Virus fichier ATI ??

Fermé
yo2263 Messages postés 147 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 27 février 2015 - 26 déc. 2010 à 16:23
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 26 déc. 2010 à 19:50
Bonjour,

Aujourd'hui mon antivirus Avast m'a détecté 2 fichiers infectés dans le dossier ATI. Je suis actuellement en trauin de faire un scan car je n'ai pasq eu le temps de noter le premier mais le second est le fichier :

C:\Program Files\ATI\CIM\Bin\LanguageMgr.dll


J'aurais voulu avoir des infos sur ce fichier qui n'est pas détecté par MalwareByte alors qu'avast me parle d'un Win32:Malware-gen.

Est ce que ce fichier est réellement dangereux ? est il important pour ma carte graphique ??

Merci à vous


A voir également:

4 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 déc. 2010 à 17:19
Bonjour,

Le nom et l'emplacement laisse penser à des faux positifs.
Restaure les 2 fichiers de la quarantaine d'Avast!
Fait les analyser sur ce site http://www.virustotal.com/index.html
aide : VirusTotal : Comment scanner un fichier
Copie/colle les 2 liens obtenus.

A +
0
Aujourd'hui Avast a détecté un Win32:Malware-gen dans 9 fichiers liés à ATI. Un peu étonnant. Peut-etre est-ce parce que j'ai récemment mis à jour les pilotes, ou exceptionnellement utilisé ATI Catalyst Control Center. Pas trouvé d'info à ce sujet sur le web. Dans le doute je les mets en quarantaine...

Configuration: Windows XP
ATI Mobility Radeon X1600
0
yo2263 Messages postés 147 Date d'inscription lundi 24 mars 2008 Statut Membre Dernière intervention 27 février 2015 7
26 déc. 2010 à 19:15
Bonsoir et merci de vos réponses.

Effectivement Kalimusic, mon premier réflexe a été de chercher a faire un scan en ligne. J'ai trouvé cette page :
http://assiste.com.free.fr/...

et j'ai fait les 2 premiers tests.

Virus total me donne un ratio de 3/43 quant au second il me donne 1seul résultat positif : AVG le détecte comme étant : BackDoor.Generic13.YYC

Je pense donc a un faux positif du à une mise à jour de avast, d'autant plus que ni Malwarebyte ni a2square ne le détecte comme étant un trojan.

Je ne mets pas en résolu des fois que des news sortent bientôt.

Merci et bonnes fêtes.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 déc. 2010 à 19:50
re,

Il y a des exemples de faux positifs provenant du dossier ATI sur le forum Avast aujourd'hui, ce ne sont pas toujours les mêmes fichiers.

Vous pouvez les soumettre à l'éditeur : Envoyer les fichiers à partir de la Zone de Quarantaine aux Laboratoires d'analyse de virus d'avast!

A +

0