Infection - hiberfil.sys

Résolu
neonorchid Messages postés 18 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Suite à un scan au démarrage, Avast m'informe que le fichier hiberfil.sys (dans le C:\) est infecté par un trojan. Lorsque j'essaie de le mettre en quarantaine, Avast ne répond plus.

Y aurait-il une procédure autre à suivre pour désinfecter ce fichier? Et par le fait même m'assurer qu'il n'y ait pas d'autres infections cachées?

Je vous remercie à l'avance :)

12 réponses

  1. neonorchid Messages postés 18 Statut Membre 3
     
    Salut,

    Selon Avast, c'est Delf-DNW.
    0
  2. g3n-h@ckm@n
     
    as-tu touché les reglages heuristiques d'avast ?
    0
  3. neonorchid Messages postés 18 Statut Membre 3
     
    Pour le scan minutieux, j'ai fait en sorte qu'il scanne également les archives 7zip, la sensibilité heuristique est à "élevée", et je ne me rappelle pas avoir touché à autre chose. Mais je viens de remarquer que le scan des LPIs était activé...

    Et en ce qui concerne les réglages pour le scan au démarrage (celui qui a détecté le trojan), je n'y ai pas du tout touché.

    J'ignore si ça peut t'aider, mais hier j'ai fait la mise à niveau du programme.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    faut pas mettre l heuristique à elevé faut laisser à moyen sinon les resultat sont remplis de faux positifs
    0
  6. neonorchid Messages postés 18 Statut Membre 3
     
    Eh bien, je viens d'apprendre quelque chose! :)

    Mais l'AV peut détecter des faux positifs et leur accoler, par exemple, l'étiquette "trojan XYZ; sévérité haute" et non juste "malware XYZ"?

    Enfin, je vais refaire un scan "normal" au démarrage demain pour vérifier le tout.

    Je te remercie encore pour les infos!
    0
  7. g3n-h@ckm@n
     
    tout depend du code du fichier analysé

    il suffit qu il y ai un bout de code qui le fasse tilter , et il dit un peu n'importe quoi :)
    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  8. g3n-h@ckm@n
     
    hello

    ???????????????????????

    le fichier hiberfile.sys n'existe plus

    ==============================

    c'est un fichier systeme qui appartient à windows !!
    0
    1. aix
       
      Vi c'est la veille prolongée de windows;-)
      0
  9. g3n-h@ckm@n
     
    j'en doute , il a le meme MD5 que pagefile.sys
    0
  10. neonorchid Messages postés 18 Statut Membre 3
     
    Bonjour à nouveau!

    Hier, j'ai effectué une analyse normale, et Avast n'avait rien trouvé.
    Puis, après quelques recherches et par curiosité, j'ai désactivé la mise en veille prolongée, puis réactivée.

    Suite à un nouveau scan au démarrage tout à l'heure, Avast ne détecte plus ledit trojan dans hiberfil.sys.

    C'est fou quand même à quel point les AV peuvent être "chatouilleux" au moindre changement apporté. Je n'avais pas réalisé cela auparavant.

    Enfin, merci pour les réponses et infos. :)
    0
  11. aix
     
    Bonjour
    Il faut pas non plus demander trop à l'antivirus.
    Le scan au démarrage Avast peut scanner hiberfile.sys mais le fichier doit avoir des protections que l'antivirus respecte. Avast s'abstient pour ne pas risquer de bloquer le pc.

    Si tu désactive la veille prolongée et que tu redémarre le pc, le fichier hiberfile.sys n'existe plus. Tu peux faire un scan d'avast au démarrage suivant, cette fois il ne devrait plus être bloqué par les protections du fichier.
    -3