Infection - hiberfil.sys

Résolu
neonorchid Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Suite à un scan au démarrage, Avast m'informe que le fichier hiberfil.sys (dans le C:\) est infecté par un trojan. Lorsque j'essaie de le mettre en quarantaine, Avast ne répond plus.

Y aurait-il une procédure autre à suivre pour désinfecter ce fichier? Et par le fait même m'assurer qu'il n'y ait pas d'autres infections cachées?

Je vous remercie à l'avance :)
A voir également:

12 réponses

Utilisateur anonyme
 
salut le nom du trojan ?
0
neonorchid Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   3
 
Salut,

Selon Avast, c'est Delf-DNW.
0
Utilisateur anonyme
 
as-tu touché les reglages heuristiques d'avast ?
0
neonorchid Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   3
 
Pour le scan minutieux, j'ai fait en sorte qu'il scanne également les archives 7zip, la sensibilité heuristique est à "élevée", et je ne me rappelle pas avoir touché à autre chose. Mais je viens de remarquer que le scan des LPIs était activé...

Et en ce qui concerne les réglages pour le scan au démarrage (celui qui a détecté le trojan), je n'y ai pas du tout touché.

J'ignore si ça peut t'aider, mais hier j'ai fait la mise à niveau du programme.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
faut pas mettre l heuristique à elevé faut laisser à moyen sinon les resultat sont remplis de faux positifs
0
neonorchid Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   3
 
Eh bien, je viens d'apprendre quelque chose! :)

Mais l'AV peut détecter des faux positifs et leur accoler, par exemple, l'étiquette "trojan XYZ; sévérité haute" et non juste "malware XYZ"?

Enfin, je vais refaire un scan "normal" au démarrage demain pour vérifier le tout.

Je te remercie encore pour les infos!
0
Utilisateur anonyme
 
tout depend du code du fichier analysé

il suffit qu il y ai un bout de code qui le fasse tilter , et il dit un peu n'importe quoi :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
regarde j'ai fait un petit prog pour changer un chiffre dans le fichier boot.ini de xp , et bien.....

https://pjjoint.malekal.com/files.php?id=20111206_t10p15m9b7u11
0
Utilisateur anonyme
 
hello

???????????????????????

le fichier hiberfile.sys n'existe plus

==============================

c'est un fichier systeme qui appartient à windows !!
0
aix
 
Vi c'est la veille prolongée de windows;-)
0
Utilisateur anonyme
 
j'en doute , il a le meme MD5 que pagefile.sys
0
neonorchid Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour à nouveau!

Hier, j'ai effectué une analyse normale, et Avast n'avait rien trouvé.
Puis, après quelques recherches et par curiosité, j'ai désactivé la mise en veille prolongée, puis réactivée.

Suite à un nouveau scan au démarrage tout à l'heure, Avast ne détecte plus ledit trojan dans hiberfil.sys.

C'est fou quand même à quel point les AV peuvent être "chatouilleux" au moindre changement apporté. Je n'avais pas réalisé cela auparavant.

Enfin, merci pour les réponses et infos. :)
0
Utilisateur anonyme
 
ok salut tant mieux dans ce cas
0
aix
 
Bonjour
Il faut pas non plus demander trop à l'antivirus.
Le scan au démarrage Avast peut scanner hiberfile.sys mais le fichier doit avoir des protections que l'antivirus respecte. Avast s'abstient pour ne pas risquer de bloquer le pc.

Si tu désactive la veille prolongée et que tu redémarre le pc, le fichier hiberfile.sys n'existe plus. Tu peux faire un scan d'avast au démarrage suivant, cette fois il ne devrait plus être bloqué par les protections du fichier.
-3