Rootkit
lilidurhone Messages postés 800 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Tout à l'heure, j'ai fait un scan avec Malware-bytes avec qui s'est terminé avec aucun élément nuisible détecté. Cependant, 20 secondes après avoir fermé Malware-bytes Avast s'est réveillé et m'a dit qu'il avait trouvé un rootkit: Mbam rootkit (un truc comme ça) alors que je ne scannais même pas avec Avast.
Que s'est il passé ? C'est la première fois ?
30 réponses
- 1
- 2
Problème rencontré : un scan avec Malwarebytes n'a rien détecté, puis Avast a signalé peu après un rootkit supposé nommé Mbam rootkit, laissant planer une suspicion de faux positif. Des réponses évoquent un faux positif et recommandent de vérifier la quarantaine d'Avast, d'examiner les journaux et d'utiliser aswMBR pour générer un rapport. D'autres évoquent un conflit avec des pilotes ou des fichiers système et recommandent d'analyser les drivers et la DLL user32.dll suspecte, puis d'approfondir le balayage. En cas de bluescreen pendant le scan, vérifier l'intégrité des fichiers système et envisager une restauration, car l'influence d'un pilote ou d'une interaction logicielle peut expliquer l'erreur.
-
-
Bonjour,
Le fichier a été mis en quarantaine ?
Ouvre Avast! > Maintenance > Zone de quarantaine
Tu vas retrouver le nom exact du fichier et son emplacement, donne moi ces informations stp.
A +
-
Merci de m'avoir répondu.
Il n' y a rien dans la zone de quarantaine mais j'ai refait un scan complet avec Malwarebytes et à la fin du scan Avast a encore détecté ça : SVC:MBAM Rootkit:
C'est un faux positif non ?
Merci d'avance. -
Effectivement, cela ressemble à un faux positif.
Peu de cas pour l'instant mais tu n'es pas seul : https://www.clubedohardware.com.br/topic/933511-svc-mbam-rootkit/
En fait Avast! détecte le service comme un rootkit
Tu possèdes les versions gratuites ou payantes ?
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.» -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Je possède les versions gratuites,pourquoi?Mais c'est sûr que je ne suis pas infecté ?
Merci d'avance. -
Je cherche d'où provenir le conflit. La version payante de malwarebytes possède un module résident alors je pose la question.
Il y a eu un peu le même type de problème avec Ccleaner en février dernier : https://forum.avast.com/index.php?topic=92631.0
Donc pas d'inquiétude.
A + -
D'accord Merci de ton aide, tu me tiens au courant.Je peux continuer à surfer normalement (facebook,...) ou j'attends que ce soit résolu ?
-
Concernant Avast! :
Quelle est ta version du programme
Numéro de base de donnée virale
A +
-
-
re,
Il faudrait avoir le nom du fichier détecté pour l'envoyer à Avast!
Il te propose de le mettre en quarantaine en fin de scan ou pas ?
A + -
Re,
Non il me le demande de le supprimer ou de l'ignorer, mais là je n'ai plus cette alerte, bizarre. -
Avast! a fait une mise à jour entre temps ?
-
Non mais je crois que avec Avast 7, on peut reçevoir les mises à jours en temps réel, c'estpeut-être ça.
-
Ce qui est étrange, c'est qu'aucun fichier n'était désigné seulement le service.
Tiens nous au courant, fait une copie écran si l'alerte revient.
A + -
Salut,
J'ai a nouveau eu un message maintenant et j'ai pris un screen où puis-je héberger l'image ? -
-
Bonjour,
merci juju ;)
@ jacques
poste le screen et regarde si dans le journal des évènements, tu as des informations sur cette alerte.
A + -
Lien du screen:
https://www.casimages.com/i/120415072115370272.png.html
Comment je fais pour accéder au journal d'évenements ?
Merci d'avance. -
-
je peux pas je peux juste supprimer et redémarrer mais ça fait rien.
- 1
- 2