Rootkit

Bonjour,

Tout à l'heure, j'ai fait un scan avec Malware-bytes avec qui s'est terminé avec aucun élément nuisible détecté. Cependant, 20 secondes après avoir fermé Malware-bytes Avast s'est réveillé et m'a dit qu'il avait trouvé un rootkit: Mbam rootkit (un truc comme ça) alors que je ne scannais même pas avec Avast.

Que s'est il passé ? C'est la première fois ?

30 réponses

Résumé de la discussion

Problème rencontré : un scan avec Malwarebytes n'a rien détecté, puis Avast a signalé peu après un rootkit supposé nommé Mbam rootkit, laissant planer une suspicion de faux positif. Des réponses évoquent un faux positif et recommandent de vérifier la quarantaine d'Avast, d'examiner les journaux et d'utiliser aswMBR pour générer un rapport. D'autres évoquent un conflit avec des pilotes ou des fichiers système et recommandent d'analyser les drivers et la DLL user32.dll suspecte, puis d'approfondir le balayage. En cas de bluescreen pendant le scan, vérifier l'intégrité des fichiers système et envisager une restauration, car l'influence d'un pilote ou d'une interaction logicielle peut expliquer l'erreur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Le fichier a été mis en quarantaine ?
    Ouvre Avast! > Maintenance > Zone de quarantaine
    Tu vas retrouver le nom exact du fichier et son emplacement, donne moi ces informations stp.

    A +
    1. Merci de m'avoir répondu.

      Il n' y a rien dans la zone de quarantaine mais j'ai refait un scan complet avec Malwarebytes et à la fin du scan Avast a encore détecté ça : SVC:MBAM Rootkit:

      C'est un faux positif non ?

      Merci d'avance.
      1. Je possède les versions gratuites,pourquoi?Mais c'est sûr que je ne suis pas infecté ?

        Merci d'avance.
        1. Contributeur sécurité
          Je cherche d'où provenir le conflit. La version payante de malwarebytes possède un module résident alors je pose la question.
          Il y a eu un peu le même type de problème avec Ccleaner en février dernier : https://forum.avast.com/index.php?topic=92631.0
          Donc pas d'inquiétude.

          A +
          1. D'accord Merci de ton aide, tu me tiens au courant.Je peux continuer à surfer normalement (facebook,...) ou j'attends que ce soit résolu ?
            1. Contributeur sécurité
              Concernant Avast! :
              Quelle est ta version du programme
              Numéro de base de donnée virale

              A +
              1. Contributeur sécurité
                re,

                Il faudrait avoir le nom du fichier détecté pour l'envoyer à Avast!
                Il te propose de le mettre en quarantaine en fin de scan ou pas ?

                A +
                1. Re,

                  Non il me le demande de le supprimer ou de l'ignorer, mais là je n'ai plus cette alerte, bizarre.
                  1. Non mais je crois que avec Avast 7, on peut reçevoir les mises à jours en temps réel, c'estpeut-être ça.
                    1. Contributeur sécurité
                      Ce qui est étrange, c'est qu'aucun fichier n'était désigné seulement le service.
                      Tiens nous au courant, fait une copie écran si l'alerte revient.

                      A +
                      1. Salut,

                        J'ai a nouveau eu un message maintenant et j'ai pris un screen où puis-je héberger l'image ?
                        1. Contributeur sécurité
                          Bonjour,

                          merci juju ;)

                          @ jacques
                          poste le screen et regarde si dans le journal des évènements, tu as des informations sur cette alerte.

                          A +
                          1. je peux pas je peux juste supprimer et redémarrer mais ça fait rien.
                            1. Contributeur sécurité
                              jacques7593

                              Je confirme tu n'es pas le seul moi aussi ça m'a fait ça quand j'ai téléchargé un pilote pour ma carte graphique par contre après l'avoir redémarrer plus d'alertes étrange non?

                              C'était le 9 avril à 10h19
                            2. OK et toi c'était par rapport à malwarebytes ?
                            3. Contributeur sécurité
                              Non pas du tout c'était en téléchargeant un pilote sur touslesdrivers pour ma carte graphique de mon asus

                              Par contre c'était pas la même fenêtre que j'ai eu moi c'était carrément fenêtre rouge avec symbole nucléaire mais la même solution proposée
                          • 1
                          • 2