Rootkit dans le dossier winsxs

Résolu
nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -  
 nel244 -
Bonsoir, je suis nouvelle et étant confrontée à un problème délicat j'aimerai des conseils... Alors voilà, mon pc hp Windows 7 est infecté par plusieurs rootkit dans le dossier winsxs et dans le dossier utilisateurs/AppData. N'étant pas très douée en informatique j'aimerai des conseils pour me sortir de cette situation... Merci pour vos conseils

13 réponses

Résumé de la discussion

Le problème central est l'infection supposée par des rootkits dans les dossiers WinSxS et AppData sur un PC Windows 7, ce qui déclenche des échanges sur la fiabilité des détections antivirus. Plusieurs réponses évoquent des faux positifs et des risques liés à l'interprétation des résultats par Avast et Sophos Antivirus, notamment que des fichiers cachés ne signifient pas nécessairement une infection. En cas de doute, il faut examiner les rapports de détection et éviter de mettre en quarantaine sans vérification, car l'antivirus peut générer des alertes liées au dossier WinSxS. D'autres échanges indiquent que ce type de signalement a été rapporté ailleurs et pourrait se normaliser après des mises à jour, tout en restant prudent face à des faux positifs.

Bobot (l'IA à votre service)
  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Tu n'es pas infecté, il s'agit d'un faux positif connu de la part de Avast!

    Sophos Anti-Rootkit en trouve au même endroit ?

    A +

    2
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Il ne faut plus mettre en quarantaine car il s'agit sûrement de faux positifs.
    Tu peux poster les rapports de détection de Avast! et de Sophos ?

    A +

    1
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello kali

      Il faudrait qu'il remonte le fp via l'interface d'avast
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Salut

      Le problème a déjà été signalé sur le forum US pourtant.
      0
    3. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonjour, excusez moi je ne suis pas douée, comment puis je vous montrer mes rapports ?
      0
    4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello
      Une maj logiciel avast est disponible ;)
      0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Sophos détectait des fichiers cachés inconnus, je ne peux pas détailler plus, on ne voit pas tout dans ta copie d'écran.
    Fichiers cachés ne signifie pas infection.
    Il faut être prudent avec les résultats d'un anti-rootkit.

    Le scan minutieux de Avast! augmente les chances de trouver les infections mais augmente aussi le risque d'avoir des faux positifs.
    Bien que dans ton cas, le problème venait de l'antivirus qui devenait suspicieux à l'égard du dossier WinSxS lors des mises à jour Windows.

    Le problème avait déjà été signalé, normalement ça devrait rentrer dans l'ordre.

    A +
    1
    1. nel244
       
      merci beaucoup, plus de peur que de mal du coup ^^
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Bonne soirée et bon weekend
      0
    3. nel244
       
      merci à vous aussi
      0
  4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    C'est l'antivirus Avast! ?

    Est ce cela s'est produit lors du mise à jour de Windows ?

    A part ça, des soucis ?

    A +
    0
    1. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      Bonsoir merci beaucoup de vous intéresser à mon sujet ^^ . Alors voilà: depuis quelques jours mon ordi faisait constamment de longues mises à jour avant de s'éteindre. J'ai fait une analyse minutieuse d'avast qui m'a trouvé 2 virus que j'ai mis en quarantaine et 6 rootkit que j'ai voulu supprimer mais ça n'a pas marché. Après un scan au démarrage j'ai trouvé 2 autres virus que j'ai mis en quarantaine. J'ai multiplié les scan mais aucun virus ni rootkit ne fut trouvé. J'ai téléchargé un logiciel anti rootkit, "Sophos Anti-Rootkit" qui m'a trouvé plusieurs rootkit. Je voulais les supprimer mais j'ai lu que le dossier winsxs était important. Là je refais un scan avec ce logiciel et il est en train de me trouver pleins de rootkit --' . Et je ne sais pas comment m'en défaire...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
     
    Et là avast vient de m'envoyer un message disant qu'un rootkit avait été trouvé et qu'il fallait le supprimer... C'est ce que j'ai fait et on me demande de faire un scan au démarrage...
    0
  7. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    0
    1. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      excusez moi de mon retard --' oui je viens de lire votre message et le logiciel en trouve à plusieurs endroits, dans d'autres dossiers...
      0
    2. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      mais les plus nombreux sont dans les dossiers winsxs et utilisateurs/AppData
      0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    Si les rapports sont courts, tu les copies/colles dans un message sur le forum.
    Si les rapports sont trop longs, héberge les sur un des sites suivants :
    https://security-x.fr/up/
    https://www.cjoint.com/
    http://pjjoint.malekal.com/
    https://textup.fr/
    Tu obtiendras 2 liens que tu me donneras dans ton prochain message afin que je puisse les consulter.

    A +
    0
  9. ryko1820 Messages postés 1633 Date d'inscription   Statut Membre Dernière intervention   310
     
    J'ai jamais eu de rootkit (à part Windows mais celui là tout le monde l'a), ça m'intéresserait d'en étudier.
    A un moment je collectionnais les virus aussi :-)
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      mdr
      0
  10. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
     
    Euh là je suis dans "résultats du scan" et je ne peux rien copier, et je suis allé sur le premier lien que vous m'avez donné mais en fait je sais pas quel fichier je dois prendre --'
    0
    1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Je ne comprends pas ce que tu veux dire en fait.
      0
    2. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      à l'origine je voulais ce que vous vouliez, vous montrer le rapport de scan mais comme je suis une bille en informatique je ne sais pas comment faire --'
      0
    3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Nel
      Tu fais impécran syst puis tu ouvres paint et tu colles l'image
      Ensuite plus qu'à l'héberger sur cjoint par exemple
      0
    4. nel244 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
       
      est ce que ça va si je fais comme lilidurhone a dit ?
      0
  11. nel244
     
    ok je vais faire ça
    0
    1. nel244
       
      Pourquoi quand j'appuie soit sur f5 soit f8 il ne se passe rien ?
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      Quand tu essayes de démarrer en mode sans échec ?
      0
    3. nel244
       
      et bien j'appuie sur le bouton de l'ordi, j'appuie mais il ne se passe rien et l'ordi s'allume comme d'habitude...
      0
    4. nel244
       
      enfin je veux dire je l'allume et j'appuie sur la touche mais il ne se passe rien
      0
    5. nel244
       
      je vais réessayer
      0
  12. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Essayons de faire plus simple.

    Ouvre l'invite de commande avec privilège : https://www.commentcamarche.net/informatique/windows/197-utiliser-l-invite-de-commandes-de-windows/
    Tape sfc /scannow puis sur la touche Entrée

    A +
    0
    1. nel244
       
      ça commence ^^
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      :))
      0
    3. nel244
       
      c'est fini et il est dit que le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité
      0
    4. nel244
       
      c'est bon signe ça non ? Puis je fermer la fenêtre ?
      0
  13. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Nickel,

    Suite à la mise de Avast! as tu encore des alertes ?

    A +
    0
    1. nel244
       
      non, en réalité je n'avais reçu qu'une alerte avec l'autre version, les autres je l'ai avaient trouvés avec des scans minutieux... J'en ai fait un après la mise à jour et il n'a rien détecté
      0
    2. nel244
       
      donc en fait sophos avait détecté des fichiers alors qu'ils n'ont rien ??
      0