Rootkit dans le dossier winsxs
Résolu/Fermé
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
-
9 mai 2013 à 22:06
nel244 - 10 mai 2013 à 21:52
nel244 - 10 mai 2013 à 21:52
A voir également:
- Rootkit dans le dossier winsxs
- Dossier appdata - Guide
- Dans le gestionnaire de fichiers ci-dessous : dans le dossier musiques, créez un dossier playlist. cherchez les musiques hip-hop et country. déplacez-les dans le dossier playlist que vous avez créé. ✓ - Forum YouTube
- Mettre un mot de passe sur un dossier - Guide
- Dossier rar - Guide
- Dossier démarrage - Guide
13 réponses
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 mai 2013 à 22:47
9 mai 2013 à 22:47
Tu n'es pas infecté, il s'agit d'un faux positif connu de la part de Avast!
Sophos Anti-Rootkit en trouve au même endroit ?
A +
Sophos Anti-Rootkit en trouve au même endroit ?
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 08:30
10 mai 2013 à 08:30
Bonjour,
Il ne faut plus mettre en quarantaine car il s'agit sûrement de faux positifs.
Tu peux poster les rapports de détection de Avast! et de Sophos ?
A +
Il ne faut plus mettre en quarantaine car il s'agit sûrement de faux positifs.
Tu peux poster les rapports de détection de Avast! et de Sophos ?
A +
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
10 mai 2013 à 08:53
10 mai 2013 à 08:53
Hello kali
Il faudrait qu'il remonte le fp via l'interface d'avast
Il faudrait qu'il remonte le fp via l'interface d'avast
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 09:34
10 mai 2013 à 09:34
Salut
Le problème a déjà été signalé sur le forum US pourtant.
Le problème a déjà été signalé sur le forum US pourtant.
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
10 mai 2013 à 09:51
10 mai 2013 à 09:51
Bonjour, excusez moi je ne suis pas douée, comment puis je vous montrer mes rapports ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
10 mai 2013 à 10:30
10 mai 2013 à 10:30
Hello
Une maj logiciel avast est disponible ;)
Une maj logiciel avast est disponible ;)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 17:37
10 mai 2013 à 17:37
re,
Sophos détectait des fichiers cachés inconnus, je ne peux pas détailler plus, on ne voit pas tout dans ta copie d'écran.
Fichiers cachés ne signifie pas infection.
Il faut être prudent avec les résultats d'un anti-rootkit.
Le scan minutieux de Avast! augmente les chances de trouver les infections mais augmente aussi le risque d'avoir des faux positifs.
Bien que dans ton cas, le problème venait de l'antivirus qui devenait suspicieux à l'égard du dossier WinSxS lors des mises à jour Windows.
Le problème avait déjà été signalé, normalement ça devrait rentrer dans l'ordre.
A +
Sophos détectait des fichiers cachés inconnus, je ne peux pas détailler plus, on ne voit pas tout dans ta copie d'écran.
Fichiers cachés ne signifie pas infection.
Il faut être prudent avec les résultats d'un anti-rootkit.
Le scan minutieux de Avast! augmente les chances de trouver les infections mais augmente aussi le risque d'avoir des faux positifs.
Bien que dans ton cas, le problème venait de l'antivirus qui devenait suspicieux à l'égard du dossier WinSxS lors des mises à jour Windows.
Le problème avait déjà été signalé, normalement ça devrait rentrer dans l'ordre.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 18:20
10 mai 2013 à 18:20
Bonne soirée et bon weekend
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 mai 2013 à 22:20
9 mai 2013 à 22:20
Bonsoir,
C'est l'antivirus Avast! ?
Est ce cela s'est produit lors du mise à jour de Windows ?
A part ça, des soucis ?
A +
C'est l'antivirus Avast! ?
Est ce cela s'est produit lors du mise à jour de Windows ?
A part ça, des soucis ?
A +
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
9 mai 2013 à 22:35
9 mai 2013 à 22:35
Bonsoir merci beaucoup de vous intéresser à mon sujet ^^ . Alors voilà: depuis quelques jours mon ordi faisait constamment de longues mises à jour avant de s'éteindre. J'ai fait une analyse minutieuse d'avast qui m'a trouvé 2 virus que j'ai mis en quarantaine et 6 rootkit que j'ai voulu supprimer mais ça n'a pas marché. Après un scan au démarrage j'ai trouvé 2 autres virus que j'ai mis en quarantaine. J'ai multiplié les scan mais aucun virus ni rootkit ne fut trouvé. J'ai téléchargé un logiciel anti rootkit, "Sophos Anti-Rootkit" qui m'a trouvé plusieurs rootkit. Je voulais les supprimer mais j'ai lu que le dossier winsxs était important. Là je refais un scan avec ce logiciel et il est en train de me trouver pleins de rootkit --' . Et je ne sais pas comment m'en défaire...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
9 mai 2013 à 22:53
9 mai 2013 à 22:53
Et là avast vient de m'envoyer un message disant qu'un rootkit avait été trouvé et qu'il fallait le supprimer... C'est ce que j'ai fait et on me demande de faire un scan au démarrage...
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 mai 2013 à 22:56
9 mai 2013 à 22:56
Tu as lu mon message ?
https://forums.commentcamarche.net/forum/affich-27774877-rootkit-dans-le-dossier-winsxs#3
https://forums.commentcamarche.net/forum/affich-27774877-rootkit-dans-le-dossier-winsxs#3
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
10 mai 2013 à 01:09
10 mai 2013 à 01:09
excusez moi de mon retard --' oui je viens de lire votre message et le logiciel en trouve à plusieurs endroits, dans d'autres dossiers...
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
10 mai 2013 à 01:18
10 mai 2013 à 01:18
mais les plus nombreux sont dans les dossiers winsxs et utilisateurs/AppData
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 10:29
10 mai 2013 à 10:29
re,
Si les rapports sont courts, tu les copies/colles dans un message sur le forum.
Si les rapports sont trop longs, héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras 2 liens que tu me donneras dans ton prochain message afin que je puisse les consulter.
A +
Si les rapports sont courts, tu les copies/colles dans un message sur le forum.
Si les rapports sont trop longs, héberge les sur un des sites suivants :
https://security-x.fr/up/
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras 2 liens que tu me donneras dans ton prochain message afin que je puisse les consulter.
A +
ryko1820
Messages postés
1677
Date d'inscription
dimanche 28 avril 2013
Statut
Membre
Dernière intervention
15 août 2021
276
10 mai 2013 à 10:38
10 mai 2013 à 10:38
J'ai jamais eu de rootkit (à part Windows mais celui là tout le monde l'a), ça m'intéresserait d'en étudier.
A un moment je collectionnais les virus aussi :-)
A un moment je collectionnais les virus aussi :-)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 10:39
10 mai 2013 à 10:39
mdr
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
10 mai 2013 à 10:53
10 mai 2013 à 10:53
Euh là je suis dans "résultats du scan" et je ne peux rien copier, et je suis allé sur le premier lien que vous m'avez donné mais en fait je sais pas quel fichier je dois prendre --'
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 11:13
10 mai 2013 à 11:13
Je ne comprends pas ce que tu veux dire en fait.
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
10 mai 2013 à 11:18
10 mai 2013 à 11:18
à l'origine je voulais ce que vous vouliez, vous montrer le rapport de scan mais comme je suis une bille en informatique je ne sais pas comment faire --'
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
10 mai 2013 à 11:19
10 mai 2013 à 11:19
Nel
Tu fais impécran syst puis tu ouvres paint et tu colles l'image
Ensuite plus qu'à l'héberger sur cjoint par exemple
Tu fais impécran syst puis tu ouvres paint et tu colles l'image
Ensuite plus qu'à l'héberger sur cjoint par exemple
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 11:20
10 mai 2013 à 11:20
nel244
Messages postés
16
Date d'inscription
jeudi 9 mai 2013
Statut
Membre
Dernière intervention
10 mai 2013
10 mai 2013 à 11:28
10 mai 2013 à 11:28
est ce que ça va si je fais comme lilidurhone a dit ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 14:39
10 mai 2013 à 14:39
re,
Désinstalle Sophos
Si tu as un autre antivirus installé (Norton), idem
Effectue la mise à jour de Avast!
Vérifie l'intégrité des fichiers système Windows : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/
A+
Désinstalle Sophos
Si tu as un autre antivirus installé (Norton), idem
Effectue la mise à jour de Avast!
Vérifie l'intégrité des fichiers système Windows : http://www.chantal11.com/2010/09/verifier-reparer-fichiers-systeme-sfc-scannow-console-winre-windows-7-vist/
A+
ok je vais faire ça
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 16:25
10 mai 2013 à 16:25
Quand tu essayes de démarrer en mode sans échec ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 16:40
10 mai 2013 à 16:40
Essayons de faire plus simple.
Ouvre l'invite de commande avec privilège : https://www.commentcamarche.net/informatique/windows/197-utiliser-l-invite-de-commandes-de-windows/
Tape sfc /scannow puis sur la touche Entrée
A +
Ouvre l'invite de commande avec privilège : https://www.commentcamarche.net/informatique/windows/197-utiliser-l-invite-de-commandes-de-windows/
Tape sfc /scannow puis sur la touche Entrée
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 17:00
10 mai 2013 à 17:00
:))
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 mai 2013 à 17:09
10 mai 2013 à 17:09
Nickel,
Suite à la mise de Avast! as tu encore des alertes ?
A +
Suite à la mise de Avast! as tu encore des alertes ?
A +