7 menaces detectées dans AVG

slivers Messages postés 300 Date d'inscription   Statut Membre Dernière intervention   -  
slivers Messages postés 300 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je ne sais pas si je post au bon endroiot, mais...
L'analyse complète de mon pc, (windows 7) se fait dès l'allumage de mon pc, d'habitude et ce depuis plusieurs année, aucun soucis, mais depuis ce matin, entre 4 et 7 menaces sont détéctées, dans détails, je clique sur "tout supprimer", mais il ne se passe rien, je vais donc dans l'onglet "detection", je m'apperçois que les 7 menaces sont cochées en vert, et clique donc sur "redémarrer maintenant", le redémarage se fait, et à l'analyse suivante, soit 6 soit 3 soit 7 menaces à nouveau detectées, sous chaque menaces est indiqué "C:\Windows\System32\Drivers\spyk.sys" lorsque je me rends dans le dossier en question, aucun fichier ne semble porter ce nom... que faire ?

(AVG Free, à jour)
A voir également:

1 réponse

Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Bonjour,

Quelles sont ces menaces ?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
t à l'analyse suivante, soit 6 soit 3 soit 7 menaces à nouveau detectées, sous chaque menaces est indiqué "C:\Windows\System32\Drivers\spyk.sys" lorsque je me rends dans le dossier en question, aucun fichier ne semble porter ce nom... que faire ?

Pour celle-ci, c'est une détection de l'anti-rootkit sur un driver utilisé par Daemon Tools et Alcohol 120.
Ca n'est pas une menace.
0
slivers Messages postés 300 Date d'inscription   Statut Membre Dernière intervention   42
 
Le soucis, c'est que je n'utilise ni Alcohol ni Daemon Tools... lol, et ça ne fait que depuis hier que ça me fait ça... je n'ai rien de nouveau d'installé pourtant...

Du coup dans l'annalyse programée, j'ai enlevé complette et choisi les zones séléctionné, par contre j'ai tout coché, comme pour une complette, et là, bizarement : 0 menaces detectée...
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
sous chaque menaces est indiqué "C:\Windows\System32\Drivers\spyk.sys"

Je n'avais pas vu ça.

@slivers, envoie le pilote sur VirusTotal : https://www.virustotal.com/gui/ et fourni le lien en retour, on sera fixé.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Le driver renverra une information faked (s'il ne se cache pas).
Le mieux c'est de dumper le fichier avec gmer et d'envoyer sa copie sur VT.
Ou de le copier sur un support en FAT32.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
y a rien à dumper, le driver n'est pas malicieux.
Ca fait +7 ans qu'AVG détecte les hooks de ce driver.

Si tu veux le virer, faut utiliser ce remover : http://www.duplexsecure.com/home

mais le driver est probablement utilisé par une application.
0