Menace trouvée dans C:\Recovery\Customizations\usmt.ppkg

jld272 Messages postés 15 Date d'inscription mercredi 16 septembre 2009 Statut Membre Dernière intervention 7 novembre 2024 - 7 nov. 2024 à 09:38
MisteryBean Messages postés 8775 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 novembre 2024 - 7 nov. 2024 à 10:16

Bonjour, je viens de lancer Windows Defender complet, il m'a trouvé des menaces  dont j'ai réussi à effacer les fichiers infectés, mais il me reste un fichier dont voici le résumé que j'ai réussi à trouver dans le fichier détection.log

226947|containerfile|C:\Recovery\Customizations\usmt.ppkg
226947|file|C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\GameFirst IV\Driver\tdi\i386\netfilter2.sys
226947|file|C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Windows\System32\drivers\netfilter2.sys

apparement il se situe dans le fichier C:\Recovery\Customizations\usmt.ppkg

Ce fichier est protégé, je ne peux le voir qu'en utilisant CMD en mode administrateur et si je demande à windows defender d'intervenir, il va soit mettre en quarantaine soit supprimer le fichier (ce qui revient au même) et mon pc risque de ne plus fonctionner.

Auriez vous une solution à m'apporter pour retirer la menace sans effacer le fichier?

Je trouve que mon pc est un peu lent et n'utilise pas toute la mémoire est ce du à ce fichier?

Merci à vous.

jld272

1 réponse

MisteryBean Messages postés 8775 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 novembre 2024 1 233
7 nov. 2024 à 10:16

Salut,

C'est un faux positif , mets le dossier recovery en exception dans defender .

Il va chercher dans la partition de récupération de ton PC

https://learn.microsoft.com/fr-fr/windows-hardware/manufacture/desktop/recovery-strategy-for-common-customizations?view=windows-11


0