Fausse alerte avast: svchost.exe !!!!!!!!
1/
j'ai un problème, avast me détecte un fichier infecté : c:\windows\system32\svchost.exe
Par : Win32:Rootkit-gen [Rtk]
de type : Rootkit
2/
Au démarrage de mon pc AVAST ma signaler un fichier infecté sans gravité et ma proposer de le supprimer chose que j'ai faite ( fichier concerné "c\windows\sytem32\dllcache\svchost.exe" ) et 2 ème surprise impossible de lancer le gestionnaire internet orange...
..........
il ne faut surtout pas virer le fichier , sinon vous allez rencontrer des problèmes!
si vous l'avez viré , sortez le de la quarantaine d'avast et remettez le
29 réponses
Une alerte Avast signale un fichier infecté, c:\windows\system32\dllcache\svchost.exe, identifié comme Win32:Rootkit-gen, générant une inquiétude quant à un rootkit et à l'impact potentiel sur le fonctionnement système. Des conseils privilégient la mise en quarantaine plutôt que la suppression et, si le fichier a été effacé, sa restauration depuis la quarantaine ; Avast a publié un correctif et propose une procédure de réparation. Pour les utilisateurs concernés, certaines recommandations évoquent l'utilisation d'un support externe comme clé USB ou CD gravé sur un autre PC afin d'appliquer les corrections nécessaires sans risquer le système. Note que svchost.exe est un composant système critique et sa suppression peut entraîner des dysfonctionnements réseau ou démarrage, justifiant la prudence et la consultation des sources officielles avant toute action.
-
Contributeur sécuritési malheureusement vous avez viré la quarantaine
regardez ici:
https://forum.zebulon.fr/topic/145797-faux-positif-davast-win32rootkit-genrtk-sur-svchostexe/-
Si on a viré le fichier contaminé en le supprimant, on est dans la merde, non ? si on fait la procédure que tu indiques en nous donnant le lien que tu dis, est-ce que ce sera réellement correct après ? Plus rien ne fonctionne sur mon ordi, ni internet, ni ma messagerie, ni rien depuis que je l'ai supprimé de ma zone de quarantaine. Y-a-t-il quelqu'un qui peut enfin me répondre et me dire que si on suit la procédure, tout ce rétablira ??????????????????????6
-
Contributeur sécurité@julie9999regarde le message 2
-
@jlpjlpOui, j'ai tout lu ça ce matin, mais ça ne répond pas à ma question. Mon problème sera-t-il réglé définitivement ???????
-
Contributeur sécurité
-
-
Bonjour,
Ce fichier est en effet nécessaire à Windows mais de nombreux virus sont capables de le dupliquer pour en diffuser une version vérolée. Ce n'est donc pas toujours une fausse alerte... -
Contributeur sécuritéBonjour,
up
garder ce message en haut de la pile (dans les 20 premiers) à coup de "up" est une opération de salubrité publique.
Conseil : mettez en quarantaine au lieu de supprimer directement. Attendez avant de virer la quarantaine. -
Contributeur sécuritéup
-
Contributeur sécurité
-
Contributeur sécuritéup
-
Contributeurup
-
Contributeurup
-
Contributeuropopop
-
Contributeur sécuritéj'aurai le dernier up!
-
Contributeurah ca non lol
-
Contributeur sécuritéet si ...
-
Contributeurcomment ca ?
lol -
Contributeur sécuritévoilà ce que l'on voit actuellement fréquemment sur CCM
1/
j'ai un problème, avast me détecte un fichier infecté : c:\windows\system32\svchost.exe
Par : Win32:Rootkit-gen [Rtk]
de type : Rootkit
2/
Au démarrage de mon pc AVAST ma signaler un fichier infecté sans gravité et ma proposer de le supprimer chose que j'ai faite ( fichier concerné "c\windows\sytem32\dllcache\svchost.exe" ) et 2 ème surprise impossible de lancer le gestionnaire internet orange...
..........
il ne faut surtout pas virer le fichier , sinon vous allez rencontrer des problèmes!
si vous l'avez viré , sortez le de la quarantaine d'avast et remettez le
sinon la solution ici:
https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3F_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D307
si si -
Contributeursi si ;-)
-
Contributeur sécuritébon d'accord j'aurai l'avant dernier mot...
-
Contributeurlol
garde les bien au chaud... -
Contributeurup
-
A mon avis, la rédaction d'une astuce serait préférable à un message bourré de "up"...
-
Contributeur sécuritétu as la solution en message 34 et en 1
- 1
- 2