Fausse alerte avast: svchost.exe !!!!!!!!

Fermé
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 5 juin 2008 à 10:25
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 9 juin 2008 à 16:46
voilà ce que l'on voit actuellement fréquemment sur CCM


1/
j'ai un problème, avast me détecte un fichier infecté : c:\windows\system32\svchost.exe
Par : Win32:Rootkit-gen [Rtk]
de type : Rootkit


2/
Au démarrage de mon pc AVAST ma signaler un fichier infecté sans gravité et ma proposer de le supprimer chose que j'ai faite ( fichier concerné "c\windows\sytem32\dllcache\svchost.exe" ) et 2 ème surprise impossible de lancer le gestionnaire internet orange...

..........




il ne faut surtout pas virer le fichier , sinon vous allez rencontrer des problèmes!


si vous l'avez viré , sortez le de la quarantaine d'avast et remettez le
A voir également:

29 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 juin 2008 à 12:06
si malheureusement vous avez viré la quarantaine

regardez ici:

https://forum.zebulon.fr/topic/145797-faux-positif-davast-win32rootkit-genrtk-sur-svchostexe/
1
julie9999 Messages postés 50 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 9 juin 2008
5 juin 2008 à 20:54
Si on a viré le fichier contaminé en le supprimant, on est dans la merde, non ? si on fait la procédure que tu indiques en nous donnant le lien que tu dis, est-ce que ce sera réellement correct après ? Plus rien ne fonctionne sur mon ordi, ni internet, ni ma messagerie, ni rien depuis que je l'ai supprimé de ma zone de quarantaine. Y-a-t-il quelqu'un qui peut enfin me répondre et me dire que si on suit la procédure, tout ce rétablira ??????????????????????6
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040 > julie9999 Messages postés 50 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 9 juin 2008
5 juin 2008 à 20:57
regarde le message 2
0
julie9999 Messages postés 50 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 9 juin 2008 > jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022
5 juin 2008 à 21:00
Oui, j'ai tout lu ça ce matin, mais ça ne répond pas à ma question. Mon problème sera-t-il réglé définitivement ???????
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 14:46
0
Utilisateur anonyme
5 juin 2008 à 10:28
Bonjour,

Ce fichier est en effet nécessaire à Windows mais de nombreux virus sont capables de le dupliquer pour en diffuser une version vérolée. Ce n'est donc pas toujours une fausse alerte...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
5 juin 2008 à 12:48
Bonjour,

up

garder ce message en haut de la pile (dans les 20 premiers) à coup de "up" est une opération de salubrité publique.


Conseil : mettez en quarantaine au lieu de supprimer directement. Attendez avant de virer la quarantaine.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 12:54
up
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 juin 2008 à 15:02
0
et pour moi la procédure a marché et j'ai pu faire marcher mon pc enfin..
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
6 juin 2008 à 19:20
up
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 00:29
up
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 18:38
up
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 19:28
opopop
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juin 2008 à 21:19
j'aurai le dernier up!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 21:26
ah ca non lol
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juin 2008 à 21:27
et si ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 21:29
comment ca ?
lol
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juin 2008 à 21:30
voilà ce que l'on voit actuellement fréquemment sur CCM


1/
j'ai un problème, avast me détecte un fichier infecté : c:\windows\system32\svchost.exe
Par : Win32:Rootkit-gen [Rtk]
de type : Rootkit


2/
Au démarrage de mon pc AVAST ma signaler un fichier infecté sans gravité et ma proposer de le supprimer chose que j'ai faite ( fichier concerné "c\windows\sytem32\dllcache\svchost.exe" ) et 2 ème surprise impossible de lancer le gestionnaire internet orange...

..........




il ne faut surtout pas virer le fichier , sinon vous allez rencontrer des problèmes!


si vous l'avez viré , sortez le de la quarantaine d'avast et remettez le


sinon la solution ici:

https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3F_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D307








si si
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 21:34
si si ;-)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juin 2008 à 21:35
bon d'accord j'aurai l'avant dernier mot...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 21:36
lol
garde les bien au chaud...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 juin 2008 à 22:07
up
0
Utilisateur anonyme
7 juin 2008 à 22:32
A mon avis, la rédaction d'une astuce serait préférable à un message bourré de "up"...
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
7 juin 2008 à 22:42
tu as la solution en message 34 et en 1
0