Fichier suspect : Rootkit, processus cachés

Résolu/Fermé
Nina - 15 déc. 2008 à 17:31
 Philou - 16 déc. 2008 à 11:11
Bonjour,

Je viens d'avoir une fenêtre d'avast qui est apparue pour me dire :



Un fichier suspect a été trouvé (par la méthode heuristique). Cela peut être un signe d'une infection.

Nom du ficher : C:\WINDOWS\SYSTEM32\ils.dll

Type : Rootkit : processus cachés

Que dois je faire le supprimer ou ignorer ?



Je viens d'analyser le dossier SYSTEM32 et aucun fichiers infectés, 0.

Que dois je faire supprimer le fichier ou ignorer ?
A voir également:

2 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
15 déc. 2008 à 17:32
2
ola, j'allais le supprimer, ok je vais mettre supprimer, heureusement j'ai eu à tps ton message, donc je n'y tiens pas compte et j'ignore....

quand tu dis faux positif, c'est une information 'mensongère' ?

merci bcp en tt cas.
0
je voulais, je vais mettre ignorer !!!!
0
Bonjour,

chez moi aussi, les deux bécanes reliées derrière un freebox ont eu le même message simultanément hier vers midi.

Avast m'a interdit de supprimer ou de mettre en quarantaine (heureusement).

Avast a fait un scan complet, n'a rien trouvé. Au redémarrage il s'est mis à jour et depuis ne dit plus rien.

Après avoir lu la doc microsoft, je pensais que ça venait de free, qui m'ont fait comprendre qu'ils en avaient rien à foutre de ma question (un call center quelquepart en afrique du nord ou au proche orient avec un accent à couper au couteau)

Merci pour tous ces éléments de réponse. Me voilà rassuré
0
G88 Messages postés 164 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 12 janvier 2014 3
15 déc. 2008 à 19:06
J'au eu le même souci, 2 scans dont 1 au redémarrage, il n'a rien trouvé (spybot non plus)
Qu'est-ce qu'un faux positif ?
Merci
0
Je viens également de faire un scan au redémarrage, rien trouvé....
Je ne vais pas y faire attention à cette alerte, j'ai ignoré l'alerte d'avast.
Faux positif, j'ai un peu regardé sur google, fais une recherche mais bon je n'ai pas tout saisi.
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229 > Nina
15 déc. 2008 à 19:44
"Je ne vais pas y faire attention à cette alerte"

Elle disparaîtra à la prochaine mise à jour d'Avast.
0
Nina > toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010
16 déc. 2008 à 10:24
Tu as bien raison, la fenêtre n'est pas réapparue. Quand j'ai ignoré le pb qu'Avast me citait, il m'a proposé de suite de redémarrer mon pc et de faire un scan, ce que j'ai fait et il n'a trouvé 0 fichier infecté.... Depuis tout est redevenu normal, comme avant.... Voilà, s'il y a des personnes qui sont amenées à avoir le même pb ce que j'ai fait.... Tout est résolu et je te remercie pour ta précieuse aide qui m'a évitée de supprimer un fichier important ;) Bonne journée.
0
G88 Messages postés 164 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 12 janvier 2014 3 > Nina
15 déc. 2008 à 21:04
Un faux positif, c'est un fichier sain déclaré infecté par un antivirus.
Bon, je crois qu'on n'a pas de de soucis à se faire.
Avast m'avait déjà fait une colère inutile lorsque mon voisin m'a envoyé un maïl avec fichier joint. Comme c'était un .exe, il me le signalait comme un virus alors qu'il était totalement inoffensif.
0
Nina > G88 Messages postés 164 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 12 janvier 2014
16 déc. 2008 à 10:20
Il nous a piqué une petite colère Avast ;)
L'affaire est résolue...
A une proche étape !!!!
0