Fichier suspect : Rootkit, processus cachés [Résolu/Fermé]

Signaler
-
 Philou -
Bonjour,

Je viens d'avoir une fenêtre d'avast qui est apparue pour me dire :



Un fichier suspect a été trouvé (par la méthode heuristique). Cela peut être un signe d'une infection.

Nom du ficher : C:\WINDOWS\SYSTEM32\ils.dll

Type : Rootkit : processus cachés

Que dois je faire le supprimer ou ignorer ?



Je viens d'analyser le dossier SYSTEM32 et aucun fichiers infectés, 0.

Que dois je faire supprimer le fichier ou ignorer ?

2 réponses

Messages postés
25704
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 126
2
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65492 internautes nous ont dit merci ce mois-ci

ola, j'allais le supprimer, ok je vais mettre supprimer, heureusement j'ai eu à tps ton message, donc je n'y tiens pas compte et j'ignore....

quand tu dis faux positif, c'est une information 'mensongère' ?

merci bcp en tt cas.
je voulais, je vais mettre ignorer !!!!
Bonjour,

chez moi aussi, les deux bécanes reliées derrière un freebox ont eu le même message simultanément hier vers midi.

Avast m'a interdit de supprimer ou de mettre en quarantaine (heureusement).

Avast a fait un scan complet, n'a rien trouvé. Au redémarrage il s'est mis à jour et depuis ne dit plus rien.

Après avoir lu la doc microsoft, je pensais que ça venait de free, qui m'ont fait comprendre qu'ils en avaient rien à foutre de ma question (un call center quelquepart en afrique du nord ou au proche orient avec un accent à couper au couteau)

Merci pour tous ces éléments de réponse. Me voilà rassuré
Messages postés
164
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
12 janvier 2014
3
J'au eu le même souci, 2 scans dont 1 au redémarrage, il n'a rien trouvé (spybot non plus)
Qu'est-ce qu'un faux positif ?
Merci
Je viens également de faire un scan au redémarrage, rien trouvé....
Je ne vais pas y faire attention à cette alerte, j'ai ignoré l'alerte d'avast.
Faux positif, j'ai un peu regardé sur google, fais une recherche mais bon je n'ai pas tout saisi.
Messages postés
25704
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 126 > Nina
"Je ne vais pas y faire attention à cette alerte"

Elle disparaîtra à la prochaine mise à jour d'Avast.
>
Messages postés
25704
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010

Tu as bien raison, la fenêtre n'est pas réapparue. Quand j'ai ignoré le pb qu'Avast me citait, il m'a proposé de suite de redémarrer mon pc et de faire un scan, ce que j'ai fait et il n'a trouvé 0 fichier infecté.... Depuis tout est redevenu normal, comme avant.... Voilà, s'il y a des personnes qui sont amenées à avoir le même pb ce que j'ai fait.... Tout est résolu et je te remercie pour ta précieuse aide qui m'a évitée de supprimer un fichier important ;) Bonne journée.
Messages postés
164
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
12 janvier 2014
3 > Nina
Un faux positif, c'est un fichier sain déclaré infecté par un antivirus.
Bon, je crois qu'on n'a pas de de soucis à se faire.
Avast m'avait déjà fait une colère inutile lorsque mon voisin m'a envoyé un maïl avec fichier joint. Comme c'était un .exe, il me le signalait comme un virus alors qu'il était totalement inoffensif.
>
Messages postés
164
Date d'inscription
mercredi 20 février 2008
Statut
Membre
Dernière intervention
12 janvier 2014

Il nous a piqué une petite colère Avast ;)
L'affaire est résolue...
A une proche étape !!!!