Fichier suspect : Rootkit, processus cachés

Résolu
Nina -  
 Philou -
Bonjour,

Je viens d'avoir une fenêtre d'avast qui est apparue pour me dire :



Un fichier suspect a été trouvé (par la méthode heuristique). Cela peut être un signe d'une infection.

Nom du ficher : C:\WINDOWS\SYSTEM32\ils.dll

Type : Rootkit : processus cachés

Que dois je faire le supprimer ou ignorer ?



Je viens d'analyser le dossier SYSTEM32 et aucun fichiers infectés, 0.

Que dois je faire supprimer le fichier ou ignorer ?
A voir également:

2 réponses

toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
2
Nina
 
ola, j'allais le supprimer, ok je vais mettre supprimer, heureusement j'ai eu à tps ton message, donc je n'y tiens pas compte et j'ignore....

quand tu dis faux positif, c'est une information 'mensongère' ?

merci bcp en tt cas.
0
Nina
 
je voulais, je vais mettre ignorer !!!!
0
Philou
 
Bonjour,

chez moi aussi, les deux bécanes reliées derrière un freebox ont eu le même message simultanément hier vers midi.

Avast m'a interdit de supprimer ou de mettre en quarantaine (heureusement).

Avast a fait un scan complet, n'a rien trouvé. Au redémarrage il s'est mis à jour et depuis ne dit plus rien.

Après avoir lu la doc microsoft, je pensais que ça venait de free, qui m'ont fait comprendre qu'ils en avaient rien à foutre de ma question (un call center quelquepart en afrique du nord ou au proche orient avec un accent à couper au couteau)

Merci pour tous ces éléments de réponse. Me voilà rassuré
0
G88 Messages postés 170 Statut Membre 3
 
J'au eu le même souci, 2 scans dont 1 au redémarrage, il n'a rien trouvé (spybot non plus)
Qu'est-ce qu'un faux positif ?
Merci
0
Nina
 
Je viens également de faire un scan au redémarrage, rien trouvé....
Je ne vais pas y faire attention à cette alerte, j'ai ignoré l'alerte d'avast.
Faux positif, j'ai un peu regardé sur google, fais une recherche mais bon je n'ai pas tout saisi.
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232 > Nina
 
"Je ne vais pas y faire attention à cette alerte"

Elle disparaîtra à la prochaine mise à jour d'Avast.
0
Nina > toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Tu as bien raison, la fenêtre n'est pas réapparue. Quand j'ai ignoré le pb qu'Avast me citait, il m'a proposé de suite de redémarrer mon pc et de faire un scan, ce que j'ai fait et il n'a trouvé 0 fichier infecté.... Depuis tout est redevenu normal, comme avant.... Voilà, s'il y a des personnes qui sont amenées à avoir le même pb ce que j'ai fait.... Tout est résolu et je te remercie pour ta précieuse aide qui m'a évitée de supprimer un fichier important ;) Bonne journée.
0
G88 Messages postés 170 Statut Membre 3 > Nina
 
Un faux positif, c'est un fichier sain déclaré infecté par un antivirus.
Bon, je crois qu'on n'a pas de de soucis à se faire.
Avast m'avait déjà fait une colère inutile lorsque mon voisin m'a envoyé un maïl avec fichier joint. Comme c'était un .exe, il me le signalait comme un virus alors qu'il était totalement inoffensif.
0
Nina > G88 Messages postés 170 Statut Membre
 
Il nous a piqué une petite colère Avast ;)
L'affaire est résolue...
A une proche étape !!!!
0