Rootkit - gen dans fichier usb wifi, grave??

Résolu/Fermé
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 - 7 déc. 2014 à 20:29
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 7 déc. 2014 à 21:34
Bonsoir / Bonjour,

Depuis quelques jours je trouvais que mon pc ramait un peu, et cherchait parfois sans raison... j'ai passé Avast en scan au démarrage et horreur, stresse : il me découvre deux trucs !

Fichier infecté : là où se trouve la clé usb wifi
Nom : WIN32 : Rootkit-gen [RKT]

Idem pour un autre fichier (system volum ou quelque chose comme ça dans C).

J'ai fait de même pour le pc du salon et même chose forcement.

Donc j'ai tout mis en quarantaine mais est-ce suffisant? Que faire d'autre svp?
J'avoue qu'une infection sur un tel emplacement.....!!!!! voilà quoi :(


Merci d'avance, bonne soirée.


A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 déc. 2014 à 20:42
C'est un faux positif d'Avast!.
Erreur de détection.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 7/12/2014 à 20:30
Salut,

mets en quarantaine, tu as le nom du fichier détecté?

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
Modifié par Sakura01 le 7/12/2014 à 20:41
Merci. Oui, mais je n'arrive pas à retrouver le rapport. Sur Avast! j'ai ceci en zone de quarantaine pour aujourd'hui :

C://Program Files/Essentiel B/Utilitaire clé USB WIFI Essentiel B

C://System Volum Information/_restore[pleins de numéros et lettres]/RP1365


Pour le pc du salon ça n'a pas terminé mais je crois que c'est exactement pareil.


Guillaume, merci beaucoup. Si c'est vraiment long ça va devoir attendre demain certainement.



Modif : Est-ce que c'est normal que je sois connectée sur Avast? En général quand je refais mon "inscription", je donne bien mon mail etc mais je ne suis jamais restée connectée... or je viens de voir ça.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 déc. 2014 à 20:46
Hello

Remonte le à avast via leur forum :=
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
7 déc. 2014 à 20:47
Euh encore?! C'est le second en quelques mois... non mais la blague :(
Ca vient de quoi dans ce cas? Parce que vu ce que j'ai lu sur les gentils Rootkit, sur le coup ça fait peur.


Je vais quand même faire ce que me dit Guillaume par précaution.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 déc. 2014 à 20:49
Non c'est bel et bien un faux positif il faut remonter à avast afin qu'ils corrigent le problème
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
7 déc. 2014 à 21:06
Ok, bon merci beaucoup, je vais transmettre. Un ptit coup de stress pour rien.
Je laisse en quarantaine quand même ou je corrige du coup?

Ca pourrait être lié au fait que je sois toujours sur XP ou rien à voir? ^^
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
7 déc. 2014 à 21:12
Possible mais si tu peux te connecter laisse le en quarantaine
0
Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017 5
7 déc. 2014 à 21:30
Oui sans problème donc je laisse.
Merci :) j'ai transmis (mail) à Avast...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804 > Sakura01 Messages postés 322 Date d'inscription dimanche 18 novembre 2012 Statut Membre Dernière intervention 12 juillet 2017
7 déc. 2014 à 21:34
Impeccable :)
0