Author Topic: Rootkit dans C:\Windows\winsxs  (Read 2562 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Rootkit dans C:\Windows\winsxs
« on: June 27, 2014, 02:13:49 PM »
Bonjour à tous,

Je viens quérir un peu d'aide...

En effet, à ma dernière analyse, Avast a détecté 382 fichiers infectés par un virus...

Petit soucis, aucune action n'a pu être effectué sur aucun des fichiers... Ni mise en quarantaine, ni réparation, ni suppression...

Quand je vais directement dans le dossier, impossible de suprimer les documents (soit des .dll soit des .exe)...

Quelqu'un aurait-il une idée de si c'est grave ou pas ?

Merci d'avance !

Cordialement,
Uriel THOLLAS.

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Rootkit dans C:\Windows\winsxs
« Reply #1 on: June 27, 2014, 11:30:12 PM »
bonsoir

Cela ressemble à un infecteur de fichier, ce nom ne Avast donner l'infection

envoyer  le journal d'analyse

Ouvrir avast-> scan -> journaux d'analyse


REDACTED

  • Guest
Re: Rootkit dans C:\Windows\winsxs
« Reply #2 on: July 02, 2014, 10:57:14 AM »
Bonjour,

Désolé pour la réponse tardive... (j'avais oublié d'activer le suivi du topic... ^^')

Donc dans historique d'analyse (pour moi, pas journaux d'analyse), j'ai bien le rapport, mais pas d'onglet ou d'option permettant de l'exporter...

Sais-tu comment je dois faire ?

Cordialement

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Rootkit dans C:\Windows\winsxs
« Reply #3 on: July 03, 2014, 04:57:51 AM »
Bonsoir.

prendre une capture d'écran
vous pouvez planifier un scan au redémarrage

Ouvrir avast> Scan>scan au démarrage> parámetres.cliquez le bouton parcourir
Marquer les-emplacements.



Spécifier quelles mesures doivent être prises si une menace est détectée. Avast peut se déplacer en quarantaine ou le supprimer. En outre, vous pouvez configurer l'action à prendre est appelée à chaque fois qu'une menace est détectée.