Unknow.Rootkit.Driver détécté par MBAM

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

soultwist

Unknow.Rootkit.Driver détécté par MBAM

par soultwist »

Bonjour
En lançant une analyse Malwarebytes Anti-Malware (MBAM), je me suis aperçu que j'étais infecté par ce qui a l'air d'être un RAT.

Code : Tout sélectionner

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 29/05/2017
Heure de l'analyse: 13:19
Fichier journal: analyse.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.0.6.1469
Version de composants: 1.0.103
Version de pack de mise à jour: 1.0.2006
Licence: Gratuit

-Informations système-
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: LAPTOP-J7J52CCO\USER

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 448128
Temps écoulé: 7 min, 57 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 0
(Aucun élément malveillant détecté)

Valeur du registre: 0
(Aucun élément malveillant détecté)

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 1
Unknown.Rootkit.Driver, C:\WINDOWS\System32\drivers\BTHUSB.SYS, Aucune action de l'utilisateur, [0], [0],0.0.0

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)
Dès que je m'en suis aperçu, je me suis déconnecté d'internet (j'écris depuis un autre ordinateur), et je l'ai mis en quarantaine. En redémarrant pour finaliser le nettoyage, windows a planté.
J'ai lancé une deuxième analyse MBAM au redémarrage qui n'a rien détécté, et une troisième, anormalement lente (utilisation du disque à ~100% alors que rien ne l'utilise vraiment) qui n'a rien donné non plus

Vu que le fichier infecté est dans le system 32, je voudrais savoir si je peux le supprimer?
D'autre part, comment puis-je me désinfecter définitivement et comment en être certain? Parce que je crains qu'une bête suppression MBAM ne suffise pas...

Merci du temps que vous prendrez à me répondre
Cordialement"
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: Unknow.Rootkit.Driver détécté par MBAM

par Malekal_morte »

Salut,

Probablement un faux positif :
R3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]
Tu peux restaurer le fichier ou effectuer une restauration de Windows ?

Tente une restauration du système de Windows qui permet de revenir à un point de restauration antérieure (si disponible), afin de retrouver un Windows fonctionnel.
=> https://www.malekal.com/restauration-systeme-windows/

Pour cela :

Touche Windows + R
tape rstrui.exe et OK.
Laisse toi guider.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
soultwist

Re: Unknow.Rootkit.Driver détécté par MBAM

par soultwist »

Déjà merci de ta réponse rapide, c'est cool!!
Ensuite, avant de tenter une restauration, je tiens à préciser deux points :
Ce n'est pas la première analyse MBAM que je fais et il ne m'a jamais détecté ce fichier, et deuxième chose que j'ai oublié de préciser dans la premièer message, j'ai remarqué ces derniers jours que des fenêtres type invite de commande s'ouvrent brièvement
Je veux juste être sûr à 100%, pour avoir déjà eu un problème de RAT, je ne veux pas que cela recommence!

Cordialement
Malekal_morte
Messages : 113154
Inscription : 10 sept. 2005 13:57

Re: Unknow.Rootkit.Driver détécté par MBAM

par Malekal_morte »

Rien à voir avec un Trojan RAT.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »