web-dev-qa-db-fra.com

Avast: Studio64.exe détecté comme ransomware

AVAST Détecté Android Studio (la dernière version) comme ransomware.

Voici le message:

studio64.exe is trying to delete or change the file C:\ProgramData\Microsoft\Crypto\RSA\b42cc0c3858a58db2db37658219e6400_9205d3aa-d330-4b9c-977e-9d84ee659886...

Ransomware

Au fait, c'était la première fois que j'ai dirigé le logiciel sur une fenêtre fraîche 10, j'ai ignoré l'avertissement et lui permettait de modifier ou de supprimer le fichier.

Devrais-je m'inquiéter à ce sujet ou est-ce que c'est quoi Android studio est-il toujours?

1
Hossein Zare

C'est un problème commun. Les outils anti-virus combinent deux approches différentes pour détecter les logiciels malveillants: Signatures de malwares connus et Heuristics Pour détecter l'activité suspecte des logiciels encore inconnus. Et pour éviter de signaler une utilisation légitime de ces activités des activités suspectes , comme remplacement d'une bibliothèque de clé, ils utilisent des listes blanches de logiciels légitimes.

Le dernier problème à résoudre est de maintenir toutes ces listes. Je me souviens que un fichier de signature de McAfee a une fois détecté Excel comme un logiciel malveillant (pour être précis A DLL requis par l'application principale) et la mise en quarantaine. C'était bien sûr fixé quelques heures plus tard dans le Fichier de signature suivant, mais l'équipe de support a dû réinstaller systématiquement Excel sur toutes les machines Windows ...


Cela étant dit, il pourrait également s'agir d'un véritable malware qui a réussi à insérer un code voyou dans une demande authentique. Alors que faire? Demander ici ne peut pas vraiment aider (à l'exception des conseils généraux comme celui-ci) parce que nous ne pouvons pas enquêter sur -votre System. Les pratiques communes sont:

  1. réinstallez l'application suspecte d'une source de confiance
  2. dans un environnement d'entreprise d'entreprise si d'autres machines avec la même configuration ont le même symptôme. Sinon, le risque d'infection de cette machine est plus élevé
  3. demandez à d'autres outils anti-malware de tester les fichiers suspect. Le total du virus combine un certain nombre d'outils de divers éditeurs et constitue généralement la première étape.
3
Serge Ballesta