Problème
- Résolution des détections ESET UEFI (par exemple, EFI/CompuTrace, Win32/CompuTrace, EFI/Lenovo, Win32/Lenovo)
- Protégez votre ordinateur contre les logiciels malveillants UEFI
- ESET détecte des logiciels malveillants ou des applications UEFI
Détails
Cliquez pour développer
Le micrologiciel UEFI se charge en mémoire au début du processus de démarrage. Il est stocké dans une puce de mémoire flash soudée sur la carte mère. Si des pirates infectent le micrologiciel, ils peuvent déployer des logiciels malveillants qui survivent aux réinstallations du système, aux redémarrages et même à l'installation de nouveaux disques durs. Le logiciel malveillant peut également passer inaperçu auprès des solutions anti-malware, car la plupart d’entre elles n’analysent pas la couche du micrologiciel.
Le scanner UEFI (Unified Extensible Firmware Interface) d’ESET ajoute une couche de protection inédite dans le secteur contre les kits de démarrage UEFI en recherchant les logiciels malveillants au niveau de la couche du micrologiciel.
Les applications ESET suivantes intègrent le scanner UEFI :
- ESET Mail Security pour Microsoft Exchange Server (version 8 et ultérieures)
- ESET Server Security pour Microsoft Windows Server (version 8 et ultérieures)
- ESET Security pour Microsoft SharePoint Server (version 8 et ultérieures)
- ESET Mail Security pour IBM Domino (version 8 et ultérieures)
- ESET Security Ultimate
- ESET Smart Security Premium (version 17 et ultérieures)
- ESET Internet Security (version 17 et ultérieures)
- ESET NOD32 Antivirus (version 17 et ultérieures)
- ESET Small Business Security
- ESET Safe Server
- ESET Endpoint Security (version 8.1 et ultérieures)
- ESET Endpoint Antivirus (version 8.1 et suivantes)
Solution
Résoudre les détections UEFI d'ESET
-
Mettez à jour le micrologiciel fourni par le fabricant de votre ordinateur, puis relancez l'analyse à l'aide de l'outil de scan UEFI d'ESET. Si la détection UEFI persiste, vous pouvez demander au fabricant de votre ordinateur de mettre à jour son micrologiciel afin de supprimer la détection problématique.
-
Excluez la détection dans votre application ESET. Si vous avez activé la détection des applications potentiellement dangereuses et que le fabricant de votre ordinateur ne supprime pas l'application de son micrologiciel, vous pouvez exclure cette détection des analyses futures :
-
Désactivez l’option « Détection des applications potentiellement dangereuses » dans votre application ESET :
-
Réinitialisez la mémoire flash SPI où réside l’UEFI. Il s’agit d’une procédure délicate et complexe, qui varie selon les cartes mères. Le fabricant de votre ordinateur pourra vous indiquer si cela est possible.
Pour plus d’informations sur les logiciels malveillants, notamment sur leur prévention et leur suppression, consultez ESET Research sur welivesecurity.
Si vous pensez que la détection est erronée, soumettez la détection au laboratoire de logiciels malveillants dESET.
Protégez votre ordinateur contre les logiciels malveillants UEFI
- Utilisez un ordinateur équipé d’un chipset récent
Vérifiez que tous vos systèmes sont équipés de chipsets modernes dotés d’un Platform Controller Hub (à partir des chipsets Intel de la série 5). - Assurez-vous que le démarrage sécurisé (Secure Boot) est activé sur votre ordinateur
En général, les logiciels malveillants UEFI ne sont pas correctement signés ; l'activation du démarrage sécurisé les empêche donc de se charger et d'infecter votre ordinateur. - Mettez à jour le micrologiciel UEFI de votre ordinateur
Nous vous recommandons d’effectuer une mise à jour du firmware UEFI même si votre ordinateur ne vous signale pas de détection. À titre préventif, cela peut contribuer à réduire au minimum les risques d’infection de ce type.
ESET détecte les logiciels malveillants ou applications UEFI
L'analyse UEFI est disponible dans les dernières versions des applications ESET. Consultez la section « Détails » ci-dessus pour obtenir la liste des applications ESET intégrant le scanner UEFI.
Par défaut, la détection des applications potentiellement dangereuses ou indésirables est désactivée dans les applications ESET. Les infections UEFI étant très spécifiques au micrologiciel du matériel qu’elles infectent, ESET ne peut que détecter une infection UEFI et vous en informer. L’analyse UEFI n’est effectuée qu’au démarrage ou lors d’analyses à la demande, lorsque l’option « Secteurs d’amorçage/UEFI » est sélectionnée.
Besoin d’aide supplémentaire ? Contactez le support technique ESET.