"Faux positif" ou pas?

Résolu/Fermé
optoco Messages postés 27 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 2 avril 2010 - 9 mars 2010 à 10:26
optoco Messages postés 27 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 2 avril 2010 - 11 mars 2010 à 10:14
Bonjour,

Mon pc portable est équipé avec Bit Defender Internet sécurity 2010. Je lance régulièrement des analyses et il ne m'a jamais rien trouvé. La semaine dernière, j'ai télécharger Malwarebyte's, avec lequel j'ai fait un scan, juste aprés une analyse approfondie avec Bit Defender(qui n'a rien trouvé).
Malwarebyte's m'indiquera alors avoir trouvé 1 fichier infecté. Dans son rapport je trouverais ceci:
Fichier(s) infecté(s):
C:\Windows\Setup\SCRIPTS\Install.exe (Trojan.VkHost) -> No action taken.


Alors, mes questions sont les suivantes: Ai-je une raison de m'inquiéter? Et si oui, que doit-je faire?

Après quelques recherches sur le net, j'ai vaguement vu que deux outils pourraient éventuellement me venir en aide (Spybot Search and Destroy et Hijackthis) mais je n'ose pas les utiliser.

Les raisons? J'ai déjà testé le premier, qui s'est dispersé à la manière d'une pieuvre, un peu partout sur mon PC, et se fut une drôle de galère à désinstaller. Donc je suis dubitatif à son sujet !!! Concernant le second, il est quasiment partout recommandé de ne pas le mettre entre n'importe quelles mains, car un novice pourrait faire bien plus de mal que de bien; et au regard de mon niveau informatique, cela serait carrément suicidaire !!!

Des idées ? Des conseils ? Des avis ? Je suis preneur.

Merci et @+...

24 réponses

optoco Messages postés 27 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 2 avril 2010
10 mars 2010 à 12:12
Merci Dorgane pour cette procédure.

Cependant, j'ai un nouvel élément qui intervient.

La semaine dernière, j'avais contacté Bit Defender en leur exposant le problème. Ils m'ont demandé de leur envoyer le fichier (install.exe), chose que j'ai fait. Au passage, j'en profite pour saluer leur réactivité et pour l'intérêt qu'ils ont porté à mon problème. Ce matin, j'ai reçu leur réponse:
Bonjour,

Nous vous remercions de l'intérêt que vous portez à nos solutions de protection BitDefender.

C'est une fausse positive, les éléments détecté par malwarebyte's est en faite "grub" ou un autre gestionnaire d'amorçage seven/vista/ ou xp linux.

Cordialement.
xxxxx xxxxxx
Analyste Laboratoires BitDefender France / Editions Profil


Du coup, je suis rassuré mais reste dubitatif face au rapport de Virus total dans lequel on voit clairement que beaucoup d'antivirus détectent une infection qui n'existerait pas (A-sqared, Antivir, Avast, Kaspersky, Mac Afee et PC tools pour les plus connus), en plus de Malwarebyte's. D'un autre coté, je ne croit pas avoir de raison de remettre en doute les conclusions de Bit Defender (quels intérêts auraient-ils?)

Cela pourrait-il être révélateur d'une certaine forme de manque de pertinence d'antivirus pourtant renommés?
J'avoue pas trés bien comprendre.

Alors, il y a-t-il toujours une raison pour que je supprime ce fichier, dont je ne connait toujours pas l'importance, ni même dans quoi il intervient dans le fonctionnement de mon PC?
A ton avis, est-il réellement préférable de l'éradiquer?
0
Utilisateur anonyme
10 mars 2010 à 13:01
ce n'est pas une fausse alerte comme tu verra ici : https://www.google.fr/search?sourceid=chrome&ie=UTF-8&q=7Loader&gws_rd=ssl c'est donc un crack pour win 7, alors tu as une version piraté ? :p

cependant, je ne peux pas affirmer s'il à une action dangereuse, mais chose sur, il désactive les notification du centre de sécurité.

En attendant d'avoir des remonté de nod32, connaissant une personne, j'attend son mail.
0
Utilisateur anonyme
10 mars 2010 à 18:13
j'avais vu une page qui supposait un crack mais pas tout ça. :-)
De toute façon le danger importe peu, microsoft va lancer d'après micro hebdo dans les semaines qui viennent une petite MAJ en douce et plus aucun crack seven ne fonctionnera, l'ordi redémarrera toutes les deux heures et il y aura un écran noir en permanence affichant que c'est une version illégale.De plus tous les enregistrements seront perdus au redémarrage, la galère quoi :-))
mais j'ai du mal à croire, déjà poster sur ccm pour un fichier seven suspect si c'est un crack, faut oser, mais envoyer à Bitdefender, faudrait aimer la prison ou quoi LOL
0
optoco Messages postés 27 Date d'inscription mercredi 17 février 2010 Statut Membre Dernière intervention 2 avril 2010
11 mars 2010 à 10:14
Bonjour à tous,

Sur les conseils de passé simple, j'ai télécharger A-squared (super produit au passage!!!) et j'ai lancé un scan. Il me trouvera le même fichier que Malwarebyte's et en plus, un résidu d'une "pdfforge Toolbar" bien merdique qui est arrivé en même temps que pdf creator.
Et comme fabul le proposais dés le début, j'ai carrément viré le fichier incriminé. Il est actuellement sur une clé USB, au cas ou il vienne à me faire défaut (mais ça parait peu probable).
Le PC semble fonctionner correctement, en tout cas pour l'instant...

Merci à tous pour avoir apporté un peu d'eau à mon moulin.
0