Detection

Résolu
Nayro57 Messages postés 203 Statut Membre -  
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité -
Yop Crapoulou ça fait un ptit moment que je suis pas passé par ce post , tant mieux j'essaye de prendre soin de mon PC ^^

voilou je viens ici pour pas grand chose cette fois ^^ Avira me detecte ceci :

C:\Windows\winsxs\x86_microsoft-windows-a..-experience-apphelp_31bf3856ad364e35_6.0.6001.18320_none_81ec3fa060d3856f\Apphlpdm.dll
[RESULTAT] Contient le cheval de Troie TR/PatchLoad.29295.1.2
[AVERTISSEMENT] 'Contient le cheval de Troie TR/PatchLoad.29295.1.2'. Le résultat concerne très probablement un message d'erreur. Veuillez nous renvoyer immédiatement ce fichier pour une analyse plus détaillée.



Alors voila j'ai fais analysé le fichier par le site virustotal et 0/41 detections donc normalement tout devrait aller comme avira le dis c'est très probablement une erreur par contre j'aimerais savoir la marche à suivre d'une part pour l'ajouter aux exceptions dans avira et d'autre part pour , comme dit dans l'avertissement , leur envoyer.

Merci d'avance ^^

9 réponses

crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Réponse d'Avira :

Madame, Monsieur,

Nous vous remercions de l'email que vous avez envoyé au laboratoire de virus d'Avira.
Numéro de la tâche : INC00511104.

Les fichiers et les résultats sont affichés dans une liste dans la section suivante :
N° du fichier 	 Nom du fichier 	Taille (octets) 	Résultat
25703478 	 Apphlpdm.dll 	 28 KB 	 FALSE POSITIVE


Vous trouverez les résultats détaillés pour chaque fichier à la section suivante :
 Nom du fichier 	Résultat
 Apphlpdm.dll 	 FALSE POSITIVE

Le fichier `Apphlpdm.dll' a été classifié comme `FALSE POSITIVE'. Cela signifie que ce fichier n'est pas dangereux et qu'il s'agit d'un message erroné de notre part. Le modèle de détection est supprimé avec la mise à jour du fichier de définitions des virus (VDF) 7.10.7.87. 
1
Nayro57 Messages postés 203 Statut Membre 2
 
fiouf soulagé ^^ je te remercie encore (pour pas changer hein :P) à la prochaine ^^
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
A ton service.
Bonne continuation.
N'oublie pas ceci.
0
Nayro57 Messages postés 203 Statut Membre 2
 
Voilà c'est fait à chaque fois j'oublie ^^' bonne continuation ^^
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Merci. ;-)
0
BmV Messages postés 98449 Date d'inscription   Statut Modérateur Dernière intervention   4 859
 
"un ptit moment que je suis pas passé par ce post" : de quel post parles-tu ?




0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Salut BmV.
De celui-ci :
https://forums.commentcamarche.net/forum/affich-12287732-virus-depuis-un-peripherique-usb?page=13#264

Cela n'a rien à voir avec l'autre désinfection de janvier, on va donc rester ici.
0
Nayro57 Messages postés 203 Statut Membre 2
 
youps je viens de me rendre compte que j'ai posté carrément un nouveau sujet plutot que de répondre au sujet que je voulais , desole j'ai un peu de mal avec l'interface , me suis trompé de bouton.


Par contre si d'autres personnes ont la réponse je suis preneur ^^
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Salut Nayro57,

Affiche les fichiers et dossiers cachés ainsi que les fichiers du système :
- Mes documents
- Outils
- Options des dossiers
- Onglet « Affichage »
- Coche Afficher les fichiers et dossiers cachés
- Décoche "Masquer les fichiers protégés du système d'exploitation (recommandé)"

**********

Analyse ce fichier :
C:\Windows\winsxs\x86_microsoft-windows-a..-experience-

Sur le site de virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

Poste bien le rapport

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nayro57 Messages postés 203 Statut Membre 2
 
je suppose que tu voulais dire le fichier :
C:\Windows\winsxs\x86_microsoft-windows-a..-experience-apphelp_31bf3856ad364e35_6.0.6001.18320_none_81ec3fa060d3856f\Apphlpdm.dll

tu as oublié de copier la deuxieme ligne surement j'ai donc analysé le fichier avec le lien donné ci-dessus et 0/41 résultat comme avant voici le rapport :



Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.05.10 -
AhnLab-V3 2010.05.11.00 2010.05.10 -
AntiVir 8.2.1.236 2010.05.11 -
Antiy-AVL 2.0.3.7 2010.05.11 -
Authentium 5.2.0.5 2010.05.11 -
Avast 4.8.1351.0 2010.05.11 -
Avast5 5.0.332.0 2010.05.11 -
AVG 9.0.0.787 2010.05.11 -
BitDefender 7.2 2010.05.11 -
CAT-QuickHeal 10.00 2010.05.11 -
ClamAV 0.96.0.3-git 2010.05.11 -
Comodo 4824 2010.05.11 -
DrWeb 5.0.2.03300 2010.05.11 -
eSafe 7.0.17.0 2010.05.11 -
eTrust-Vet 35.2.7479 2010.05.11 -
F-Prot 4.5.1.85 2010.05.11 -
F-Secure 9.0.15370.0 2010.05.11 -
Fortinet 4.1.133.0 2010.05.11 -
GData 21 2010.05.11 -
Ikarus T3.1.1.84.0 2010.05.11 -
Jiangmin 13.0.900 2010.05.11 -
Kaspersky 7.0.0.125 2010.05.11 -
McAfee 5.400.0.1158 2010.05.11 -
McAfee-GW-Edition 2010.1 2010.05.11 -
Microsoft 1.5703 2010.05.11 -
NOD32 5106 2010.05.11 -
Norman 6.04.12 2010.05.11 -
nProtect 2010-05-11.01 2010.05.11 -
Panda 10.0.2.7 2010.05.11 -
PCTools 7.0.3.5 2010.05.11 -
Prevx 3.0 2010.05.11 -
Rising 22.47.01.04 2010.05.11 -
Sophos 4.53.0 2010.05.11 -
Sunbelt 6290 2010.05.11 -
Symantec 20101.1.0.89 2010.05.11 -
TheHacker 6.5.2.0.279 2010.05.11 -
TrendMicro 9.120.0.1004 2010.05.11 -
TrendMicro-HouseCall 9.120.0.1004 2010.05.11 -
VBA32 3.12.12.4 2010.05.11 -
ViRobot 2010.5.11.2310 2010.05.11 -
VirusBuster 5.0.27.0 2010.05.11 -
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Oui, erreur dans le copier coller..
Étrange...
Envoie moi le fichier par mail.
Je te donne l'adresse par MP.
0
Nayro57 Messages postés 203 Statut Membre 2
 
oki je t'envoies ça des que j'ai ton mail , mais ça en vaut vraiment la peine tu crois ? D'apres avira et tout les anti-virus il est pas dangereux ce fichier ils en parlent comme une erreur ?
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Il semblerait que ce soit un Faux Positif....
Je vais l'envoyer directement à Antivir et faire des tests
0
Nayro57 Messages postés 203 Statut Membre 2
 
voilou c'est envoyé avec un ptit message sur un autre fichier aussi dans le mail.
0
Nayro57 Messages postés 203 Statut Membre 2
 
t'as eu le mail ? ^^
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Oui, bien reçu.
0
Nayro57 Messages postés 203 Statut Membre 2
 
okioki , tiens moi au courant alors ^^ encore merci de m'aider :)
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Avira m'avait mis un autre avertissement sur un fichier .sys donc système je l'ai supprimé par sureté mais je sais très bien que j'aurais pas du je l'ai fait sur le coup sans réflécir , l'avertissement qu'il donnait c'était simplement qu'il arrivait pas à l'ouvrir et au redemarrage du pc il y a deamontool qui voulait plus se lancer il me disait qu'il fallait une version de windows superieure a 2000 ou je sais plus trop quoi enfin je l'ai desinstallé et plus aucun soucis tout fonctionne ça devait être un fichier lié à deamontool :/.

aïe aïe aïe !
Tu as supprimé quel fichier ??!
pagefile.sys ?!
Antivir signale que c'est normal en plus qu'il n'arrive pas à l'ouvrir !
0
Nayro57 Messages postés 203 Statut Membre 2
 
non non cuila je touche pas , c'etait un fichier que je n'avais pas d'habitude en detection (contrairement au pagefile) , le fichier avait un nom de 4 lettres et finissait en .sys , j'aurais pas du je sais :(
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Pour ton fichier Apphlpdm.dll, il semblerait que ce soit un FP. Résultat d'Antivir :

Nom du fichier Résultat
Apphlpdm.dll FALSE POSITIVE


Mets à jour Antivir : il t'embêtera peut-être plus et restaure le fichier.

********

Pour le fichier .sys :
Sans son nom, je ne pourrais pas faire grand chose...
Essaye de désinstaller et réinstaller Daemon Tools.

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
Nayro57 Messages postés 203 Statut Membre 2
 
resalut ^^ , pour Apphlpdm.dll en faux positif oki je le met a jour si il le redetecte au prochain je l'ajouterais en exception , par contre il n'y a pas a le restaurer c'etait juste un averto il m'a pas demandé de le mettre en quarantaine rien il est à sa place ^^

Pour le fichier .sys j'ai aucun problème (pour le moment ^^') tout fonctionne bien , j'espère que ça restera comme ça de toute façon là jpeux rien faire , au moins je saurais à l'avenir que je ne dois pas supprimer comme ça ^^

Sinon j'ai une chtite question , au cas où cela m'arrive à nouveau tu pourrais m'indiquer la procédure à suivre pour l'envoyer à avira pour être sur que c'ets un faux positif ?

Sinon bah là si j'ai bien suivi mon PC est sain ? ^^
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
i il le redetecte au prochain je l'ajouterais en exception
Attends qu'ils me répondent.
Le résultat que je t'ai donné est une précédente analyse.
Je vais d'abord voir s'ils confirment le diagnostic.

Pour l'ulpoad à Avira :
https://www.avira.com/

*******

Sinon bah là si j'ai bien suivi mon PC est sain ? ^^
Il faut l'analyser pour savoir : Antivir puis MBAM par exemple sinon, rapport de diagnostic, comme la dernière fois...
0
Nayro57 Messages postés 203 Statut Membre 2
 
oki oki , je vais dormir moi ^^ je repasse demain par le topic voir si t'as eu les résultats pour le fichier, jte remercie encore , a demain ^^
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Ok.
Si je t'oublie (d'ici vendredi), n'hésite pas à me relancer.
Bonne nuit.
0