Gen:Malware.Heur.qm0@bO8hULdi

Bonjour,

Depuis hier, mon antivirus (BitDefender) ne cesse de m'alerter sur le virus suivant :

Gen:Malware.Heur.qm0@bO8hULdi

Les multiples analyses que j'ai lancées concluent sur la mise en quarantaine.

Par crainte de contaminer mes correspondants, je n'ose plus me servir de la messagerie.

Comment puis-je me débarrasser définitivement de ces saletés qui s'amoncèlent dans mes fichiers ? Une restauration pourrait-elle suffire ?

Merci pour votre aide.

9 réponses

  1. Re

    Non pas besoin de désactiver ton antivirus
    2
    1. Re

      pourquoi tu dit la niaise absolument pas

      Pourrais tu me reposter un nouveau log Rsit tu n'aura qu'un seul rapport cette fois ci
      1
      1. Mais si, mais si, je suis niaise et, hélas, bien consciente de l'être...

        Une preuve supplémentaire : pour la troisième fois, je tente d'envoyer le nouveau log Rsit que tu m'as demandé ! Passera-t-il, cette fois ??? J'ose l'espérer !

        https://www.androidworld.fr/
        0
    2. bonjour

      Télécharge Random's system information tool RSIT et enregistre le sur ton Bureau.
      Double clique sur RSIT.exepour lancer l'outil.
      Clique sur ' continue ' à l'écran Disclaimer.
      Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
      Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

      C:\RSIT\log.txt & C:\RSIT\info.txt

      CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

      Tutoriel de RSIT

      Comment héberger les rapports trop longs de RSIT

      ensuite fait ceci

      Télécharge Malwarebytes

      Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

      Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

      Lance une analyse complète en cliquant sur "Exécuter un examen complet"

      Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

      L'analyse peut durer un bon moment.....

      Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

      Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

      Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
      0
      1. Bonjour shion-ares,

        J'ai dû m'absenter et, par conséquent, tardé à faire ce que tu m'as conseillé !

        Si je n'ai pas fait de sottise (?), ci-joint le lien vers les fichiers fusionnés des rapports de RSIT.

        https://www.androidworld.fr/

        Merci pour ton aide
        0
    3. Contributeur sécurité
      slt
      merci de nous coller le rapport d'analyse de bitdefender pour faire le point
      0
      1. D'avance, merci à ceux qui ont pris la peine de répondre à mes "bobos".

        En quarantaine se trouvent les mentions suivantes (désolée, je ne parviens pas à lire l'intégralité des emplacements)

        WiseUpdt.EXE Gen :Malware.Heur.qm0@bO8hULdi C:\Program Files\360desktop
        GLC3A38.tmp Gen :Malware.Heur.qm0@bO8hULdi C:\Users\Cacticola\AppD...\Temp
        WiseUpdt.EXE Gen :Malware.Heur.qm0@bO8hULdi C:\Program Data\BitDefend...\Temp
        WiseUpdt.EXE Gen :Malware.Heur.qm0@bO8hULdi C:\Program Data\BitDefend...\Temp

        Voici un rapport d'analyse de BitDefender.

        BitDefender - Fichier journal

        Produit : BitDefender Total Security 2010
        Version : BitDefender Antivirus Scanner
        Tâche d'analyse : Analyse approfondie
        Date du journal : 03/08/2010 16:12:21
        Chemin du journal : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\deep_scan\1280844741_1_01.xml
        Chemins d'analyse :
        Chemin 0000: C:\
        Chemin 0001: E:\
        Options d'analyse :
        Détecter les virus : Oui
        Détecter les adwares : Oui
        Détecter les spywares : Oui
        Détecter les applications : Oui
        Détecter les dialers : Oui
        Détecter les rootkits : Oui
        Recherche de keyloggers : Oui
        Options d'analyse antivirus :
        Analyse des clés de registre : Oui
        Analyser les cookies : Oui
        Analyser les secteurs de boot : Oui
        Analyser les processus mémoire : Oui
        Analyser les archives : Oui
        Analyser les packers lors de leur exécution : Oui
        Analyser les e-mails : Non
        Analyser tous les fichiers : Oui
        Analyse heuristique : Oui
        Extensions analysées : non configuré
        Extensions exclues : non configuré
        Traitement de la cible :
        Première action par défaut pour les objets infectés : Désinfecter
        Seconde action par défaut pour les objets infectés : Aucune
        Première action par défaut pour les objets suspects : Aucune
        Seconde action par défaut pour les objets suspects : Aucune
        Action par défaut pour les objets camouflés : Aucune
        Première action par défaut pour les objets cryptés infectés : Désinfecter
        Seconde action par défaut pour les objets cryptés infectés : Aucune
        Première action par défaut pour les objets cryptés suspects : Aucune
        Seconde action par défaut pour les objets cryptés suspects : Aucune
        Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement
        Résumé de l'analyse
        Signatures de virus : 6198824
        Plugins archives : 44
        Plugins e-mail : 6
        Plugins d'analyse : 14
        Plugins système : 5
        Plugins de décompression : 10
        De base
        Éléments analysés : 562146
        Éléments infectés : 2
        Éléments suspects : 0 (aucun élément suspect n'a été détecté)
        Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
        Éléments résolus : 2
        Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)
        Avancé
        Temps d'analyse : 01:00:46
        Fichiers par seconde : 154
        Éléments ignorés : 33139
        Éléments avec mot de passe : 1785
        Éléments ultra-compressés : 1
        Virus individuels trouvés : 2
        Dossiers analysés : 19351
        Secteurs de boot analysés : 4
        Archives analysées : 9039
        Erreurs I/O : 0
        Processus analysés : 106
        Processus infectés : 0
        Clés de registre analysées : 1259
        Clés de registre infectées : 0
        Cookies analysés : 3
        Cookies infectés : 1

        Problèmes résolus
        Chemin d'accès à l'objet Nom de la menace État final
        <System>=>C:\Users\Cacticola \AppData\Roaming\Microsoft\Windows\Cookies\Cacticola @doubleclick[1].txt Cookie.DoubleClick Supprimé
        C:\Users\Cacticola \AppData\Local\Temp\GLC3A3B.tmp=>(Embedded CAB)=>WiseUpdt.EXE.58949955_0765_4225_AB94_EA84F43B417A Gen:Malware.Heur.qm0@bO8hULdi Archive placée en Quarantaine

        Merci mille fois.
        0
    4. Contributeur sécurité
      ok

      télécharge le logiciel malwarebyte antimalware puis

      mets à jour malwarebyte et colle une analyse rapide avec
      0
      1. Pardon, jlpjlp, si je pose des questions bêtes !..

        Avant d'installer le logiciel malwarebyte et de le lancer, dois-je désactiver ou désinstaller BitDefender ?
        0
    5. bonjour

      bon on commence

      * Télécharge AD-Remover (de C_XX) sur ton Bureau.
      :!: Déconnecte toi et ferme toutes les applications en cours :!:
      * Double-clique sur l'icône AD-Remover
      * Au menu principal, clique sur "Nettoyer"
      * Confirme le lancement de l'analyse et laisse l'outil travailler
      * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note :

      Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. Re-bonjour,

        Je ne devrais pas m'appeler Cacticola mais plutôt La Niaise...

        Ci-dessous, les rapports de MBAM et AD-REPORT :

        Malwarebytes' Anti-Malware 1.46
        www.malwarebytes.org

        Version de la base de données: 4388

        Windows 6.1.7600
        Internet Explorer 8.0.7600.16385

        04/08/2010 16:38:19
        mbam-log-2010-08-04 (16-38-19).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Elément(s) analysé(s): 297309
        Temps écoulé: 1 heure(s), 1 minute(s), 50 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 1
        Clé(s) du Registre infectée(s): 4
        Valeur(s) du Registre infectée(s): 2
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 3

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> Delete on reboot.

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\CLSID\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{b922d405-6d13-4a2b-ae89-08a030da4402} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (Adware.WidgiToolbar) -> Delete on reboot.
        C:\Program Files\pdfforge Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
        C:\Program Files\pdfforge Toolbar\FF\components\pdfforgeToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

        ----------------------------------------------------------------------------

        ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 26/07/10 à 12:00
        Contact: AdRemover.contact[AT]gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:57:43 le 05/08/2010, Mode normal

        Microsoft Windows 7 Professionnel (X86)
        cacticola@cacticola-PC (Dell Inc. Vostro 220 Series)

        ============== ACTION(S) ==============

        Service: "Application Updater" Stoppé et supprimé

        0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        0,Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
        0,Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
        0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
        0,Dossier supprimé: C:\Program Files\Application Updater
        0,Dossier supprimé: C:\Users\cacticola\AppData\Roaming\EoRezo
        0,Dossier supprimé: C:\Program Files\pdfforge Toolbar
        3,Fichier supprimé: C:\Windows\Installer\13e133d.msi
        3,Fichier supprimé: C:\Windows\Installer\dc2795.msi

        (!) -- Fichiers temporaires supprimés.

        -- Fichier ouvert: C:\Users\cacticola\AppData\Roaming\Mozilla\FireFox\Profiles\r3w449hg.default\Prefs.js --
        Ligne supprimée: user_pref("extensions.asktb.cbid", "HN");
        Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
        Ligne supprimée: user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
        Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
        Ligne supprimée: user_pref("extensions.asktb.l", "dis");
        Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1277914092592");
        Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
        Ligne supprimée: user_pref("extensions.asktb.o", "15773");
        Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
        Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
        Ligne supprimée: user_pref("extensions.asktb.r", "3");
        -- Fichier Fermé --

        1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
        1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
        0,Clé supprimée: HKLM\Software\Application Updater
        0,Clé supprimée: HKLM\Software\pdfforge
        0,Clé supprimée: HKLM\Software\Search Settings
        0,Clé supprimée: HKCU\Software\Search Settings
        0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
        0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
        0,Clé supprimée: HKCU\Software\AppDataLow\Software\pdfforge
        3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
        0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

        0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
        0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.8 (fr)] **

        -- C:\Users\cacticola\AppData\Roaming\Mozilla\FireFox\Profiles\r3w449hg.default\Prefs.js --
        browser.download.lastDir, C:\\Users\\cacticola\\Downloads
        browser.search.defaultenginename, Google
        browser.search.selectedEngine, YopMail.com : Email temporaire
        browser.startup.homepage_override.mstone, rv:1.9.2.8

        ========================================

        ** Internet Explorer Version [8.0.7600.16385] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\Windows\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        AutoHide: yes
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\System32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 85 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 05/08/2010 (5576 Octet(s))

        Fin à: 13:59:52, 05/08/2010

        ============== E.O.F ==============

        JE TE REMERCIE...
        0
    6. Re

      ok pourrais tu faire un scan avec ton antivirus STP et poster le rapport ensuite
      0
      1. Bonjour,

        Voici le rapport du scan fait par BitDefender.

        Merci et bonne journée.


        BitDefender - Fichier journal

        Produit : BitDefender Total Security 2010
        Version : BitDefender Antivirus Scanner
        Tâche d'analyse : Analyse approfondie
        Date du journal : 05/08/2010 18:13:46
        Chemin du journal : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\deep_scan\1281024826_1_01.xml

        Chemins d'analyse :
        Chemin 0000: C:\
        Chemin 0001: E:\
        Chemin 0002: Y:\

        Options d'analyse :
        Détecter les virus : Oui
        Détecter les adwares : Oui
        Détecter les spywares : Oui
        Détecter les applications : Oui
        Détecter les dialers : Oui
        Détecter les rootkits : Oui
        Recherche de keyloggers : Oui

        Options d'analyse antivirus :
        Analyse des clés de registre : Oui
        Analyser les cookies : Oui
        Analyser les secteurs de boot : Oui
        Analyser les processus mémoire : Oui
        Analyser les archives : Oui
        Analyser les packers lors de leur exécution : Oui
        Analyser les e-mails : Non
        Analyser tous les fichiers : Oui
        Analyse heuristique : Oui
        Extensions analysées : non configuré
        Extensions exclues : non configuré

        Traitement de la cible :
        Première action par défaut pour les objets infectés : Désinfecter
        Seconde action par défaut pour les objets infectés : Aucune
        Première action par défaut pour les objets suspects : Aucune
        Seconde action par défaut pour les objets suspects : Aucune
        Action par défaut pour les objets camouflés : Aucune
        Première action par défaut pour les objets cryptés infectés : Désinfecter
        Seconde action par défaut pour les objets cryptés infectés : Aucune
        Première action par défaut pour les objets cryptés suspects : Aucune
        Seconde action par défaut pour les objets cryptés suspects : Aucune
        Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement

        Résumé de l'analyse
        Signatures de virus : 6201608
        Plugins archives : 44
        Plugins e-mail : 6
        Plugins d'analyse : 14
        Plugins système : 5
        Plugins de décompression : 10

        De base
        Éléments analysés : 399821
        Éléments infectés : 3
        Éléments suspects : 0 (aucun élément suspect n'a été détecté)
        Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
        Éléments résolus : 3
        Éléments non résolus : 0 (aucun problème n'est demeuré non résolu)

        Avancé
        Temps d'analyse : 00:45:36
        Fichiers par seconde : 146
        Éléments ignorés : 207373
        Éléments avec mot de passe : 1785
        Éléments ultra-compressés : 1
        Virus individuels trouvés : 3
        Dossiers analysés : 19447
        Secteurs de boot analysés : 4
        Archives analysées : 6721
        Erreurs I/O : 0
        Processus analysés : 96
        Processus infectés : 0
        Clés de registre analysées : 1259
        Clés de registre infectées : 0
        Cookies analysés : 8
        Cookies infectés : 3

        Problèmes résolusChemin d'accès à l'objet Nom de la menace État final
        <System>=>C:\Users\Cacticola\AppData\Roaming\Microsoft\Windows\Cookies\Cacticola@apmebf[1].txt Cookie.Apmebf Supprimé
        <System>=>C:\Users\Cacticola\AppData\Roaming\Microsoft\Windows\Cookies\Cacticola@doubleclick[2].txt Cookie.DoubleClick Supprimé
        <System>=>C:\Users\Cacticola\AppData\Roaming\Microsoft\Windows\Cookies\Cacticola@mediaplex[1].txt Cookie.Mediaplex Supprimé
        0
    7. bonjour

      OK très bien c'est parti as tu encore des soucis

      si c'est non fait ceci

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      Télécharge Toolscleaner sur ton Bureau

      Double-clique sur ToolsCleaner2.exe et laisse le travailler

      Clique sur Recherche et laisse le scan se terminer.

      Clique sur Suppression pour finaliser.

      Tu peux, si tu le souhaites, te servir des Options facultatives.

      Clique sur Quitter, pour que le rapport puisse se créer.

      Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

      Merci de mettre tout les rapports
      0
      1. Bonjour Shion-Ares,

        Merci de continuer à m'aider à résoudre mes problèmes et pour ta patience.

        Je ne peux pas lancer Toolscleaner car j'ai encore des « petits problèmes dans ma plantation » !

        Ce matin, j'ai lancé une nouvelle analyse et BitDefender a, de nouveau, trouvé des saletés.

        De plus, il y a quelques minutes, en lançant Firefox, j'ai reçu un message d'alerte de l'antivirus qui mentionnait ceci :

        « BitDefender a bloqué un virus !
        Nom du virus : Gen:Malware.Heur.qm0@bO8hULdi
        Accédé par : psi.exe
        Destination : C:\ProgramData\BitDefender\Desktop\Quarantine\temp\WiseUpdt.EXE »


        Cela veut-il dire que le logiciel Secunia PSI est en cause ? Dois-je le supprimer ?

        A ma connaissance, mes soucis ont commencé lors de l'installation d'un logiciel que j'avais préalablement analysé. C'est seulement en cours d'installation que mon antivirus a signalé la présence de Gen:Malware.Heur.qm0@bO8hULdi.

        Afin d'éviter à d'autres personnes de subir mes déboires actuels, je souhaiterais citer le logiciel en question. Mais puis-je le faire sans risque aucun ???

        Merci encore et à bientôt...
        0