SmitfraudFix : Faux positif ?

Résolu
Nilou17 Messages postés 2386 Statut Modérateur -  
Nilou17 Messages postés 2386 Statut Modérateur -
Salut tout le monde !!! Ava bien ???
Je passe en coup de vent sur CCM car je suis très occupé ...

Voilà : j'ai téléchargé SmitfraudFix au cas où il m'arriverait un pépin ;-)
Ce matin, en allumant mon PC, un message d'erreur est apparu et Windows a lancé aussitôt le scandisk.

J'ai fait quelques scans en ligne + AVG : RAS.
Puis j'ai exécuté A² Free, qui m'a détecté ceci :

C:\Windows\system32\Process.exe
C:\TempXP\Sécurité\SmitfraudFix\Process.exe

Les deux étant infectés par Riskware.RiskTool.Win32.Processor.20

Je voulais juste savoir si c'était des vrais négatifs ou des faux positifs ;-)

A++++++ et merci d'avance. NILS

6 réponses

Rumbacampus Messages postés 1244 Statut Membre 184
 
Salut

Tu l'as bien téléchrgé ici :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Si oui, c'est un faux positif d'A2

à+
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re
Vérifie quand-même le process.exe de system32, je vois pas ce que ce fichier fait là ? sauf à être installé par un autre logiciel ?
Vérifie ci c'est le fichier de smitfrausfix ?
ajoute lui un _
Quand t'as vérifié que tout marche, vires-le.
Si c'est autre chose, vérifies-le là :
http://virusscan.jotti.org

@+
0
Nilou17 Messages postés 2386 Statut Modérateur 1 474
 
Salut Rumbacampus !!!

- Effectivement, je l'ai téléchargé sur le site de S!ri

- Sur le site virusscan.jotti.org :
Antivir trouve Found SecurityPrivacyRisk/Processor.20
Dr.Web trouve Found Tool.Prockill


- Quelques infos sur ce fichier :

Process.exe ; "Command line Process Utility"

http:www.beyondlogic.com (j'ai fait exprès d'enlever les slash)
Copyright 2003 Craig.Peacock@beyondlogic
Version du fichier : 2.0.0.0

Merci d'avance !!! A++++
0
Nilou17 Messages postés 2386 Statut Modérateur 1 474
 
Complément ==>

Dans le dossier SmitFraudFix, extrait du dossier zippé téléchargé, j'ai 3 fichiers :

Process.exe / Reg.exe / SmitfraudFix.cmd

Encore merci pour ta réponse !
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Salut

process.exe est un faux positif.
http://www.beyondlogic.org/solutions/processutil/processutil.htm

Dans SmitfraudFix, il sert a mettre fin aux processus malins.
Il est copié dans system32 au début du script, puis supprimé lorsque l'on quitte.

a++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rumbacampus Messages postés 1244 Statut Membre 184
 
Salut

oui, logique, j'aurai dû y penser pour S32...

à+
0
Nilou17 Messages postés 2386 Statut Modérateur 1 474
 
Salut S!ri, salut Rumba 8-)

Merci beaucoup pour ces précisions !!!
Pas d'inquiétude à avoir, alors ... :D

A+++++ ;-)))
0