Cheval de troie

B2O.59 -  
 maxela -
Bonjour, je viens de faire un controle avec avira antivirus et il m'a trouvé 10 virus qu'il a mis en quarantaine.

Je voulais savoir si ces virus sont dangereux ou pas ?

Voici le rapport :

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\HP\Digital Imaging\devicemanagement\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\esupport\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\extcapuninstall\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\hpssupply\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\ocr\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\photosmartessential\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Digital Imaging\{FF1F4E8E-A833-4c4b-A14A-45D5B841B5D8}\setup\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\Program Files\HP\Temp\{FF1F4E8E-A833-4c4b-A14A-45D5B841B5D8}\setup\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
C:\ProgramData\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[0] Type d'archive: NSIS
--> 1/Age-of-Castles.exe
[1] Type d'archive: RSRC
[RESULTAT] Contient le cheval de Troie TR/Spy.Banker.Gen
C:\Windows\SoftwareDistribution\Download\c49b8a8996a4e0453b8c8c262e42bd2b\BIT78DB.tmp
[0] Type d'archive: CAB (Microsoft)
--> package_291_for_kb967723_bf~31bf3856ad364e35~x86~~6.0.1.7.mum
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\' <RECOVERY>

Début de la désinfection :
C:\Program Files\HP\Digital Imaging\devicemanagement\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d4cc31b.qua' !
C:\Program Files\HP\Digital Imaging\esupport\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d4cc31c.qua' !
C:\Program Files\HP\Digital Imaging\extcapuninstall\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7facd5.qua' !
C:\Program Files\HP\Digital Imaging\hpssupply\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7eab1d.qua' !
C:\Program Files\HP\Digital Imaging\ocr\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a78b48d.qua' !
C:\Program Files\HP\Digital Imaging\photosmartessential\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7a443d.qua' !
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7b4df5.qua' !
C:\Program Files\HP\Digital Imaging\{FF1F4E8E-A833-4c4b-A14A-45D5B841B5D8}\setup\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ec06655.qua' !
C:\Program Files\HP\Temp\{FF1F4E8E-A833-4c4b-A14A-45D5B841B5D8}\setup\hpzmsi01.exe
[RESULTAT] Contient le cheval de Troie TR/Muwid.UV
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d4cc31d.qua' !
C:\ProgramData\WildTangent\129383e2-a23a-4142-8d5c-182f95f7bad2-extr.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d0bc2e0.qua' !

Merci d'avance !

<config>Windows Vista / Firefox 3.0.19</config

2 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Dans les fichiers sous HP/ Il s'agit surement d'un faux positif.
0
B2O.59
 
C'est a dire ?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
C'est à dire que ces fichiers n'avaient pas lieu d'être supprimés.
0
B2O.59
 
Donc ils ne sont pas dangereux ?
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Non, mais laisse les en quarantaine de toute façon les programmes préinstallés sur les Pc de marque ça sert à rien.
0
B2O.59
 
Ok et pour le spyware dont je te parlais dans l'autre message, il me l'a bien mis en quarantaine aussi ?
0
maxela
 
aussi......same situation
0