Trojan Smart Restore

Fermé
RVRESIDENT - 31 mai 2012 à 22:44
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 4 juin 2012 à 17:32
Bonjour,

Voilà, mon frère m'a tout à l'heure fait déclencher l'antivirus. Par sécurité, j'ai lancé une analyse Malware bytes's.
Et il m'a détecté un trojan :
"Trojan.Winlock.Pak"
"C:\Program Files\Packard Bell\Smart Restore\mountlbl.exe"

J'aimerai savoir si il y a moyen de le supprimer et que je puisse éteindre mon pc en sécurité sans craindre de plantage futur. Merci !

A voir également:

10 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 mai 2012 à 22:51
Bonsoir,

C'est un faux positif, ce fichier est légitime.
Malwarebytes est à jour ?

A +
0
Oui, il s'est mis à jour juste avant le scan.
Je précise juste que mon PC est assez vieux et à la config basse (Intel pentium 4...) et un peu bugué, il lui arrive de planter après un très long scan de ce logiciel (depuis peu...). Donc j'ai arrêté après une heure de scan, intrigué par le fichier infecté. mais je compte bien essayer un scan complet plus tard.
J'ai Avast en antivirus.

Mais il ne l'avait jamais considéré comme trojan avant ce soir. Je lance pourtant souvent des scans.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 mai 2012 à 22:58
ok,

Analyse ce fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

A +
0
https://www.virustotal.com/file/db74b3633caa1a174bcda102f4cd0da68ee4b985333afb4bd4437b71b5a5b836/analysis/1338498113/

Aucun problème à en croire le site.

Merci de prendre du temps pour me répondre ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 mai 2012 à 23:15
oui, aucun soucis, c'est que je pensais.
Quelle est la version de ta base de donnée ?

A +
0
Celle ci !

v2012.05.31.06

J'ai eu peur qu'il me détecte un truc juste après une blocage de cheval de troie.
Sérieux mon frère me saoule. Il m'a fait le coup sur 2 pcs, et les deux ont eu le bon réflexe de bloquer ce cheval.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
31 mai 2012 à 23:28
C'est bien la dernière version. Ne supprime pas le fichier, au cas met le en exclusion.
Ce fichier a déjà été remonté à Malwarebytes, je ne sais pas pourquoi il le détecte à nouveau comme malicieux. Le problème sera sans doute corrigé lors d'une prochaine mise à jour.

A +
0
Ok ! Je te remercie ! :)

Bye !
0
placidbertrand
4 juin 2012 à 10:43
Bonjour, j'ai exactement le même problème. Est ce que je peux faire confiance à la réponse donnée ?

Mille mercis.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
4 juin 2012 à 17:32
Bonjour,

Analyse le fichier sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse dans ta réponse.
tuto : Analyser un fichier avec VirusTotal

A +
0