Pre_Scan détecté comme un virus

Résolu
kallane77 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,



Afin de régler une infection actuelle que subit mon ordinateur, j'ai été amenée à télécharger une version récente de Pre_Scan (winlogon.exe).

Winlogon.exe apparait cependant comme un maleware dans plusieurs rapports de Malwarebytes Anti-Malware.

Et une analyse du fichier avec Virus Total confirme ces rapports puisque winlogon.exe y est détecté comme un ver.

Rapport Virus Total

https://www.virustotal.com/gui/file/9222f6887ab799527693147956d22966e05c25a0c0cc2e7214c6dceff9a27ea8


Rapport Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.20.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Ludivine :: LUDIVINE-PC [administrateur]

Protection: Activé

21/08/2012 00:51:14
mbam-log-2012-08-21 (00-51-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200206
Temps écoulé: 5 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Ludivine\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.


(fin)


Est-ce normal ?
A voir également:

3 réponses

Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Bonsoir,

Continue avec SlyK ici :
https://forums.commentcamarche.net/forum/affich-25882603-virus-sur-l-ordinateur

Pour répondre à ta question, oui, c'est normal.
Tu prends n'importe quel exécutable, tu le renommes en winlogon.exe et il sera détecté en "Heuristics.Reserved.Word.Exploit" ou autre par des logiciels de sécurité.
De plus, Pre_Scan n'est absolument pas un virus.

Bonne soirée.

1
kallane77 Messages postés 50 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour ta réponse. Je m'inquiétais inutilement. Cette requête est donc close mais n'étant pas expert en la matière, j'avoue ne pas avoir compris que winlogon.exe soit détecté comme un maleware.
0
Utilisateur anonyme
 
salut je déterre

en fait tu prends n'importe quel executable que tu renommes "winlogon" sur ton bureau et malwarebytes le detectera comme exploit tel qu'au dessus ^^

tu remarqueras que seul un antivirus pourri le detecte comme nefaste ^^

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0