Pre_Scan détecté comme un virus

Résolu/Fermé
kallane77
Messages postés
50
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
24 août 2012
- 21 août 2012 à 01:27
 Utilisateur anonyme - 6 oct. 2012 à 15:53
Bonjour,



Afin de régler une infection actuelle que subit mon ordinateur, j'ai été amenée à télécharger une version récente de Pre_Scan (winlogon.exe).

Winlogon.exe apparait cependant comme un maleware dans plusieurs rapports de Malwarebytes Anti-Malware.

Et une analyse du fichier avec Virus Total confirme ces rapports puisque winlogon.exe y est détecté comme un ver.

Rapport Virus Total

https://www.virustotal.com/gui/file/9222f6887ab799527693147956d22966e05c25a0c0cc2e7214c6dceff9a27ea8


Rapport Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.20.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Ludivine :: LUDIVINE-PC [administrateur]

Protection: Activé

21/08/2012 00:51:14
mbam-log-2012-08-21 (00-51-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200206
Temps écoulé: 5 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Ludivine\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.


(fin)


Est-ce normal ?

3 réponses

Xathor
Messages postés
836
Date d'inscription
samedi 4 juin 2011
Statut
Contributeur sécurité
Dernière intervention
22 décembre 2012
148
21 août 2012 à 01:32
Bonsoir,

Continue avec SlyK ici :
https://forums.commentcamarche.net/forum/affich-25882603-virus-sur-l-ordinateur

Pour répondre à ta question, oui, c'est normal.
Tu prends n'importe quel exécutable, tu le renommes en winlogon.exe et il sera détecté en "Heuristics.Reserved.Word.Exploit" ou autre par des logiciels de sécurité.
De plus, Pre_Scan n'est absolument pas un virus.

Bonne soirée.

1
kallane77
Messages postés
50
Date d'inscription
lundi 20 août 2012
Statut
Membre
Dernière intervention
24 août 2012

Modifié par kallane77 le 21/08/2012 à 01:42
Merci beaucoup pour ta réponse. Je m'inquiétais inutilement. Cette requête est donc close mais n'étant pas expert en la matière, j'avoue ne pas avoir compris que winlogon.exe soit détecté comme un maleware.
0
salut je déterre

en fait tu prends n'importe quel executable que tu renommes "winlogon" sur ton bureau et malwarebytes le detectera comme exploit tel qu'au dessus ^^

tu remarqueras que seul un antivirus pourri le detecte comme nefaste ^^

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0