Cheval de2 analyses consécutives SURPRENANTES

GinoSuper Messages postés 1 Statut Membre -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour,

Bonjour tout le monde, je m'excuse de vous déranger, je suis nouveau donc pas trop habitué.

Voilà j'ai téléchargé plusieurs mp3 sur Limewire, dont certains étaient des "fichiers corrompus" d'après Limewire qui m'avertissait lors de la fin du téléchargement, avec en plus mon antivirus Macafee qui les identifiait comme "cheval de troie". Suite à ces informations, Limewire me proposait d'annuler le téléchargement, j'acceptais, et le fichier corrompu disparaissait du dossier "incomplete" de Limewire ( dossier qui contient les téléchargement en cours ou pas achevés ). Ensuite on pouvait lire dans le rapport Macafee le nom du fichier avec à coté "réparé (supprimé)".

Mais lors de mon dernier téléchargement, j'avais sur Limewire un fichier en cours de téléchargement qui me semblait louche, donc j'ai stoppé son téléchargement à 80%, et je suis allé direct dans le dossier "incomplete" de Limewire, pour passer le fichier en question à l'antivirus ( fichier qui, étant à 80%, était encore dans le dossier "incomplete" donc ). Et là, Macafee m'affiche "élément analysé: 1 élément détecté: 1 élément mis en quarantaine: 1".

Mon intuition avait été bonne, il s'agissait d'un cheval de troie! maintenant le nom du fichier figure ds le rapport d'analyse avec écrit à coté "mis en quarantaine".

Jusque là tout allait bien...
Et je repasse un coup d'antivirus sur le fichier en pensant " comme Macafee a mis le cheval de troie en quarantaine, il va mettre au résultat de ma 2eme analyse: 1 élément analysé, 0 élément détecté " et bien NON, SURPRISE: macafee affiche: " 0 élément analysé, 0 élément détecté "!!!

Je voudrais donc savoir:

- sachant que le fichier est bien présent ds mon dossier "incomplete", pourquoi macafee écrit " 0 élément analysé, 0 détecté" au lieu de "1 élément analysé= le fichier, 0 élément détecté" ?? ( 0 car le 1 détecté de la premiere analyse a été mis en quarantaine, donc en théorie il devrait rester 1 élément analysé, 0 détecté après la mise en quarantaine je pense. à moins que la mise en quarantaine soit responsable du 0 élément analysé, le fichier comptant pour 0 suite à la quarantaine? )

-est ce que cela veut dire que le fichier reste en icone dans "incomplete", mais que son contenu a migré ailleurs? ou que macafee ne le détecte plus?

- est ce que il y a des risques, sachant que le fichier est encore sur mon disque dur ( ds le dossier "incomplete" donc), ou est ce que malgré sa présence, Macafee me protege de toute récidive?

Enfin, dois je le supprimer avec Macafee au lieu de le laisser en quarantaine?

Je m'excuxe pour toutes ces questions, mais je ne comprends vraiment pas pourquoi macafee met "elements analysés: 0" suite à mon analyse manuelle, alors que le fichier est sous mes yeux!!!

Je vous remercie tous par avance de me conseiller rapidement, et j'espère pouvoir à mon tour vous aider un jour

Merci!

2 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
TU PRENDS BCP DE RISQUE, limewire nid a salete et Mc afee une passoire, les 2 conjugues une deglingue et avec le pare feu windows on se plante.

on va commencer par voir ce qu il se passe.
telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
0
GinoSuper
 
Bonjour Toto,

merci beaucoup de m'avoir répondu. Donc je télécharge votre logiciel et je fais un scan avec? DOis désinstaller mon antivirus macafee avant de faire le scan? ( je ne sais pas si c'est bien d'avoir 2 antivirus en meme temps )

Mais comment expliquez vous à priori le fait que Macafee écrive "0 element analysé, 0 détecté" au lieu de "1 analysé"?

Le "zero" vient il du fait que le cheval de troie ait été mis en 40aine? ( pourtant le fichier qui portait le chvl de troie est bien là )


Je vous remercie vraiment
0
totobetourne Messages postés 5677 Statut Membre 65
 
oui fait comme indique.et colle le rapport.

pour ta question je ne sais pas .
0