SPYWARE BETTER INET
Résoludepuis quelque jours, la protection contre le pishing de norton se desactive tout seul jai donc fais un scan en ligne avec panda security et il m'indique que je suis infecté par un spyware better inet
voila fichier infecté :
C:\SwSetup\Drivers\TVTnr\AVerMedia.exe[Setup.exe][AVermedia MCE Encoder x86 V62 Setup Silent.exe]
De plus il me dit qu'il n'est pas desinfectable car protégés pa run mot de passe ou je ne sais quoi
cette aplication concerne le tuner tv de mon ordi ... jespere que je peux le desinfecté!
help...
Configuration: Windows Vista Firefox 3.0.10
27 réponses
Désactivation automatique de la protection anti-phishing de Norton et signal d'un scan indiquant un spyware Better Inet lié à un tuner AVermedia, par le système ou des outils en ligne. Le fichier infecté cité est C:\SwSetup\Drivers\TVTnr\AVerMedia.exe, et l'analyse révèle que le malware serait non désinfectable, avec des indications supplémentaires fournies par Panda Security, impliquant le tuner TV. D'autres éléments du fil évoquent des rapports de résultats de log et une liste de processus et services, montrant une activité système lourde et des éléments potentiellement liés à la sécurité. En complément, des éléments suggèrent d'examiner les pilotes AVerMedia et les logiciels de sécurité installés, puis d'envisager une désactivation temporaire de certains utilitaires pour tester la désinfection et réactiver la protection Norton.
-
Contributeur sécuritéoui si il y a que cela c'est bon
-
ok bin j'espère que j'ai rien alors ! merci bcp pour ton aide!!
-
Contributeur sécuritétu utilise TVTnr ? car si c'est le cas c'est un faux positif je pense
-
Contributeur sécuritéok si tu as tu colle
a plus -
ok
-
Contributeur sécuritéil faut que je vois le fichier infecté selon panda pour me faire une idée!
-
mais jai deja fai plein de scan avec panda et avant il ne detectait jamais ca
-
voila pr panda
Niveau de risque moyen (1)
Spyware/Better... Logiciel espion Latent(e) Afficher +Infos Non désinfectable -
Contributeur sécuritéok si c'est un logiciel a toi c'est un faux positif donc pas d'infection : laisse le et ignore le fichier
sinon d'autres soucis?-
spyware better inet sur le fichier aver media est un faux positif?? es tu sur?
sinon il y a le pdm suspicious qui m'intrigue , apparu avec l'execution de m anti malware, detecté par kaspersky qui le considere comme plus ou moins "dangereux". dailleurs le truc est introuvable dans le systeme, peut etre caché...
panda detecte tjr better inet... le rapport dit que il est impossible a desinfecter... -
@hestiaah aussi je voulais savoir jai kaspersky en anti virus , en anti spyware j'ai spybot, mais en firewall j'ai le vieux machin de windows -_-' aurais tu qqchose a me conseiller? j'ai aussi cleaner comme logiciel de nettoyage.
-
-
qu'est-ce que pdm.suspicious???
-
j'ai 2 application potentiellement indesirable dont le truk supsicious je crois
-
je veux pas virer avermedia et tout , je veux virer le spyware , s'il y a.
je crois que aver media machin concerne le truc télé de mon ordi -
Contributeur sécuritéc'est pas toi qui a mis ceci?
C:\SwSetup\Drivers\TVTnr\AVerMedia.exe
pour le virer:
Télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
(attention bien mettre :files)
:processes
explorer.exe
:files
C:\SwSetup\Drivers\TVTnr\AVerMedia.exe
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. -
j'en ai encore pour 1h! quelle poisse
-
29/07/2009 13:57:58 Détectés: PDM.Suspicious driver installation mbam-setup.tmp C:\USERS\JI\APPDATA\LOCAL\TEMP\IS-0GRUR.TMP\MBAM-SETUP.TMP
ca c'est pour le truc detecté lors de l'éxécution de Malwarebytes anti malware , sur viruslist.com il n'est pas considéré comme un virus mais pour kaspersky c'est mauvais.
Et l'autre dont je me plaignais au debut et que panda detecte a chaque fois c'est celui ci
C:\SwSetup\Drivers\TVTnr\AVerMedia.exe -----> Spyware Better inet
je refait une analyse avec panda -
Contributeur sécuritétu fais juste un scan en ligne de chez panda sans installer la suite ici
https://www.informatruc.com -
faut il que j'installe et que j'utilise hijack this?
-
Contributeur sécuritécolle le rapport d'un scan panda en ligne pour voir ce q'il trouve
ou recopie le fichier infecté et donne le nom de l'infection -
euh le rapport de virus total jarive pas a le poster allez savoir pourquoi... bref euh panda detecte tjr ce truc! jai aussi spybot mais RAS avec lui et lorsque j'ai installer ou utiliser Malwarebytes anti malware ( je sais plus exactement) j'ai eu une alerte de kaspersky disant que Malwarebytes anti malware essayait d'installer un pilote ou qqchose dans le genre bref le nom du truc c'est PDM.suspicious . Kaspersky proposait de le mettre en quarantaine ou d'annuler l'action mais j'ai accepté, dois-je m'en mefier??sachant que l'adresse du "fichier" est introuvable dans le systeme!
-
Contributeur sécuritéok colle le rapport d'un scan panda en ligne pour voir ce q'il trouve
a plus
- 1
- 2