Page 1 sur 1

trojan détecté avec Malwarebytes

Posté : 13 févr. 2009, 17:24
par snowtiger
Bonjour,

Malwarebytes a détecté un trojan sur mon pc.

Suffit-il de cliquer sur "Supprimer la sélection" ou dans le cas présent une autre démarche devrait-elle être envisagée ?

Merci





Voici le log :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1742
Windows 6.0.6001 Service Pack 1

13/02/2009 16:53:16
mbam-log-2009-02-13 (16-52-53).txt

Type de recherche: Examen rapide
Eléments examinés: 51011
Temps écoulé: 3 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cognizancets (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Re: trojan détecté avec Malwarebytes

Posté : 13 févr. 2009, 17:32
par nardino
Bonjour.
Il faut toujours mettre en quarantaine et attendre une semaine ou deux pour vider celle-ci.
Il existe toujours le risque d'un faux-positif et si l'on supprime directement on s'expose à des dysfonctionnements.
Voir ces derniers temps avec Avast et user32.dll ou AVG au paravant.
La quarantaine comme son nom l'indique isole ce qui s'y trouve.
@+

Re: trojan détecté avec Malwarebytes

Posté : 13 févr. 2009, 17:36
par snowtiger
Bonjour Nardino

Merci pour ta réponse rapide :wink:

Comme avec Malwarebytes je n'ai comme choix que l'option "supprimer", de fait je vais faire un scan avec nod32...

Re: trojan détecté avec Malwarebytes

Posté : 13 févr. 2009, 17:42
par nardino
Bonsoir,
Dans ton cas il s'agit d'une trace dans le run.
Tu peux supprimer sans danger.
@+

Re: trojan détecté avec Malwarebytes

Posté : 14 févr. 2009, 22:54
par snowtiger
Bonsoir,

Après avoir effectué un second scan avec Malwarebytes (avec la toute dernière mise à jour, ce qui n'était pas le cas lors du précédent scan), un fichier a été désigné en plus de la trace dans le run :


Fichier(s) infecté(s):
c:\Program Files\Bioscrypt\VeriSoft\Bin\ASTSVCC.dll (Trojan.Agent) -> No action taken.


Pour ce qui est de celui-ci, il est à considérer en principe comme un faux positif : http://www.systemlookup.com/Startup/200 ... odule.html

Re: trojan détecté avec Malwarebytes

Posté : 15 févr. 2009, 00:03
par nardino
Bonsoir
Dans l'onglet Autres outils de MBAM, tu as un bouton pour signaler un faux-positif.
@+