Suspection d'infection(s) malsaine(s).

Fermé
Requin13 - 12 janv. 2011 à 20:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 janv. 2011 à 22:15
Bonsoir à tous,
je vous explique ma situation :
1)pour commencer -il y a environ deux semaines-, j'ai téléchargé des plug-in (VST) GRATUITS pour mon logiciel de musique FL Studio.
Dés le jour-même, j'ai eu une premiére détection de mon anti-virus (Avira) à l'analyse globale :
27/12/2010 : TR/Swizzor.xfv que j'ai "éliminé".
De même pour celui-ci quelques jours plus tard :
30/12/2010 : TR/Dropper. Gen

Je trouve bizarre déjà qu'il en ait trouvé un un jour, et le deuxiéme (que) trois jours plus tard, alors que je n'ai plus rien téléchargé entre-temps et que j'ai fait des analyses globales chaque jour (les 28 et 29 Décembre). Ceci me laisse croire que je suis éventuellement encore infecté par quelques virus.
Note : j'ai supprimé les fichiers que j'avais téléchargé.

Mais comment m'y prendre pour être certain que mon PC est sain ou pas, s'il vous plaît?


2)Ensuite, il y a autre chose dont je voudrais vous parler, j'ai eu une alerte qui ressemble à "AV8". Or, celle-ci est partie d'un blog public comme peuvent l'être blogspot...etc...
Je ne me souviens plus de la plate-forme car je n'ose pas retourner sur le lien mais sachez (si vous êtes bien protégés et plutôt bon en informatique en cas de probléme) que vous pouvez en juger par vous-même en tapant "seychelles" dans votre barre de recherche Google, puis en allant dans "Images", suivre la toute premiére en haut à gauche.
Ce qu'il s'est passé, c'est qu'en arrivant sur la page une petite fenêtre s'est ouverte me disant que je-ne-sais-plus-quoi avait été détécté sur mon PC et qu'il fallait faire un scan.
Un autre fenêtre s'ouvrait alors, simulant un scan, que j'ai aussitôt fermé.


J'attends vos réponses, je vous remercie d'avance.

A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 12/01/2011 à 20:23
Salut,

C'est pas très grave ce qui est détecté.
Tu peux donner les chemins complets des détections.

Donne l'adresse du blog aussi stp.

Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
0
Bonsoir Malekal, et merci pour ta réponse rapide.
L'adresse exacte du blog n'est pas apparente sur Google Images, c'est le site sailing-adventure.com qui apparaît et le blog n'apparaît qu'aprés, et je n'ose plus trop réessayer. ^^
Pour le chemin exact, c'est comme j'ai dit : taper la recherche "seychelles" dans Google Images, puis suivre la premiére en haut à gauche.
Je ne me rappelle plus malheureusement des choses exactes qui étaient écrites sur la page éventuellement infectée, mais je peux t'assurer qu'aprés avoir fait des recherches sur le net au moment où je m'en rappelais encore, les avis étaient unanimes : AV8...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
12 janv. 2011 à 20:47
T'as du avoir ça : https://forum.malekal.com/viewtopic.php?t=21270&start=
Ca doit être corrigé car ça semble OK.

Sinon t'as pas répondu pour les détections!
0
Excuse-moi, j'avais mal compris.

1) Voilà, tiré des rapports (j'espére que c'est ce que tu attends) :
C:\Users\marseille\Desktop\ReFx.rar
[0] Type d'archive: RAR
--> ReFX.quadraSID.VSTi.v1.6.incl.KeyGen-BEAT\KeyGen.exe
[RESULTAT] Contient le cheval de Troie TR/Swizzor.xfv


Début de la désinfection :
C:\Users\marseille\Desktop\ReFx.rar
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d5e8fc3.qua' !


2) Et l'autre :
D:\sauvegarde\Buzzmachines_Massive_Pack_Feb2004.exe

[0] Type d'archive: RAR SFX (self extracting)
--> uMwTool.exe
[1] Type d'archive: RSRC
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

Début de la désinfection :
D:\sauvegarde\Buzzmachines_Massive_Pack_Feb2004.exe
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d96e7b1.qua' !


Si ce n'est pas que tu attendais, dis-le moi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dans tout ça, j'ai oublié de parler aussi de ce qui m'a finalement poussé à prendre tout ça au sérieux et à venir en parler ici.
J'ai reçu une invitation inconnue sur msn ce matin, que j'ai refusé et signalé comme spam.
Voici l'adresse en question : socute.762@live.com ...

Peut-il y avoir un lien entre ces événements? Je tiens à dire que je ne donne que trés difficilement mon adresse msn et que mes contacts sont trés peu nombreux de ce fait, donc je ne sais même pas où cette personne a pu aller chercher mon adresse e-mail...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
12 janv. 2011 à 21:17
1) Voilà, tiré des rapports (j'espére que c'est ce que tu attends) :
C:\Users\marseille\Desktop\ReFx.rar
[0] Type d'archive: RAR
--> ReFX.quadraSID.VSTi.v1.6.incl.KeyGen-BEAT\KeyGen.exe
[RESULTAT] Contient le cheval de Troie TR/Swizzor.xfv


Forcément si tu télécharges n'importe quoi....
=> Le danger des cracks

Pour le reste, rien qui dit que tu es infecté... Juste le quotidien d'internet.


0
Ok merci de ton aide, et j'espére que tu as raison.
Pour ce qui est du téléchargement, je ne cherche pas à me disculper mais je pensais tomber sur la version démo, qui elle, est on ne peut plus légale.
Effectivement, la "crainte" des cracks je l'ai depuis un moment déjà et je suis plus ou moins au courant des techniques qu'utilisent les "pirates" informatiques en général.
J'ai choisi le mauvais site pour le faire par contre, ça c'est clair. ;)
Bonne soirée, je saurais au fil du temps si tout est vraiment clean ou pas sur mon PC.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
12 janv. 2011 à 22:15
:)

Bon courage !
0