Pre_Scan détecté comme un virus

Résolu/Fermé
kallane77 Messages postés 50 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 24 août 2012 - 21 août 2012 à 01:27
 Utilisateur anonyme - 6 oct. 2012 à 15:53
Bonjour,



Afin de régler une infection actuelle que subit mon ordinateur, j'ai été amenée à télécharger une version récente de Pre_Scan (winlogon.exe).

Winlogon.exe apparait cependant comme un maleware dans plusieurs rapports de Malwarebytes Anti-Malware.

Et une analyse du fichier avec Virus Total confirme ces rapports puisque winlogon.exe y est détecté comme un ver.

Rapport Virus Total

https://www.virustotal.com/gui/file/9222f6887ab799527693147956d22966e05c25a0c0cc2e7214c6dceff9a27ea8


Rapport Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.20.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Ludivine :: LUDIVINE-PC [administrateur]

Protection: Activé

21/08/2012 00:51:14
mbam-log-2012-08-21 (00-51-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 200206
Temps écoulé: 5 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Ludivine\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.


(fin)


Est-ce normal ?

3 réponses

Xathor Messages postés 836 Date d'inscription samedi 4 juin 2011 Statut Contributeur sécurité Dernière intervention 22 décembre 2012 148
21 août 2012 à 01:32
Bonsoir,

Continue avec SlyK ici :
https://forums.commentcamarche.net/forum/affich-25882603-virus-sur-l-ordinateur

Pour répondre à ta question, oui, c'est normal.
Tu prends n'importe quel exécutable, tu le renommes en winlogon.exe et il sera détecté en "Heuristics.Reserved.Word.Exploit" ou autre par des logiciels de sécurité.
De plus, Pre_Scan n'est absolument pas un virus.

Bonne soirée.

1
kallane77 Messages postés 50 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 24 août 2012
Modifié par kallane77 le 21/08/2012 à 01:42
Merci beaucoup pour ta réponse. Je m'inquiétais inutilement. Cette requête est donc close mais n'étant pas expert en la matière, j'avoue ne pas avoir compris que winlogon.exe soit détecté comme un maleware.
0
salut je déterre

en fait tu prends n'importe quel executable que tu renommes "winlogon" sur ton bureau et malwarebytes le detectera comme exploit tel qu'au dessus ^^

tu remarqueras que seul un antivirus pourri le detecte comme nefaste ^^

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0