Infections apres scan avec TrueSword4 gratuit

Résolu/Fermé
econdami - 8 avril 2008 à 15:09
econdami Messages postés 243 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 24 mai 2014 - 15 avril 2008 à 14:56
Bonjour,
Suite a un essai, par hasard, de TrueSword4 je me retrouve avec les alertes suivantes
Win32.TrojanDownloader.Agent
GetProcessImageFileNAmeW
MediaMotor
SerchSquire spyware\trojan
StyleClickInc
Win32.TrijanClicker
Worm.oneShot Antivirus
GetMirar spyware
Win32.Winshow
SAHAgent
NetVision
Win32.TRojan.Qhost
Comme c'est une version gratuite il semble n'avoir resolu que les 2 premiers problemes (Win32.TrojanDownloader.Agent, GetProcessImageFileNAmeW).
Mes questions sont les suivantes :
A) Comme je n'avais, "a priori" !, pas de probleme (antivirus avast a jour : pas de probleme detecte, spybot a jour pas de probleme detecte) j'en suis a me demander si les versions payantes ne donnent pas de faux positifs pour inciter a acheter leurs produits ? et Que pensez vous des infections detectes ?
B) Si ces alertes sont serieuses que me conseillez vous pour les eradiquer?
C) Si ces alertes sont serieuses, je pense qu'il faut que je change ma procedure de securite (si je n'avais pas tester par hasard TrueSword4 je n'aurais rien vu !) par la suite ! Selon vous quelles sont les solutions gratuites actuelles (antivirus, antispywares etc ..)
Merci d'avances pour vos reponses
A voir également:

2 réponses

pellouche Messages postés 306 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 4 octobre 2009 37
8 avril 2008 à 15:21
Bonjour

Il ya 2 jours j'ai eu un problème similaire. Une fenêtre m'indiquais que mon système était infecté par un trojan (cheval de trois) pour remettre au propre mon système on me demandait de cliquer sur download etc... ce que j'ai fait GROSSSSE BOURDE hélas celà ma connecter avec un site FILESSECURE qui m'a "scanner" (sans le demander) mon PC pour me dire ensuite que j'avais un trojan mais pour l'éradiquer il fallait acheter le logiciel en question 39,90€.
J'ai essayé de d'installé le logiciel, rien à faire, j'ai passé tous les log d'antivirus rien à faire. Heureusement que tous les jours je crée une restauration du système et en mode sans échec j'ai pu revenir à une situation antérieure et détruire ainsi le trojan "capté" par une pub très indélicate.

Bon courage

Pellouche
0
econdami Messages postés 243 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 24 mai 2014
8 avril 2008 à 18:57
Merci pour tes encouragements !
0
j'ai vu sur le site de symantec que TrueSword4 donne abusivement un grand nombre d'infection !!! de la a en deduire que mon intuition est vrai ... Je lance donc dans la foulee une detection par spybot et avast car j'ai peur maintenant que TrueSword4 ne m'ai refile une saloperie quelconque !!!
J'attend avec impatience vos reponses pour les points A) b) et c).
Amicalement
0
le scan avec spybot n'a pas indique d'infection particuliere !
Je suis en train de scanner avec avast ... c'est tres long !!! Plus long que d'habitude ?... je ne sais pas si je stress pour rien ... Suite a mon probleme je ne suis plus sur de mon ordi !!!
Quelqu'un a t-il un truc a me proposer pour verifier DEFINITIVEMENT que je ne traine pas une merde quelconque pour me rassurer (un gratuit de preference) ?
Merci d'avance pour votre aide !
0
econdami Messages postés 243 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 24 mai 2014 > econdami
8 avril 2008 à 19:08
Le scan avec avast n'est toujours pas fini ... j'ai vraiment l'impression que mon ordi rame plus que d'habitude.
Comme je suis tres inquiet j'ai commence a fureter un peu et j'ai decouvert dans mon fichier hosts un nombre incroyable de site avec l'IP localhost, avec des noms disont plus que curieux exemple sur les 2 premieres lignes :
127.0.0.1 .supercocklol.com
127.0.0.1 www..webloyalty.com
juste avant et apres ces entres il y a une lignes de commentaire indiquant que c'est spybot qui a introduit cela ...
est-ce bien vrai et normal !
merci pour votre aide
0
pellouche Messages postés 306 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 4 octobre 2009 37 > econdami Messages postés 243 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 24 mai 2014
9 avril 2008 à 12:00
Bonjour

Pour ton problème :

sais-tu aller voir dans le msconfig (démarrer) pour connaitre les programmes qui s'installent au démarrage de Windows ?

si oui donne moi ton mail je t'envoie un fichier HTLM qui t'informe sur tous les programmes utiles ou nuisibles (virus) qui s'installent dans ce menu démarrer (il y a en des centaines pour pas dire des milliers) ce qui te permettra de connaître les "bons" des "mauvais".
Pour ce fichier tu peux le trouver sur internet en recherchant Pacman-startup liste ou Assiste (c'est site comme celui-ci) et il y a plein d'autre "TRUCS ET ASTUCES"

Bon courrage

pellouhe
0
econdami Messages postés 243 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 24 mai 2014 > pellouche Messages postés 306 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 4 octobre 2009
9 avril 2008 à 15:01
merci pour ton aide,
je suis entrain de tenter avec cedric241 le sauvetage d'un autre ordi ...
a bientot !
0
econdami Messages postés 243 Date d'inscription mardi 8 avril 2008 Statut Membre Dernière intervention 24 mai 2014 > pellouche Messages postés 306 Date d'inscription dimanche 30 mars 2008 Statut Membre Dernière intervention 4 octobre 2009
15 avril 2008 à 14:56
Cher pellouche,
J'ai regle mon probleme avec l'aide de cedric241. Comme il m'avait deja bien aide pour un autre ordi j'ai continue avec lui.
CEpendant je te remercie beaucoup pour ta proposition d'aide.
Au sujet du doute que j'avais avec le tres grand nombre d'entree dans mon fichier hosts, apres recherche c'est tout a fait normal c'est spybot qui cree ces entrees !
Merci pour le site sur les executables au demarage Pacman-startup, c'est super interressant !
Je mets donc resolu sur ces posts
amicalement
0