IPB

Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Trojan-Spy.Win32.agent.beaf
fujiaille
post 12.03.2010 22:17
Post #1


Advanced Member I
***

Group: Members
Posts: 173
Joined: 15.05.2009




Bonjour,

Suite à l'analyse complète hebdomadaire de mon pc, Kaspersky m'a trouvé 16 fois le Trojan-Spy.Win32.agent.beaf et l'a supprimé autant de fois voir screenshot ci dessous :

Attached File  Sans_titre2.jpg ( 265,73K ) Number of downloads: 17


Malgré une recherche Google sur ce trojan, je n'ai rien trouvé à son sujet, seulement quelques posts dans des forums relatant cette découverte apparue semble t-il depuis le 10 mars dernier. mais malheureusement aucune réponse. Ne s'agit il pas d'un faux positif ?

Kaspersky m'a aussi trouvé un logiciel publicitaire AdWare.Win32.WebHancer.x dans le fichier AWhelper.dll (fichier créé le 2/01/2006 et modifié le 12 août 2003)

Kaspersky m'affiche une fenêtre. Que dois-je faire le supprimer comme recommandé ou l'ajouter aux exclusions ?

GSI

Faute d'espace je joins mon fichier AVZ dans le post suivant
Go to the top of the page
 
+Quote Post
fujiaille
post 12.03.2010 22:20
Post #2


Advanced Member I
***

Group: Members
Posts: 173
Joined: 15.05.2009




Mon fichier AVZ

AVZ Attached File  sysinfo.zip ( 103,97K ) Number of downloads: 1


This post has been edited by fujiaille: 12.03.2010 22:20
Go to the top of the page
 
+Quote Post
snooky
post 13.03.2010 01:03
Post #3


Posting guru
*************

Group: Members
Posts: 5173
Joined: 24.07.2007
From: Mulhouse - FRANCE




Salut ,

... faux positif ... place la partition /dossier " HP\Recovery " en exclusion .

Désactive et réactive la restauration système.


--------------------
Go to the top of the page
 
+Quote Post
fujiaille
post 13.03.2010 01:10
Post #4


Advanced Member I
***

Group: Members
Posts: 173
Joined: 15.05.2009




Citation (snooky @ 13.03.2010 01:03) *
Salut ,

... faux positif ... place la partition /dossier " HP\Recovery " en exclusion .

Désactive et réactive la restauration système.


Bonjour, et merci snooky pour ton aide.

Avant il faut que je restaure tout les fichiers supprimés par Kaspersky ?

Et pour AdWare.Win32.WebHancer.x dans le fichier AWhelper.dll (fichier créé le 2/01/2006 et modifié le 12 août 2003) que dois-je faire ?

This post has been edited by fujiaille: 13.03.2010 01:11
Go to the top of the page
 
+Quote Post
snooky
post 13.03.2010 01:19
Post #5


Posting guru
*************

Group: Members
Posts: 5173
Joined: 24.07.2007
From: Mulhouse - FRANCE




Pour les deux 1er , rien à faire ... ça a été bloqué par Kaspersky.

Clic droit > Purger la liste ... ok 2 X wink.gif


--------------------
Go to the top of the page
 
+Quote Post
fujiaille
post 13.03.2010 01:25
Post #6


Advanced Member I
***

Group: Members
Posts: 173
Joined: 15.05.2009




Pour les fichiers à restaurer, je parlais de ceux du dossier HP\Recovery
Go to the top of the page
 
+Quote Post
snooky
post 13.03.2010 01:31
Post #7


Posting guru
*************

Group: Members
Posts: 5173
Joined: 24.07.2007
From: Mulhouse - FRANCE




Oui ,bien sûr , restaure les ... mais pas d 'importance wink.gif

This post has been edited by snooky: 13.03.2010 01:32


--------------------
Go to the top of the page
 
+Quote Post
fujiaille
post 13.03.2010 02:10
Post #8


Advanced Member I
***

Group: Members
Posts: 173
Joined: 15.05.2009




Dossier HP\Recovery mis en exclusion :
Attached File  Sans_titre3.jpg ( 87,04K ) Number of downloads: 12


Le réglage est t-il bon ?

J'ai mis aussi le dossier C:\WINDOWS\Web\Wallpaper\welcome\AWhelper.dll en exclusion avec ce réglage :
Attached File  Sans_titre4.jpg ( 92,74K ) Number of downloads: 12


Désactivation et réactivation de la restauration système
Go to the top of the page
 
+Quote Post
snooky
post 13.03.2010 02:37
Post #9


Posting guru
*************

Group: Members
Posts: 5173
Joined: 24.07.2007
From: Mulhouse - FRANCE




Oui smile.gif


--------------------
Go to the top of the page
 
+Quote Post
fujiaille
post 13.03.2010 03:00
Post #10


Advanced Member I
***

Group: Members
Posts: 173
Joined: 15.05.2009




Merci !
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 



Lo-Fi Version Time is now: 23.11.2014 11:08