Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

MSAS et le trojan KillReg

7 réponses
Avatar
Philippe
Lors de l’installation du driver du modem Sagem 800/840, MSAS a découvert le
trojan : Win32.Trojan.KillReg.

En double-cliquant sur le fichier « autoclk.exe », situé dans le répertoire
« Windows », MSAS affiche un pop-up mentionnant le présence du dit trojan.

Il convient de noter que SEUL MSAS le détecte. Ni Norton, Ni McAfee, ni
Bitdenfender, ni PestaPatrol, niAd-Aware, ni SpyBot, ni aucun scan en ligne
(y compris celui de Securiser.com) ne l’ont détecté, en mode sans échec ou
pas….

D’où ma perplexité quant à la présence supposé de ce pseudo trojan…

Je précise que les différentes versions du driver du modem ont été
téléchargées sur le site du constructeur. En outre, le driver original a été
installé depuis le cd Wanadoo… Toutes les versions de « autoclk.exe »
contiennent ce trojan… d’après MSAS.

Je serais intéressés de savoir si une autre personne a rencontré ce
problème. Ceux qui possèdent une configuration similaire à la mienne, à
savoir : modem Sagem 800/840 ADSL, sous Win XP + Microsoft Anti Spyware
peuvent tenter de faire un double-clic sur « autoclk.exe. » dans le
répertoire « Windows » et de noter le pop-up de MSAS.

Je me suis persuadé de la non présence du trojan sur mon PC et j’attends vos
commentaires avec impatience.

Merci. Philippe.

7 réponses

Avatar
JacK [MVP]
Philippe a exprimé avec précision :
Lors de l’installation du driver du modem Sagem 800/840, MSAS a découvert le
trojan : Win32.Trojan.KillReg.

En double-cliquant sur le fichier « autoclk.exe », situé dans le répertoire
« Windows », MSAS affiche un pop-up mentionnant le présence du dit trojan.

Il convient de noter que SEUL MSAS le détecte. Ni Norton, Ni McAfee, ni
Bitdenfender, ni PestaPatrol, niAd-Aware, ni SpyBot, ni aucun scan en ligne
(y compris celui de Securiser.com) ne l’ont détecté, en mode sans échec ou
pas….

D’où ma perplexité quant à la présence supposé de ce pseudo trojan…

Je précise que les différentes versions du driver du modem ont été
téléchargées sur le site du constructeur. En outre, le driver original a été
installé depuis le cd Wanadoo… Toutes les versions de « autoclk.exe »
contiennent ce trojan… d’après MSAS.

Je serais intéressés de savoir si une autre personne a rencontré ce
problème. Ceux qui possèdent une configuration similaire à la mienne, à
savoir : modem Sagem 800/840 ADSL, sous Win XP + Microsoft Anti Spyware
peuvent tenter de faire un double-clic sur « autoclk.exe. » dans le
répertoire « Windows » et de noter le pop-up de MSAS.

Je me suis persuadé de la non présence du trojan sur mon PC et j’attends vos
commentaires avec impatience.

Merci. Philippe.


'lut,

Faux positif. KAV le détecte aussi.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
j
Bonjour :-D
Sur son post :,
Philippe nous écrit:
Lors de l’installation du driver du modem Sagem 800/840, MSAS a
découvert le trojan : Win32.Trojan.KillReg.
....


il est référencé ds l'encyclopédie de TrendMicro
(souligne--»onglets/nettoyage, place ds BDR etc)= site à mettre ds tes
favoris ;-)
http://www.trendmicro.com/vinfo/virusencyclo/default2.asp?m=q&virus=Win32%2ETrojan%2EKillReg%2E&alt=KillReg%2E
qui préconise donc un p'tit coup de leur nouveau/ scan virus+spy /après
désactivation restau' système bien sûr! (nb: Si uncleanable --» clic/Delete)
sur :
http://housecall.trendmicro.com/
et dis-nous :o)
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
Luc
Philippe nous a déclaré...

Lors de l'installation du driver du modem Sagem 800/840, MSAS a
découvert le trojan : Win32.Trojan.KillReg.

En double-cliquant sur le fichier « autoclk.exe », situé dans le
répertoire « Windows », MSAS affiche un pop-up mentionnant le
présence du dit trojan.

Il convient de noter que SEUL MSAS le détecte. Ni Norton, Ni McAfee,
ni Bitdenfender, ni PestaPatrol, niAd-Aware, ni SpyBot, ni aucun scan
en ligne (y compris celui de Securiser.com) ne l'ont détecté, en mode
sans échec ou pas..

D'où ma perplexité quant à la présence supposé de ce pseudo trojan.

Je précise que les différentes versions du driver du modem ont été
téléchargées sur le site du constructeur. En outre, le driver
original a été installé depuis le cd Wanadoo. Toutes les versions de
« autoclk.exe » contiennent ce trojan. d'après MSAS.

Je serais intéressés de savoir si une autre personne a rencontré ce
problème. Ceux qui possèdent une configuration similaire à la mienne,
à savoir : modem Sagem 800/840 ADSL, sous Win XP + Microsoft Anti
Spyware peuvent tenter de faire un double-clic sur « autoclk.exe. »
dans le répertoire « Windows » et de noter le pop-up de MSAS.

Je me suis persuadé de la non présence du trojan sur mon PC et
j'attends vos commentaires avec impatience.


Avant-hier, j'ai installé les drivers pour le Sagem, drivers téléchargés à
partir du site de Free. Je viens de faire un scan avec MSAS. Effectivement,
il trouve maintenant un Trojan.KillReg dans C:Windowsautoclk.exe.
Ce serait tout de même un peu gros que Wanadoo et Free diffusent des trojans
! ;-)

...donc, à l'instar de JacK, je vote pour un faux positif.

Merci. Philippe.


Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
j
re' :-D
Sur son post :%,
Luc nous écrit:
Ce serait tout de même un peu gros que Wanadoo et Free diffusent des
trojans ! ;-)


lol c'est peut-être à l'insu de leur plein gré ;-)

...donc, à l'instar de JacK, je vote pour un faux positif.


A noter que Wndoo fait exploser Spybot avec sa tribu de Backweb and Co
..Cela ne m'étonnerait qu'à moitié, question marketing oblige ! C'est comme
certains cookies traceurs (cf Adaware: weborama,estat,) : on est bien obligé
de se les retrouver/enlever à chq coup ;-( [Avec un surf 'sage' , il
s'entend :o) ]
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
JacK [MVP]
Le 18/09/2005, a supposé :

A noter que Wndoo fait exploser Spybot avec sa tribu de Backweb and Co ..Cela
ne m'étonnerait qu'à moitié, question marketing oblige ! C'est comme certains
cookies traceurs (cf Adaware: weborama,estat,) : on est bien obligé de se les
retrouver/enlever à chq coup ;-( [Avec un surf 'sage' , il s'entend :o) ]
'lut,


Ce n'est pas le cas ici : c'est un fichier tout à fait valide qui
permet d'upgrader les drivers du modem.


--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Luc
Sniper nous a déclaré...

Le 18/09/2005, Luc a gravé dans les archives du groupe :

Ce serait tout de même un peu gros que Wanadoo et Free diffusent des
trojans !


Wanamou n'a pas besoin de diffuser de trojan, il diffuse déjà le
Kitalakon © LOL


presque aussi redoutable que le Pebcak (ou même le Pebkac) et beaucoup plus
que les virus courants ! ;-)

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


Avatar
Philippe
Merci à tous pour la promptitude de vos réponses…

Après moult vérifications, il s’avèrerait que le trojan KillReg détecté par
MSAS au sein du fichier « autoclk.exe » N’EST PAS le trojan cité supra…

Je me range à l’avis de Jack [MVP] et de Luc et à la pertinente de leur
analyse. Effectivement, il s’agirait bien d’une « fausse alerte » ou un «
faux positif » comme le dit Jack [MVP].

A titre d’infos, j’ai configuré MSAS pour qu’il ignore cette « menace ».

Merci pour les liens envoyés. J’ai utilisé le scan en ligne de Trend Micro.

Au plaisir :-)

Philippe.