Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Trojan ? 2 avis positifs sur 37 sur VirusTotal ...

6 réponses
Avatar
j-pascal
Bonjour, et bonne Année à tous,

J'utilise une ancienne version de FastoneCapture.
A squared vient de me renvoyer une alerte après un scan :

"Trojan-Dropper.Delf! IK"

J'ai d'abord mis en quarantaine, puis j'ai finalement passé l'exe par
VirusTotal.

Résultat :

A part "aSquared" et "Ikarus", je j'ai aucun pb signalé !
2 avis "négatifs" sur 37 scanners, dois-je (puis-je) considérer qu'il
s'agit peut-être là d'un faux positif ?

J'aime bien cette version car elle est gratuite (contrairement à
l'actuelle) !

Merci pour vos lumières,

JP

6 réponses

Avatar
Herser
j-pascal wrote:
Bonjour, et bonne Année à tous,

J'utilise une ancienne version de FastoneCapture.
A squared vient de me renvoyer une alerte après un scan :

"Trojan-Dropper.Delf! IK"

J'ai d'abord mis en quarantaine, puis j'ai finalement passé l'exe par
VirusTotal.

Résultat :

A part "aSquared" et "Ikarus", je j'ai aucun pb signalé !
2 avis "négatifs" sur 37 scanners, dois-je (puis-je) considérer qu'il
s'agit peut-être là d'un faux positif ?

J'aime bien cette version car elle est gratuite (contrairement à
l'actuelle) !

Merci pour vos lumières,

JP



Bonsoir
Pour vérification supplémentaire : HijackThis
http://www.hijackthis.de/
Tu trouveras comment le télécharger :
"Téléchargement direct" en haut à droite
Installe le ensuite sur ton PC
Déconnecte toi du web et remet ton fichier à sa place.
Scanne ton/tes disques durs avec HijackThis.
Envoie le log sur le site ci dessus pour évaluation

Si tu n'es pas sûr de l'évaluation, envoie le sur cjoint :
http://cjoint.com/
et donne nous le lien
STP : ne copie pas le log dans ta réponse ici

Quelques compléments sut HJT :
http://www.malekal.com/tutorial_HijackThis.html

Et dis nous
Herser
Avatar
j-pascal
Bonsoir Herser,

J'utilise régulièrement HJT. Rien d'anormal dans le log.
Si tu penses qu'il s'agissait là de l' "ultime" vérification, alors je
penche sérieusement pour un "Faux Positif" ; jusqu'à preuve du
contraire...

Merci pour ta suggestion,

JP

j-pascal wrote:
Bonjour, et bonne Année à tous,

J'utilise une ancienne version de FastoneCapture.
A squared vient de me renvoyer une alerte après un scan :

"Trojan-Dropper.Delf! IK"

J'ai d'abord mis en quarantaine, puis j'ai finalement passé l'exe par
VirusTotal.

Résultat :

A part "aSquared" et "Ikarus", je j'ai aucun pb signalé !
2 avis "négatifs" sur 37 scanners, dois-je (puis-je) considérer qu'il
s'agit peut-être là d'un faux positif ?

J'aime bien cette version car elle est gratuite (contrairement à
l'actuelle) !

Merci pour vos lumières,

JP



Bonsoir
Pour vérification supplémentaire : HijackThis
http://www.hijackthis.de/
Tu trouveras comment le télécharger :
"Téléchargement direct" en haut à droite
Installe le ensuite sur ton PC
Déconnecte toi du web et remet ton fichier à sa place.
Scanne ton/tes disques durs avec HijackThis.
Envoie le log sur le site ci dessus pour évaluation

Si tu n'es pas sûr de l'évaluation, envoie le sur cjoint :
http://cjoint.com/
et donne nous le lien
STP : ne copie pas le log dans ta réponse ici

Quelques compléments sut HJT :
http://www.malekal.com/tutorial_HijackThis.html

Et dis nous
Herser


Avatar
Claude LaFrenière
Bonjour j-pascal

Bonjour, et bonne Année à tous,



À toi aussi :)

J'utilise une ancienne version de FastoneCapture.
A squared vient de me renvoyer une alerte après un scan :
"Trojan-Dropper.Delf! IK"
J'ai d'abord mis en quarantaine, puis j'ai finalement passé l'exe par
VirusTotal.
Résultat :
A part "aSquared" et "Ikarus", je j'ai aucun pb signalé !
2 avis "négatifs" sur 37 scanners, dois-je (puis-je) considérer qu'il
s'agit peut-être là d'un faux positif ?



Sans doute un faux positif...
A² n'est pas vraiment une référence AMHA

J'ai cette version:

Emplacement: C:Program FilesFastStone Capture
Taille: 1115136
Version: 5.3 trad par coloc et philippe
SHA1: 7D06D15B3CD3BF5595B8FD69531A1673C3685D81

Voir chez Gratilog:
http://www.gratilog.net/xoops/modules/mydownloads/singlefile.php?cid!0&lidh1
Il semble qu'un autre a eu aussi un faux positif.

Sur mon PC je n'ai plus que ça!
Je commence à m'ennnuyer du bon vieux temps avec Blaster & cie

Si ça t'emmerde quand même il y a aussi MWSnap en Fr. et Gratos:
http://www.mirekw.com/winfreeware/mwsnap.html

:)
--
Claude LaFrenière [climenole]
http://climenole.wordpress.com/
Avatar
j-pascal
Bonjour mon cher Claude,

De tout coeur, très bonne année à toi !
(A-t-elle bien commencé ? Je t'ai trouvé un peu bougon dans la réponse
à ce cher Pascal sur la MAJ des drivers ... Ca ne te ressemble pourtant
pas !).

Bonjour j-pascal

Bonjour, et bonne Année à tous,



À toi aussi :)

J'utilise une ancienne version de FastoneCapture.
A squared vient de me renvoyer une alerte après un scan :
"Trojan-Dropper.Delf! IK"
J'ai d'abord mis en quarantaine, puis j'ai finalement passé l'exe par
VirusTotal.
Résultat :
A part "aSquared" et "Ikarus", je j'ai aucun pb signalé !
2 avis "négatifs" sur 37 scanners, dois-je (puis-je) considérer qu'il
s'agit peut-être là d'un faux positif ?



Sans doute un faux positif...
A² n'est pas vraiment une référence AMHA

J'ai cette version:

Emplacement: C:Program FilesFastStone Capture
Taille: 1115136
Version: 5.3 trad par coloc et philippe
SHA1: 7D06D15B3CD3BF5595B8FD69531A1673C3685D81

Voir chez Gratilog:
http://www.gratilog.net/xoops/modules/mydownloads/singlefile.php?cid!0&lidh1
Il semble qu'un autre a eu aussi un faux positif.

Sur mon PC je n'ai plus que ça!
Je commence à m'ennnuyer du bon vieux temps avec Blaster & cie

Si ça t'emmerde quand même il y a aussi MWSnap en Fr. et Gratos:
http://www.mirekw.com/winfreeware/mwsnap.html

:)



J'ai toujours trouvé a2 très efficace (peut-être trop, dans certains
cas, mais la quarantaine est là pour ça ...). C'est @rchie qui me
l'avait conseillé, il y a fort longtemps et je continue de l'utiliser
régulièrement. J'ai "récupéré" le PC d'un de mes voisins grâce à lui
(au moins 50 trucs pas clean !!).

Je veux bien essayer MWSnap. Il est fort possible que mes outils de
l'époque soient un peu dépassés :

- asquared
- SPS&D
- HJT
- SpywareBlaster
- gmer
- wwdc.Exe

J'ai abandonné :

- Ad-Aware
- cwshredder.exe (plus de MAJ ?)

@+

JP
Avatar
Herser
j-pascal wrote:
Bonsoir Herser,

J'utilise régulièrement HJT. Rien d'anormal dans le log.



Scuse, je ne t'avais pas reconnu, parmi les Jean Pascal !!

Si tu penses qu'il s'agissait là de l' "ultime" vérification, alors je
penche sérieusement pour un "Faux Positif" ; jusqu'à preuve du
contraire...



C'est aussi ce que je pense
aSquared trouve bien un maliciel dans MBAM version authentique

Merci pour ta suggestion,

JP




Herser
Avatar
Claude LaFrenière
Bonjour j-pascal

Bonjour mon cher Claude,

De tout coeur, très bonne année à toi !
(A-t-elle bien commencé ? Je t'ai trouvé un peu bougon dans la réponse
à ce cher Pascal sur la MAJ des drivers ... Ca ne te ressemble pourtant
pas !).



L'année a bien commencé et pas bougon du tout! :)

J'ai toujours trouvé a2 très efficace (peut-être trop, dans certains
cas, mais la quarantaine est là pour ça ...). C'est @rchie qui me
l'avait conseillé, il y a fort longtemps et je continue de l'utiliser
régulièrement. J'ai "récupéré" le PC d'un de mes voisins grâce à lui
(au moins 50 trucs pas clean !!).



Possible car il y a longtemps que j'ai cessé d'utiliser A²: il s'est
peut-être amélioré avec le temps...


Je veux bien essayer MWSnap. Il est fort possible que mes outils de
l'époque soient un peu dépassés :

- asquared



Tu en sais plus long que moi puisque tu l'utilise avec succès depuis
longtemps...

- SPS&D



Viré: foutait le bordel avec SpywareBlaster et Firefox.

- HJT



Toujours bon. Autoruns aussi mais le rapport est moins bien fait.

- SpywareBlaster



OK.

- gmer



Très bon comparé à plusieurs que j'ai essayé.
Mais ce n'est qu'une impression car je ne connais
pas le moyen d'en évaluer l'efficacité. Je crois que
l'avait fait l'an dernier... Je ne trouve plus
le post...

- wwdc.Exe



Oui.


J'ai abandonné :

- Ad-Aware



Tu n'es pas le seul. Il ne trouvait rien sauf des cookies: ridicule.
Vérifie qu'il est bien désinstallé. à ma grande surprise j'ai trouvé
un CLSID dans la liste des Ajouts et Supression avec l'utitaire
Safarp... Des bidules Ad-aware étaient encore présents sur mon PC!!!

- cwshredder.exe (plus de MAJ ?)



Je crois que c'est un logiciel abandonné.

J'utilise maintanant MalwareByte au lieu de SpyBot.

Bien cordialement.
:)
--
Claude LaFrenière [climenole]
http://climenole.wordpress.com/