OVH Cloud OVH Cloud

Zmist32.A

3 réponses
Avatar
Jib
F-Prot me trouve une infection par Zmist32.A quand je lance l'analyse sur
MPREXE.EXE . Par contre quand je scanne le Disque entier il ne trouve rien
...
J'ai fait une recherche sur le net sur Zmist32.A sans succès ....
Quelqu'un a t'il des lumières là dessus ?

Merci

Jacques

3 réponses

Avatar
joke0
Salut,

Jib:
F-Prot me trouve une infection par Zmist32.A quand je lance
l'analyse sur MPREXE.EXE .


Sous quel windows? Peux(tu faire scanner ce fichier ici:
http://www.kaspersky.com/fr/scanforvirus

J'ai fait une recherche sur le net sur Zmist32.A sans succès
.... Quelqu'un a t'il des lumières là dessus ?


C'est un des virus les plus complexe jamais créé, je ne suis
même pas sûr qu'il est déjà été vu en liberté hors d'un labo
antivirus. (Fred?)

Il pourrait alors s'agir d'une fausse alerte.

--
joke0

Avatar
Frederic Bonroy
joke0 wrote:

C'est un des virus les plus complexe jamais créé, je ne suis
même pas sûr qu'il est déjà été vu en liberté hors d'un labo
antivirus. (Fred?)

Il pourrait alors s'agir d'une fausse alerte.


Il est très probable qu'il s'agisse d'une fausse alerte. Normalement,
ZMist ne se trouve pas en liberté.

C'est effectivement un virus extrêmement complexe, et Frisk (éditeur de
F-Prot) ainsi que Kaspersky d'ailleurs ont eu beaucoup d'ennuis avec de
fausses alertes au début. Apparemment, ils en ont toujours.

Avatar
Frederic Bonroy
Jib wrote:

F-Prot me trouve une infection par Zmist32.A quand je lance l'analyse sur
MPREXE.EXE . Par contre quand je scanne le Disque entier il ne trouve rien
....
J'ai fait une recherche sur le net sur Zmist32.A sans succès ....
Quelqu'un a t'il des lumières là dessus ?


Le nom correct est W32/ZMist.A

De manière générale, lorsque vous lancez une recherche, supprimez le
préfixe (ici W32/) et si cela ne donne toujours rien, aussi le suffixe
(ici .A). Ce qui ne veut pas dire qu'ils ne sont là que pour décorer et
qu'il faut les ignorer, mais ils peuvent vous faire passer à côté de
certains résultats qui ne respectent pas la même syntaxe.

La seule chose à faire, c'est d'envoyer le fichier à
et de leur demander d'y jeter un oeil. Il s'agit très probablement d'une
fausse alerte. Ou alors se servir de ceci:
http://www.f-prot.com/virusinfo/submission_form.html