Page 1 sur 1

yoyo80

Posté : jeu. 5 janv. 2017 19:36
par Yoyo80
Bonjour et meilleurs voeux pour l'année nouvelle à toutes et tous :D

Après analyse de mon PC avec Malwarebytes ce dernier m'a détecté une infection par Trojan.Kovter.
Est ce que je dois entreprendre une désinfection?? :reflexion:
Merci pour votre réponse.
Cordialement
Lionel ;)

Re: yoyo80

Posté : jeu. 5 janv. 2017 23:43
par g3n-h@ckm@n
salut sur quel fichier ?

yoyo80

Posté : ven. 6 janv. 2017 08:00
par Yoyo80
Bonjour :D
Sur le fichier C:\Program Files (x86) xnview. exe
Merci de m'aider

Re: yoyo80

Posté : ven. 6 janv. 2017 17:19
par g3n-h@ckm@n
bonjour c'est un faux positif ils devraient régler rapidement le probleme , sinon mets-le en exclusion après l avoir restauré

yoyo80

Posté : ven. 6 janv. 2017 18:50
par Yoyo80
Bonsoir :D
Merci pour la réponse rapide :super:
Cordialement
Lionel ;)

Re: yoyo80

Posté : sam. 7 janv. 2017 09:39
par g3n-h@ckm@n
hello de rien :)
et oui d'un coup tout le monde s'est mis à avoir cette infection j’en ai donc conclu que c'était un faut positif de la part de malwarebytes.
si pas d'autre soucis , je mets en resolu et je ferme sinon , on regarde plus loin , c'est comme tu le sens

yoyo80

Posté : sam. 7 janv. 2017 14:01
par Yoyo80
Bonjour :D
Non pas d'autre problème, on peut passer en résolu.
Cordialement
Lionel ;)

Re: yoyo80

Posté : sam. 7 janv. 2017 15:08
par g3n-h@ckm@n
zippe quand même xnview.exe , j'aimerais quand même vérifier sa séquence hexadécimale à l'octet zéro

clic droit => envoyer vers => dossiers compressés

envoie l'archive sur http://cjoint.com et donne le lien

ou ici ca tombe direct dans mon pc comme tu veux : http://gen-hackman.ddns.net:8123/Upload/

yoyo80

Posté : dim. 8 janv. 2017 08:26
par Yoyo80
Bonjour :D
J'ai envoyé le fichier sur ton PC
Bon dimanche
Cordialement
Lionel ;)

Re: yoyo80

Posté : dim. 8 janv. 2017 09:34
par g3n-h@ckm@n
Salut la sequence est bonne le fichier est bon

yoyo80

Posté : dim. 8 janv. 2017 11:19
par Yoyo80
Ok, merci à toi :D

Re: yoyo80

Posté : dim. 8 janv. 2017 12:37
par g3n-h@ckm@n
bonne route je ferme ;)