Forum Security-X > Désinfections

Faux positif ou menace réelle ? [Résolu]

(1/7) > >>

sergio100fr:
Bonjour,
Après scratch du DD celui-ci à été remplacé et mis en configuration sortie d’usine W10 activé . Après les opérations de mises à jour et essayé de télécharger le driver de mon imprimante,
hier j’ai passé Windows défender en analyse complète
WD à trouver Un TrojanDownloader JS/Jesdow.B !url
Niveau d’alerte : Grave
Etat actif
Date 01/04/2018
Mesure recommandée : Supprimer la menace maintenant
Catégorie Cheval de troie téléchargeur
Détails : ce programme est dangereux et télécharge d’autres programmes
Eléments affectés : containerfile: C:\Recovery\Customizations\usmt.ppkg

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\CyberLink\PowerDVD14\APReg.url
file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files\CyberLink\PowerDirector14\APReg.url
J’ai donné la consigne à Windows défender de supprimer ce programme.
La question que je me pose est la suivante :
Est-ce un faux positif ?
Dans les mises à jour de W10 ou le téléchargement et l’installation de DriverDoc ce programme malveillant a pu s’incruster
Merci de la réponse.

chantal11:
Bonjour,

Windows Defender a détecté ces fichiers dans ton Recovery (partition utilisée lors de la restauration en configuration d'usine).
Mais bon, ce ne sont que des url CyberLink qui ont été détectés, donc ce n'est pas bien important.

Pas d'inquiétude donc, ta nouvelle installation Windows 10 est propre  ;)

sergio100fr:
re,
Merci chantal :)

sergio100fr:
 Bonjour,
 J’ai installé Malwarebytes Prémium aujourd’hui Il m’a trouvé127/128 programmes potentiellement indésirables qui sont des PUP principalement des PUP.optionnal Win Thruster, PUP.optionnal Solvusoft,
Je l’ai mets en quarantaines ?
Merci de la réponse

sergio100fr:
re Je les ai mis en quarentaine çà peut pas faire de mal  :)

Navigation

[0] Index des messages

[#] Page suivante

Sortir du mode mobile