Fix404.exe

Bonjour


Pendant l'analyse approfondie de ce soir, bitdefender 2010 vient de détecter et supprimer (sans même me laisser le choix de mettre en quarantaine, alors qu'il est configuré par défaut pour mettre en quarantaine) le fichier suivant: C:\Windows\System32\404Fix.exe Trojan.Generic.2313875 Supprimé


Pourriez-vous me dire de quoi il s'agit svp ?


Merci ;)

Réponses


  • Bonjour


    Pendant l'analyse approfondie de ce soir, bitdefender 2010 vient de détecter et supprimer (sans même me laisser le choix de mettre en quarantaine, alors qu'il est configuré par défaut pour mettre en quarantaine) le fichier suivant: C:\Windows\System32\404Fix.exe Trojan.Generic.2313875 Supprimé


    Pourriez-vous me dire de quoi il s'agit svp ?


    Merci ;)



    UP ? :(


  • UP ? :(



    Bonjour, Benny,


    Pourriez vous m'envoyez par mp le fichier en question, en format Zip?


    Les génériques sont détectés comme ayant un comportement similaire à un autre code malveillant.


    Nous vous invitons à nous joindre les fichiers ci-dessous pour étude :


    Log Getlognofileinfo :


    1- Exécutez le fichier disponible au lien ci-dessous :


    ftp://ftp.editions-profil.fr/support/Get-logs-Nofinfo-2009.exe


    2- Celui-ci proposera l'auto-décompression de cette archive dans un dossier nommé "C:\Get-logs-2009", cliquez alors sur "Installer".


    3- Le programme lancera alors une fenêtre noire, vous pourrez y suivre les indications.


    4- Une fois terminé, un fichier "Envoyez-moi.tar" sera créé sur le bureau qu'il faudra nous faire parvenir.


    Log Rootkit Gmer :


    - Téléchargez le fichier gmer.zip depuis le lien-ci-dessous :


    http://www.gmer.net/gmer.zip


    - Une fois le fichier enregistré, décompressez son contenu (il faut extraire le fichier de l'archive) sur le disque dur C:, un programme nommé gmer (ou gmer.exe) sera créé sur le disque


    - Exécutez le programme gmer.exe (ou gmer) qui se trouve sur C:


    - Une fenêtre s'ouvrira, attendez que l'analyse d'introduction se termine puis cliquez sur l'onglet Rootkit (en haut il faut développer les onglets en cliquant sur >>). Puis cliquez sur le bouton 'Scan' en bas à droite. Une analyse va démarrer, attendez qu'elle se termine. A la fin de l'analyse, cliquez sur le bouton Copy et ouvrez le programme bloc-note (notepad), cliquez dans le menu Edition puis choisissez Coller. Ensuite allez dans le menu Fichier et choississez Enregistrer sous (choississez comme nom gmer et enregistrez le sur le bureau). Faites nous parvenir le fichier texte ainsi créé.


    Log AVIS :


    - Téléchargez et enregistrez le fichier suivant sur votre bureau :


    http://www.bitdefender.com/files/KnowledgeBase/file/AVIS.zip


    - Une fois le fichier sauvegardé, décompressez le, un dossier Avis sera créé


    - Dans ce dossier, exécutez le programme AVIS


    - Dans la fenêtre qui s'ouvrira, cliquez sur l'onglet 'System Info'


    - Cliquez sur le bouton 'Create log'


    - Une fois l'analyse terminée, un fichier nommé bd_sys_log.xml sera créé sur le bureau, faites nous parvenir ce fichier.


    Cordialement,


    -Max-

  • benny19
    Modifié (septembre 2009)


    Hello Max ;)


    Je ne peux pas l'envoyer en pièce jointe, il a été directement supprimé par Bitdefender :o


    J'ai contacté le support mercredi dernier, il m'a été demandé 3 rapports renvoyés le jour même, depuis plus aucune nouvelle du support :huh:


    Je peux vous les renvoyer en mp...


    Merci

  • Bsr...


    J'ai envoyé les 3 fichiers demandés par Max, ce mercredi, au support et je n'ai toujours aucune réponse... Je me demande bien pq il faut envoyer des rapports puisque comme la première fois, le retour ne se fait pas :huh: J'ai été obligé d'utiliser un adresse hotmail tellement le poids des fichiers était important mais j'avais mis le numéro du ticket correspondant...


    Je signale ici si par hasard un membre du support ou Max s'aventure dans ce forum...


    Bon we...

  • a_titan1
    Modifié (avril 2010)


    Bsr...


    J'ai envoyé les 3 fichiers demandés par Max, ce mercredi, au support et je n'ai toujours aucune réponse... Je me demande bien pq il faut envoyer des rapports puisque comme la première fois, le retour ne se fait pas :huh: J'ai été obligé d'utiliser un adresse hotmail tellement le poids des fichiers était important mais j'avais mis le numéro du ticket correspondant...


    Je signale ici si par hasard un membre du support ou Max s'aventure dans ce forum...


    Bon we...



    j'ignore si tu as trouvé une réponse à ton problème mais ce fichier (404Fix.exe) est également utilisé par smitfraudfix.


    si tu as installé ce dernier, il ne s'agit sans doute pas d'un problème viral...


  • j'ignore si tu as trouvé une réponse à ton problème mais ce fichier (404Fix.exe) est également utilisé par smitfraudfix.


    si tu as installé ce dernier, il ne s'agit sans doute pas d'un problème viral...



    Bonjour,


    Oui il s'agit d'un faux positif qui ne sera pas retirer de l'analyse.


    Cordialement,


    -Max-