Salut,
J'ai Windows 8.1 et j'utilise la dernière version de BitDefender internet security depuis peu en autopilot.
Avant j'utilisais Malwarebytes Anti-Malware, un logiciel gratuit que je n'ai pas pris la peine de désinstaller.
Aujourd’hui j'ai profité que Bitdefender était à jour pour lancer une analyse du système, le scan le plus complet. A la suite de ce long analyse aucun élément infecté ne fut détecté.
Je décidai de lancer alors une nouvelle analyse avec la dernière mise a jour de Malwarebyte, juste pour le fun.
Quel ne fut pas ma surprise de constater que ce freeware détecta 7 infections (PUP Optimal)
Ma question :
Par quel paramètres, moyens, fréquence, sorcellerie un freeware téléchargé dans la basse-fosse de la toile à pu détecter une demi-douzaine d'intrusions quand le Méga-scan-qui-dure-une-éternitè d'un software haut classé parmi les software haut classés, l'Oeil parmis les yeux, reste aveugle ?
Voici en annexe le rapport du scan de Malwarebyte :
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221594
Temps écoulé: 2 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 1
C:\Users\Jermen\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Aucune action effectuée.
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Données: C:\WINDOWS\SysWOW64\rundll32.exe "C:\Users\Jermen\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Users\Jermen\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\Users\Jermen\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Aucune action effectuée.
Fichier(s) détecté(s): 3
C:\Users\Jermen\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\Users\Jermen\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\Users\Jermen\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Aucune action effectuée.
(fin)