Avis sur winex pro

  • Créateur
    Sujet
  • #89918
    Denis
    Participant

    Bonjour à toutes et à tous.Qui pourrais me dire pourquoi MBAM premium ,me  bloque  le téléchargement de WinExe pro,ce dernier est il propre ???

    Je suis obligé ,de désactiver la protection web et protection contre les lalwares et pup.

    Merci d'avnce pour vos éventuelles réponses

Affichage de 13 réponses de 1 à 13 (sur un total de 13)
  • Auteur
    Réponses
  • #89919

    Soir,

    Si tu penses que c'est faux positif il faudrait peut être contacter leur support technique ?

    Bon pont ?

    #89921
    Avatar photoFernand
    Modérateur

    Je pense la même chose que Privet.

    Pour en avoir le coeur net, voir d'abord si Windows Defender le considère comme dangereux. S'il ne le considère pas comme dangereux, tu peux alors le faire analyser sur le site "Virus Total" : https://www.virustotal.com/gui/home/upload

    Suivant les résultats, si ni Windows Defender ni Virus Total ne le considèrent comme dangereux, il peut alors s'agir d'un faux positif, c'est à dire un logiciel que MBAM considère à tort comme dangereux.

    Contacter alors le support de MalwareBytes et leur soumettre le problème, sous la rubrique "Assistance" : https://fr.malwarebytes.com/

     

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #89923
    Denis
    Participant

    Bonsoir ,

    Merci à tous deux ,réponse claire et nette ,je vous tiens au courtant

    Merci et bonnesoirée

    #89949
    Denis
    Participant

    Bonsoir,

    Comme promis voici le résultat de virus totale

    [/url

    Cela ne semble pas très bon ,pourtant  il me semble que j'avais découvert cet outil sur  SOSPC  ??

    Bonne soirée et à vous lire

    • Cette réponse a été modifiée le il y a 1 semaine et 3 jours par Denis.
    #89951

    Soir,

    As tu une url à tester ?

    Si c'est le .exe qui est sur https://www.trisunsoft.com/we/, j'ai perso ce CR

    9 May, 202410:28 | VHO:Hoax.Win32.Agent.zyb

    MD5 71C8CC4A3EB667DD784FF6A7137B832A
    SHA1 4F38BD2FA2C466A33001023588E17020079561B0
    SHA256 5389C84F22E61BB925B3B06B2203F9020160CA67681DBB852AEE64765F0676C9

    Si je re check avec VT, j'ai https://www.virustotal.com/gui/file/5389c84f22e61bb925b3b06b2203f9020160ca67681dbb852aee64765f0676c9

    on a le même SHA256, 5389c84f22e61bb925b3b06b2203f9020160ca67681dbb852aee64765f0676c9

    dans le doute je viens de redemander une analyse manuelle ops

    #89952

    Cf du VirusLab :  [VD3] [FILE:2] [LN:EN] [KL-2212039]

    • The detection is correct.
    #89955
    Avatar photoFernand
    Modérateur

    Il est possible que l'outil soit considéré comme "intrusif" car comme il analyse en profondeur le système, ça semble suspect...

    Il y a quelques années, Kaspersky prévenait les utilisateurs à propos de ce genre d'outil : "outil légitime pouvant être utilisé par des tiers pour nuire à votre système" (ou quelque chose comme ça)...

    Je ne vois rien de signalé concernant une détection potentielle par un antivirus sur le site des développeurs de WinExt. Je profite de l'occasion pour rappeler qu'il faut TOUJOURS télécharger les outils sur le site OFFICIEL du produit, et non sur des sites "agrégateurs", genre Clubic, etc... (je n'ai rien contre Clubic particulièrement, c'est juste un exemple, c'est le premier qui me vient en tête...). En effet, certains sites de ce genre en profitent sans vergogne pour "repacker" certains logiciels en y ajoutant des barres d'outils inutiles, des logiciels publicitaires et ce genre de choses, ceci pour se faire un peu d'argent. Donc mieux vaut éviter, même si ces "ajouts" sont plus emm... que dangereux.

    Pour connaître le site officiel d'un outil, il y a un site qui permet de le savoir dont Christophe avait parlé : https://sospc.name/sospc-aime-offurl-fr/

    Concernant WinExt, voici le site officiel : https://www.trisunsoft.com/we/

    Effectivement, Christophe avait parlé de WinExt ici : https://sospc.name/logiciel-trouver-doublons/

    J'ai un peu cherché sur le net et je n'ai rien vu concernant une potentielle détection de malwares dans WinExt. Peut-être faudrait-il le signaler aux développeurs de WinExt et sur le support de MalwareBytes pour en avoir le coeur net...

    Une chose cependant : aux environs de 2000-2001 (donc il y a plus de 20 ans...), un ver circulait sous le nom de Winext, ceci expliquant peut-être cela...

    "I-Worm.WinExt se répand via Internet sous la forme d’un fichier attaché nommé TRYLT.exe. Lorsque ce fichier est exécuté, un message d'erreur s’affiche pour distraire l'utilisateur pendant que le ver infecte l'ordinateur. Du 11 au 31 juillet, I-Worm.WinExt envoie des vœux de bon anniversaire - composés de textes choisis au hasard à l'adresse e-mail suivante : nathalie.paget@francetelecom.fr"

    https://www.virusbulletin.com/resources/wildlists/2001/04/

     

     

     

    • Cette réponse a été modifiée le il y a 1 semaine et 2 jours par Avatar photoFernand.

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #89958
    Denis
    Participant

    Re...,

    Merci à tous deux,

    Je viens d'envoyer un mail à TriSunSoftware et MBAM  des que j'ai une réponse je vous tiens au courant

    Merci et bonne fin d'après midi

    #89960
    Avatar photoFernand
    Modérateur

    OK merci Denis :good:

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #89995
    Denis
    Participant

    Bonjour,

    Toujours pas de réponse , que ce soit  de MBAM ou WinExt de TriSunSoftware.

    Je pense qu'il ne me répondrons pas ,ils ont autre chose à faire

    Bonne  Semaine

    #89997
    Avatar photoFernand
    Modérateur

    Pas nécessairement, ils sont peut-être très occupés...

    Qu'un des deux ne réponde pas, c'est possible, mais tous les deux, ça m'étonnerait quand-même...

    Tu as regardé dans le dossier "spams" si une réponse ne s'y trouvait pas ?

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

    #89998
    Denis
    Participant

    Re...Rien dans les spams,dès que j'ai une réponse je te préviens

    Merci pour tout

    #90004
    Avatar photoFernand
    Modérateur

    OK, merci Denis :good:

    Lorsque vous postez une demande d'aide sur le forum, il est INDISPENSABLE de nous fournir le rapport GFXplorer et le modèle EXACT de votre ordinateur (étiquette au dos du portable ou sous la batterie dans le compartiment batterie généralement), merci.

Affichage de 13 réponses de 1 à 13 (sur un total de 13)
  • Vous devez être connecté pour répondre à ce sujet.