Page 1 sur 1

[Résolu] Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : dim. 5 avr. 2020 16:20
par mwonex
Bonjour,

Voici l'historique de protection de Windows defender:
Capture-historique de protection WIndows defender.PNG
Capture-historique de protection WIndows defender.PNG (30.92 Kio) Vu 4043 fois
Notamment:
file: C:\Users\miche\OneDrive\Bureau\MyPhoneExplorer portable\MyPhoneExplorer portable.exe
Le logiciel a été chargé ici:
https://www.fosshub.com/MyPhoneExplorer.html
et exécuté en version portable:
Capture-installation portable de MyPhoneExplorer.PNG
Capture-installation portable de MyPhoneExplorer.PNG (21.58 Kio) Vu 4043 fois
Alors bien sur j'ai mis en quarantaine le fichier en question, mais je ne m'explique pas ça.
De plus OneDrive s'immisce sans cesse malgré moi dans des actions ou je ne le sollicité pas (il n'est pas actif sur le PC)
J'ai du le fermer car il se remettait en route malgré moi. Je n'ai pas sollicité non plus MyPPhoneExplorer à cet instant précis :hein:

Bien sur Windows defender a joué son rôle, m'obligeant supprimer le raccourci bureau. Bref je n'y comprends rien :mrgreen:

Je compte désinstaller Ondriver dans programmes et configuration (revo)

Un avis? cela ne m'est jamais arrivé avec ce logiciel qui fonctionne bien, lien de téléchargement:

https://www.fosshub.com/MyPhoneExplorer.html
en portable quand on arrive sur la proposition ci-dessus (image) dans installation.

Merci et bon dimanche de soleil..à la fenêtre pour nous.
je vois les pic verts et la tour Eiffel (en me penchant) c'est bon d'avoir de l'espace jusqu'aux tours de la défense ;)
en étage, pas de jardin, celui du rez de chaussée qui est absent
Capture-pic vert de chez nous RP.png
Capture-pic vert de chez nous RP.png (738.91 Kio) Vu 4043 fois
@+

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 07:07
par chantal11
Bonjour,

Sur la page indiquée https://www.fosshub.com/MyPhoneExplorer.html
je n'ai pas trouvé la version portable pour l'analyser sur VirusTotal

@+

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 07:59
par mwonex
Bonjour chantal11,
Sur la page indiquée https://www.fosshub.com/MyPhoneExplorer.html
je n'ai pas trouvé la version portable pour l'analyser sur VirusTotal
Oui car c'est spécial, mais ça existe pour d'autres versions portables, il faut faire "installer" depuis le download en haut puis choisir portable après acceptation et 2 fenêtres environ.
celui ci donne 0 sur virus total:
https://www.virustotal.com/gui/url/57a5 ... /detection

on tombe sur la fenêtre:
Capture-installation portable de MyPhoneExplorer.PNG
Capture-installation portable de MyPhoneExplorer.PNG (21.58 Kio) Vu 4022 fois
On coche la case "portable", puis on a ceci dans "emplacement de fichier:
Capture-emplacement du fichier Myphone Explorer.PNG
Capture-emplacement du fichier Myphone Explorer.PNG (15.34 Kio) Vu 4022 fois
Je n'ai rien de problématique avec depuis que je m'en sert avec mon smartphone, et Windows defender ni Malwarebytes ne trouvent rien alors comme je ne me sert pas de One drive, je l'ai viré :hein:

Je crois à un loupé pour cet avertissement, car il est là depuis plusieurs mois, et je ne m'en servais même pas à ce moment 8-)
@+

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 08:00
par J@M3S
Bonjour :coucou: ,

Déjà vu ici -> https://www.microsoft.com/en-us/wdsi/th ... flint.A!cl

Le pc à besoin d'une analyse complète par chantal11 ;) .

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 08:11
par mwonex
Bonjour J@M3S,

Je n'ai rien contre une analyse, mais si il y a un malware ou un virus, Windows defender l'a viré apparemment, mais tardivement :?:
Alors un spam? Je les jette ou en indésirable (signal spam)
des sites, j'en suis averti et je passe mon chemin, mais personne n'est à l'abri ;)
Capture-Historique des sites bloqués cheval de troie.PNG
Capture-Historique des sites bloqués cheval de troie.PNG (25.12 Kio) Vu 4021 fois
Xoo image peut-être?

Je viens de passer l'analyse MSERT.exe (rapide), il semble ne rien rester :hein:
Capture-Result MSRT.PNG
Capture-Result MSRT.PNG (25.54 Kio) Vu 4020 fois
@+

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 09:26
par J@M3S
Bonjour,
Peut-être un faux positif tout simplement :hein: , pour le savoir et être sûr il faut fouiner avec quelques utilitaires. (ce que je ferais avec l'aide de chantal11, juste pour en avoir le cœur net)

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 10:47
par mwonex
Re,

Surement, je suis en train d'utiliser mrt qui trouve 3 fichiers infectés déjà:
Capture-3 fichiers infectés sur MRT.PNG
Capture-3 fichiers infectés sur MRT.PNG (21.32 Kio) Vu 4004 fois
Je donnerai le rapport bien sur

Ensuite je peux passer le Eset scanner en ligne :bizar:
https://www.eset.com/fr/home/products/online-scanner/
@+

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 13:49
par jjcojax
Bonjour,

Pour le fun ;)

J'ai fais l'installation de ce programme sur une machine virtuelle avec Kaspersky free

Installer (Antivirus mis fraichement à jour)

Image

Version portable

Image

Scan de tout puis uniquement ce programme.

Image

Aucun problème pendant l'installation !

jjcojax

Re: Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : lun. 6 avr. 2020 14:32
par mwonex
Bonjour,

Merci jjcojax, c'est bien ce que j'ai indiqué.
j'ai terminé le scan Mrt qui ne trouve rien, je sais que c'est juste un petit logiciel incorporé, mais il disait autre chose au début?
Capture-aucun logiciel malveillant détecté.PNG
Capture-aucun logiciel malveillant détecté.PNG (27.32 Kio) Vu 3986 fois
Je vais donc en rester là, sauf problème. Ça reste bizarre cette affaire.
Windows defender a fait son boulot, plus de trace j'espère ;)
@

Re: [Résolu] Trojan:Win32/Woreflint.A!cl détecté par windows defender

Posté : mer. 8 avr. 2020 09:51
par mwonex
Bonjour,

J'ai mis à jour MyPhoneExplorer vers la version 1.8.14 sans difficulté ni alerte!

J'en profite pour indiquer cet excellent outil de Nirsoft (WinDefThreatsView) qui montre les Virus et malwares inscrits dans Windows Defender.

Téléchargeable ici , portable .zip, avec zip de traduction à dézipper dans un dossier commun créé pour ça ;)
https://www.nirsoft.net/utils/windows_d ... _view.html
Vu ici:
https://www.libellules.ch/dotclear/inde ... 20Defender

mon image (partielle):
Capture-WinDefThreatsView.PNG
Capture-WinDefThreatsView.PNG (14.91 Kio) Vu 3957 fois
Il ne m'apprend rien, ça évite seulement d'aller ouvrir et rechercher dans WS Defender :super:
@+