En exécutant SmitfraudFix.cmd de l'outils bien connu du même nom, cela copie l'exécutable "Process.exe" de 52 ko datant du 05/06/2003 dans le dossier c:\windows\system32
Pas de soucis, c'est prévu.
On passe un coup de scan en ligne avec Panda Software et là il nous annonce :
"Outil indésirable:Application/Processor ---- No Désinfecté ---- C:\WINDOWS\system32\Process.exe"
J'utilise Kaspersky Personnal Edition qui n'y vois rien de suspect là-dedans
Une petite recherche sur le net :
"process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus."
Moralité : après utilisation de SmitfraudFix, supprimer le fichier inutile "C:\WINDOWS\system32\Process.exe". Ainsi certains antivirus n'annonceront plus de faux-positif injustifié à son sujet...
L'idéal serait bien sûr que SmirtfraudFix.cmd supprime de lui-même (avant de quitter) le fichier Process.exe qu'il à copié et qui devient inutile en dehors de SmirtfraudFix. Un peu de ménage, quoi...
Jean-Pierre
Ce message a été modifié par Goofy - 04 février 2006 - 04:21 .

Aide











