ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d’outils greffées au navigateur, certains programmes légitimes mais superflus. La réparation est précédée d'un point de restauration du système. ZHPCleaner est gratuit et portable, c’est à dire qu’il ne nécessite aucune installation.
 #50394  par Ekalb
 
Bonjour,

ZHP Cleaner signale C:\Program Files\Windows Security =>PUP.Optional.WindowsSecurity

Ce dossier contient le dossier BrowseCore avec à l'intérieur le fichier BrowserCore.exe.

Analyse de ce fichier chez Virustotal: ratio 0/60.

Conclusion: faux-positif de ZHP Cleaner?

Il semblerait que ce dossier et ce fichier soit lié à Windows Creators.
 #50401  par eliot1
 
Bonjour @toutes et @tous,

J'ai reçu une réponse du forum Microsoft Community:
Georges News répondu le avril 6, 2017

Ce fichier "BrowserCore.exe" est bien un fichier de la nouvelle version 1703 de W10.
Donc, tout est bon.
Bonne continuation.

******************
Georges News répondu le avril 6, 2017

Effectivement, je viens de faire l'essai : il s'agit bien d'un faux positif de ZHPCleaner qui "tilte" sur le dossier C:\Program Files\Windows Security de la nouvelle version de W10.

Chez moi, ZHPCleaner me trouve 41 anomalies sur ce W10 tout neuf de ce matin, soit essentiellement 40 fichiers temporaires superflus dans C:\Users\xxx\AppData\Local\Temp

Je pense qu'on va avoir durant 1 mois ou 2 ce genre de fausses anomalies détectées par divers outils de désinfection.
Bonne continuation.
 #50403  par Ekalb
 
Eliot, oui, j'avais aussi lu cet échange d'où mon "Il semblerait"

--------
Lien vers VirusTotal: https://www.virustotal.com/fr/file/9435 ... 492247041/
--------
Pour les détails dans le rapport de ZHP Cleaner, il n'y en a pas.
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (23)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (1)
TROUVÉ dossier: C:\Program Files\Windows Security =>PUP.Optional.WindowsSecurity
---\\ Base de Registres ( Clés, Valeurs, Données ). (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Récapitulatif des éléments trouvés sur votre station. (1)
https://nicolascoolman.eu/2017/01/27/re ... infection/ =>PUP.Optional.WindowsSecurity
---\\ Bilan de la réparation
~ Aucune réparation effectuée.
 #50404  par Modérateur
 
Merci pour le lien VirusTotal et les infos

Nicolas qui a été averti par ailleurs sur WebTranquille (merci Destrio5 ) va se pencher sur cette détection, qui est manifestement un Faux positif, dès que possible; les correctifs apportés par ses soins sont généralement rapides.

Merci à tous pour le feedback. ;)

Team Nicolas Coolman
Sujets similaires Statistiques Dernier message
Alerte Kaspersky sur les faux Windows 11
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1045 Vues
par NicolasCoolman
Kaspersky Smart Home Security
par NicolasCoolman  dans : Les nouvelles
0 Réponses
520 Vues
par NicolasCoolman
Tentative d'arnaque "Security Center Code0x268d3 Services"
par bepicard  dans : Analyse de rapports et Désinfection.
52 Réponses
6442 Vues
par ab_web
Escroquerie au faux support technique : comprendre le scan
par filouw  dans : Analyse de rapports et Désinfection.
1 Réponses
4866 Vues
par El Magnifico
Un faux site KeePass diffuse des logiciels malveillants.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
1043 Vues
par NicolasCoolman