Soucis Malwarebytes

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
gueguet

Soucis Malwarebytes

par gueguet »

Bonjour !

J'ai fait une analyse MBAM 1.46 , mis les bases a jour , et il m'a trouvé ca :

Code : Tout sélectionner

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4490

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27/08/2010 19:34:05
mbam-log-2010-08-27 (19-34-05).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 30
Temps écoulé: 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\User\Desktop\ProderoSetup\WindowsApplication1\WindowsApplication1\bin\Release\WindowsApplication1.exe (Trojan.Downloader) -> No action taken.
C:\Users\User\Desktop\ProderoSetup\WindowsApplication1\WindowsApplication1\obj\x86\Release\WindowsApplication1.exe (Trojan.Downloader) -> No action taken.
D'abord la panique x)

Puis , j'ai regardé et WindowsApplication , c'est un programme VB basic vierge !

J'ai essayé de recréer une autre application " Windows Forms " dans Visual Basic , j'ai généré le projet , enregistré , et hop il a trouvé de nouveau les fichiers !

Je voudrais m'assurer que c'est un faux positif ( je suis sur a 99 % )
Le fichier est en piece jointe .

Je l'ai analysé sur VirusTotal :

http://www.virustotal.com/file-scan/rep ... 1282930692

Code : Tout sélectionner

AhnLab-V3	2010.08.27.00	2010.08.26	-
AntiVir	8.2.4.46	2010.08.27	-
Antiy-AVL	2.0.3.7	2010.08.26	-
Authentium	5.2.0.5	2010.08.27	-
Avast	4.8.1351.0	2010.08.27	-
Avast5	5.0.594.0	2010.08.27	-
AVG	9.0.0.851	2010.08.27	-
BitDefender	7.2	2010.08.27	-
CAT-QuickHeal	11.00	2010.08.27	-
ClamAV	0.96.2.0-git	2010.08.27	-
Comodo	5877	2010.08.27	-
DrWeb	5.0.2.03300	2010.08.27	-
Emsisoft	5.0.0.37	2010.08.27	-
eSafe	7.0.17.0	2010.08.26	-
eTrust-Vet	36.1.7821	2010.08.27	-
F-Prot	4.6.1.107	2010.08.26	-
F-Secure	9.0.15370.0	2010.08.27	-
Fortinet	4.1.143.0	2010.08.26	-
GData	21	2010.08.27	-
Ikarus	T3.1.1.88.0	2010.08.27	-
Jiangmin	13.0.900	2010.08.27	-
Kaspersky	7.0.0.125	2010.08.27	-
McAfee	5.400.0.1158	2010.08.27	-
Microsoft	1.6103	2010.08.27	-
NOD32	5402	2010.08.27	-
Norman	6.05.11	2010.08.27	-
nProtect	2010-08-27.01	2010.08.27	-
Panda	10.0.2.7	2010.08.27	-
PCTools	7.0.3.5	2010.08.27	-
Prevx	3.0	2010.08.27	-
Rising	22.62.04.04	2010.08.27	-
Sophos	4.56.0	2010.08.27	-
Sunbelt	6802	2010.08.27	-
SUPERAntiSpyware	4.40.0.1006	2010.08.27	Trojan.Agent/Gen-MSFake
Symantec	20101.1.1.7	2010.08.27	-
TheHacker	6.5.2.1.356	2010.08.26	-
TrendMicro	9.120.0.1004	2010.08.27	-
TrendMicro-HouseCall	9.120.0.1004	2010.08.27	-
VBA32	3.12.14.0	2010.08.27	-
ViRobot	2010.8.25.4006	2010.08.27	-
VirusBuster	5.0.27.0	2010.08.27	-

Merci de m'éclairer ;)
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avatar de l’utilisateur
Topxm
Messages : 7942
Inscription : 08 nov. 2007 22:53
Localisation : Cognac !!!!!

Re: Soucis Malwarebytes

par Topxm »

Salut,

En effet on dirait bien c'est un faux positif, je vais voir pour faire remonter l'info à MBAM

par contre j'aimerai bien faire le test avant et j'ai du mal à te suivre quand tu parles de application " Windows Forms " dans Visual Basic

tu peux détailler STP
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Securite informatique »