Bonjour !
Aujourd'hui gros gros stress, j'ai lancé un petit scan MalwareBytes (comme tous les jours), et ce dernier m'a détecté une menace "Spyware:AgentTesla", je tape le nom sur le Google, j'ai peur, je commence à flipper et je saute sur la prise RJ-45 pour la déconnecter du pc x)
(J'ai tellement flippé que j'ai installé Linux Mint sur mon pc portable afin de vous parler pour être sûr d'être sur une machine saine) xD
Je check le répertoire d'origine du fichier et je vois que c'est "C:\USERS\*mon username*\APPDATA\LOCAL\MOLOTOV\APP-4.3.0\UPDATE.EXE"..
Alors que ça n'a aucun sens et que je me rappelle avoir lancé Molotov hier et qu'il me disait justement qu'une maj était dispo...
De plus les nombreux scan Avast et MB n'ont rien trouvé d'autre, aucun processus, aucune clé de registre....
Donc je me retrouve avec potentiellement un Trojan du diable alors que je fais super attention, que je lance un scan MB super souvent, que j'utilise Ublock Origin sur des navigateurs à jour (Firefox et Opera) avec Avast qui tourne H24 (Oui je sais je devrais basculer sur Windows Defender, mais pour l'instant j'ai jamais eu de soucis avec Avast).
Du coup est-ce que je dois m'inquiéter ou est-ce que c'est juste un faux positif ?
J'aimerais bien tenter de restaurer le fichier de la quarantaine pour le poster sur VirusTotal mais j'ose pas, qu'en pensez-vous ?
Merci d'avance, je commence à paniquer xD
[Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Modérateurs : Mods Windows, Helper
- Messages : 6
- Inscription : 21 juil. 2020 18:03
- Messages : 113167
- Inscription : 10 sept. 2005 13:57
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 6
- Inscription : 21 juil. 2020 18:03
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
C'est bon, je l'ai restauré (PC toujours déconnecté du réseau) je l'ai copié sur une clé USB et voici le résultat VirusTotal : https://www.virustotal.com/gui/file/19a ... /detectionMalekal_morte a écrit : ↑21 juil. 2020 18:27 Salut,
Surement un Faux positif
Scanne le sur Virustotal et donne le résultat.
D'ailleurs j'ai remarqué que le fichier faisait exactement la même taille qu'un ancien Update.exe de Molotov....
Il n'y a absolument rien sur le rapport VirusTotal x)
J'ai paniqué pour rien ou alors c'est possible qu'il y ait une infection planquée ?
- Messages : 13443
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Bonsoir,
Relis : Faux positif
Ensuite si tu ne sais pas ce que c'est et ce que cela implique lis le lien que Malekal a indiqué
Par contre on devrait trouver sur le net des cas similaires... et là rien
Dans ses dernières mouture l'infection arrive par mail (phishing) avec lien à cliquer ou bouton d'action
Vu que ce truc est mal dissimulé il se voit avec l'usage d'uun RegSvcs.exe (en utilisant viewtopic.php?t=52418 par ex)
Relis : Faux positif
Ensuite si tu ne sais pas ce que c'est et ce que cela implique lis le lien que Malekal a indiqué
Par contre on devrait trouver sur le net des cas similaires... et là rien
Dans ses dernières mouture l'infection arrive par mail (phishing) avec lien à cliquer ou bouton d'action
Vu que ce truc est mal dissimulé il se voit avec l'usage d'uun RegSvcs.exe (en utilisant viewtopic.php?t=52418 par ex)
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
- Messages : 6
- Inscription : 21 juil. 2020 18:03
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Oui je sais ce que c'est, mais vu que j'ai tendance à paniquer pour pas grand chose, je préfère m'assurer d'avoir une machine vraiment ultra propre avant de la reconnecter au net x)Parisien_entraide a écrit : ↑21 juil. 2020 18:47 Bonsoir,
Relis : Faux positif
Ensuite si tu ne sais pas ce que c'est et ce que cela implique lis le lien que Malekal a indiqué
- Messages : 6
- Inscription : 21 juil. 2020 18:03
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
C'est ça qui m'inquiète, pourtant je fais gaffe, je vérifie pratiquement toujours l'expéditeur, et j'utilise Thunderbird qui a tendance à masquer les contenus par sécurité.Parisien_entraide a écrit : ↑21 juil. 2020 18:47 Par contre on devrait trouver sur le net des cas similaires... et là rien
Dans ses dernières mouture l'infection arrive par mail (phishing) avec lien à cliquer ou bouton d'action
- Messages : 13443
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
J'ai édité mon message
Mais si MBAM cite explicitement l'update de MOLOTOV c'est à classer dans les faux positifs
Du phising pourri j''en reçois tous les jours sur une adresse dans thunderbird et celui ci bloque les images distantes et contenus distants (heureusement :-)
Par contre tu peux joindre MBAM et leur signaler
Mais si MBAM cite explicitement l'update de MOLOTOV c'est à classer dans les faux positifs
Du phising pourri j''en reçois tous les jours sur une adresse dans thunderbird et celui ci bloque les images distantes et contenus distants (heureusement :-)
Par contre tu peux joindre MBAM et leur signaler
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
- Messages : 6
- Inscription : 21 juil. 2020 18:03
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Voici le rapport MBAM : https://pjjoint.malekal.com/files.php?r ... i7s10p11z9Parisien_entraide a écrit : ↑21 juil. 2020 19:02 J'ai édité mon message
Mais si MBAM cite explicitement l'update de MOLOTOV c'est à classer dans les faux positifs
Du phising pourri j''en reçois tous les jours sur une adresse dans thunderbird et celui ci bloque les images distantes et contenus distants (heureusement :-)
Par contre tu peux joindre MBAM et leur signaler
Donc du coup je pense que c'est inutile de formater et de me lancer dans une opération de reset de tous mes passwords ? x)
- Messages : 13443
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Tu peux sortir le fichier de la quarantaine et le poster sur https://pjjoint.malekal.com/ ?
Après les passwords vu les vols de données en ce moment, si ils datent tu peux toujours les changer ou utiliser un Keepass etc
https://www.malekal.com/keepass-utilise ... e-gratuit/
Pour te rassurer (malekal ou Angélique y jetteront un oeil)
La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut.
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Après les passwords vu les vols de données en ce moment, si ils datent tu peux toujours les changer ou utiliser un Keepass etc
https://www.malekal.com/keepass-utilise ... e-gratuit/
Pour te rassurer (malekal ou Angélique y jetteront un oeil)
La procédure de Malekal
__________________
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
* FRST.txt
* Shortcut.
* Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
- Messages : 6
- Inscription : 21 juil. 2020 18:03
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Le problème c'est que j'avais supprimé l'original après l'avoir scanné sur Virustotal. Pour tester, j'ai désinstallé puis j'ai téléchargé Molotov directement depuis le site officiel (donc la version correspondante 4.3.0), et j'ai rescanné le fichier Update.exe, apparemment ça serait le même mais cette fois-ci il n'a pas été détecté par MBAM (peut-être une version légèrement plus récente ?) : https://www.virustotal.com/gui/file/19a ... /detection
Je ne peux pas uploader de .exe sur Pjjoint
Si on est à 99% sûr que c'est un faux positif, je pense qu'on peut épargner le scan FRST ;-)
J'ai refait une analyse pré-démarrage Avast et un scan Roguekiller, rien à signaler
Merci beaucoup pour votre aide ;-)
Je ne peux pas uploader de .exe sur Pjjoint
Si on est à 99% sûr que c'est un faux positif, je pense qu'on peut épargner le scan FRST ;-)
J'ai refait une analyse pré-démarrage Avast et un scan Roguekiller, rien à signaler
Merci beaucoup pour votre aide ;-)
- Messages : 113167
- Inscription : 10 sept. 2005 13:57
Re: [Help] Faux positif MBAM "Spyware:AgentTesla" dans maj de Molotov ?
Oui ce n'est pas un fichier malveillant, ne t'inquiètes pas.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 4 Réponses
- 669 Vues
-
Dernier message par CCmeL
-
- 2 Réponses
- 66 Vues
-
Dernier message par angelique
-
- 0 Réponses
- 105 Vues
-
Dernier message par Parisien_entraide
-
-
MBAM Browser Guard: détection sensible - bug ou trop de zèle
par devadip » » dans Securite informatique - 4 Réponses
- 138 Vues
-
Dernier message par devadip
-
-
- 9 Réponses
- 286 Vues
-
Dernier message par Parisien_entraide