Soucis Malwarebytes

SuperAntiVirus Messages postés 53 Statut Membre -  
SuperAntiVirus Messages postés 53 Statut Membre -
Bonjour !

J'ai fait une analyse MBAM 1.46 , mis les bases a jour , et il m'a trouvé ca :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4490

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

27/08/2010 19:34:05
mbam-log-2010-08-27 (19-34-05).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 30
Temps écoulé: 1 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\User\Desktop\ProderoSetup\WindowsApplication1\WindowsApplication1\bin\Release\WindowsApplication1.exe (Trojan.Downloader) -> No action taken.
C:\Users\User\Desktop\ProderoSetup\WindowsApplication1\WindowsApplication1\obj\x86\Release\WindowsApplication1.exe (Trojan.Downloader) -> No action taken.

D'abord la panique x)

Puis , j'ai regardé et WindowsApplication , c'est un programme VB basic vierge !

J'ai essayé de recréer une autre application " Windows Forms " dans Visual Basic , j'ai généré le projet , enregistré , et hop il a trouvé de nouveau les fichiers !

Je voudrais m'assurer que c'est un faux positif ( je suis sur a 99 % )
Le fichier est en piece jointe .

Je l'ai analysé sur VirusTotal :

http://www.virustotal.com/file-scan/report.html?id=ce6a110921255edb1c8bf23d8b30dc02286d02b432e3e352ef66d381f7ab2bea-1282930692

AhnLab-V3 2010.08.27.00 2010.08.26 -
AntiVir 8.2.4.46 2010.08.27 -
Antiy-AVL 2.0.3.7 2010.08.26 -
Authentium 5.2.0.5 2010.08.27 -
Avast 4.8.1351.0 2010.08.27 -
Avast5 5.0.594.0 2010.08.27 -
AVG 9.0.0.851 2010.08.27 -
BitDefender 7.2 2010.08.27 -
CAT-QuickHeal 11.00 2010.08.27 -
ClamAV 0.96.2.0-git 2010.08.27 -
Comodo 5877 2010.08.27 -
DrWeb 5.0.2.03300 2010.08.27 -
Emsisoft 5.0.0.37 2010.08.27 -
eSafe 7.0.17.0 2010.08.26 -
eTrust-Vet 36.1.7821 2010.08.27 -
F-Prot 4.6.1.107 2010.08.26 -
F-Secure 9.0.15370.0 2010.08.27 -
Fortinet 4.1.143.0 2010.08.26 -
GData 21 2010.08.27 -
Ikarus T3.1.1.88.0 2010.08.27 -
Jiangmin 13.0.900 2010.08.27 -
Kaspersky 7.0.0.125 2010.08.27 -
McAfee 5.400.0.1158 2010.08.27 -
Microsoft 1.6103 2010.08.27 -
NOD32 5402 2010.08.27 -
Norman 6.05.11 2010.08.27 -
nProtect 2010-08-27.01 2010.08.27 -
Panda 10.0.2.7 2010.08.27 -
PCTools 7.0.3.5 2010.08.27 -
Prevx 3.0 2010.08.27 -
Rising 22.62.04.04 2010.08.27 -
Sophos 4.56.0 2010.08.27 -
Sunbelt 6802 2010.08.27 -
SUPERAntiSpyware 4.40.0.1006 2010.08.27 Trojan.Agent/Gen-MSFake
Symantec 20101.1.1.7 2010.08.27 -
TheHacker 6.5.2.1.356 2010.08.26 -
TrendMicro 9.120.0.1004 2010.08.27 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.27 -
VBA32 3.12.14.0 2010.08.27 -
ViRobot 2010.8.25.4006 2010.08.27 -
VirusBuster 5.0.27.0 2010.08.27 -

Le Fichier détécté comme faux positif ( du moins je pense ) : https://forum.malekal.com/download/file.php?id=3630
A voir également:

2 réponses

soul
 
??????????????
Téléchargé ton fichier . Comprend pas.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4490

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/08/2010 21:17:57
mbam-log-2010-08-27 (21-17-57).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 1
Temps écoulé: 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Antivirus Version Last update Result
AhnLab-V3 2010.08.27.00 2010.08.26 -
AntiVir 8.2.4.46 2010.08.27 -
Antiy-AVL 2.0.3.7 2010.08.26 -
Authentium 5.2.0.5 2010.08.27 -
Avast 4.8.1351.0 2010.08.27 -
Avast5 5.0.594.0 2010.08.27 -
AVG 9.0.0.851 2010.08.27 -
BitDefender 7.2 2010.08.27 -
CAT-QuickHeal 11.00 2010.08.27 -
ClamAV 0.96.2.0-git 2010.08.27 -
Comodo 5877 2010.08.27 -
DrWeb 5.0.2.03300 2010.08.27 -
Emsisoft 5.0.0.37 2010.08.27 -
eSafe 7.0.17.0 2010.08.26 -
eTrust-Vet 36.1.7821 2010.08.27 -
F-Prot 4.6.1.107 2010.08.26 -
F-Secure 9.0.15370.0 2010.08.27 -
Fortinet 4.1.143.0 2010.08.26 -
GData 21 2010.08.27 -
Ikarus T3.1.1.88.0 2010.08.27 -
Jiangmin 13.0.900 2010.08.27 -
Kaspersky 7.0.0.125 2010.08.27 -
McAfee 5.400.0.1158 2010.08.27 -
Microsoft 1.6103 2010.08.27 -
NOD32 5403 2010.08.27 -
Norman 6.05.11 2010.08.27 -
nProtect 2010-08-27.01 2010.08.27 -
Panda 10.0.2.7 2010.08.27 -
PCTools 7.0.3.5 2010.08.27 -
Prevx 3.0 2010.08.27 -
Rising 22.62.04.04 2010.08.27 -
Sophos 4.56.0 2010.08.27 -
Sunbelt 6802 2010.08.27 -
SUPERAntiSpyware 4.40.0.1006 2010.08.27 -
Symantec 20101.1.1.7 2010.08.27 -
TheHacker 6.5.2.1.356 2010.08.26 -
TrendMicro 9.120.0.1004 2010.08.27 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.27 -
VBA32 3.12.14.0 2010.08.27 -
ViRobot 2010.8.25.4006 2010.08.27 -
VirusBuster 5.0.27.0 2010.08.27 -
MD5: 40ac2b65e5d162e84fd622cdc2125d1e
SHA1: befa1b610ac281f45c9a075d515f69ff5ddb3494
SHA256: cdf4bcc6e71b18ec4f042ce24f263da66bbe4f351100c0d4ccf8fbdd2aaf5809
File size: 5924 bytes
Scan date: 2010-08-27 19:28:41 (UTC)
0
SuperAntiVirus Messages postés 53 Statut Membre
 
Bonjour !

Il faut analyser le .exe et pas le .rar .

Merci
0