Rogue.Fake ! emule.exe

Résolu
zik57 Messages postés 206 Statut Membre -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Bonjour,
j'ai scanné aujourd'hui mon PC avec Avast et aucun souci, il n'a trouvé aucun virus.
Ensuite, j'effectue un scan avec Malwarebytes-Antivirus et il me trouve 2 fichiers infectés, les deux mêmes qu'il m'avait trouvé hier d'ailleurs et que j'avais supprimé.
S'agit-il de faux positifs, de fichiers qui ne sont pas réellement infectés? Ou alors est-ce la version d'Emule que j'installe qui est infecté?
J'aimerais savoir la marche à suivre, je vous poste le rapport :

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1229
Windows 5.1.2600 Service Pack 2

05/10/2008 17:43:33
mbam-log-2008-10-05 (17-43-30).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 83032
Temps écoulé: 16 minute(s), 4 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\eMule\emule.exe (Rogue.Fake!emule.exe) -> No action taken.
C:\Program Files\eMule\LinkCreator.exe (Rogue.Fake!emule.exe) -> No action taken.

9 réponses

Utilisateur anonyme
 
1. Supprime la quarantaine de Malwarebytes anti-malware
2. Tu as télécharger une fausse version d'Emule donc supprime Emule
3. Télécharge le ici : http://www.commentcamarche.net/telecharger/telecharger 132 emule
1
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
No action taken.

Y'a rien dans la 40aine de MBAM

Relance le par double clic

* Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

* Si des malwares ont été détectés, leur liste s'affiche.

Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur Supprimer la sélection afin d'éradiquer les malwares détectés.
/!\ (a faire impérativement sous peine de recommencer le scan) /!\ , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse

Tutoriel
Un autre si tu as besoin d'aide.

@+
0
zik57 Messages postés 206 Statut Membre
 
Merci beaucoup, je telecharge de suite cette nouvelle version.
1
zik57 Messages postés 206 Statut Membre
 
J'ai pris ton lien pour télécharger la bonne version d'emule, je l'ai installé.
Puis j'ai effectué un scan avec Malwarebytes, et celui-ci m'a encore trouvé 3 fichiers infectés.
S'agirait-il de faux positifs ? Pourquoi ces virus reviennent-ils toujours?
Je n'ai pas enregistré le rapport, mais il s'agit encore de ce Rogue.Fake ! emule.
Quelqu'un aurait-il des informations sur ce nouveau virus que je ne connaissais pas jusqu'à hier.
Est-il aussi dangereux qu'un Trojan?
S'agit-il véritablement d'un virus?
Merci pour votre aide.
0
Utilisateur anonyme
 
lu,
envoie le sur :
https://www.virustotal.com/gui/
et colle les rapport on verra vite si c'est un faux dispositif
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour à tous,

Les scans VirusTotal ne montrent pas d'infection, je pense que c'est un faux positif.

Je l'ai signalé et je vous tiendrais au courant si j'ai une réponse.
Si c'est bien un faux positif ce sera corrigé bientôt.
0
zik57 Messages postés 206 Statut Membre
 
Alors faux-positif ou pas? Est-ce que mbam propose une mise à jour pour ne plus rencontrer ce problème de faux-virus.
Merci.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Oui c'est bien un faux positif.

J'ai eu une réponse hier pour dire que le problème devait avoir été corrigé avec la dernière mise à jour, mais ce n'était pas le cas.
J'ai répondu pour le signaler en donnant + d'explications, et il n'y plus qu'un fichier qui est détecté, je vais les re-re-contacter ;)

0
zik57 Messages postés 206 Statut Membre
 
Ok, merci encore de ton aide, c'est sympa.
Je mets le post en résolu.
Merci à tous.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Le problème est totalement corrigé depuis aujourd'hui (version 1246 de la base de données)
0