Trojan.Agent détecté par Malwarebytes

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
snowtiger
Intermédiaire
Intermédiaire
Messages : 359
Enregistré le : 13 août 2008, 13:36

Trojan.Agent détecté par Malwarebytes

Message par snowtiger »

Bonsoir,

Après un examen rapide avec Malwarebytes, j'obtiens ceci :

Image

A votre avis, s'agit-il d'une véritable attaque ou d'un faux positif ?

Faut-il supprimer le fichier ?

Merci pour vos avis.
lool_lauris
Support
Support
Messages : 2922
Enregistré le : 21 mars 2008, 22:14
Configuration matérielle : Proc : dual core 2.66Ghz - ram : 4Go - HDD 2x300Go + HDD ext 1To - graphic : nVidia Ge8600GT - OS : Dual boot Seven Intégrale 64bits & Vista intégrale 32bits
Localisation : Vaucluse

Re: Trojan.Agent détecté par Malwarebytes

Message par lool_lauris »

Salut Snowtiger,

Un fichier qui s'appelle install.exe sous la racine, c'est assez bizarre !
Pour plus de sureté, fait une analyse en ligne avec VirusTotal => http://www.virustotal.com/fr/
Il ne faut pas que ton fichier soit trop gros, 10Mo max je crois.
Bye,
lool

Edit : il y a uploader qui est assez pratique car immédiatement disponible, clé droite sur le fichier/envoyer vers/Virus Total => http://www.virustotal.com/vtsetup.exe sur cette page => http://www.virustotal.com/fr/metodos.html
Modifié en dernier par lool_lauris le 21 juin 2009, 21:30, modifié 1 fois.
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Trojan.Agent détecté par Malwarebytes

Message par nardino »

Bonsoir.
Il s'agit bien d'un fichier illégitime.
Tu le mets en quarantaine.
@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
snowtiger
Intermédiaire
Intermédiaire
Messages : 359
Enregistré le : 13 août 2008, 13:36

Re: Trojan.Agent détecté par Malwarebytes

Message par snowtiger »

Bonsoir et merci à vous deux pour vos réponses rapides.

J'ai placé le fichier en quarantaine avec Malwarebytes.
Avatar du membre
snowtiger
Intermédiaire
Intermédiaire
Messages : 359
Enregistré le : 13 août 2008, 13:36

Re: Trojan.Agent détecté par Malwarebytes

Message par snowtiger »

Bonjour,

Au sujet du fichier en quarantaine, lorsque celui-ci est envoyé à Kaspersky pour analyse automatique, le résultat suivant apparaît : Image

Donc en principe il pourrait s'agir d'un faux positif...

J'ai effectué un scan avec Trend Micro (tout en laissant le fichier dont question en quarantaine) et rien n'est détecté.

Cependant, je signale que lorsque je lance Malwarebytes pour un examen rapide, Malwarebytes se referme soudainement après une dizaine seconde...

S'agit-il d'un indice d'infection virale ou la conséquence d'une instabilité ???
lool_lauris
Support
Support
Messages : 2922
Enregistré le : 21 mars 2008, 22:14
Configuration matérielle : Proc : dual core 2.66Ghz - ram : 4Go - HDD 2x300Go + HDD ext 1To - graphic : nVidia Ge8600GT - OS : Dual boot Seven Intégrale 64bits & Vista intégrale 32bits
Localisation : Vaucluse

Re: Trojan.Agent détecté par Malwarebytes

Message par lool_lauris »

Salut,

Ce install.exe qui était juste sous C\, l'as-tu analysé avec Virus Total ?
Virus Total, c'est une 40taine d'antivirus différents parmi les plus grands, donc les probabilités liés aux résultats sont assez significatives !
Bye,
lool
Avatar du membre
snowtiger
Intermédiaire
Intermédiaire
Messages : 359
Enregistré le : 13 août 2008, 13:36

Re: Trojan.Agent détecté par Malwarebytes

Message par snowtiger »

Bonsoir,

Virustotal n'a pas détecté de virus.

http://www.virustotal.com/fr/analisis/0 ... 1245702252

Entre-temps, j'ai obtenu une réponse d'un tech de chez Malwarebytes qui me confirme qu'il s'agit bien d'un faux positif qui résulte de l'agressivité de MBAM par rapport aux fichiers .exe. Il convient donc d'utiliser la fonction 'ignorer' ou de déplacer le fichier dont question.

http://www.malwarebytes.org/forums/inde ... entry92247

-------------------------------------------------

Parallèlement à tout cela, j'ai maintenant MBAM et Hijackthis qui déconnent... J'ai juste désinstallé Nod32(v4) car il est impossible de faire un scan complet sans être confonté à des freezes sur mon pc, et je l'ai remplacé par Trend Micro Internet Securité Pro (trial).
lool_lauris
Support
Support
Messages : 2922
Enregistré le : 21 mars 2008, 22:14
Configuration matérielle : Proc : dual core 2.66Ghz - ram : 4Go - HDD 2x300Go + HDD ext 1To - graphic : nVidia Ge8600GT - OS : Dual boot Seven Intégrale 64bits & Vista intégrale 32bits
Localisation : Vaucluse

Re: Trojan.Agent détecté par Malwarebytes

Message par lool_lauris »

Re,

Et il installe quoi cet exe ?

lool
Avatar du membre
snowtiger
Intermédiaire
Intermédiaire
Messages : 359
Enregistré le : 13 août 2008, 13:36

Re: Trojan.Agent détecté par Malwarebytes

Message par snowtiger »

Voici la description du fichier :

Image

Et ce que Trend Micro en dit :

Image
Avatar du membre
snowtiger
Intermédiaire
Intermédiaire
Messages : 359
Enregistré le : 13 août 2008, 13:36

Re: Trojan.Agent détecté par Malwarebytes

Message par snowtiger »

Bonjour,
Cependant, je signale que lorsque je lance Malwarebytes pour un examen rapide, Malwarebytes se referme soudainement après une dizaine seconde...
Il semble que le problème pré-cité provenait d'une mauvaise interaction avec TrendMicro IS Pro. J'ai effectué une restauration à un point antérieur et désinstallé TrendMicro. J'ai réinstallé nod32. De fait Malwarebytes est à nouveau pleinement opérationnel.

A noter également que suite à la restauration, le fichier install.exe a disparu semble-t-il.

En ce qui concerne Hijackthis, j'ai un message qui apparaît et qui me demande d'utiliser le mode "exécuter en tant qu'administrateur" car le système ne permet pas d'accéder aux fichiers "Hosts"...

Bizarre...
Avatar du membre
Lebub
Support
Support
Messages : 1498
Enregistré le : 15 oct. 2008, 18:26
Localisation : IDF

Re: Trojan.Agent détecté par Malwarebytes

Message par Lebub »

Bonjour

Juste une petite remarque suite à ceci:
En ce qui concerne Hijackthis, j'ai un message qui apparaît et qui me demande d'utiliser le mode "exécuter en tant qu'administrateur" car le système ne permet pas d'accéder aux fichiers "Hosts"...
Ce n'est pas étonnement dans la mesure ou il est (fortement) conseillé de le lancer avec les privilèges élevés, en gros en mode admin.

@+
Nous n'héritons pas de la terre de nos ancêtres, nous l'empruntons à nos enfants
Verrouillé