Trojan.FAKEMS.ED détecté par Malaware

Résolu/Fermé
northstorm Messages postés 24 Date d'inscription jeudi 15 juin 2017 Statut Membre Dernière intervention 23 octobre 2019 - 21 août 2017 à 14:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 nov. 2017 à 20:19
Bonjour,

Mon scan hebdomadaire a découvert avec Malawarebytes à trouvé ceci :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 2017-08-20
Heure de l'analyse: 18:12
Fichier journal: trojan.FAKEMS.ED.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2017.08.20.04
Base de données de rootkits: v2017.08.02.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: XXXXXXX

Type d'analyse: Analyse personnalisée
Résultat: Terminé
Objets analysés: 527610
Temps écoulé: 2 h, 58 min, 5 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)
Trojan.FakeMS.ED, C:\Windows\WinSxS\amd64_microsoft-windows-t..languages.resources_31bf3856ad364e35_6.3.9600.17092_ar-sa_0eeeda8f07bc1ade\tipresx.dll.mui, , [27e1a2af3c22b021c3fb8fe1ff29e424],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)


Tout de suite j'ai refait un nouveau scan et puis plus rien, le fichier infecté n'était même pas en quarantaine. J'ai redémarré une autre fois l'ordinateur, puis un troisième scan et rien non plus. Même des analyses complètes simultanées avec Kaspersky (3 scans également) n'ont rien donné. Je ne sais plus quoi penser. Selon mes recherches en ligne, c'est un trojan assez puissant. Peut-il être détecté puis disparaître pour se cacher? Merci de m'éclairer là-dessus.


2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 21 août 2017 à 14:39
Salut,

Je pense qu'il s'agit d'un faux positif.
C'est à dire une erreur de connexion.
Il ne faut pas en tenir compte.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
northstorm Messages postés 24 Date d'inscription jeudi 15 juin 2017 Statut Membre Dernière intervention 23 octobre 2019
21 août 2017 à 14:41
Merci beaucoup. ça me rassure.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > northstorm Messages postés 24 Date d'inscription jeudi 15 juin 2017 Statut Membre Dernière intervention 23 octobre 2019
Modifié le 21 août 2017 à 14:45
Je t'invite à envoyer ce rapport au support Malwarebytes pour qu'il corrige : https://fr.malwarebytes.com/support/
Au moins, tu auras un contre-avis.
0
northstorm Messages postés 24 Date d'inscription jeudi 15 juin 2017 Statut Membre Dernière intervention 23 octobre 2019 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
23 nov. 2017 à 19:17
Je n'ai jamais eu de réponse sur le site de Malaware. De toute façon rien n'a été détecté depuis. Donc, je clos le dossier.

Merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > northstorm Messages postés 24 Date d'inscription jeudi 15 juin 2017 Statut Membre Dernière intervention 23 octobre 2019
23 nov. 2017 à 20:19
ok ils ont dû corriger le faux positif.
Merci du retour.
0
tani68 Messages postés 469 Date d'inscription samedi 12 août 2017 Statut Membre Dernière intervention 22 août 2017 198
21 août 2017 à 14:36
Et il l'as supprimmé ou mis en quarantaine?
-1
tani68 Messages postés 469 Date d'inscription samedi 12 août 2017 Statut Membre Dernière intervention 22 août 2017 198
21 août 2017 à 14:37
Il peut revenir si tu te connecte à des sites douteux
0