Author Topic: Faux positif avec Molotov.tv  (Read 1518 times)

0 Members and 1 Guest are viewing this topic.

Offline darth2602

  • Newbie
  • *
  • Posts: 5
Faux positif avec Molotov.tv
« on: September 12, 2021, 10:42:16 AM »
bonjour

hier soir j'ai eu une mise a jour d'Avast qui a immédiatement provoqué une alerte avec mon appli TV "molotov.tv"  un problème d'IDP.GENERIC  detection de la ligne de commande avec CMD.exe   en quarantaine j'ai "IDP.GENERIC%S_CMD    CMD.EXE" j'ai fait un scan du pc, rien.... j'ai contacté Molotov qui m'assure que c'est un faux positif et me dit de placer le dossier de molotov en exclusion.... donc toit remarche (logique avec l'exclusion) mais j'ai toujours "IDP.GENERIC%S_CMD    CMD.EXE" en quarantaine .... ce n'est peut être pas CMD.exe lui même qui es toujours a sa place .... peut être un script ?  quoi que si je fait restaurer ça me dit que ça va ecraser le fichier en place.... des infos ?   je fais quoi avec ça ?  j'ai fait un envois a AVAST pour analyse en tant que faux positif...  dans le doute je peux aussi... ne rien faire et laisser ce truc en quarantaine.....

d'avance merci pour vos infos

ma version d'avast : 21.7.2481 (version 21.7.6523.689)
base virale  :  210912-0
interface : 210912-0

OS : windows 7 32 bits  (je ne peux pas passer a Windows 10 avec ce pc)


Offline Jacques Fondaire

  • Super Poster
  • ***
  • Posts: 2164
Re: Faux positif avec Molotov.tv
« Reply #1 on: September 12, 2021, 11:19:22 AM »
Bonjour,


Vous avez bien fait de signaler un éventuel faux positif.

Je peux confirmer que vous utilisez bien la version à jour du programme et de la base de données virale.

Si vous voulez essayer de revenir à la situation antérieure, veillez à faire une sauvegarde de vos données avant tout essai de restauration.

Sincères salutations,

Offline darth2602

  • Newbie
  • *
  • Posts: 5
Re: Faux positif avec Molotov.tv
« Reply #2 on: September 12, 2021, 12:30:59 PM »
CMD.exe qui est un fichier important de windows est bien présent dans c:\windows\system32  (???)
 comme si il avait été copié en quarantaine mais pas supprimé de sa place originale - et il fonctionne, si je tape CMD j'ai bien l'invite de commande windows - 
donc pour le moment je laisse comme ça pour ne pas faire de bêtise

j'ai l'impression qu'en se lançant, molotov execute un script de mise a jour qui utilise CMD.exe et que c'est ça qui a été bloqué par le dernier Avast,
j'ai aussi réinstallé molotov...