Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Mode d'emploi & aide aux nouveaux
Mode d'emploi & aide aux nouveaux Vos questions sur les forums et sur le site. Avant de poster -> La F.A.Q et les Règles des forums
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 17/07/2009, 23h03   #1
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
Par défaut Heur/HTML.Malware détecté par Avira

bonjour,

j'ai mis à jour Avira Antivri Free puis j'ai exécuté un contrôle du système.
Avira a trouvé 26 fichiers infecté par [Heur/HTML.Malware] tous (sauf un) dans des archives zip qui ont parfois plus d'un an (par conséquent ces fichiers ont été scannés plus d'une fois par l'antivirus sans qu'aucun fichier suspect n'ait été découvert).

Je les ai placé en quarantaine.

Comme c'est une détection par Heuristique je me dis que ce sont des fausses alertes.

Comment être sûr que ces fichiers ne sont pas réellement infectés ?


Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2009, 18h16   #2
Rédacteur
 
Avatar de pi-2r
 
Inscription : juin 2006
Messages : 1 385
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 1 385
Points : 2 215
Points : 2 215
Bonsoir,

Citation:
Envoyé par Auteur Voir le message
Comment être sûr que ces fichiers ne sont pas réellement infectés ?
lance un scan avec un autre antivirus (ex: Rising ou kaspersky)


si tu as d'autre questions, n'hésite pas
__________________
Les pièges de l'Internet
Helix, réponse à une intrusion
[ Pas de questions techniques en MP ]


"La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
"Si j’ai vu si loin, c’est que j’étais monté sur des épaules de géants." Isaac Newton
pi-2r est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 01h41   #3
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
J'ai utilisé la version online de kaspersky pas de résultat (pour l'occasion j'avais sorti les fichiers suspects de leur quarantaine).

Malwarebytes ne détecte rien, ni Hijackthis.

Tous les fichiers suspects sont des fichiers HTML ou JS et sont dans des archives zip.

J'ai eu d'autres alertes du même genre (toujours Heur/HTML.Malware) lorsque je me suis connecté sur des sites web : les fichiers suspects étaient dans le cache de FF. Même certains liens vers dvp étaient suspects
Dans ces cas là je vide le cache.

Du coup je me demande si ce n'est pas le moteur d'Avira ou ma configuration

Mais bon je me pose des questions quand même....

Ceux qui ont la version 9 de Avira Antivir Personal Free n'ont pas eu une série d'alertes du même genre depuis la dernière mise à jour ??
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 15h47   #4
Membre confirmé
 
Inscription : décembre 2004
Messages : 171
Détails du profil
Informations personnelles :
Âge : 39
Localisation : France, Puy de Dôme (Auvergne)

Informations forums :
Inscription : décembre 2004
Messages : 171
Points : 209
Points : 209
Bonjour,

j'ai les mêmes problèmes depuis quelque temps avec Avira Premium, des pages web sont signalées comme contenant des malware HTML alors que c'est très improbable (sites réputés)

cela vient de me le faire pour ce formulaire de réponse du site developpez !!

module "webguard" à améliorer
nprovost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 20h06   #5
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
ah... d'un côté ça me rassure

Est-ce que tu as eu des problèmes également avec des pages web enregistrées sur ton disque ?

Penses-tu que le moteur de recherche a un bug ?

Voici les versions des fichiers et du moteur de recherche :
ma version du moteur de recherche est V8.02.00.222 et date du 16/07
et le fichier de définition de virus a la version V7.01.04.252 et date du 17/07
Tu as les mêmes versions ?


En tout cas tant que Avira détectera un malware sur mes fichiers je ne pourrai pas les sortir de la quarantaine


Petit sondage :
Est-ce que d'autres personnes ont des problèmes avec Avira en ce moment ?
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 20h29   #6
Membre confirmé
 
Inscription : décembre 2004
Messages : 171
Détails du profil
Informations personnelles :
Âge : 39
Localisation : France, Puy de Dôme (Auvergne)

Informations forums :
Inscription : décembre 2004
Messages : 171
Points : 209
Points : 209
Comme versions j'ai 8.02.00.222 et 7.01.04.253

C'est super chiant effectivement car le logiciel n'enregistre pas les choix qu'on a pu faire pour une page web donnée (il faut "ignorer" tout le temps)

Je vais essayer de changer le seuil de détection dans la page configuration > Webguard [mode expert] > recherche > heuristique > niveau de détection = bas
nprovost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 20h33   #7
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 680
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 680
Points : 17 674
Points : 17 674
Il s'agit d'un faux positif d'Avira.
Il a été signalé hier déjà
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 20h40   #8
Membre confirmé
 
Inscription : décembre 2004
Messages : 171
Détails du profil
Informations personnelles :
Âge : 39
Localisation : France, Puy de Dôme (Auvergne)

Informations forums :
Inscription : décembre 2004
Messages : 171
Points : 209
Points : 209
Citation:
un faux positif
le problème c'est qu'il n'y en a pas qu'un

c'est vraiment le premier défaut que je trouve à cet antivirus
nprovost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 21h43   #9
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
Citation:
Envoyé par Guardian Voir le message
Il s'agit d'un faux positif d'Avira.
Il a été signalé hier déjà
ah ? Sur ce forum même ? Ou sur le site Avira ?
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 21h44   #10
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 680
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 680
Points : 17 674
Points : 17 674
C'est assez réulier avec Avira, mais je préfère un AV qui me détecte des faux positifs qu'un comme Avast qui laisse passer, puis détruit mon OS
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 22h07   #11
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
Citation:
Envoyé par nprovost Voir le message

Je vais essayer de changer le seuil de détection dans la page configuration > Webguard [mode expert] > recherche > heuristique > niveau de détection = bas
ben ça m'embête quelque peu de réduire le niveau de détection... Surtout que là il est sur "moyen" pour la recherche heuristique, je ne voudrais pas que Avira deviennent une vraie passoire

Citation:
Envoyé par Guardian Voir le message
C'est assez réulier avec Avira, mais je préfère un AV qui me détecte des faux positifs qu'un comme Avast qui laisse passer, puis détruit mon OS
penses-tu qu'une prochaine mise à jour peut corriger ce problème ?
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 22h32   #12
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 680
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 680
Points : 17 674
Points : 17 674
Jusqu'à présent c'est toujours ce qui s'est passé
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/07/2009, 22h33   #13
Membre confirmé
 
Inscription : décembre 2004
Messages : 171
Détails du profil
Informations personnelles :
Âge : 39
Localisation : France, Puy de Dôme (Auvergne)

Informations forums :
Inscription : décembre 2004
Messages : 171
Points : 209
Points : 209
Citation:
penses-tu qu'une prochaine mise à jour peut corriger ce problème ?
c'est probable car il y a quelque temps j'avais eu des problèmes similaires et puis ils avaient disparus après une mise à jour
nprovost est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/07/2009, 00h02   #14
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
ok bon dans ce cas il me reste à attendre une mise à jour (en espérant qu'elle vienne vite pour sortir ces fichiers de la quarantaine).

J'espère juste qu'ils ne soient pas réellement infectés car là c'est 10Mo d'archives qui iront à la poubelle
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/07/2009, 11h24   #15
Membre chevronné
 
Avatar de txuku
 
Inscription : octobre 2008
Messages : 489
Détails du profil
Informations personnelles :
Âge : 63
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations forums :
Inscription : octobre 2008
Messages : 489
Points : 629
Points : 629
Par défaut Antivirus interdit post sur ce forum

Bonjour

Depuis ce matin quand je veux poster une reponse ou creer un nouveau post ( Ie ou Firefox ) mon antivirus - Avira Antivir Premium - me refuse la pade avec cet avertissement :





et quand je decoche la case " Antivir WebGard enable " poste une reponse et scanne j obtiens ceci :

" [DETECTION] Contains HEUR/HTML.Malware suspicious code "

dans " C:\ ........Local Settings\Application Data\Mozilla\Firefox\Profiles\tsxuyssb.default\Cache\37D6AF05d01 ".

Cela provient t il des dernieres mises a jour de Antivir ?
Dois je m en inquieter ?

Dernière modification par Jannus ; 29/07/2009 à 14h25. Motif: problème connu, posté déplacé avec les autres.
txuku est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2009, 12h38   #16
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
Les récentes mises à jour d'Avira ne me permettent pas de sortir les fichiers de leur quarantaine

Je vais à nouveau lancer une analyse avec Kasper on-line histoire d'être sûr.

Peut-être que je devrais leur envoyer ces fichiers pour une analyse plus approfondie ?
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2009, 12h47   #17
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 680
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 680
Points : 17 674
Points : 17 674
J'ai toujours le problème sur mon PC de test avec Avira.

Je te conseille de ne pas toucher à ces fichiers, ça finira bien par s'arranger.
Éventuellement, fait un scan en ligne sur Kaspersky ou McAfee ou SecUser pour te rassurer
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2009, 12h56   #18
Expert Confirmé Sénior
 
Avatar de Auteur
 
Inscription : avril 2004
Messages : 4 710
Détails du profil
Informations personnelles :
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 4 710
Points : 4 999
Points : 4 999
ok, je vais donc patienter encore Et refaire un test avec Kasper.

Je ne compte pas détruire ces fichiers même si ce sont des vieilles archives. Tant qu'Avira les considèrera comme suspects je les laisserai en quarantaine.
Auteur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2009, 19h24   #19
Membre chevronné
 
Avatar de txuku
 
Inscription : octobre 2008
Messages : 489
Détails du profil
Informations personnelles :
Âge : 63
Localisation : France, Pyrénées Atlantiques (Aquitaine)

Informations forums :
Inscription : octobre 2008
Messages : 489
Points : 629
Points : 629
J ai le meme probleme depuis hier - avec ce forum .
txuku est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/07/2009, 21h25   #20
Membre confirmé
 
Inscription : décembre 2004
Messages : 171
Détails du profil
Informations personnelles :
Âge : 39
Localisation : France, Puy de Dôme (Auvergne)

Informations forums :
Inscription : décembre 2004
Messages : 171
Points : 209
Points : 209
Je n'ai plus de problème depuis que j'ai baissé le niveau de l'heuristique du webguard
nprovost est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 08h29.


 
 
 
 
Partenaires

Hébergement Web