IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Mode d'emploi & aide aux nouveaux Discussion :

Heur/HTML.Malware détecté par Avira

  1. #1
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut Heur/HTML.Malware détecté par Avira
    bonjour,

    j'ai mis à jour Avira Antivri Free puis j'ai exécuté un contrôle du système.
    Avira a trouvé 26 fichiers infecté par [Heur/HTML.Malware] tous (sauf un) dans des archives zip qui ont parfois plus d'un an (par conséquent ces fichiers ont été scannés plus d'une fois par l'antivirus sans qu'aucun fichier suspect n'ait été découvert).

    Je les ai placé en quarantaine.

    Comme c'est une détection par Heuristique je me dis que ce sont des fausses alertes.

    Comment être sûr que ces fichiers ne sont pas réellement infectés ?



  2. #2
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,

    Citation Envoyé par Auteur Voir le message
    Comment être sûr que ces fichiers ne sont pas réellement infectés ?
    lance un scan avec un autre antivirus (ex: Rising ou kaspersky)


    si tu as d'autre questions, n'hésite pas
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  3. #3
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    J'ai utilisé la version online de kaspersky pas de résultat (pour l'occasion j'avais sorti les fichiers suspects de leur quarantaine).

    Malwarebytes ne détecte rien, ni Hijackthis.

    Tous les fichiers suspects sont des fichiers HTML ou JS et sont dans des archives zip.

    J'ai eu d'autres alertes du même genre (toujours Heur/HTML.Malware) lorsque je me suis connecté sur des sites web : les fichiers suspects étaient dans le cache de FF. Même certains liens vers dvp étaient suspects
    Dans ces cas là je vide le cache.

    Du coup je me demande si ce n'est pas le moteur d'Avira ou ma configuration

    Mais bon je me pose des questions quand même....

    Ceux qui ont la version 9 de Avira Antivir Personal Free n'ont pas eu une série d'alertes du même genre depuis la dernière mise à jour ??

  4. #4
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    171
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 171
    Points : 278
    Points
    278
    Par défaut
    Bonjour,

    j'ai les mêmes problèmes depuis quelque temps avec Avira Premium, des pages web sont signalées comme contenant des malware HTML alors que c'est très improbable (sites réputés)

    cela vient de me le faire pour ce formulaire de réponse du site developpez !!

    module "webguard" à améliorer

  5. #5
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    ah... d'un côté ça me rassure

    Est-ce que tu as eu des problèmes également avec des pages web enregistrées sur ton disque ?

    Penses-tu que le moteur de recherche a un bug ?

    Voici les versions des fichiers et du moteur de recherche :
    ma version du moteur de recherche est V8.02.00.222 et date du 16/07
    et le fichier de définition de virus a la version V7.01.04.252 et date du 17/07
    Tu as les mêmes versions ?


    En tout cas tant que Avira détectera un malware sur mes fichiers je ne pourrai pas les sortir de la quarantaine


    Petit sondage :
    Est-ce que d'autres personnes ont des problèmes avec Avira en ce moment ?

  6. #6
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    171
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 171
    Points : 278
    Points
    278
    Par défaut
    Comme versions j'ai 8.02.00.222 et 7.01.04.253

    C'est super chiant effectivement car le logiciel n'enregistre pas les choix qu'on a pu faire pour une page web donnée (il faut "ignorer" tout le temps)

    Je vais essayer de changer le seuil de détection dans la page configuration > Webguard [mode expert] > recherche > heuristique > niveau de détection = bas

  7. #7
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Il s'agit d'un faux positif d'Avira.
    Il a été signalé hier déjà

  8. #8
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    171
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 171
    Points : 278
    Points
    278
    Par défaut
    un faux positif
    le problème c'est qu'il n'y en a pas qu'un

    c'est vraiment le premier défaut que je trouve à cet antivirus

  9. #9
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    Citation Envoyé par Guardian Voir le message
    Il s'agit d'un faux positif d'Avira.
    Il a été signalé hier déjà
    ah ? Sur ce forum même ? Ou sur le site Avira ?

  10. #10
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    C'est assez réulier avec Avira, mais je préfère un AV qui me détecte des faux positifs qu'un comme Avast qui laisse passer, puis détruit mon OS

  11. #11
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    Citation Envoyé par nprovost Voir le message

    Je vais essayer de changer le seuil de détection dans la page configuration > Webguard [mode expert] > recherche > heuristique > niveau de détection = bas
    ben ça m'embête quelque peu de réduire le niveau de détection... Surtout que là il est sur "moyen" pour la recherche heuristique, je ne voudrais pas que Avira deviennent une vraie passoire

    Citation Envoyé par Guardian Voir le message
    C'est assez réulier avec Avira, mais je préfère un AV qui me détecte des faux positifs qu'un comme Avast qui laisse passer, puis détruit mon OS
    penses-tu qu'une prochaine mise à jour peut corriger ce problème ?

  12. #12
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    Jusqu'à présent c'est toujours ce qui s'est passé

  13. #13
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    171
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 171
    Points : 278
    Points
    278
    Par défaut
    penses-tu qu'une prochaine mise à jour peut corriger ce problème ?
    c'est probable car il y a quelque temps j'avais eu des problèmes similaires et puis ils avaient disparus après une mise à jour

  14. #14
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    ok bon dans ce cas il me reste à attendre une mise à jour (en espérant qu'elle vienne vite pour sortir ces fichiers de la quarantaine).

    J'espère juste qu'ils ne soient pas réellement infectés car là c'est 10Mo d'archives qui iront à la poubelle

  15. #15
    Membre éprouvé Avatar de txuku
    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 980
    Points : 1 276
    Points
    1 276
    Par défaut Antivirus interdit post sur ce forum
    Bonjour

    Depuis ce matin quand je veux poster une reponse ou creer un nouveau post ( Ie ou Firefox ) mon antivirus - Avira Antivir Premium - me refuse la pade avec cet avertissement :





    et quand je decoche la case " Antivir WebGard enable " poste une reponse et scanne j obtiens ceci :

    " [DETECTION] Contains HEUR/HTML.Malware suspicious code "

    dans " C:\ ........Local Settings\Application Data\Mozilla\Firefox\Profiles\tsxuyssb.default\Cache\37D6AF05d01 ".

    Cela provient t il des dernieres mises a jour de Antivir ?
    Dois je m en inquieter ?

  16. #16
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    Les récentes mises à jour d'Avira ne me permettent pas de sortir les fichiers de leur quarantaine

    Je vais à nouveau lancer une analyse avec Kasper on-line histoire d'être sûr.

    Peut-être que je devrais leur envoyer ces fichiers pour une analyse plus approfondie ?

  17. #17
    Expert éminent sénior

    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    19 647
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2004
    Messages : 19 647
    Points : 32 889
    Points
    32 889
    Par défaut
    J'ai toujours le problème sur mon PC de test avec Avira.

    Je te conseille de ne pas toucher à ces fichiers, ça finira bien par s'arranger.
    Éventuellement, fait un scan en ligne sur Kaspersky ou McAfee ou SecUser pour te rassurer

  18. #18
    Expert éminent sénior
    Avatar de Auteur
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    7 648
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 7 648
    Points : 11 137
    Points
    11 137
    Par défaut
    ok, je vais donc patienter encore Et refaire un test avec Kasper.

    Je ne compte pas détruire ces fichiers même si ce sont des vieilles archives. Tant qu'Avira les considèrera comme suspects je les laisserai en quarantaine.

  19. #19
    Membre éprouvé Avatar de txuku
    Homme Profil pro
    Inscrit en
    Octobre 2008
    Messages
    980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations forums :
    Inscription : Octobre 2008
    Messages : 980
    Points : 1 276
    Points
    1 276
    Par défaut
    J ai le meme probleme depuis hier - avec ce forum .

  20. #20
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    171
    Détails du profil
    Informations personnelles :
    Âge : 51
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 171
    Points : 278
    Points
    278
    Par défaut
    Je n'ai plus de problème depuis que j'ai baissé le niveau de l'heuristique du webguard

+ Répondre à la discussion
Cette discussion est résolue.
Page 1 sur 3 123 DernièreDernière

Discussions similaires

  1. Infection par HEUR/HTML.Malware
    Par adrian07 dans le forum Sécurité
    Réponses: 2
    Dernier message: 15/03/2009, 19h02
  2. Réponses: 22
    Dernier message: 17/02/2006, 11h51
  3. [html] évenements générés par un CR ou par un clic
    Par metallien dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 05/02/2006, 11h42
  4. [HTML][checkbox] valider par défault
    Par hutchuck dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 28/11/2005, 11h44
  5. Analyse de code HTML et simplification par l'XML
    Par Punky65250 dans le forum XML/XSL et SOAP
    Réponses: 3
    Dernier message: 10/11/2005, 10h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo