Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

HTML/Rce.Gen detecté par antivir..faux positif ?


Messages recommandés

Posté(e)

Bonjour à tous,

 

aujourd'hui le scan système intégral avec antivir me trouve ceci :

 

Dans le fichier 'C:\Documents and Settings\All Users\Application Data\abelhadigital.com\HostsMan\E3DD5EA4-7FEF-438A-B986-64FBF011397D.dat'

un virus ou un programme indésirable 'HTML/Rce.Gen' [virus] a été détecté.

Action exécutée : Supprimer le fichier

 

j ai soumis ce fichier à virustotal...résultat : 4 reactions...pas grand chose donc.

 

j ai cherché sur Google...rien de probant. serait ce un faux positif ?

 

par précaution je l ai supprimé et ça n a pas l air d affecter HostsMan qui contenait ce fichier.

 

Merci d avance pour votre aide .

Posté(e)

Bonsoir Thanos,

 

désolé je n ai pas enregistré le rapport de virustotal et comme j ai supprimé le fichier incriminé ...

je me souviens qu il y a eu 4 détections positives...

j ai eu le même problème avec VaccinUSB.exe qui faisait réagir antivir à chaque scan...ce problème a disparu depuis peu

...faux positif corrigé par avira....

Il est possible qu HostsMan recrée un fichier de ce type au hasard de mises à jour ?

Merci à toi.

Posté(e) (modifié)

salut :P

 

Je n'utilise pas HostMan , aussi je ne peux pas te l'affirmer de manière catégorique. Ceci dit lance le programme, clique sur le bouton du milieu depuis l'interface afin de lancer la mise à jour, puis clique sur le bouton Update (lorsque le message de confirmation apparait).

Constate si le fichier .dat est réapparu après ca dans le dossier C:\Documents and Settings\All Users\Application Data\abelhadigital.com\HostsMan

Note: par défaut, le dossier Application Data est caché et tu ne le verras apparaitre dans l'explorateur Windows qu'après avoir fait cette modification >>

  • Passe par Démarrer, Poste de travail ou ouvre un dossier (n'importe lequel)
  • Choisis le menu Outils > Option des dossiers > onglet Affichage :
  • Coche le bouton radio : Afficher les fichiers et dossiers cachés
  • Décoche la case : Masquer les extensions des fichiers dont le type est connu
  • Décoche la case : Masquer les fichiers protégés du système d'exploitation (recommandé)
  • Un message va s'afficher te demandant de confirmer ton choix, clique sur OK
  • Clique sur le bouton "Appliquer à tous les dossiers" puis OK

Recache les fichiers après ca :P

 

A l'avenir, afin d'éviter qu'un faux positif ne soit supprimé, (ca arrivera peut être encore! Je te rassure, tous les programmes de sécurité se trompent à un moment!) indique à Antivir la bonne action à exécuter:

Il faut choisir de mettre les infections détectées en quarantaine et ne pas demander la suppression.

Choisis "Déplacer en quarantaine" dans la liste des actions.

Tu peux automatiser ce type d'action en cochant la case Appliquer la sélection à toutes les détections.

img-215734c8f3z.png

Cela permet de ne pas rester à la surveiller.:P

Un fichier mis en quarantaine est récupérable, par contre un fichier supprimé ne l'est plus.

Modifié par Thanos
Posté(e)

Bonsoir thanos,

 

j y avais pensé ..la mise à jour s est faite correctement mais le fichier incriminé n est pas revenu.

Je vais essayer en désinstallant hostsMan et le réinstallant.

Merci à toi.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...