Virus

Fermé
lydia - 23 janv. 2012 à 19:09
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 janv. 2012 à 22:12
Bonjour,



Je regardais un commentaire dans WOT concernant un site dans les commentaires je vois un lien:h ttp://www.threatexpert.com/report.aspx?md5=d0660da836dd42e3831d131e1902109c (espace entre le h et t)
Avec l'indicateur WOT en vert.Mais quand je clique avast se réveille avec la menace suivante:JS:ScriptSH-inf (trj) La connexion a été interrompue.

D'autant plus que le commentaire date du 01/30/2011 de plus comme un site sur WOT

Est-ce un faux positif?Est-ce que j'ai pu être infecté même si Avast a interrompu la connexion?

Merci d'avance.
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
23 janv. 2012 à 19:20
Salut,

Si l'alerte est sur le lien ThreatExpert.
C'est un faux positif.
0
Bonjour, tout d'abord sache que tu es responsable de tes acte .
Par expérience, je sais qu'il arrive qu'avast gueule pour pas grand chose, en fait il gueule dans ces cas la car le site va lancer une application utilisant ton ordinateur. Soit tu sais ce que c'est tu y vas quand même sois tu oublies ce que tu voulais regarder =P
0
D'accord merci mais pourquoi je n'arrive pas à analyser le lien sur virus total?
J'aai le message suivant:The URL response content could not be retrieved or it is some text format (HTML, XML, CSV, TXT, etc.), hence, it was not enqueued for antivirus scanning.

N'ya t'il pas un autre scanner en ligne?

Merci d'avance.
0
NerDzs Messages postés 9 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 12 mars 2012
24 janv. 2012 à 18:57
Après il faut arrêter de psychoter a chaque clic sur un lien.
Si c'est un site que tu connais y'a pas de souci, sinon pour avast regarde s'il n'y a pas de MaJ a faire parce que d'une version a l'autre il ne réait pas forcement pareil.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
24 janv. 2012 à 22:12
Les infections que l'on attrape par une simple visite d'un site se nomme les "exploits sur site WEB".
Dans le cas de la détection plus, JS:ScriptSH-inf - Avast! couine sur un JavaScript qui pour lui est malicieux mais c'est une erreur.

Pour info :

Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Passe le mot à tes amis !
0