Avast détecte un fichier suspect windows

Fermé
caro953 Messages postés 3 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 4 mai 2013 - Modifié par caro953 le 4/05/2013 à 10:13
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 19 sept. 2013 à 10:15
Bonjour,

Alors que j'ai restauré mon ordinateur, j'ai un message d'avast qui me dit qu'il a détecté un fichier suspect qu'il a bloqué.

J'ai eu plusieurs pop up avec le message suivant :
- Fichier bloqué suspect
- Menace : Win 32 : Evo -gen [susp]
- Processus : C:\Windows\explorer.exe
- Le fichier a été bloqué avant ouverture.

Quand je vais sur avast dans agents des fichiers, j'ai :
- nom du fichier : C:\\Windows\Installer\12e78.msi|>Data1. cab\>tccmain.exe.mui\8
- sévérité :moyenne
- Etat : Win 32 : Evo -gen [susp]
- Action : supprimer
- Résultat : Erreur : l'opération n'est pas supporté pour ce type d'archives (4211)

J'ai 7 lignes avec ce même message.

J'ai scanné mon ordinateur et rien n'a été trouvé.

Quand je cherche le fameux fichier dans mon ordinateur sur C:\, j'ai tout de suite cette fameuse pop up d'avertissement alors que je n'ai même pas ouvert le dossier.

Avant des restaurer mon ordinateur, ça ne faisait pas ça.

Est-ce que quelqu'un saurait ce qui se passe ?

Merci
A voir également:

4 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 4/05/2013 à 10:15
salut l'information a été remontée chez avast , il me semble , qu'il s'agit d'un faux positif, la signature du fichier étant assez variable

quoi qu'il en soit , il est bien de contrôler le fichier


Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\explorer.exe


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
1
caro953 Messages postés 3 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 4 mai 2013
4 mai 2013 à 10:26
Bonjour,

Merci pour le retour.

J'ai donc scanné le fichier. Voici le lien

https://www.virustotal.com/gui/file/63b1e9575dc16da103a0bdfadb0493f0d65ed1f13ae1d7468d9813cb97dc6233

Apparemment, il n'y a rien ....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 mai 2013 à 10:32
en fait ce qui est interessant ce n'est pas les detections des antivirus qui disent n'importe quoi , mais les informations qui apparaissent quand on clique sur "informations supplementaires".

d'ailleurs tu vois aussi qu'avast n'a pas reagi dans la liste donc il s'agit bien d'un faux positif
0
caro953 Messages postés 3 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 4 mai 2013
4 mai 2013 à 10:43
Ok. Je comprends même si j'avoue que je suis loin de tout saisir dans informations supplémentaires.
J'avais quelques suspicions pour le faux positif.

Merci pour ton aide
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 mai 2013 à 10:45
pas de soucis , si tu veux on peut aller plus loin pour deceler des infections si le coeur t'en dit
0
bonjour comment se débarrasser d'un faux positif du coup parce que je n'arrête pas d'avoir le même message sur avast et c'est assez embêtant comme c'est régulier !!
merci d'avance de votre aide

cordialement
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
19 sept. 2013 à 10:15
salut ouvre un nouveau sujet
0