Cheval de troie

armasousou Messages postés 1351 Statut Membre -  
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Quand je me connecte au site "rue du commerce" avec mon browser (chrome), avast, mon nouvel anti-virus, detecte une menace (script) cheval de troie ...

Est-ce justifié ? Un faux positif ?

Merci d'avance

12 réponses

guilich Messages postés 412 Statut Membre 76
 
Bonjour,

Sûrement un faux positif, rue du commerce est un site sécurisé! Après les possibles pubs le sont moins, si tu es déjà infecté !
1
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
j'ai rien vu sur le site en tout cas.
1
ar81
 
C'est étonnant moi aussi Avast me signale JS:Agent-CGE lorsque j'accede au site de rue du commerce et même en consultation de pages...
très surprenant
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

C'est un faux positif

Voir mon message plus bas :D

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Vous pouvez faire une capture d'écran de l'alerte : https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
0
ar81
 
Bonsoir,

je l'ai bien capturée et enregistree en jpeg sur ma machine mais le ctrl c / ctrl v ne fonctionne pas dans le post
Comment puis-je vous la faire passer
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
@Malekal

Je pense faux positif :=)

Aux autres faites une mise à jour de la base virale manuellement

Cliques droit sur la boule orange dans le systray>Mise à jour>Base virale et VPS

Et vous avez à nouveau accès :)
0
ar81
 
J'ai demandé la mise a jour mais Avast me signale que la base est déjà à jour.

J'ai demandé a nouveau d'ouvrir le site RdC sur la page d'acceuil pas de message, mais en cliquant sur un lien de nouveau message :

Avast a bloqué une page ou un fichier malveillant

HTTP://.../tc_RueduCommerce_catalogue.js | {gzip}

JS:AGENT-CGE (Trj)

Processus: Firefox.exe (qui est mon browser)

de toute facon il est tard on verra demain s'il fait beau

bonne soiree
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Malekal

L'alerte est toujours là

=> https://www.cjoint.com/13au/CHqxYfs9AkR_faux_positif.png
0
Titouan
 
Bonjour,
Pour moi même alerte aujourd'hui sur rue du commerce...
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

J'ai pris les devants j'ai posté sur le forum d'avast

=> https://forum.avast.com/index.php?topic=132647.0

Apparemment à l'instant même plus d'alerte
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Profil bloqué
 
Le faux positifs , n'en est pas un réalité , il s'agit d'un spam qui lorsque l'on clic dessus ou sexécute tout seul introduit dans le pc un vers qui exploite une faille de sécurité Windows et qui une fois installé fais venir un cheval de Troie qui lance une infection , heureusement avast à remarquer la création de ce code viral , est bloc le site car il le considère comme source du problème d'où les gens qui ne savent pas trop le principe de ce virus pense au faux positifs :-)
Cordialement GT33.
-4
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Sauf que le site en question est clean

Lis un peu avant de dire des inepties!!!!!!
0
Profil bloqué > lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Cher lili , un spam qui etait présent il y une certain temps , c'est exécuter une fois dans sont pc depuis avast croi qu'il y a toujours un virus sur cette page alors que non , un problème qui peut pas vraiment être califier de faux positifs puisque tout vient au départ d'un spam qui c'est exécuter quand il est arrivé sur se site là , le spam pouvez être présents avant que il rentre sur le site , il attendait juste un moment où le pare-feu le permeter de passer , et voilà , moi aussi au début j'ai rien compris.
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Bord*l

Le site est clean

Oo

Dans mon sujet sur le forum d'avast 4 liens confirment le faux positif plus l'avis de Malekal c'est suffisant comme preuve?
0
Profil bloqué > lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Bon , aller , pour faire plaisir à lili , c'est un faux positifs ,
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
GT33 : merci d'éviter à l'avenir les interventions dans le forum virus/sécurité si c'est pour dire de la daube.
Parce que bon l'histoire du spam qui exploite une faille de sécurité pour installer chépakoi, je me demande ce que tu avais fumé avant pour dire de si grosses c0nneries sérieux.
0