Avast+faux troyen de Ashampoo

Résolu/Fermé
donvtt Messages postés 179 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 9 avril 2010 - 3 mai 2007 à 23:35
 claire - 31 mai 2007 à 00:04
Salut la compagnie,

Voilà un bail que je ne suis plus venu poster par ici. Mais me revoilà.

Mon problème est le suivant:
J'ai Avast Familial (gratuit) depuis près de trois ans et il tourne sans pépins, tout en finesse et discrétion. Mieux que ZA (l'agité) ou que Norton (le pataud). MAIS, ... et oui, depuis la dernière MAJ de ce matin, voilà qu'il s'est mis en tête de faire la guerre à Ashampoo, mon pare-feu.
Il détecte comme troyen le fichier (dossier, ou je ne sais pas quoi) ASFWHide (AShampoo Firewall Hide). Ce fichier (appelons-le ainsi) n'est autre qu'un élément caché de Ashampoo qui existe depuis toujours. D'après ce que j'ai pu décoder d'un forum en anglais, il s'agit d'un faux positif.

Depuis lors, Avast le met en quarantaine et m'affiche sans cesse sa fenêtre d'alerte quelque soit l'opération que je lui demande de faire avec ce fichier. Ce qui bloque mon accès au net en grande partie, rend mon système extrêmement lent.

Pour avoir la paix et venir ici j'ai du, dans le gestionnaire des tâches, désactiver ashdisplay qui est la fenêtre d'alerte d'Avast. Sinon je l'ai en permanence avec tout les désagrément qui vont avec.

Ma requête:

Y aurait-il une âme charitable qui puisse m'indiquer comment faire stopper ces vilainies d'Avast envers Ashampoo ? Je vous avoue qu'après 3 heures à ce régime j'ai envie de virer Avast. Ca serait dommage, je l'aime bien.

J'ai fais le tour du net mais les solutions sont introuvables. Taper Asfwhide et vous verrez (même ici). On en parle dans toutes les langues mais très peu en français.

J'attends avec impatience vos réponses.

A+ Donvtt

--Bien heureux les fêlés car ils laissent passer la lumière...
A voir également:

1 réponse

bjr,
Dans Avast ==> scanner résident==> bouclier standard==> personnaliser==> avancé==> ajouter==> *\ASFWHide==>ok

(*\ASFWHide mais pas */ASFWHide!)

==>Réactiver ashdisplay .

Bonne journée..
1
donvtt Messages postés 179 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 9 avril 2010 6
4 mai 2007 à 22:32
Salut tirbouchot,

Simple et efficace. Bravo l'ami. Problème résolu.
Entretemps j'ai viré Ashampoo et remis Kerio (pas mal non plus) que j'avais avant afin de pouvoir utiliser mon pc. Mais je préfère de loin Ashampoo que je trouve plus léger et qui maintenant est disponible en français.(je viens de le découvrir)
J'avais visité l'endroit que tu m'as indiqué me doutant bien que la solution se trouvait dans les parages. Mais comme je ne savais pas quoi y mettre je me suis abstenu.

Un grand merci pour ton aide. Me voilà plus riche encore.

--Bien heureux les fêlés car ils laissent passer la lumière...
0
Tirbouchot > donvtt Messages postés 179 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 9 avril 2010
5 mai 2007 à 03:22
Bsr,

la dernière mise a jour de la base de données de virus d'Avast! ( version 000738-2 du 04/05/2007) à résolu le problème.
Maintenant tu peux à nouveau supprimer *\ASFWHide de la liste des exclusions dans le bouclier standard.
Tu connais maintenant la procédure pour "sauter" un faux-positif..

Ashampoo FireWall est agréable à l'usage et léger, mais la licence gratuite expire après 30 jours.. De plus il semble perfectible. Par exemple les applications et processus Windows fonctionnant en arrière-plan ne sont pas visible dans ce firewall (non configurable pour limiter les attaques) , il n'y a pas non plus de règle temporaire sur les applications et par défaut les connexions entrantes sont autorisées(!!!!???).., etc..., ...!

Pour voir les processus en exécution sur le pc:

Démarrer ==> cliquer exécuter ==> saisir cmd dans le champ ==> OK. Dans l'invite de commande taper à la suite de la ligne netstat -abnov (faire un copier/coller) validé par la touche entrée du clavier.

Les processus seront visibles après quelques secondes..


Pour kério (maintenant Sunbelt Personal FireWall) certaines fonctionnalités sont désactivées au bout de 30 jours, En configuration automatique laisse passer trop de choses, et en configuration manuelle non agréable. Sunbelt Personal FireWall est instable et lourd sur beaucoup de PC (depuis la version kério Sunbelt = bug et écran bleu!)..

Enfin à tester sur le site de téléchargement d'avast, la version "avast! for Kerio" - English and Czech version (pas en français donc..)

Bonne journée.
0
donvtt Messages postés 179 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 9 avril 2010 6 > Tirbouchot
6 mai 2007 à 00:27
Salut Tribouchot,

Ashampoo FireWall est agréable à l'usage et léger, mais la licence gratuite expire après 30 jours.. De plus il semble perfectible. Par exemple les applications et processus Windows fonctionnant en arrière-plan ne sont pas visible dans ce firewall (non configurable pour limiter les attaques) , il n'y a pas non plus de règle temporaire sur les applications et par défaut les connexions entrantes sont autorisées(!!!!???).., etc..., ...!

La licence expire mais le produit reste actif. C'est l'essentiel.
Je ne suis pas trop doué pour les paramétrages et suis donc obligé de faire confiance aux réglages par défaut, à quelques exceptions près. Ce qui tu m'expliques semble toutefois inquiétant. Je vais y fouiner d'un peu plus près.
Cela-dit j'utilise Ashampoo depuis des mois et n'ai constaté aucun problème.

J'ai viré Kerio (Sunbelt maintenant) car il est trop lourd et instable. Trop de soucis qui me pompaient trop sur l'uc. Je n'ai que 256 Mo de Ram. Ils me sont donc précieux.

Voilà. Merci pour tes infos claire et consises.

A+
Donvtt

--Bien heureux les fêlés car ils laissent passer la lumière...
0
Tirbouchot > donvtt Messages postés 179 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 9 avril 2010
6 mai 2007 à 05:10
Bonjour,

Si tu veux un peu plus de sécurité dans Ashampoo décoche la case "Accepter les connexions entrantes" dans les règles par défaut, particulièrement pour les navigateurs web dont Firefox (risque de problème sur les sites de paiements ou sécurisés (https port 443) mais rare toutefois).

Il existe des extensions (=> excellentes) de Firefox pour augmenter la sécurité( blocage de scripts, etc..) ou pour retirer la pub des page web..( la pub déclarée source de stress par votre corps!!)

Bonne chance..
0
donvtt Messages postés 179 Date d'inscription jeudi 9 juin 2005 Statut Membre Dernière intervention 9 avril 2010 6 > Tirbouchot
7 mai 2007 à 22:59
Merci por tes précieuses infos. J'en ai pris bonne note et les ai déjà appliquées.

Ciao.
DonVtt

--Bien heureux les fêlés car ils laissent passer la lumière...
0