Malware-gen

Fermé
Astafor99 - 15 nov. 2014 à 21:03
 Astafor99 - 16 nov. 2014 à 20:55
Bonsoir,

A la suite d'un scan, l'anti-virus AVAST me detecte dans le logiciel Zhpdiag de Nicolas Coolman : virus Win32:Malware-gen.
J'emploi Zhpdiag, assez souvent et c'est la première fois qu'Avast me trouve ce soit disant malware, est-ce normal ? qu'en pensez-vous ?
A voir également:

5 réponses

bazfile Messages postés 56485 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 novembre 2024 19 298
16 nov. 2014 à 10:30
Bonjour,
En plus de ZHPdiag tu as dû employer ZHPfix il s'agit sûrement d'un fichier de quarantaine de ZHPfix (C:\Program Files (x86)\ZHPDiag\ZHPFix\Quarantine) il te suffit de vider la quarantaine de ZHPfix, de toute façon sache que ZHPdiag est un programme propre.
Vu ta question je pense que tu ne connais pas bien ZHPdiag et la désinfection en général, je te rappelle que ZHPdiag est à utiliser avec précaution d'ailleurs son développeur Nicolas Coolman le dit :
ATTENTION, ce script est donné à titre indicatif, il doit être validé par un expert diplômé en désinfection.

Bonne journée.
0
Bonjour Bazfile,

N'étant pas un expert en désinfection de virus, je n'emploie pas Zhpfix, d'ailleurs je ne sais pas m'en servir par contre je consulte Zhpdiag quand j'ai des doutes et seulement à titre informatif. Je me débrouille tout seul quand c'est possible sinon je fais appel à "Comment ça marche" Vous êtes une très bonne équipe, dévoué et efficace sur qui on peut compter - Je salue tous les intervenants et je les remercie de tout coeur.

Comment faire pour vider la quarantaine de ZHPfix ? (étant entendu que je ne m'en suis jamais servi).
à++
0
Pour Bazfile,
J'ai vérifié C:\Program Files (x86)\ZHPDiag\ZHPFix\Quarantine et il n'y a rien.
0
bazfile Messages postés 56485 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 novembre 2024 19 298
16 nov. 2014 à 11:08
Re,
Si tu ne t'es jamais servi de ZHPfix aucune chance qu'il y ait quelque chose dans sa quarantaine, donne moi le message précis d'Avast notamment le chemin exact du fichier incriminé par Avast.
0
Re,
Je n'ai plus le message précis, en tête, ce que je sais c'est qu'Avast réagit rapidement en m'alertant sur le fait qu'il s'agit d'un fichier douteux qu'il le met en quarantaine.
Le chemin exact est : C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe

Sachant que ZHPdiag est un programme propre, j'ai passé outre ses recommandations et je l'ai mis dans les exclusions, de ce fait lorsque j'active Zhpdiag, avast ne réagit plus (j'espère que j'ai bien fait !)
0
bazfile Messages postés 56485 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 27 novembre 2024 19 298
Modifié par bazfile le 16/11/2014 à 18:39
Oui tu as bien fait, c'est un faux positif, attention à bien installer la dernière version de ZHPdiag avant de t'en servir car il est mis à jour en permanence, https://nicolascoolman.eu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok bazfile - Merci pour ton aide et tes conseils - Bonsoir :)
0