Faux positif ? Problème Windows 11 Defender ?

Kane -  
bazfile Messages postés 58598 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

Aujourd'hui je viens de recevoir de la part de Windows 11 plusieurs alertes de virus, c'est une première pour moi depuis je ne sais même plus combien de temps, +15 ans peut-être. J'ai tjrs été très prudent et je ne vais sur aucun site exotique.

Je pense que c'est un faux positif car j'utilise toujours le même source depuis une éternité et que certains de ces fichiers ont été uploadés il y a plusieurs années.

Donc en téléchargeant des films sous forme de fichiers .rar j'ai eu une première fois une alerte

Trojan:Script/Wacatac.H!ml, Windows met en quarantaine => supprime le fichier, je fais un clan complet derrière et il ne trouve rien.

Ensuite 50min plus tard je retélécharge autre chose et nouvelle alerte 

Trojan:Script/Wacatac.H!ml sur plusieurs des .rar et Exploit:Win32/CVE-2017-11882!ml sur un autre

Après quand je dis .rar il s'agit en fait en fichiers temporaires je pense car ils se nomment "132.out.tmp". Mon programme de téléchargement doit les nommer ainsi avant de leur donner leur vrai nom en .rar.

Ces films sont répertoriés sur une base de donnée publique et quand il y a un problème cela est spécifié.

Pour le film en question j'ai scanné et comparé avec une base de donnée les .rar grâce à un sfv et tous étaient bons.

Maintenant je préfère être sûr donc j'aimerai savoir quel bon logiciel utiliser pour les malwares et gratuit ?

Cdlt,

A voir également:

1 réponse

bazfile Messages postés 58598 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 798
 

Bonjour.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur PJJOINT voir CE TUTORIEL puis donne les deux liens générés par PJJOINT dans ta réponse.


0