Il y a actuellement 444 visiteurs
Jeudi 21 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

faux positif ?????[reglé]

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

faux positif ?????[reglé]

Message le 26 Nov 2008 22:32

Bonsoir

lors d'un scan systématique, (ma machine n'a aucun comportement anormal) antivir me signale TR/Agent.db.79 dans les instances de svchost.exe (j'ai vérifié l'orthographe)

Sur "virustotal", seul antivir trouve quelque chose.

Qu'en pensez vous ?

PS; sophos antirootkit et Gmer ne trouvent rien d'anormal...
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 


Message le 26 Nov 2008 23:40

Bonjour.

Faux-positif à coup sûr ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 26 Nov 2008 23:54

c'est ce que je pense aussi, mais....c'est désagréable...
hijackthis ne m'indique rien que je ne connaisse, et aucun processus svchost ne consomme de ressources proc.

Alors je croise les doigts...
bonne soirée.
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 27 Nov 2008 08:58

voici la réponse d'Avira , distributeur d'Antivir, société à laquelle j'ai soumis mon fichier:

==============
hank you for your email to Avira's virus lab.
Tracking number: INC00230710.

A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
25193074 svchost.exe 7.77 KB FALSE POSITIVE


Please find a detailed report concerning each individual sample below:
Filename Result svchost.exe FALSE POSITIVE

The file 'svchost.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection will be removed from our virus definition file (VDF) with one of the next updates.
=======================

"the game is over" et moi je souffle !
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 27 Nov 2008 10:50

j'ai eu 6 détection du même cheval de troi sur mon petit serveur P3 sous Win 2000 Pro ... j'ai par réflexe fait "delete" ... était-ce une fausse détection ?
Daryl
Visiteur
Visiteur
 
Messages: 4
Inscription: 27 Nov 2008 10:41
 

Message le 27 Nov 2008 11:01

s'il s'agit du même antivirus, d'une MAJ récente, possible

Attention... "delete" svchot.exe est ... scabreux au redémarrage car indispensable à windows...
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 27 Nov 2008 11:04

Bonjour.

Daryl a écrit:j'ai eu 6 détection du même cheval de troi sur mon petit serveur P3 sous Win 2000 Pro ... j'ai par réflexe fait "delete" ... était-ce une fausse détection ?


On parle de quel "virus"? De quel antivirus?

Le réflexe à avoir est celui-ci:

Tu vas sur http://www.virustotal.com/fr/ puis tu cliques sur Parcourir.
Tu sélectionnes le fichier ---------------- et tu cliques sur Ouvrir.

Tu cliques ensuite sur Envoyer le fichier.

Si ensuite moins de deux antivirus ne trouvent quelque chose, c'est un faux positif.
Au delà, on peut se questionner.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 27 Nov 2008 11:04

c'est le même antivirus ... et la MAJ d'aujourd'hui ...
si il a viré svchost.exe je suis donc mal barré ... on doit pouvoir le télécharger quelque part je suppose ...
Daryl
Visiteur
Visiteur
 
Messages: 4
Inscription: 27 Nov 2008 10:41
 

Message le 27 Nov 2008 11:09

on doit pouvoir le rétablir à partir d'antivir.

Sinon, redémarres et dis nous.
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 27 Nov 2008 11:13

Tu as des soucis au démarrage?

Tu peux suivre ceci pour récupérer ton application.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 27 Nov 2008 11:14

r@in | b0w a écrit:On parle de quel "virus"? De quel antivirus?


Trojan : TR/Agent.db.79
Antivirus : Avira Antivir Premium
détecté ce matin suite à une mise à jour et à un scan complet du système

r@in | b0w a écrit:Le réflexe à avoir est celui-ci:

Tu vas sur http://www.virustotal.com/fr/ puis tu cliques sur Parcourir.
Tu sélectionnes le fichier ---------------- et tu cliques sur Ouvrir.

Tu cliques ensuite sur Envoyer le fichier.

Si ensuite moins de deux antivirus ne trouvent quelque chose, c'est un faux positif.
Au delà, on peut se questionner.


Merci pour le "tuyau" :D

j'ai fais une recherche après scan du svchost.exe ... il m'en restait un dans mon <System>WINNTSystem32 ma machine a redémarré normalement ... je suis soulagé :D

je relance un scan pour voir si avira me détecte encore le trojan
Daryl
Visiteur
Visiteur
 
Messages: 4
Inscription: 27 Nov 2008 10:41
 

Message le 27 Nov 2008 11:17

et s'il le détecte, envoie ton fichier à avira. Tu auras
- une réponse immédiate te disant qu'il est vérolé (rester zen ...)
- une réponse + tardive après analyse confirmant à l'inverse qu'il s'agit bien d'un faux positif. (pour moi, envoi du fichier vers 22 h, réponse "faux +" ce matin vers 9h)

Il est nécessaire d'alerter les boites d'antivirus des ces "gags" parfois dangereux (cf la récente mésaventure d'AVG...)
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 27 Nov 2008 11:26

Si tu as un soucis au démarrage, regarde mon message plus haut te permettant de récupérer svchost.exe sur le site d'Avast.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 27 Nov 2008 21:31

mon post se retrouve sur generation-nt !! (à l'insu de mon plein gré, car je ne fréquente, en matière informatique, que ce présent forum)

http://www.generation-nt.com/reponses/faux-positif-antivir-entraide-3276371.html

comment se fait ce ???

PS: après MAJ antivir ce soir, tout semble renté dans l'ordre.

Bon, en fait il s'agit d'un fil de messages postés (par moi) sur le newsgroup microsoft.public.fr.securite
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 28 Nov 2008 00:25

jyl2803 a écrit:et s'il le détecte, envoie ton fichier à avira. Tu auras
- une réponse immédiate te disant qu'il est vérolé (rester zen ...)
- une réponse + tardive après analyse confirmant à l'inverse qu'il s'agit bien d'un faux positif. (pour moi, envoi du fichier vers 22 h, réponse "faux +" ce matin vers 9h)

Il est nécessaire d'alerter les boites d'antivirus des ces "gags" parfois dangereux (cf la récente mésaventure d'AVG...)


j'ai envoyé mon fichier à Avira .. voici la réponse :


Avira a écrit:Thank you for your submission. Below you can see the current status of the uploaded files.

A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
25193074 svchost.exe 7.77 KB FALSE POSITIVE


Please find a detailed report concerning each individual sample below:
Filename Result
svchost.exe FALSE POSITIVE

The file 'svchost.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 7.1.0.149.


je vais sagement attendre la confirmation du faux + mais ça semble bien parti :D

merci pour votre aide
Daryl
Visiteur
Visiteur
 
Messages: 4
Inscription: 27 Nov 2008 10:41
 

Suivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Majestic-12 [Bot] et 22 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.