Author Topic: Faux positif ?  (Read 1661 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Faux positif ?
« on: March 02, 2015, 09:53:34 PM »
Bonjour,

Je viens de scanner et Avast me trouve 2 fichiers à priori infectés :
nom du 1er fichier : CLDeviseDetector.dll - menace : Win32:GenMaliciousA-AMC [Trj]
nom du 2éme fichier : CLRCEngine3.dll - menace :  Win32:GenMaliciousA-AMC [Trj]

J'ai scanné avec Malwarebytes, celui-ci n'a rien détecté.

J'ai également scanné les 2 fichiers avec Virus total : 1er fichier, seul Avast a détecté, soit 1 sur 57. 2éme fichier, 2 détections (dont avast) sur 57.

Je suis sous vista. Le 2 fichiers sont dans un dossier DELL.

Dois-je m'en inquiéter ?

Merci par avance pour vos interventions.

Cordialement,

Guidan29


Offline Jacques Fondaire

  • Super Poster
  • ***
  • Posts: 2164
Re: Faux positif ?
« Reply #1 on: March 03, 2015, 11:12:58 AM »
Bonjour,


Il faut toujours s'inquiéter quand un antivirus détecte des fichiers infectés (je n'ai pas dit paniquer  8) )

Ni le nom du fichier, ni le dossier dans lequel il se trouve ne prouvent rien...

Les antivirus fonctionnent avec des signatures propres à une menace, ce qui explique que certains antivirus peuvent détecter certains éléments et d'autres pas; cela explique aussi que certains fichiers sains peuvent être considérés comme infectés.

Je vous conseille de toujours mettre les éléments suspects en quarantaine, via un scan au démarrage avec Avast et si la disparition de vos deux fichiers du répertoire DELL provoque un dysfonctionnement de votre PC, de les soumettre pour analyse à l'équipe d'Avast via support.avast.com ; ils pourront vous dire s'il s'agit ou non de faux positifs.

Sincères salutations,





REDACTED

  • Guest
Re: Faux positif ?
« Reply #2 on: March 03, 2015, 08:56:08 PM »
Bonjour,

Merci bien pour votre réponse. Ces 2 fichiers sont en quarantaine. J'aviserai selon le fonctionnement du PC.


Cordialement,

Guidan29