Author Topic: bug - inf:autorun-gen [wrm]  (Read 4349 times)

0 Members and 1 Guest are viewing this topic.

jeepava

  • Guest
bug - inf:autorun-gen [wrm]
« on: April 17, 2011, 11:38:51 PM »
Bonjour

sujet aussi sur http://forum.avast.com/index.php?topic=75670.0

Mais pour l'instant pas de solution

descriptif
***********************************
En éditant mon simple fichier autorun.inf aujourd'hui (après mise à jour de Avast v6.0.1000 - 110407-1) j'ai le message inf:autorun-gen [wrm] ?

Sous PC Windows XP SP3, Avast à jour, Spyware Terminator à jour, scans sans rien trouvés ...

Le problème vient réellement de la mis à jour d'aujourd'hui car hier je travaillais mon fichier autorun.inf sans problème:

[autorun]
open=autorun.exe
icon=autorun.exe,1

Je ne peux même plus créer un nouveau autorun.inf car dès que je veux le sauvegarder, Avast réagit et le met en quarantaine

autre exemple:

[autorun]
shellexecute=index.htm

Avast met en quarantaine ...

Merci de vos suggestions ?
**************************************
Voila si vous avais des idées supplémentaire
Merci  
« Last Edit: April 25, 2011, 01:08:26 PM by Jeepava »

Vigen

  • Guest
Re: bug - inf:autorun-gen [wrm]
« Reply #1 on: April 21, 2011, 11:42:02 PM »
Je suppose que vous avez déjà pensez a mettre votre fichier dans les exclusions?

jeepava

  • Guest
Re: bug - inf:autorun-gen [wrm]
« Reply #2 on: April 22, 2011, 10:30:22 AM »
Bonjour Vigen

Merci Mais Sa était proposer
---------------------------------------
Mais la réponse de essexboy de avast! Evangelist
   
Je ne vois pas de moyen sûr autour de ce présent, que si vous ajoutez autorun.inf des exceptions qui permettraient alors d'une infection à éventuellement prendre de l'ampleur ..
c'est vraiment dans votre propre intérêt que Avast le retire.
-----------------------------------------
J'ai trouver un article de avast sur
Malware fonctionne sur AutoRun
3 novembre 2010 Jan Širmer
dont INF: AutoRun-gen2 [Wrm]

En anglais - English
https://blog.avast.com/2010/11/03/malware-running-on-autorun/

Un extrait un français

Voici un peu de AutoRun code malveillant.
Au cours d'une période d'une semaine en Octobre, nous avons eu 700 000
ordinateurs dans notre système CommunityIQ nous envoyer des données sur les
attaques de logiciels malveillants réelle. Sur ce nombre total, 13,5% ont été à partir
d'un périphérique USB. C'est plus d'un sur huit infections tenté - un nombre qui m'a
vraiment surpris comme je l'ai fait la recherche.
Notre code de détection de ce malware est "INF: AutoRun-gen2 [Wrm]". Ce
malware est un ver qui commence un fichier exécutable qui invite ensuite un large
éventail de logiciels malveillants dans l'ordinateur. Les copies de logiciels malveillants
entrants lui-même dans le noyau de l'OS Windows et peut se répliquer à chaque fois
que l'ordinateur est démarré.
Sur le total "INF: AutoRun-gen2 [Wrm]" attaques, 84% des tentatives ont été
repoussées par les scans à l'accès dans les services d'avast! System Shield. Le
logiciel malveillant a été détecté au moment où le périphérique USB était initialement
branché. Les 16% restants ont été découverts lors de l'analyse de l'ordinateur de
disques durs.
Voici notre système de détection dans les résultats de Virus Total.
résultat VirusTotal

Merci de ta participation si autre idée sera la bienvenue