Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

virus HTML/Rce.Gen

46 réponses
Avatar
siger
Bonjour, avec XP, le courrielleur Becky et l'anti-virus Antivir
personnal.

En cliquant sur le sujet d'un courriel dans la liste, ça ouvre son
contenu dans la fenêtre, et en même temps, Antivir (qui ne scanne pas
les courriels) détecte un virus. Le courriel fait moins de 4 Ko.

Voilà ce qu'il en dit :
===========================
HTML/Rce.Gen

Description:
L'un des principaux buts des auteurs de logiciels malveillants est
d'exécuter des commandes de programme sur l'ordinateur de la victime.
Cette Remote Code Execution" peut s'obtenir en exploitant des failles
de sécurité présentes dans le navigateur web. L'heuristique HTML AHeAD
détecte toute tentative d'exécuter des commandes et le signale en tant
que HTML/Rce.Gen."
===========================

On peut vraiment commander des "programmes de l'ordinateur" ?

Je me pose la question car des gens disent qu'ils n'ont jamais eu
d'antivirus avec Windows, mais là, si c'est vraiment un virus (et pas
un faux positif), comment aurai-je pu éviter ça ?


--
siger

10 réponses

1 2 3 4 5
Avatar
siger
Luc a écrit :

siger a écrit...

Luc a écrit :

Tu peux ouvrir un mail, pas de risque que quoi que ce soit ne
s'installe sans l'accord explicite de l'utilisateur. Bien entendu,
il faut aussi ignorer les pièces jointes.



L'exemple dont je parle montre le contraire.



Non.



Je déduis de cette réponse argumentée que si je n'avais pas d'antivirus
rien ne se seait passé.

Je me demande alors que ce qu'il signale.

--
siger
Avatar
Luc
siger a écrit...

Luc a écrit :

siger a écrit...



Luc a écrit :





Tu peux ouvrir un mail, pas de risque que quoi que ce soit ne
s'installe sans l'accord explicite de l'utilisateur. Bien entendu,
il faut aussi ignorer les pièces jointes.







L'exemple dont je parle montre le contraire.





Non.



Je déduis de cette réponse argumentée que si je n'avais pas
d'antivirus rien ne se seait passé.



C'est ça, délire tout seul.

Je me demande alors que ce qu'il signale.



Ce n'est pas parce que c'est écrit "bénédictine" sur la porte des toilettes
que c'en est.

Tu crois que je ne te vois pas venir avec tes gros sabots, siger ?
Avatar
siger
Luc a écrit :

siger a écrit...

Tu peux ouvrir un mail, pas de risque que quoi que ce soit ne
s'installe sans l'accord explicite de l'utilisateur. Bien
entendu, il faut aussi ignorer les pièces jointes.



L'exemple dont je parle montre le contraire.



Non.



Je déduis de cette réponse argumentée que si je n'avais pas
d'antivirus rien ne se seait passé.



C'est ça, délire tout seul.



???



Je me demande alors que ce qu'il signale.



Ce n'est pas parce que c'est écrit "bénédictine" sur la porte des
toilettes que c'en est.



J'en déduis de cette réponse argumentée que c'est peut-être un faux
positif, ce que j'avais suggéré dans mas demande, il suffisait d'y
répondre.



Tu crois que je ne te vois pas venir avec tes gros sabots, siger ?



???

Je vois encore que ton seul but d'intervenir dans une discussion est
- de ne rien apporter
- de polémiquer
- voir même de la relancer si jamais elle s'essouffle (cas vécu
récemment) afin de continuer la polémique.

Moi, quand je ne connais pas la réponse à une question
- soit je ne réponds pas
- soit j'apporte une info qui peux aider

Mais chacun fait come il veut, hein...


--
siger
Avatar
Luc
siger a écrit...

Luc a écrit :

siger a écrit...



Tu peux ouvrir un mail, pas de risque que quoi que ce soit ne
s'installe sans l'accord explicite de l'utilisateur. Bien
entendu, il faut aussi ignorer les pièces jointes.











L'exemple dont je parle montre le contraire.









Non.







Je déduis de cette réponse argumentée que si je n'avais pas
d'antivirus rien ne se seait passé.





C'est ça, délire tout seul.



???



Je me demande alors que ce qu'il signale.





Ce n'est pas parce que c'est écrit "bénédictine" sur la porte des
toilettes que c'en est.



J'en déduis de cette réponse argumentée que c'est peut-être un faux
positif, ce que j'avais suggéré dans mas demande, il suffisait d'y
répondre.


Tu crois que je ne te vois pas venir avec tes gros sabots, siger ?



???



Tu as oublié l'auréole.
Avatar
MELMOTH
Ce cher mammifère du nom de siger nous susurrait, le mardi 04/01/2011,
dans nos oreilles grandes ouvertes mais un peu sales tout de même, et
dans le message , les doux
mélismes suivants :

Moi, quand je ne connais pas la réponse à une question
- soit je ne réponds pas



C'est Mon Cas...Étant Moi aussi comme tu le sais utilisateur
entièrement satisfait de *Becky*...
Et n'ayant jamais connu le blème que tu évoques...
NB : Je "travaille" avec *Mailwasher Pro*...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant
Avatar
siger
MELMOTH a écrit :


C'est Mon Cas...Étant Moi aussi comme tu le sais utilisateur
entièrement satisfait de *Becky*...



Oui, et ce n'est pas le petit bip d'Antivir qui va me faire changer
d'avis sur Becky !


Et n'ayant jamais connu le blème que tu évoques...
NB : Je "travaille" avec *Mailwasher Pro*...



Ah oui, tandis que je télécharge tout ce que me donne Free, et je n'ai
pas de scan des courriels.

--
siger
Avatar
rm
Salut siger,
Le dimanche 2 janvier 2011 à 22:36, siger a écrit :

En cliquant sur le sujet d'un courriel dans la liste, ça ouvre son
contenu dans la fenêtre, et en même temps, Antivir (qui ne scanne pas
les courriels) détecte un virus. Le courriel fait moins de 4 Ko.



Ce serait interessant de publier le p'tit source du mail en question, s'il
est pas confidentiel/trop personnel et en masquant les adresses mail.
Juste pour voir ce qui pourrait faire couiner le pôv' anti-machin...

Je me pose la question car des gens disent qu'ils n'ont jamais eu
d'antivirus avec Windows,



Oui, c'est mon cas et j'espère ne pas être le seul à refuser l'infection
anti-virale :-D

mais là, si c'est vraiment un virus (et pas
un faux positif), comment aurai-je pu éviter ça ?



Pourquoi voudrais-tu éviter "ça" ? Si tu n'as pas d'antivirus et qu'une
action sur un logiciel (ton Becky) fait que tu provoques, pourquoi pas, une
infection en lançant un autre logiciel (ton virus), c'est pas forcément
plus malsain/stupide que d'avoir installé un antivirus et de pas être
certain qu'il te signale un virus de manière pertinente et/ou qu'il te
bloque pas pour RIEN.
On pourrait en fait retourner la question : des gens disent qu'il faut
toujours installer de l'antivirus sur du Windows, mais là, si c'est pas un
virus (un banal faux positif, quoi), comment aurai-je pu éviter ça ?

@+
--
rm - http://opera-fr.com
Avatar
siger
rm a écrit :

Salut siger,
Le dimanche 2 janvier 2011 à 22:36, siger a écrit :

En cliquant sur le sujet d'un courriel dans la liste, ça ouvre
son contenu dans la fenêtre, et en même temps, Antivir (qui ne
scanne pas les courriels) détecte un virus. Le courriel fait
moins de 4 Ko.



Ce serait interessant de publier le p'tit source du mail en
question, s'il est pas confidentiel/trop personnel et en masquant
les adresses mail. Juste pour voir ce qui pourrait faire couiner
le pôv' anti-machin...



Il est ci-dessous, en intégralité. Je ne vois qu'une page blanche, mais
c'est peut-être parce que que je clique sur "refuser l'accès" dans le
dialogue d'Antivir.




Return-Path:
Received: from zimbra1-e1.priv.proxad.net (LHLO zimbra1-
e1.priv.proxad.net)
(172.20.243.151) by zimbra1-e1.priv.proxad.net with LMTP; Sun, 2 Jan
2011
20:03:26 +0100 (CET)
Received: from cyberbiznes.pl (mx16-g26.priv.proxad.net
[172.20.243.86])
by zimbra1-e1.priv.proxad.net (Postfix) with ESMTP id 762FE91891
for ; Sun, 2 Jan 2011 20:03:26 +0100 (CET)
Received: from cyberbiznes.pl ([92.244.36.133])
by mx1-g20.free.fr (MXproxy) for ;
Sun, 2 Jan 2011 20:03:26 +0100 (CET)
X-ProXaD-SC: state=HAM score=0
Received: (qmail 17885 invoked by uid 99); 2 Jan 2011 18:19:02 -0000
Date: 2 Jan 2011 18:19:02 -0000
Message-ID:
To:
Subject: Erreur !! Probleme sur votre Carte
MIME-Version: 1.0
Content-type: text/html; charset=iso-8859-1
From: Free-Administration


<HTML><HEAD>
</HEAD>
<BODY>
<DIV alignÎnter><IMG height€ alt=Free
src="http://www.usedappliancedepot.com/images/visa%20master%20card.jpg"
width™
align=top> </DIV>
<DIV alignÎnter><STRONG><FONT color=#0000ff>Chers client
Free&nbsp;(e)&nbsp;,</FONT></STRONG></DIV>
<DIV alignÎnter><STRONG></STRONG>&nbsp;</DIV>
<DIV alignÎnter><STRONG>Par mesures de securéte et&nbsp;Grace a notre
experience,Nous demandons a tous c lient de mettre inhabituelles liees
a votre
compte Nous avons determine</STRONG></DIV>
<DIV alignÎnter><STRONG>que quelquun a peut-être tente de se
connecte&nbsp;sur
votre compte personnels san votre permissionPour votre protection, nous
avons&nbsp;protege vos rinseignements personnels.</STRONG></DIV>
<DIV alignÎnter><STRONG></STRONG>&nbsp;</DIV>
<DIV alignÎnter><STRONG>Numero de Reference : <FONT
color=#0000ff>Fr-9310-1482</FONT></STRONG></DIV>
<DIV alignÎnter><STRONG><FONT
color=#0000ff></FONT></STRONG>&nbsp;</DIV>
<DIV alignÎnter><STRONG></STRONG>&nbsp;</DIV>
<DIV alignÎnter><STRONG>Nous avons temporairement&nbsp;ristreint
lacces a
votre compte.Nous re etudierons cette ristriction&nbsp;lorsque
vous<BR>aurez
fourni les informations demandees.Pour lever cette ristriction vous
devez suivre
les etape suivantes :</STRONG></DIV>
<DIV alignÎnter><STRONG>1. Cliquez sur le lien suivant
:</STRONG>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&
nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp
;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs
p;
</DIV>
<DIV alignÎnter>&nbsp;</DIV>
<DIV
alignÎnter>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbs
p;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<A
href="http://www.uholendra.cyberbiznes.pl/images/freeee"><FONT
color=#0000ff>pour les
fetes Center Parcs vous a selectionne pour remporter des sejours et des
bons de
reductions&nbsp;</FONT><BR><FONT color=#ff0000>C'est
ICI</FONT></A><BR><BR><STRONG>Nous vous remercions de votre coperation
dans le
cadre de ce dossier.</STRONG></DIV>
<DIV alignÎnter><STRONG></STRONG>&nbsp;</DIV>
<DIV alignÎnter><STRONG>Cordialement,</STRONG></DIV>
<DIV alignÎnter>&nbsp;</DIV>
<DIV alignÎnter><STRONG>Fabrice duboit</STRONG></DIV>
<DIV alignÎnter><IMG heightP
src="http://www.realhomebusinesses.com/TJS_Signatures.jpg"
widthP></DIV></BODY></HTML>
<html><script language="JavaScript">window.open("readme.eml",
null,"resizable=no,top`00,left`00")</script></html>
<html><script language="JavaScript">window.open("readme.eml",
null,"resizable=no,top`00,left`00")</script></html>


--
siger
Avatar
Roland GARCIA
Le 03/01/2011 23:17, Luc a écrit :
Roland GARCIA a écrit...

Le 03/01/2011 21:34, Luc a écrit :
Roland GARCIA a écrit...

Ebénon puisque même si que courielleur ne fait pas appel à un
navigateur il faudra bien se servir d'un navigateur pour aller sur
le web.



Tu peux me donner un lien vers une page qui infecte à l'insu du plein
gré de l'utilisateur un OS tenu à jour et un navigateur grand public
paramétré par défaut.



Et les 0-days ?



Encore une dérobade ? Je ne peux pas le croire !


Ça va faire 10 ans que je demande mais à chaque fois en vain.



Je sais, c'est récurrent chez vous...



Ben oui, ça fait environ 10 ans que j'attends.



Patience, les chinois vont vous sauver.

http://www.silicon.fr/internet-explorer-bientot-victime-des-pirates-chinois-43564.html

--
Roland Garcia
Avatar
rm
Le mardi 4 janvier 2011 à 21:20, siger a écrit :

rm a écrit :

Salut siger,
Le dimanche 2 janvier 2011 à 22:36, siger a écrit :



En cliquant sur le sujet d'un courriel dans la liste, ça ouvre
son contenu dans la fenêtre, et en même temps, Antivir (qui ne
scanne pas les courriels) détecte un virus. Le courriel fait
moins de 4 Ko.





Ce serait interessant de publier le p'tit source du mail en
question, s'il est pas confidentiel/trop personnel et en masquant
les adresses mail. Juste pour voir ce qui pourrait faire couiner
le pôv' anti-machin...



Il est ci-dessous, en intégralité. Je ne vois qu'une page blanche, mais
c'est peut-être parce que que je clique sur "refuser l'accès" dans le
dialogue d'Antivir.



Et pourquoi tu cliques sur "refuser l'accès", hein ?

[...] pour les
fetes Center Parcs vous a selectionne pour remporter des sejours et des
bons de
reductions



Bâh, voilà, bravo... ton anti-machin t'a foutu suffisamment la trouille
pour t'empêcher d'accéder à de superbes bons de réduction sur un séjour
dans un Parc... une fausse page d'identification Free et un hilarant chef
d'½uvre orthographique enluminé de la belle signature de Fabrice duboit.

Surement parce qu'il a fait une divinatoire allergie à ça :

<html><script language="JavaScript">window.open("readme.eml",
null,"resizable=no,top`00,left`00")</script></html>
<html><script language="JavaScript">window.open("readme.eml",
null,"resizable=no,top`00,left`00")</script></html>



va savoir...

@+
--
rm
1 2 3 4 5