Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

virus HTML/Rce.Gen

46 réponses
Avatar
siger
Bonjour, avec XP, le courrielleur Becky et l'anti-virus Antivir
personnal.

En cliquant sur le sujet d'un courriel dans la liste, ça ouvre son
contenu dans la fenêtre, et en même temps, Antivir (qui ne scanne pas
les courriels) détecte un virus. Le courriel fait moins de 4 Ko.

Voilà ce qu'il en dit :
===========================
HTML/Rce.Gen

Description:
L'un des principaux buts des auteurs de logiciels malveillants est
d'exécuter des commandes de programme sur l'ordinateur de la victime.
Cette Remote Code Execution" peut s'obtenir en exploitant des failles
de sécurité présentes dans le navigateur web. L'heuristique HTML AHeAD
détecte toute tentative d'exécuter des commandes et le signale en tant
que HTML/Rce.Gen."
===========================

On peut vraiment commander des "programmes de l'ordinateur" ?

Je me pose la question car des gens disent qu'ils n'ont jamais eu
d'antivirus avec Windows, mais là, si c'est vraiment un virus (et pas
un faux positif), comment aurai-je pu éviter ça ?


--
siger

10 réponses

1 2 3 4 5
Avatar
MELMOTH
Ce cher mammifère du nom de ludo nous susurrait, le mercredi
05/01/2011, dans nos oreilles grandes ouvertes mais un peu sales tout
de même, et dans le message <ig2m7q$rng$,
les doux mélismes suivants :

MWP est aisément configurable !...D'une souplesse
remarquable...Rapport Q/P imbattable (Je ne sais si la version
gratuite existe encore)...



oui sur certain site



Mais, autant que Je Me souvienne, la version gratuite n'accepte _qu'un_
compte...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant
Avatar
ludo
"MELMOTH" a écrit dans le message de
news:
>
Mais, autant que Je Me souvienne, la version gratuite n'accepte _qu'un_
compte...



Oui, j'ai aussi utilisé MWP

--
oui 1 seul compte courrier
Avatar
siger
Bon, suite à cette discussion il s'avère que c'était un faux positif.

Mais depuis je ne pouvais plus rien faire dans le dossier où était ce
message. Les messages pouvaient arriver, mais si j'en supprimais
l'antivirus bloquais la modification du dossier, j'ai essayé avec
diverses options proposées par l'antivirus

J'ai aussi édité le code source du message incriminé, j'ai tout enlevé,
mais ça ne tient que le temps que je ferme le courrielleur, à
l'ouverture rien de changé.

Finalement j'ai :
- copié tous les messages sauf lui dans un dossier que j'ai créé pour,
- fermé le courrielleur
- identifié le fichier correspondant aux messages du dossier "infecté"
(inbox),
- supprimé ce fichier,
- ouvert le courrielleur

et je vois un nouveau inbox vide, j'ai ensuite remis les messages que
j'avais copié.

Y aurait-il eu une solution plus simple ?


--
siger
Avatar
MELMOTH
Ce cher mammifère du nom de siger nous susurrait, le jeudi 06/01/2011,
dans nos oreilles grandes ouvertes mais un peu sales tout de même, et
dans le message , les doux
mélismes suivants :

Y aurait-il eu une solution plus simple ?



Bah...Pourquoi faire simple quand on peut faire compliqué ?...
Jeposelaquestion©...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant
Avatar
P
MELMOTH écrivait dans le message de *News*
:


Y aurait-il eu une solution plus simple ?



Bah...Pourquoi faire simple quand on peut faire compliqué ?...

Jeposelaquestion©...



Geux_Ray_Pond:
Lorsque une boite de dialogue surgit, le curseur de ta superbe soury tu
pointeras en haut, ensuite tu cliquera? avec délic?tesse sur le bouton
droit....
Et, in fine, en bas tu trouveras le bouton idoine

--
SM(essage) sans virus connu à ce jour... Soyez prudent

--
/**/
Avatar
Ludo
Le Mon, 3 Jan 2011 21:34:01 +0100, "Luc" a écrit :

Roland GARCIA a écrit...

Ebénon puisque même si que courielleur ne fait pas appel à un
navigateur il faudra bien se servir d'un navigateur pour aller sur le
web.




Tu peux me donner un lien vers une page qui infecte à l'insu du plein gré de
l'utilisateur un OS tenu à jour et un navigateur grand public paramétré par
défaut.
Ça va faire 10 ans que je demande mais à chaque fois en vain.




J'attends également d'être infecté avec ma méthode que je tiens à jour :
http://inforadio.free.fr/articles.php?lng=fr&pgW

:)))

Luc, laisse tomber, RG ce sont toujours des commentaires
sans intérêt et cela doit bien faire une bonne dizaine d'années...
Avatar
~Quiche mahut
"Ludo" < .> a écrit dans le message de
news:
Le Mon, 3 Jan 2011 21:34:01 +0100, "Luc"
a écrit :


Luc, laisse tomber, RG ce sont toujours des commentaires
sans intérêt et cela doit bien faire une bonne dizaine d'années...



ça ose tout et c'est a ça qu'on les
reconnait ...

--
http://www.youtube.com/watch?v=gznDOMKeWkA
dédicace spéciale ludo-thon
Avatar
Roland GARCIA
Le 12/02/2011 11:07, ~Quiche mahut a écrit :

"Ludo" < .> a écrit dans le message de
news:
Le Mon, 3 Jan 2011 21:34:01 +0100, "Luc"
a écrit :


Luc, laisse tomber, RG ce sont toujours des commentaires
sans intérêt et cela doit bien faire une bonne dizaine d'années...



ça ose tout et c'est a ça qu'on les
reconnait ...



C'est un droit fondamental reconnu constitutionnellement, Ludo a le
droit de l'être et de le revendiquer.

--
Roland Garcia
Avatar
Cyrius
Le 03/01/11 21:34, Luc a écrit :
Tu peux me donner un lien vers une page qui infecte à l'insu du plein
gré de l'utilisateur un OS tenu à jour et un navigateur grand public
paramétré par défaut.



Rassurez-vous, cela n'a jamais existé. Continuez à faire confiance à vos
mises à jour corrigeant les failles exploitées depuis 15 jours et à
votre AV qui vous annonce qu'il a détecté une "infection" mais qui ne
la corrigera pas vu qu'elle traine sur votre machine depuis plusieurs
jours...

..- -. . ... --- .-.. ..- - .. --- -. ...- .. .- -... .-.. . ---...
.-.. .. -. ..- -..- ---... -....- -.--.-
Avatar
Luc
Cyrius a écrit...

Le 03/01/11 21:34, Luc a écrit :
Tu peux me donner un lien vers une page qui infecte à l'insu du plein
gré de l'utilisateur un OS tenu à jour et un navigateur grand public
paramétré par défaut.



Rassurez-vous, cela n'a jamais existé. Continuez à faire confiance à
vos mises à jour corrigeant les failles exploitées depuis 15 jours et



Avec optimisme, je renouvelle ma demande de plus de dix ans :
Peux-tu me donner un lien vers une page qui infecte à l'insu du plein gré de
l'utilisateur un OS tenu à jour et un navigateur grand public paramétré par
défaut ?

Merci d'avance.

à votre AV qui vous annonce qu'il a détecté une "infection" mais qui
ne la corrigera pas vu qu'elle traine sur votre machine depuis
plusieurs jours...



Aucun risque, je n'ai pas d'antivirus.

..- -. . ... --- .-.. ..- - .. --- -. ...- .. .- -... .-.. . ---...
.-.. .. -. ..- -..- ---... -....- -.--.-



Merci de t'exprimer en clair ! ;-)

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
1 2 3 4 5