Help - Search - Members
Full Version: Alerte de sécurité sur un site microsoft
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
Eric.M
Bonjour,

J'ai un souci bizarre.

Je possède Internet Sécurité 2009 et j'ai une alerte de sécurité sur plusieurs sites microsoft.

Les alertes sont les suivantes :

découvert : cheval de Troie Trojan.HTML.Dosser.c URL: http://www.microsoft.com/msppdd
découvert : cheval de Troie Trojan.HTML.Dosser.c URL: http://www.microsoft.com/france/office/200...ote/favicon.ico


Je ne trouve pas d'informations sur Dosser.c.

D'après vous est-ce un faux positif après une mise à jour de kaspersky ou suis je infecté par un quelque chose ?

Merci.
australien
Bonjour et bienvenue
je viens d'aller sur vos liens et aucunes alertes avec la version 2010 de kaspersky Internet Sécurity

donc faux positif, ou infection de votre pc

bonne soirée
Thierry
Salut,

Lance une mise à jour manuelle des bases virales et regarde si toujours détecté comme Trojan.HTML.Dosser.c
PegHorse
J'ai testé aussi, ya rien de reporté... ( pas seulement sur Kaspersky )
Eric.M
QUOTE(Thierry @ 26.07.2009 17:18) *
Salut,

Lance une mise à jour manuelle des bases virales et regarde si toujours détecté comme Trojan.HTML.Dosser.c

Après mise à jour manuelle des bases, toujours la même alerte.

Le problème, c'est que je ne trouve aucune informations sur dosser.c et que je n'ai donc aucune idée comment détecter quoi que ce soit.
PegHorse
Juste au hasard Eric, que dirais-tu d'essayer la 2010 ?
Thierry
J'ai aussi cette alerte mais mes bases dataient d'hier ... oui je sais... wink.gif
Une mise à jour des bases il y a quelque minute a suffit à corriger le problème.
Vide ton cache internet pour voir et recommence.
Eric.M
QUOTE(Thierry @ 26.07.2009 17:32) *
J'ai aussi cette alerte mais mes bases dataient d'hier ... oui je sais... wink.gif
Une mise à jour des bases il y a quelque minute a suffit à corriger le problème.
Vide ton cache internet pour voir et recommence.

Pas encore fais le test en faisant la mise à jour après avoir vider le cache. Je le fais dans la foulée.

J'ai dl le fichier correspondant à l'adresse http://microsoft.com/msppdd et je l'ai passé à virustotal.com qui me donne 2 alertes:

F-Secure 8.0.14470.0 2009.07.26
Kaspersky 7.0.0.125 2009.07.26

Ci joint le fichier. C'est un fichier texte contenant du html et je ne vois vraiment rien de bizarre la dedans :/

[EDIT]J'arrive pas à upload :/
PegHorse
Ah bon, tu pourrais uploader le fichier et nous l'envoyer à Thierry et moi ?
J'ai testé le lien dans IE et j'ai aucun fichier qui apparait.

^^
Eric.M
QUOTE(PegHorse @ 26.07.2009 17:47) *
Ah bon, tu pourrais uploader le fichier et nous l'envoyer à Thierry et moi ?
J'ai testé le lien dans IE et j'ai aucun fichier qui apparait.

^^

J'arrive pas à upload.

Msg : Upload failed. Please ask the administrator to check the settings and permissions
PegHorse
Sur mediafire par exemple un truc comme ça, Rapidshare ou équivalent.
Eric.M
voilà : http://ul.to/kardod

Et attaché le rapport de virustotal.com sous forme de jpg.


J'ai trouvé un autre gars qui en parle sur le net, c'est avec un autre site, par contre c'est en tchèque ou quelque chose de ce style et je comprend rien ^^

http://www.cmrev.com/sufler/problem/19301,Trojan.html
PegHorse
C'est qu'un fichier texte avec du HTML dedans, ya rien c'est une fausse alerte smile.gif
Eric.M
Même en le passant sous un éditeur hexa, rien d'anormal a priori.

Mais c'est tout de même un peu étonnant que f-secure le détecte aussi avec le même nom d'analyse, sauf si kaspersky utilise aussi les bases de f-secure ^^
PegHorse
Ben normalement nan, Kaspersky c'est Russe et F-Secure c'est finlandais, donc à moins qu'ils se partagent les bases entr'eux ^^
Eric.M
Mise à jour des bases après effacement des fichiers temporaires.

-- Résultat : La tâche est terminée Les bases ne doivent pas être actualisées 26/07/2009 18:11:29

et toujours l'alerte.


Suis je le seul à avoir ce faux positif, et si oui ne cache t'il pas autre chose :/


Si quelqu'un de kaspersky pouvais me donner plus d'informations concernant l'alerte : HTML.dosser.c ce serait génial. C'est pas que je sois un peu inquiet de nature, mais presque ^^
Thierry
Certaine version de F-Secure utilise ou utilisait la technologie Kaspersky wink.gif
Remonte le truc au VirusLab > http://support.kaspersky.ru/virlab/helpdesk.html?LANG=fr
Eric.M
Merci.
nebularfrost
bonsoir à toutes et à tous, j'ai testé les liens en questions et j'ai eu une réactions immédiate de kis 2010 et les bases étaient à jour.
Bonne soirée!!!!!!!!!!!!!
A+ smile.gif
Eric.M
Après envoi au VirusLab -> faux positif.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.