Est-ce Un Faux Positif ?

Bonjour,


au démarrage ce matin, l'antivirus m'a affiché à plusieurs reprises une alerte d'infection. (Par précaution, j'avais paramétré comme actions <Refuser l'accès puis continuer> lorsqu'un fichier infecté/suspect est détecté, donc rien n'a été supprimé.)


Fichier


C:\Windows\assembly\NativeImages_v2.0.50727_64\System.Xml\ea4e0f542279f0fcfb8a6f6c2fd8e4d5\System.Xml.ni.dll


Date : mardi 30 juin 2009 09:23:16


Nom du virus : Gen:Trojan.Heur.FF97688787


Action prise : Bloqué


S'agit-il d'un virus connu ? Le nom "générique" me fait douter.


(Au passage ce serait pratique si on pouvait copier avec ctrl+C les fenêtres de l'historique :P )

Réponses

  • Bonjour


    Bonjour,


    au démarrage ce matin, l'antivirus m'a affiché à plusieurs reprises une alerte d'infection. (Par précaution, j'avais paramétré comme actions <Refuser l'accès puis continuer> lorsqu'un fichier infecté/suspect est détecté, donc rien n'a été supprimé.)


    S'agit-il d'un virus connu ? Le nom "générique" me fait douter.


    (Au passage ce serait pratique si on pouvait copier avec ctrl+C les fenêtres de l'historique :P )


    Je dirais faux-positif, j'ai eu la même chose vendredi dernier.


    A+

  • Hmmm, maintenant j'ai d'autres fichiers soi-disant (?) infectés au même endroit dans le dossier C:\Windows\assembly\...

  • Hmmm, maintenant j'ai d'autres fichiers soi-disant (?) infectés au même endroit dans le dossier C:\Windows\assembly\...


    Bonjour,


    Pourriez-vous me renvoyer les fichier pour que je les envois au laboratoire pour analyse.


    Cordialement,


    -Max-