HTML/Refresh.BC - Virus/Spywares - Windows & Software
Marsh Posté le 29-02-2016 à 11:03:06
Bonjour,
Oui, effectivement, le site tomshardware.fr est attaqué, Eset me dit pareil aussi. Il faut attendre un peu le temps que la situation soit rétablie.
Marsh Posté le 29-02-2016 à 11:08:50
Dans mon cas il s'agit bien du site .com
Il s'agirait donc d'une attaque? Alors que le lien est local? C'est à devenir parano…
Un avis sur le fait qu'AbBlock ne filtre pas ce type d'URL? (voir mon message modifié)
Marsh Posté le 29-02-2016 à 11:16:49
Hum, je viens de tester les liens avec KIS et pas de problème ! D'autre AV pourraient le confirmer. Probablement Eset qui a un problème alors. On a la même chose sur www.majorgeeks.com.
Marsh Posté le 29-02-2016 à 11:21:23
TomsHardware.com est clean pourtant : VirusTotal.
MajorGeeek.com: VirusTotal
Marsh Posté le 29-02-2016 à 11:31:05
Il faut croire que les infos fournies par VirusTotal ne sont pas fiables…
J'ai essayé majorgeeks et tomshardware.fr, les 2 sites sont totalement bloqués par Nod32: «JS/ScrInject.B»
Pour tomshardware.com c'est différent, le site n'est pas bloqué, seulement une redirection «HTML/Refresh.BC»
Marsh Posté le 29-02-2016 à 11:34:49
Je viens de tomber sur un autre site bloqué pour la même raison: makeuseof.com
L'attaque est de grande envergure?
Marsh Posté le 29-02-2016 à 11:36:33
vax71 a écrit : Je viens de tomber sur un autre site bloqué pour la même raison: makeuseof.com |
non mais le problème vient de NOD32, y a aucune attaque
Marsh Posté le 29-02-2016 à 11:43:38
Espérons. De toute manière je n'ai pas l'intention de forcer le passage. J'ai rarement eu un problème aussi important avec Nod32, et mieux vaut une fausse alerte que le contraire.
Merci.
Marsh Posté le 29-02-2016 à 11:44:54
bonjour
j'ai le même problème, plein de sites bloqués sur un pc
je ne sais si le pc est infecté ou si le problème vient de l'antivirus
Marsh Posté le 29-02-2016 à 11:45:42
begon0 a écrit : bonjour |
idem j'ai fait un scan complet de l'ordi mais nod ne trouve rien
Marsh Posté le 29-02-2016 à 11:49:43
wolfen94 a écrit : |
mais y a rien à scanner puisque le truc est bloqué par NOD32.
et c'est un faux positif, c'est certain à 99%
Marsh Posté le 29-02-2016 à 11:49:55
Ce qui est curieux c'est que tout les sites appartenant à Webedia sont rendus inaccessibles par Nod32 (Jeuxvideo, Allocine, 750g,...).
Marsh Posté le 29-02-2016 à 11:52:02
algorus a écrit : Ce qui est curieux c'est que tout les sites appartenant à Webedia sont rendu inaccessible par Nod32 (Jeuxvideo, Allocine, 750g,...). |
possible que ce soit une attaque aussi, mais j'y crois moyen, déjà parce que seul NOD32 est concerné apparemment
Marsh Posté le 29-02-2016 à 11:56:55
Bonjour,
J'ai conçu une appli web qui à le même problème lors de la déconnexion mais sur un serveur local donc... pour moi c'est un bout de code qui générerait l'erreur...
et uniquement sur NOD32 pas sur avast...
Marsh Posté le 29-02-2016 à 11:58:46
bonjour, depuis 10h30 ce matin, j'ai le même souci de menaces cheval de troie détectées JS/Scrinject.B ou html/refresh.BC sur des sites que je consulte chaque jour sans problème type la page news de ma ville, et même lorsque je me déconnecte de gmail ; aux vues des précédents post, ne pensez vous pas que c'est NOD32 qui a un problème ?
Marsh Posté le 29-02-2016 à 12:01:03
flemming a écrit : bonjour, depuis 10h30 ce matin, j'ai le même souci de menaces cheval de troie détectées JS/Scrinject.B ou html/refresh.BC sur des sites que je consulte chaque jour sans problème type la page news de ma ville, et même lorsque je me déconnecte de gmail ; aux vues des précédents post, ne pensez vous pas que c'est NOD32 qui a un problème ? |
si
Marsh Posté le 29-02-2016 à 12:02:37
salut à tous, pour info j'ai exactement le même problème en cherchant à me connecter à i-racing.com pour participer à une course. Je suis bien sûr moi aussi sous nod32.
Marsh Posté le 29-02-2016 à 12:03:11
flemming a écrit : bonjour, depuis 10h30 ce matin, j'ai le même souci de menaces cheval de troie détectées JS/Scrinject.B ou html/refresh.BC sur des sites que je consulte chaque jour sans problème type la page news de ma ville, et même lorsque je me déconnecte de gmail ; aux vues des précédents post, ne pensez vous pas que c'est NOD32 qui a un problème ? |
Ma dernière mise à jour de nod date de ce matin 10h25 et vu que hier soir il n'y avait aucun soucis, donc.....je pense que Oui!
Marsh Posté le 29-02-2016 à 12:03:48
Idem dans mon entreprise, depuis ce matin tout le monde rencontre le problème sur des tas de "grands" sites et même sur des logiciels externalisés et accessibles via une interface web, c'est clairement une fausse alerte.
Marsh Posté le 29-02-2016 à 12:09:30
j'ai restauré la dernière maj de l'antivirus et plus de problème donc ça vient de Eset
quelqu'un peut tester pour avoir confirmation ?
Marsh Posté le 29-02-2016 à 12:11:28
ah tiens je savais pas qu'on pouvais restaurer, je vais voir comment on peut faire ça. Merci pour l'info.
Marsh Posté le 29-02-2016 à 12:12:23
begon0 a écrit : j'ai restauré la dernière maj de l'antivirus et plus de problème donc ça vient de Eset |
tu viens de le faire
Marsh Posté le 29-02-2016 à 12:14:00
que se dit-il sur le forum officiel ?
https://forum.eset.com/topic/1406-h [...] -positive/
(je suis au boulot et ce site fait "unavaliable" alors que c'est l'AV du boulot)
Marsh Posté le 29-02-2016 à 12:15:51
crazytiti a écrit : que se dit-il sur le forum officiel ? |
Idem:
Service Unavailable
The service is temporarily unavailable. Please try again later.
Marsh Posté le 29-02-2016 à 12:16:29
ReplyMarsh Posté le 29-02-2016 à 12:24:21
le forum ESET est pris d'assaut, il est un peu mou du genou du coup. Y en a un qui va se faire engueuler en arrivant au boulot ce lundi matin
Marsh Posté le 29-02-2016 à 12:24:54
Bonjour ! Pareil dans mon entreprise avec l'antivirus ESET NOD32 quand on veut surfer avec internet explorer, on a ce blocage. En revanche, je surfe avec Chrome sans problème, je trouve ça bizarre quand même...
Marsh Posté le 29-02-2016 à 12:25:39
Citation : mise à jour 13103 disponible, pas encore détecté par NOD32 chez moi mais ça va pas tarder |
auto quotage!
mise à jour faites!
problème résolu!
forcer la mise à jour
Marsh Posté le 29-02-2016 à 12:26:32
leroimerlinbis a écrit : allez je dirais que d'ici 2 heures maximum une mise à jour résoudra le problème |
Bien vu, ils ont déjà envoyé une nouvelle mise à jour, et tout refonctionne.
Marsh Posté le 29-02-2016 à 12:26:50
Dans configuration > mise à jour > avancée, j'ai restauré une précédente mise à jour (et bloqué les maj pendant 48h, j'espère bien qu'ESET aura réglé le problème depuis longtemps), ça résous le problème.
J'ai plus qu'à trouver comment pousser cette modif vers les clients lourds avec la console RA
Marsh Posté le 29-02-2016 à 12:27:22
Ah, moi mon appli tourne sur Chrome et j'ai le problème... et je dirais que le problème viendrais d'un problème d'enregistrement des cookies...
Marsh Posté le 29-02-2016 à 12:27:42
Bon bah idem avec menace détectée par Eset. Sur pas mal de sites. Même youtube
Edit: MaJ, ok
Marsh Posté le 29-02-2016 à 12:28:43
Je suis sur le serveur, comment je peux faire pour forcer la màj svp ? Merci d'avance !
Marsh Posté le 29-02-2016 à 12:29:22
maryy a écrit : Je suis sur le serveur, comment je peux faire pour forcer la màj svp ? Merci d'avance ! |
tu ouvres NOD32 et tu cliques sur "mise à jour" ou "update now"
Marsh Posté le 29-02-2016 à 12:30:21
algorus a écrit : |
En effet
Marsh Posté le 29-02-2016 à 10:48:13
Bonjour
Pas de problème ici, juste de la curiosité…
Nod32 vient apparemment de bloquer un «cheval de Troie» provenant d'un site ayant pignon sur rue (je crois): tomshardware.com
Je me demande s'il peut s'agir d'une fausse alerte, ou s'il faut vraiment se méfier de tout le monde… Des avis?
Edit: Curieusement, le lien n'était pas filtré par ABP, alors que l'intitulé indique clairement un accès indésirable (tracking.tomshardware.com…). Là aussi, vos avis seront bienvenus.
Message édité par vax71 le 29-02-2016 à 11:05:18