HTML/Refresh.BC

HTML/Refresh.BC - Virus/Spywares - Windows & Software

Marsh Posté le 29-02-2016 à 10:48:13    

Bonjour
Pas de problème ici, juste de la curiosité…

 

Nod32 vient apparemment de bloquer un «cheval de Troie» provenant d'un site ayant pignon sur rue (je crois): tomshardware.com

 

Je me demande s'il peut s'agir d'une fausse alerte, ou s'il faut vraiment se méfier de tout le monde… Des avis?

 

Edit: Curieusement, le lien n'était pas filtré par ABP, alors que l'intitulé indique clairement un accès indésirable (tracking.tomshardware.com…). Là aussi, vos avis seront bienvenus.


Message édité par vax71 le 29-02-2016 à 11:05:18
Reply

Marsh Posté le 29-02-2016 à 10:48:13   

Reply

Marsh Posté le 29-02-2016 à 11:03:06    

Bonjour,
 
 
Oui, effectivement, le site tomshardware.fr est attaqué, Eset me dit pareil aussi. Il faut attendre un peu le temps que la situation soit rétablie.  

Reply

Marsh Posté le 29-02-2016 à 11:08:50    

Dans mon cas il s'agit bien du site .com
Il s'agirait donc d'une attaque? Alors que le lien est local? C'est à devenir parano…
 
Un avis sur le fait qu'AbBlock ne filtre pas ce type d'URL? (voir mon message modifié)

Reply

Marsh Posté le 29-02-2016 à 11:16:49    

Hum, je viens de tester les liens avec KIS et pas de problème ! D'autre AV pourraient le confirmer. Probablement Eset qui a un problème alors. On a la même chose sur www.majorgeeks.com.


Message édité par monk521 le 29-02-2016 à 11:17:19
Reply

Marsh Posté le 29-02-2016 à 11:21:23    

TomsHardware.com est clean pourtant : VirusTotal.  
 
MajorGeeek.com: VirusTotal


Message édité par monk521 le 29-02-2016 à 11:23:53
Reply

Marsh Posté le 29-02-2016 à 11:31:05    

Il faut croire que les infos fournies par VirusTotal ne sont pas fiables…
 
J'ai essayé majorgeeks et tomshardware.fr, les 2 sites sont totalement bloqués par Nod32: «JS/ScrInject.B»
 
Pour tomshardware.com c'est différent, le site n'est pas bloqué, seulement une redirection «HTML/Refresh.BC»

Reply

Marsh Posté le 29-02-2016 à 11:34:49    

Je viens de tomber sur un autre site bloqué pour la même raison: makeuseof.com
L'attaque est de grande envergure?

Message cité 1 fois
Message édité par vax71 le 29-02-2016 à 11:35:07
Reply

Marsh Posté le 29-02-2016 à 11:36:33    

vax71 a écrit :

Je viens de tomber sur un autre site bloqué pour la même raison: makeuseof.com
L'attaque est de grande envergure?


 
non mais le problème vient de NOD32, y a aucune attaque

Reply

Marsh Posté le 29-02-2016 à 11:43:38    

Espérons. De toute manière je n'ai pas l'intention de forcer le passage. J'ai rarement eu un problème aussi important avec Nod32, et mieux vaut une fausse alerte que le contraire.
 
Merci.

Reply

Marsh Posté le 29-02-2016 à 11:44:54    

bonjour
 
j'ai le même problème, plein de sites bloqués sur un pc
je ne sais si le pc est infecté ou si le problème vient de l'antivirus

Reply

Marsh Posté le 29-02-2016 à 11:44:54   

Reply

Marsh Posté le 29-02-2016 à 11:45:42    

begon0 a écrit :

bonjour
 
j'ai le même problème, plein de sites bloqués sur un pc
je ne sais si le pc est infecté ou si le problème vient de l'antivirus


 
idem j'ai fait un scan complet de l'ordi mais nod ne trouve rien  :sweat:  

Reply

Marsh Posté le 29-02-2016 à 11:49:43    

wolfen94 a écrit :


 
idem j'ai fait un scan complet de l'ordi mais nod ne trouve rien  :sweat:  


 
mais y a rien à scanner puisque le truc est bloqué par NOD32.
 
et c'est un faux positif, c'est certain à 99%


Message édité par leroimerlinbis le 29-02-2016 à 11:51:19
Reply

Marsh Posté le 29-02-2016 à 11:49:55    

Ce qui est curieux c'est que tout les sites appartenant à Webedia sont rendus inaccessibles par Nod32 (Jeuxvideo, Allocine, 750g,...).

Message cité 1 fois
Message édité par algorus le 29-02-2016 à 11:53:23
Reply

Marsh Posté le 29-02-2016 à 11:52:02    

algorus a écrit :

Ce qui est curieux c'est que tout les sites appartenant à Webedia sont rendu inaccessible par Nod32 (Jeuxvideo, Allocine, 750g,...).


 
possible que ce soit une attaque aussi, mais j'y crois moyen, déjà parce que seul NOD32 est concerné apparemment


Message édité par leroimerlinbis le 29-02-2016 à 11:53:07
Reply

Marsh Posté le 29-02-2016 à 11:56:55    

Bonjour,
J'ai conçu une appli web qui à le même problème lors de la déconnexion mais sur un serveur local donc... pour moi c'est un bout de code qui générerait l'erreur... :??:
et uniquement sur NOD32 pas sur avast...


Message édité par anotherdaylight le 29-02-2016 à 11:57:43
Reply

Marsh Posté le 29-02-2016 à 11:58:46    

bonjour, depuis 10h30 ce matin, j'ai le même souci de menaces cheval de troie détectées JS/Scrinject.B ou html/refresh.BC sur des sites que je consulte chaque jour sans problème type la page news de ma ville, et même lorsque je me déconnecte de gmail ; aux vues des précédents post, ne pensez vous pas que c'est NOD32 qui a un problème ?  

Reply

Marsh Posté le 29-02-2016 à 12:01:03    

flemming a écrit :

bonjour, depuis 10h30 ce matin, j'ai le même souci de menaces cheval de troie détectées JS/Scrinject.B ou html/refresh.BC sur des sites que je consulte chaque jour sans problème type la page news de ma ville, et même lorsque je me déconnecte de gmail ; aux vues des précédents post, ne pensez vous pas que c'est NOD32 qui a un problème ?


 
si

Reply

Marsh Posté le 29-02-2016 à 12:02:37    

salut à tous, pour info j'ai exactement le même problème en cherchant à me connecter à i-racing.com pour participer à une course. Je suis bien sûr moi aussi sous nod32.

Reply

Marsh Posté le 29-02-2016 à 12:03:11    

flemming a écrit :

bonjour, depuis 10h30 ce matin, j'ai le même souci de menaces cheval de troie détectées JS/Scrinject.B ou html/refresh.BC sur des sites que je consulte chaque jour sans problème type la page news de ma ville, et même lorsque je me déconnecte de gmail ; aux vues des précédents post, ne pensez vous pas que c'est NOD32 qui a un problème ?  


 
Ma dernière mise à jour de nod date de ce matin 10h25 et vu que hier soir il n'y avait aucun soucis, donc.....je pense que Oui! :P

Reply

Marsh Posté le 29-02-2016 à 12:03:17    

Clur :fou:

Reply

Marsh Posté le 29-02-2016 à 12:03:48    

Idem dans mon entreprise, depuis ce matin tout le monde rencontre le problème sur des tas de "grands" sites et même sur des logiciels externalisés et accessibles via une interface web, c'est clairement une fausse alerte.

Reply

Marsh Posté le 29-02-2016 à 12:09:30    

j'ai restauré la dernière maj de l'antivirus et plus de problème donc ça vient de Eset
 
quelqu'un peut tester pour avoir confirmation ?

Reply

Marsh Posté le 29-02-2016 à 12:11:28    

ah tiens je savais pas qu'on pouvais restaurer, je vais voir comment on peut faire ça. Merci pour l'info. :D

Reply

Marsh Posté le 29-02-2016 à 12:12:23    

begon0 a écrit :

j'ai restauré la dernière maj de l'antivirus et plus de problème donc ça vient de Eset
 
quelqu'un peut tester pour avoir confirmation ?


 
tu viens de le faire  :D

Reply

Marsh Posté le 29-02-2016 à 12:14:00    

que se dit-il sur le forum officiel ?
https://forum.eset.com/topic/1406-h [...] -positive/
(je suis au boulot et ce site fait "unavaliable" alors que c'est l'AV du boulot)

Message cité 1 fois
Message édité par crazytiti le 29-02-2016 à 12:15:15

---------------
Le PC est une drogue... Téléchargez mes modèles 3D pour que j'ai du filament gratuit :-D https://www.printables.com/fr/@Crazytiti_1456354
Reply

Marsh Posté le 29-02-2016 à 12:15:51    

crazytiti a écrit :

que se dit-il sur le forum officiel ?
https://forum.eset.com/topic/1406-h [...] -positive/
(je suis au boulot et ce site fait "unavaliable" alors que c'est l'AV du boulot)


 
Idem:
Service Unavailable
The service is temporarily unavailable. Please try again later.

Reply

Marsh Posté le 29-02-2016 à 12:16:29    

allez je dirais que d'ici 2 heures maximum une mise à jour résoudra le problème
 
 [:dawabranir]

Reply

Marsh Posté le 29-02-2016 à 12:21:00    

heureusement que HFR est encore accessible  
 
 [:toine]

Reply

Marsh Posté le 29-02-2016 à 12:24:21    

le forum ESET est pris d'assaut, il est un peu mou du genou du coup. Y en a un qui va se faire engueuler en arrivant au boulot ce lundi matin :D

Reply

Marsh Posté le 29-02-2016 à 12:24:54    

Bonjour ! Pareil dans mon entreprise avec l'antivirus ESET NOD32 quand on veut surfer avec internet explorer, on a ce blocage. En revanche, je surfe avec Chrome sans problème, je trouve ça bizarre quand même...

Reply

Marsh Posté le 29-02-2016 à 12:25:39    

Citation :

mise à jour 13103 disponible, pas encore détecté par NOD32 chez moi mais ça va pas tarder  


 
auto quotage!
 
mise à jour faites!
problème résolu!
 
 [:wark0]  
 
forcer la mise à jour


Message édité par leroimerlinbis le 29-02-2016 à 12:27:08
Reply

Marsh Posté le 29-02-2016 à 12:26:32    

leroimerlinbis a écrit :

allez je dirais que d'ici 2 heures maximum une mise à jour résoudra le problème
 
 [:dawabranir]


 
Bien vu, ils ont déjà envoyé une nouvelle mise à jour, et tout refonctionne.

Reply

Marsh Posté le 29-02-2016 à 12:26:50    

Dans configuration > mise à jour > avancée, j'ai restauré une précédente mise à jour (et bloqué les maj pendant 48h, j'espère bien qu'ESET aura réglé le problème depuis longtemps), ça résous le problème.
J'ai plus qu'à trouver comment pousser cette modif vers les clients lourds avec la console RA :sleep:

Reply

Marsh Posté le 29-02-2016 à 12:27:22    

Ah, moi mon appli tourne sur Chrome et j'ai le problème... et je dirais que le problème viendrais d'un problème d'enregistrement des cookies... :jap:

Reply

Marsh Posté le 29-02-2016 à 12:27:42    

Bon bah idem avec menace détectée par Eset. Sur pas mal de sites. Même youtube [:fabien27]
Edit: MaJ, ok


Message édité par Sticki le 29-02-2016 à 12:31:14
Reply

Marsh Posté le 29-02-2016 à 12:28:43    

Je suis sur le serveur, comment je peux faire pour forcer la màj svp ? Merci d'avance !

Reply

Marsh Posté le 29-02-2016 à 12:29:22    

maryy a écrit :

Je suis sur le serveur, comment je peux faire pour forcer la màj svp ? Merci d'avance !


 
tu ouvres NOD32 et tu cliques sur "mise à jour" ou "update now"

Reply

Marsh Posté le 29-02-2016 à 12:29:40    

Je confirme MaJ et Ok! :pt1cable:

Reply

Marsh Posté le 29-02-2016 à 12:30:21    

algorus a écrit :


 
Bien vu, ils ont déjà envoyé une nouvelle mise à jour, et tout refonctionne.


 
En effet :jap:

Reply

Marsh Posté le 29-02-2016 à 12:30:38    

ouf fausse alerte effectivement  [:biboo_]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed