Alerte Trojware.html.exploit.Codebase.~exec

Bonjour,

Depuis aujourd’hui je reçois des alertes Trojware.html.exploit.Codebase.~exec
Ces fichier se trouve toujours C:\Users\Claude\AppData\Local\Microsoft\Windows\temporary internet files\content.ie5.…
Quand je les soumets à comodo ils sont vérifiés avec succès.

Je ne sais pas si c’est une fausse alerte ou de la vermine. Et puis comment se débarrasser de cette alerte récurrente.

Merci pour votre aide

Ps: J’ai cherché sur google mais je ne trouve rien de concluant.

Hello, i got the same pop up alert from Comodo after updating Comodo and restarting.

The threat was named trojware.html.exploit.codebase.

It has a similar root path as the lesourcier user, but it is alerted in the mozilla folder.

What is this trojware.html.exploit.codebase, is this false positive? Does this get removed forever after clicking clean? Does this infect the computer, what can be done?

I have contacted Geekbuddy, and they have told me they have received a lot of messages about the same problems, and told their investigating the problem. And said it was false positive. Could Comodo admins/employees please confirm these alerts are false positive(at this forum) after finishing the investigation?

Merci mais je ne comprends pas l’anglais. Avec un traducteur j’ai cru comprendre c’est bien un faux positif.
Encore merci

Bonjour lesourcier,

je présume que tes alertes sont analogues à celles mentionnées dans ce post
https://forums.comodo.com/av-false-positivenegative-detection-reporting/fp-on-trojwarehtmlexploitcodebaseexecat226875254-t74116.0.html;msg528281#msg528281

Il s’agit de faux positifs et Comodo va en tenir compte dans sa base de donnée. Il semblerait que ces alertes soient essentiellement générées avec Firefox ==> dans l’entretemps, si tu le peux, utilise un autre navigateur. Vide également le cache de Firefox.

AV mise à jour 9300 a été libéré et semble avoir résolu la question de PF.

Ewen :slight_smile:

Excuses pour la traduction en ligne

Ok merci pour tout. Et plus d’alertes :wink:

Bonjour,
Je m’adresse à vous car j’ai connecté mon disque dur sur un ordinateur atteint par un virus qui n’était pas le mien…celui-ci m’a transformé tous mes dossiers(disque dur)en raccourcis et maintenant il est impossible de les ouvrir ni même de le transformer en bref je ne peux pas accéder à mes dossiers et leurs contenus.
Et quand je veux accéder à l’emplacement du fichier il me redirige vers OS(C:)/Windows/System32/cmd.exe
Le problème doit venir de là!
Voici quelques info
description:Interpréteur de commandes Windows
Il est ciblé en tant qu’application :%windir%\system32\cmd.exe /c "start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%$RECYCLE.BIN

Sur mon anti virus COMODO la quarantaine indique:
G:\RECYCLER\6dc09d8d.exe
TrojWare.Win32.Agent.hurx@286893112

Que puis-je faire pour récupérer mes dossiers et résoudre le problème?
Bien vous en vous remerciant.

Bonsoir,

c’est pas nouveau comme logiciel malveillant :wink:

Fais ce qui suit stp !

Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau

Double clic sur UsbFix présent sur ton bureau, et clique sur

exécuter pour lancer l’installation qui se fera automatiquement

Branche toutes tes sources et données externe (clé USB, disque dur

externe…) sans les ouvrir sur ton PC, et clique sur OK

Clique sur Recherche

Clique sur Non pour la première fenêtre (celle où il parle du forum de désinfection)

Laisse travailler l’outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra.

Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : “Process.exe”, une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.

Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall…) d’où l’alerte émise par ces antivirus.

J’aime les gens comme ça.

Tu postes un message pour les aider, mais ils ne répondent pas :slight_smile:

Hello,
En complément à Nemesis31
http://www.malekal.com/2010/11/12/tutorial-usbfix/
Ouais y’a des “Fantômes” parfois :wink: (apparition/disparition) ;D