J'en ai une bonne du même tonneau. Vendredi dernier, dans nos locaux, l'Avast du PC d'un collègue s'est mis à bipper après s'être mis à jour. Il avait détecté qu'un de nos propres softs contenait un rootkit. Une recompilation plus tard, le verdict tombait : c'était a priori l'heuristique d'avast qui déconnait. Notre binaire était tout à fait correct, et on avait même pas le temps de finir la compil qu'avast détectait un rootkit dans les fichiers.
Le vrai problème, c'est que c'est arrivé en même temps chez certains clients, en production. Avast a proposé chez ces derniers la suppression ou quarantaine etc ... Et les clients, voulant bien faire, ont choisi la suppression. Un vendredi bien fatiguant ...
Je n'ai pas de certitude concernant AVG, mais il ne me semblerait pas surprenant que le pb soit du même genre. Le fichier n'était probablement pas vérolé, mais l'heuristique a du merder.
# avast
Posté par guppy . En réponse au journal Rions un peu avec les antivirus. Évalué à 2.
Le vrai problème, c'est que c'est arrivé en même temps chez certains clients, en production. Avast a proposé chez ces derniers la suppression ou quarantaine etc ... Et les clients, voulant bien faire, ont choisi la suppression. Un vendredi bien fatiguant ...
Ce dysfonctionnement m'a tellement sidéré que j'ai regardé ce week end si y avait des précédents et y en a (plein).
Par ex :
http://forum.zebulon.fr/faux-positif-d-avast-win32rootkit-ge(...)
Je n'ai pas de certitude concernant AVG, mais il ne me semblerait pas surprenant que le pb soit du même genre. Le fichier n'était probablement pas vérolé, mais l'heuristique a du merder.