Nantes Hardware
Connectes toi !

Rejoignez le forum, c’est rapide et facile

Nantes Hardware
Connectes toi !
Nantes Hardware
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le Deal du moment : -29%
PC portable – MEDION 15,6″ FHD Intel i7 ...
Voir le deal
499.99 €
Le Deal du moment :
Jeux, jouets et Lego : le deuxième à ...
Voir le deal

"PUA.Pdf.Trojan.EmbeddedJavaScript-1 8"

2 participants

Aller en bas

"PUA.Pdf.Trojan.EmbeddedJavaScript-1 8" Empty "PUA.Pdf.Trojan.EmbeddedJavaScript-1 8"

Message par shokin Jeu 14 Avr 2016 - 18:50

Salut à toutes et à tous,

Sur mon ordinateur avec Trisquel 7.0, j'ai installé ClamTK (à partir de la "logithèque de Trisquel).

Je lui ai fait analyser un de mes disques durs externes.

Résultat : plusieurs fichiers (notamment pdf) se voient notifier "PUA.Pdf.Trojan.EmbeddedJavaScript-1 8".

Qu'est-ce que cela signifie ?

ClamTK n'a rien fait d'autre que les détecter. Néanmoins, j'ai la possibilité de les mettre en quarantaine ou de les supprimer.

Cela dit, j'en avais ouvert certains (pdf) et n'ai pas eu de problèmes lors de la lecture.

Vaut-il mieux les supprimer ou les mettre en quarantaine ? Ou ne rien faire (car il n'y aurait aucun danger) ?

Idem pour des fichiers pour lesquels ClamTK donne pour statut "Heuristics.Encrypted.PDF" .
shokin
shokin
Silver Member
Silver Member

Nombre de messages : 427
Localisation : Switzerland

https://freeshokin.wordpress.com

Revenir en haut Aller en bas

"PUA.Pdf.Trojan.EmbeddedJavaScript-1 8" Empty Re: "PUA.Pdf.Trojan.EmbeddedJavaScript-1 8"

Message par Freyja Sam 16 Avr 2016 - 16:23

soumets ces fichiers à virustotal (http://www.virustotal.com) tu en sauras plus.
S'il y a le moindre doute soumets les à Hybrid Analysis (https://www.hybrid-analysis.com/) qui les ouvrira pour voir ce qui se passe.

Pour les premiers, je pense que ce sont des PDF avec un code javascript dedans, si tu connais bien ces fichiers je ne serais pas trop inquiet.

Dans tous les cas, penses à désactiver le javascript dans les lecteurs PDF.
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

"PUA.Pdf.Trojan.EmbeddedJavaScript-1 8" Empty Re: "PUA.Pdf.Trojan.EmbeddedJavaScript-1 8"

Message par shokin Dim 17 Avr 2016 - 22:27

Ah ! Okay, j'essaierai cette semaine virustotal puis éventuellement hybrid analysis, que je ne connaissais pas.
shokin
shokin
Silver Member
Silver Member

Nombre de messages : 427
Localisation : Switzerland

https://freeshokin.wordpress.com

Revenir en haut Aller en bas

"PUA.Pdf.Trojan.EmbeddedJavaScript-1 8" Empty Re: "PUA.Pdf.Trojan.EmbeddedJavaScript-1 8"

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut


 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum