Se connecter

Pas encore de compte ? Enregistrez-vous
 
Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?
SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 (1 lecteur(s)) (1) Invité(s)
Aller en bas Ajouté aux favoris : 0
SUJET: SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0
#6359
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 6 Mois, 1 Semaine  
bonjour a tous et merci pour la liberkey 4.
j'ai 3 fausses détection et sa supprime les fichier concerné

antivirus: Gdata internet security 2008

voici les 3 alertes:
- Virus: not-a-virus:RiskTool.Win32.Shutdown.j

Le programme a tenté d’ouvrir
un fichier infecté."

Fichier: is-5LDTH.tmp
Répertoire: C:LiberKeyAppsDShutdownAppDShutdown
------------------------------------------------

- Virus: not-a-virus:NetTool.Win32.Etoolz

Le programme a tenté d’ouvrir
un fichier infecté."

Fichier: is-U5LOG.tmp
Répertoire: C:LiberKeyAppsEtoolzAppeToolz
-----------------------------------------------

- Virus: not-a-virusSWTool.Win32.NetPass.av

Le programme a tenté d’ouvrir
un fichier infecté."

Fichier: is-HL03G.tmp
Répertoire: C:LiberKeyAppsMUICacheViewAppMUICacheView
----------------------------------------------------------



merci et a bientot
larouss (Utilisateur)
Fresh Boarder
Messages: 1
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Connecté Connecté  
 
L'administrateur a désactivé l'accès public en écriture.  
#6622
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 6 Mois, 1 Semaine  
Fichier détecté par Antivir lors de l'installation : FreeDownloadManager, fichier is-72UE6.tmp, contient le virus TR/BHO.Gen
Ensuite, j'essaie de me connecter à la page web de FreeDownloadManager pour vérifier le programme, mais K9 (protection pour enfants) signale la page comme éditeur ed spyware / Malware...
Thierry2064 (Utilisateur)
Fresh Boarder
Messages: 3
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Connecté Connecté  
 
Dernière édition: 04/07/08 à  15:15 Par Thierry2064.
 
L'administrateur a désactivé l'accès public en écriture.  
#6670
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 6 Mois, 1 Semaine  
Bonjour,

Juste pour prévenir que le fichier ":LiberkeyAppsVispaAppVispavispa.exe" est détecté comme étant un "New Malware.aj" (Trojan). C'est pas pratique parce que, du coup il me l'a supprimé. Je pense que c'est un "false-positive". L'antivirus en question est "McAfee VirusScan Enterprise 8.0i" avec les fichiers de définitions d'aujourd'hui sous Windows XP

J'utilise la dernière version de la Liberkey.

J'ai aussi envoyé mon fichier sur les sites www.virustotal.com/fr/ et virscan.org/ et voilà les rapports (indépendant du système d'exploitation):

VIRUSTOTAL
Fichier vispa.exe reçu le 2008.07.04 19:46:35 (CET)

Bilan VIRUSTOTAL

VIRSCAN

Résultats des moteurs : 25% (9 moteurs d'analyse/36) a trouvé un malware !
(Je passe le détail)
johnyjohn (Utilisateur)
Fresh Boarder
Messages: 2
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Connecté Connecté  
 
Dernière édition: 05/07/08 à  10:35 Par opendev.
 
L'administrateur a désactivé l'accès public en écriture.  
#6690
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4 Il y a 6 Mois  
Re antivir

camus a deja trouve :

FreeDownloadManageriefdm.dll:[DETECTION] Contains suspicious code HEUR/Malware
FreeDownloadManageriefdmdm.dll:[DETECTION] Contains suspicious code HEUR/Malware
eToolzeToolz.exe:[DETECTION] Contains detection pattern of the SPR/Etoolz.A program
MUICacheViewMUICacheView.exe:[DETECTION] Contains detection pattern of the SPR/PSW.NetPass.AV program
WinkWinkDll.dll:[DETECTION] Contains suspicious code HEUR/Malware


avec une détection a jour d'aujourd'hui : nous avons les noms de ces faux malware
F:LiberKeyAppsEtoolzAppeToolzeToolz.exe
[DETECTION] Contains detection pattern of the SPR/Etoolz.A program
[WARNING] The file was ignored!
F:LiberKeyAppsFreeDownloadManagerAppFreeDownloadManageriefdmdm.dll
[DETECTION] Is the Trojan horse TR/BHO.Gen
[WARNING] The file was ignored!
F:LiberKeyAppsMUICacheViewAppMUICacheViewMUICacheView.exe
[DETECTION] Contains detection pattern of the SPR/PSW.NetPass.AV program
[WARNING] The file was ignored!

Thierry2064 a detecté :
Fichier détecté par Antivir lors de l'installation : FreeDownloadManager, fichier is-72UE6.tmp, contient le virus TR/BHO.Gen

ATTENTION c'est un fichier temp donc peut un telechargement en cours et donc peut etre un VRAI virus meme si leutbho generic est pas top !
fait attention !!!!!!
ravachol (Utilisateur)
RaVaChoL
Platinum Boarder
Messages: 915
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Sexe: Masculin non car pas dans la liberkey Ravachol Amsn c'est meiux Lieu: chez moi Date de naissance: 1977-00-00
Connecté Connecté  
 
Dernière édition: 05/07/08 à  10:06 Par ravachol.
 
 
L'administrateur a désactivé l'accès public en écriture.  
#6692
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 6 Mois  
...fait attention...
Pas un T, mais un S...
Je propose qu'on lui mette un gage à chaque faute d'orthographe. Parce que la ca devient de pire en pire...
Dr. Mario (Utilisateur)
MAJ : Chrome en 1.0.154.42
Expert Boarder
Messages: 178
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Sexe: Masculin Date de naissance: 1992-12-17
Connecté Connecté  
 
Hacker vaillant, rien d\'impossible !
Un clavier Azerty en vaut deux !
Vive la LiberKey !
 
L'administrateur a désactivé l'accès public en écriture.  
#6693
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4 Il y a 6 Mois  
ravachol écrit:
ATTENTION c'est un fichier temp donc peut un telechargement en cours et donc peut etre un VRAI virus meme si leutbho generic est pas top !
fait attention !!!!!!


Une précision, lorsque la LiberKey est en cours d'installation, l'installeur génère des fichiers du type is-xxxx.tmp... qui sont ensuite renommé avec le vrai nom. C'est le processus d'installation des installeurs.

Résultat, derrière un is-xxxx.tmp, ça peut être par exemple un audacity.exe ou libtiff.dll etc...

Donc si l'antivirus déclare un fichier audacity.exe comme faux positif, il va déclencher pendant l'installation et indiquer is-xxxx.tmp comme faux positif (qui est en fait audacity.exe mais pas encore renommé).

Conclusion : pour freedownloadmanager, on est dans ce cas de figure !
opendev (Admin)
Administrator
Messages: 1203
graphgraph
Personne n'est connecté Cliquez ici pour voir le profil de cet utilisateur
Sexe: Masculin LiberKey Date de naissance: 1967-12-08
Connecté Connecté  
 
Dernière édition: 05/07/08 à  10:36 Par opendev.
 
LiberKey - La compilation portable de logiciels gratuits et libres
 
L'administrateur a désactivé l'accès public en écriture.  
#6694
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4 Il y a 6 Mois  
ok cool ! (surtout pour lui !)
ravachol (Utilisateur)
RaVaChoL
Platinum Boarder
Messages: 915
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Sexe: Masculin non car pas dans la liberkey Ravachol Amsn c'est meiux Lieu: chez moi Date de naissance: 1977-00-00
Connecté Connecté  
 
 
L'administrateur a désactivé l'accès public en écriture.  
#6696
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 6 Mois  
johnyjohn écrit:
Juste pour prévenir que le fichier ":LiberkeyAppsVispaAppVispavispa.exe" est détecté comme étant un "New Malware.aj" (Trojan).

C'est un vrai problème les fausses détections sur Vispa. Le logiciel est encore jeune donc les éditeurs d'antivirus devraient corriger ça rapidement.

Pour ceux qui auraient un doute, Vispa avec son code source est disponible à cette adresse. C'est un logiciel parfaitement propre.
opendev (Admin)
Administrator
Messages: 1203
graphgraph
Personne n'est connecté Cliquez ici pour voir le profil de cet utilisateur
Sexe: Masculin LiberKey Date de naissance: 1967-12-08
Connecté Connecté  
 
LiberKey - La compilation portable de logiciels gratuits et libres
 
L'administrateur a désactivé l'accès public en écriture.  
#6773
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 6 Mois  
Bonjour,

J'utilise Kaspersky internet security 2009 (8.0.0.357). L'antivirus trouve les virus suivant dans liberkey 4.0

07/07/2008 23:15:23 E:LiberKeyAppsDShutdownAppDShutdownDShutdown.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Détectés: not-a-virus:RiskTool.Win32.Shutdown.j
07/07/2008 23:15:35 E:LiberKeyAppsDShutdownAppDShutdownDShutdown.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Non réparés: not-a-virus:RiskTool.Win32.Shutdown.j Ignoré par l'utilisateur
07/07/2008 23:15:39 E:LiberKeyAppsEtoolzAppeToolzeToolz.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Détectés: not-a-virus:NetTool.Win32.Etoolz
07/07/2008 23:15:41 E:LiberKeyAppsEtoolzAppeToolzeToolz.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Non réparés: not-a-virus:NetTool.Win32.Etoolz Ignoré par l'utilisateur
07/07/2008 23:16:32 E:LiberKeyAppsMUICacheViewAppMUICacheViewMUICacheView.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Détectés: not-a-virusSWTool.Win32.NetPass.av
07/07/2008 23:16:35 E:LiberKeyAppsMUICacheViewAppMUICacheViewMUICacheView.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Non réparés: not-a-virusSWTool.Win32.NetPass.av Ignoré par l'utilisateur
07/07/2008 23:16:46 E:LiberKeyAppsUltraVncAppUltraVncwinvnc.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Détectés: not-a-virus:RemoteAdmin.Win32.WinVNC.j
07/07/2008 23:16:56 E:LiberKeyAppsUltraVncAppUltraVncwinvnc.exe/PE_Patch.UPX/UPX LiberKey_Ultimate_4.0_FR.tmp Non réparés: not-a-virus:RemoteAdmin.Win32.WinVNC.j Ignoré par l'utilisateur


A noter que l'analyse a été faite sur l'exécutable d'installation

En espèrant que cela puisse être modifié.

Cordialement,
Ptib
Ptib (Utilisateur)
Fresh Boarder
Messages: 1
graphgraph
Personne n'est hors ligne Cliquez ici pour voir le profil de cet utilisateur
Connecté Connecté  
 
L'administrateur a désactivé l'accès public en écriture.  
#6947
Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0 Il y a 5 Mois, 3 Semaines  
Avast à trouvé Win32:Trojan-gen {Other} dans LiberKeyAppsNotepad+AppNotepad+SciLexer.dll
6/32 avec VirusTotal
Une fois décompréssé avec Upx plus rien
Laurentxp (Modérateur)
Moderator
Messages: 1331
graph
Personne n'est connecté Cliquez ici pour voir le profil de cet utilisateur
Connecté Connecté  
 
L'administrateur a désactivé l'accès public en écriture.  
Revenir en haut