Page 19 of 39
		
			
				generic! artemis
				
Posted: 
07 April 2009, 23:41 
				by lijcg
				Bonjour,
Ce matin , j'ai voulu utiliser SIW.
Il ne fonctionnait pas.
http://www.weplug.com/images_1/c702f69713ad7912cbf754f7997932a320090407214316.jpg
Je l'ai retéléchargé, et j'ai compris pourquoi. 
Sans me demander quoi que ce soit, Mc Afee y trouve un hôte indésirable et le supprime.
[img size=500]http://www.weplug.com/images_1/c78239eab0d17ef8d0bb6d5b7d3d344f20090407214316.jpg[/img]
McAfee trouve souvent cette hôte, et cette détection ne plaît pas aux webmasters.
Sait-on jamais?
Bonsoir
[edit]
J'ai déplacé cette détection de faux-positif dans la section appropriée : Fausses détections de virus dans la Liberkey 4.0 (et suivantes...) . JP4U[/edit]
 
			 
			
		
			
				Re:generic! artemis
				
Posted: 
08 April 2009, 09:31 
				by skybird
				Bonjour lijcg ,
Petite analyse complémentaire grâce à virus total :
Résultat: 1/39McAfee+Artemis - Generic!Artemis
Le rapport détaillé.
Peut-être penser à signaler le faux positif à l'équipe de McAfee
 
			 
			
		
			
				Re:generic! artemis
				
Posted: 
08 April 2009, 09:40 
				by Dji
				Oui seul Mc Affee detecte ce faux trojan... Décidément, toujours un peu à la traine chez Mc Affee .... :-/
			 
			
		
			
				Re:generic! artemis
				
Posted: 
08 April 2009, 09:46 
				by lijcg
				Bonjour,
La prochaine fois...je ferai un mail à McAfee
Je n'ai pas fait l'analyse sur Virustotal car j'avais plusieurs opérations en cours, y compris sur mon PC, qui, lui a une suite Avira, non sensible aux mêmes objets.
Et cette analyse n'était pas immédiate à partir du portable car dès que le fichier arrive, et même avant, l'antivirus a agi.
Il va falloir que je trouve la commande de l'antivirus pour mieux régler l'action actuelle qui paraît expéditive.
Au revoir
			 
			
		
			
				Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0
				
Posted: 
08 April 2009, 22:14 
				by GarcinJM
				Bitdefender Internet security 2009
Trojan.Heur.Dropper.20728
K:libertyappsUniversal Extractor...js-SCUPE.TMP
signature de virus: 2845671
version du moteur : 7.24675
mise à jour du 08/04/2009 à 21:15
			 
			
		
			
				Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0
				
Posted: 
08 April 2009, 22:32 
				by Laurentxp
				Salut, c'est pas un logiciel de la LiberKey qui est infecté mais plutôt un logiciel que tu as décompressé avec Universal Extractor
			 
			
		
			
				Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0
				
Posted: 
08 April 2009, 22:53 
				by GarcinJM
				Je n'ai pas utilisé volontairement universal extractor,
le message est apparu pendant l'installation de libekey sur une clef USB.
En analysant la clef avec bitdefender il y a une détection sur :
k:LiberKeyAppsUniversalExtractorbinunlzx.exe ,
avec échec de la désindfection !.
A+
			 
			
		
			
				Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0
				
Posted: 
09 April 2009, 06:29 
				by Laurentxp
				Si c'est le fichier unlzx.exe c'est la même réponse que la page 
précédente 
			 
			
		
			
				Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.
				
Posted: 
14 April 2009, 17:31 
				by maok
				Bonjour,
Avira Antivir Personal Edition 9.0.0.387 détecte 2 virus sur ma Liberkey 4.3 à jour
AnyToIsoConverter : 
[WARNING] Is the TR/Crypt.XPACK.Gen Trojan!
  I:\_LiberKeyUT_\AppsAnyToISOConverter\App\AnyToISOConverter\anytoiso.exe
MUICacheView : 
[WARNING] Contains recognition pattern of the SPR/PSW.NetPass.AV program!
  I:\_LiberKeyUT_Apps\MUICacheViewApp\MUICacheView\MUICacheView.exe
			 
			
		
			
				Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.
				
Posted: 
14 April 2009, 17:59 
				by skybird
				Bonjour Maok et bienvenue sur le Forum,
AnyToIsoConverter : 
[WARNING] Is the TR/Crypt.XPACK.Gen Trojan!
  I:\_LiberKeyUT_\AppsAnyToISOConverter\App\AnyToISOConverter\anytoiso.exe
Résultat de l'analyse sur VirusTotal : 
5/40MUICacheView : 
[WARNING] Contains recognition pattern of the SPR/PSW.NetPass.AV program!
  I:\_LiberKeyUT_Apps\MUICacheViewApp\MUICacheView\MUICacheView.exe
C'est dû à la compression UPX.
Avec compression : 
6/40
Sans compression : 
0/39
Pas d'inquiétude donc. Penser à envoyer un petit mail aux équipes de développement de ces antivirus quand un faux positif est constaté. Ça leur permet de mettre à jour leur base virale 
