Attention virus

Sur le l’utilitaire “NoUAC” à cette adresse : www.clubic.com…

Voilà, il y a 2 semaines j’ai télécharger ce petit utilitaire et jusque là no problémo, ce matin je veux le récupérer à nouveau et là surprise mon antivirus (Antivir) me détecte un trojan dont voici le doux nom : “TR/Crypt.xpack.gen”, donc j’aurais une petite question soit le fichier à était modifier par l’auteur mais je ne pense pas puisque la version n’a pas changée, soit vos serveur sont sujet à des attaques de virus de toute sortes et là “houston” vous avez un gros problème…ou alors ce trojan detecté par mon antivirus n’est en réalité qu’un fake, dans ce cas mille excuse.
j’espere bien avoir une réponse concrète de la part d’un modérateur de forum, si nous ne pouvons plus être sur de la sécurité de nos téléchargements sur vos serveurs ou va t’on !!!

Salut

un fichier avant execution je le passe par Virus total et clic droit ----ananlyse avec mon antivirus --ou antimalwares

resultats
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - (Suspicious) - DNAScan
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - Suspicious:W32/Malware!Gemini
Fortinet - - -
GData - - -
Ikarus - - -
K7AntiVirus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32 - - -
Norman - - -
Panda - - -
PCTools - - Packed/Execryptor
Prevx1 - - -
Rising - - -
SecureWeb-Gateway - - Virus.Win32.FileInfector.gen (suspicious)
Sophos - - Sus/ComPack
Sunbelt - - -
Symantec - - -
TheHacker - - -
TrendMicro - - -
VBA32 - - -
ViRobot - - -
VirusBuster - - Packed/Execryptor
Information additionnelle
MD5: a33680bbf00f840abe4a7e5a2eb4a1b8
SHA1: 286c46d53c727627ea4a95ef881ce04b551f3eaa
SHA256: 6fb4af4f21a449d65a1e6dd6f4af6194d1f33c4e8b9c2e4b72ff72e34b7cec52
SHA512: 15a644ab8548dfd8751d2a3c2db9cebe2a44e8e51500220c00a0d4b364cb15c6b739c6cdbde851e3b6227974997e0166a89d241bc7bf4f955b2faccf7fe3ea7a

ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n’y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l’utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu’un fichier est sans danger. Il n’y a actuellement aucune solution qui offre un taux d’efficacité de 100% pour la détection des virus et malwares.


donc d ou l interet de faire la manip !!!!
ca evite ainsi des suprises et dans ce cas je laisse et essayes un soft similaire et " clean "

Bien entendu quand tu t habtibues a faire cette manip avant d excuter un fichier en général les "Suspicious " tu les retrouves souvent
avec __Panda _F-Prot _eSafe


oups !! t' Habitues !!

D accord avec toi darksky----mais n empêche ma ligne de conduite dans ce cas je n executes pas " vrai/faux positif "


Il est sûr que dans ce cas je passe a côté de Bons " softs " mais tant pis !!

Pour info, KAV 2009 n’a absolument pas réagi avant et après exécution (ni après le reboot obligatoire).
Edit: configuration de l’analyse des fichiers personnalisée (analyse heuristique moyenne).
Edité le 18/11/2008 à 16:44

Salut

C’est une detection genérique donc c’est possible que sa soit un faux positif, le mieux est que tu leur envoie le ficiher entant que faux positif, si il s’agit bien d’un faux positif, il corrigeron les signatures :wink:

Pour info, Kaspersky a confirmé l’infection après analyse (leurs bases ont été mises à jour), l’équipe de rédaction en est informée.
En attendant, il vaut mieux s’abstenir de télécharger ce logiciel :jap:

http://www.zimagez.com/miniature/trojan3.jpg
Edité le 23/11/2008 à 09:49

Au vu des résultats de Virus total ----ça ne peut que être infectieux----d ou l interet de passer un fichier / virus total etexecuter ou pas

Perso___je n execute pas dans ce cas

Oui sa semble bien infectieux
Edité le 23/11/2008 à 10:40

D’où l’intérêt d’envoyer de tels fichiers à un éditeur (au moins) d’antivirus, au moins tu as un expert qui te confirme ou non que le fichier est infecté, de plus ça permet de mettre les bases de signatures à jour. :jap:

+1
Ca permet de mettre a jour les bases de signatures —c est comme ça que l on va de l avant

Justement je m’apprêtais à faire un message sur le sujet des “faux positif” lorsque j’ai remarqué le titre sur les virus. Je suis effarée de voir le nombre de logiciels infectés que je découvre en les faisant analyser par “virustotal”
Supercopier 2/36, médiacoder 2/35, free dowload manager 1/36, net transport 1/36 et j’en passe. Il se peut que ce ne soit que de" faux positif" mais il n’empêche que ces fichiers sont suspects et suscitent la prudence. Je fais comme vous je n’exécute pas. Pas de chance, chaque fois que je trouve un logiciel gratuit qui pourrait me rendre service, il a un problème et je ne peux lui faire confiance. Ma question était “Y a-t-il un moyen de savoir s’il s’agit d’un faux positif ou si il y a vraiment un danger ?” Mais je vois qu’il n’y a pas de vraies solutions à part d’en faire part à l’éditeur. Par contre je ne connais pas la procédure et de plus je suis nulle en anglais. :wink:

Fais comme moi
analyse du fichier sur Virus Total____si il est infecté__je passes mon chemin malgré que je pourrai me debrouillé en cas de probs__je prends un similaire__tant pis et envoie les infos a divers sites pour faire avancé le "schmilblick ":lol:

Bonjour à tous,

Le logiciel NoUAC a bien évidemment été testé et scanné par le rédacteur de la logithèque Clubic avant de vous l’avoir été présenté. Suite à vos interrogations légitimes, le message a été entendu par la Team. Nous avons comme il se doit procédé à de nouveaux tests à la lumière des nouvelles définitions disponibles au 23 novembre 2008. Les résultats confirment l’absence de quelques menaces concernant l’exécutable « No UAC ». Aussi, il semble que les alertes constatées ne soient finalement que des FAUX POSITIFS.

Mike / Rédacteur Logithèque Clubic.

Bah pourtant il y en avait que 6 qui le détecté mais maintenant 9…

Je les envoyer au labo d’analyse: Antivir, MBAM, Pc tool, Clam AV, Sophos, Microsoft, A Squared, Dr Web, Lavasoft, Norman, Sunbelt, F Prot, CA

Pour Microsoft ce n’est pas un malware :neutre:
Ce qui est parfois suprenant chez les éditeurs de protection c’est que certain détecte des malware dans un objet et d’autre non :pt1cable:


Il doivent pas avoir de boulot car juste 30 min pour l'analyser :ane:

La plupart des alertes viennent de l’analyse heuristique, bien que cette technique soit efficace les détéctions sont souvent érronées…

Edité le 25/11/2008 à 10:07

Il est maintenant clair que c’est bien un malware non ? :neutre:

Mais comment se fait il que le fichier soit encore dispo sur Clu² ? :sarcastic:

C’est détécté chez moi aussi :neutre: