Re,
Je n’ai jamais utilisé cet outil et je n’ai jamais réussi à le télécharger lorsque mon Kaspersky PURE est activé : il me bloque le téléchargement systématiquement.
D’autre part, le lien de téléchargement semble tortueux et je n’arrive pas à le faire analyser en ligne avec VTZilla.
Je dois, chaque fois, abaisser la garde et désactiver l’antivirus fichiers.
Je viens donc de refaire une 7 et non plus 7 comme c’était le cas à 17h42.
Commtouch W32/Trojan.RYSZ-5289 20140722
F-Prot W32/Trojan2.OFHS 20140722
Jiangmin TrojanDownloader.Genome.aikn 20140722
Kingsoft VIRUS_UNKNOWN 20140722
McAfee Artemis!624D616BAC4C 20140722
McAfee-GW-Edition Artemis!624D616BAC4C 20140721
NANO-Antivirus Trojan.Win32.Autoit.dbiolu 20140722
TrendMicro-HouseCall Suspicious_GEN.F47V0719 20140722
VIPRE Trojan.Win32.Generic!SB.0
Réanalyse (2014-07-22 22:16:47 UTC) (23.07.2014 à 00h16 heure de Paris). Ce sont 12 signalements et non plus 9 comme c’était le cas 5 heures plus tôt.
J’observe que McAfee le catalogue Artemis! (donc, il ne sait pas ce que c’est mais a un doute).
Pour les autres, ce n’est pas plus clair.
AVG Generic11_c.LEU 20140722
Avast Win32:Dropper-gen [Drp] 20140722
Commtouch W32/Trojan.RYSZ-5289 20140722
F-Prot W32/Trojan2.OFHS 20140722
Jiangmin TrojanDownloader.Genome.aikn 20140722
Kingsoft VIRUS_UNKNOWN 20140722
McAfee Artemis!624D616BAC4C 20140722
McAfee-GW-Edition Artemis!624D616BAC4C 20140722
NANO-Antivirus Trojan.Win32.Autoit.dbiolu 20140722
Symantec WS.Reputation.1 20140722
TrendMicro-HouseCall Suspicious_GEN.F47V0719 20140722
VIPRE Trojan.Win32.Generic!SB.0 20140722
L’analyse est là :
www.virustotal.com…
Il y a aussi la réputation du produit, par exemple avec Malekal qui a fait un bon papier sur ce produit.
Le seul truc qui m’interpelle est le signalement en tant que Downloader (programmes téléchargeurs). Un downloader se connecte et peut télécharger et installer n’importe quoi (qui sera intercepté par un bon antivirus local).
Il y a aussi un signalement en tant que Dropper qui est embêtant. Un dropper est une variante du cheval de Troie.
L’autre signalement, celui de " trojan ", me fiche en boule. Le terme de " cheval de Troie " est employé à tords et à travers et ne veut rien dire ! Un cheval de Troie est exclusivement un véhicule, et jamais une malveillance. Il n’est pas l’attaque, il la précède et, lorsqu’il a lâché sa charge active, le véhicule n’est plus rien d’autre qu’une application comme une autre. Que voulez-vous que je pense de 5 signalements en " trojan " ? Que puis-je conclure de cette analyse ?
Là, je suis obligé de renvoyer ceux qui liront ce fil vers cette article qui crucifie l’usage déviant de ce terme : Cheval de Troie
Je vais porter ce fil à la connaissance d’El Desaparecido. Il corrigera le tir ou demandera aux éditeurs d’antivirus de corriger le tir.
Par la même occasion, on remarquera le fonctionnement du service VirusTotal, qui signale immédiatement, à tous les éditeurs présents dans sa liste et qui n’ont rien trouvé, une analyse où un confrère et néanmoins concurrent à trouvé quelque chose. On pourra en déduire la vitesse de réaction des éditeurs et, également, (pour les malveillances certaines - pas les faux positifs) le fait que certains éditeurs ne s?intéressent pas du tout à certaines classes de malveillances.
Édit : la désactivation des émoticons ne fonctionne pas !
Cordialement
Edité le 23/07/2014 à 01:09