Forums Zebulon.fr: Ewido et Tweak XP ? - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Ewido et Tweak XP ? TweakXP = Backdoor.Rbot.bry ? Noter : -----

#1 L'utilisateur est hors-ligne   SimonPersavessa 

  • Member
  • Groupe : Membres
  • Messages : 94
  • Inscrit(e) : 21-janvier 06

  Posté 29 janvier 2008 - 09:43

Bonjour à tous
Ayant entendu dire que Adaware n’est plus assez performant j’ai essayé d’utiliser Ewido.
Et là surprise il me détecte Tweak xp (un utilitaire pour configurer xp et une boite à outils sympa) que j’utilise depuis 4 ans au moins comme : Backdoor.Rbot.bry. Ce qui m’étonne c’est que Kapersky internet sécurity que j’utilise ne détecte rien et les précédents Norton, panda…n’avaient rien vu non plus. J’ai essayé pour en avoir le cœur net de l’analyser en ligne. Sur virus total et la 9/32 le détectent spy mais avec un nom différent ! Voir Du coup je ne suis pas beaucoup plus avancé.
Qu’en pensez vous ?
Quand on commence quelque chose il faut
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   oGu 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 2991
  • Inscrit(e) : 10-avril 06

Posté 29 janvier 2008 - 09:50

Salut.

Tweak XP modifiant des fichiers windows (registre etc...) à des fins d'"optimisation" , il doit contenir du code ressemblant à des virus. Sans doute un faux-positif, même si les 9 alertes de VirusScan sont inquiétantes...A suivre.
Image IPB Image IPB Image IPB Image IPB Image IPB
0

#3 L'utilisateur est hors-ligne   Falkra 

  • Théoricien tartineur
  • Groupe : Modérateur Sécurité
  • Messages : 17645
  • Inscrit(e) : 06-mai 07

Posté 29 janvier 2008 - 09:53

Bonsoir, faux positif oui.

Sur les 9 AV 6 boulets réagissent : Fortinet, Ikarus, Microsoft, Rising, Sunbelt, Webwasher-Gateway.
C'est le packing qui les fait réagir. Typique d'un FP.
www.libellules.ch - Helpers, CanRemember stocke vos procédures en BBcode
0

#4 L'utilisateur est hors-ligne   SimonPersavessa 

  • Member
  • Groupe : Membres
  • Messages : 94
  • Inscrit(e) : 21-janvier 06

Posté 29 janvier 2008 - 10:19

Ok Merci pour vos réponses, c'est un peu ce que je pensait aussi.
Quand on commence quelque chose il faut
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Backdoor.win32.ZAccess.avy
Problème de connexion à Internet
sankofa 
  • 0 réponses
  • 528 vues
Sujet ouvert (nouvelles réponses) [Résolu] Infections multiples trojan backdoor etc...
Sur Windows 7
JPH59 
  • 8 réponses
  • 661 vues
Sujet chaud (nouvelles réponses) [Abandonné] Help Rootkit et autre backdoor
Accès uniquement en mode sans échec sinon BSOD
damned006 
  • 28 réponses
  • 1021 vues
Sujet chaud (nouvelles réponses) Infection Backdoor.tdss [résolu par Apollo] haltopub 
  • 16 réponses
  • 880 vues
Sujet chaud (nouvelles réponses) [RESOLU] Pc infesté de trojan, worm et autres backdoor ben ali 
  • 72 réponses
  • 4263 vues
Sujet ouvert (nouvelles réponses) cheval de troie " backdoor.win32.poison.bnow [résolu] fbouba 
  • 6 réponses
  • 1276 vues
Sujet chaud (nouvelles réponses) [Résolu] Backdoor.Trojan et/ou rootkits : pubs intempestives et +
pubs déguisées sur IE et redirection
sharleen* 
  • 59 réponses
  • 4842 vues
Sujet ouvert (nouvelles réponses) Infection d'une version de tdss : backdoor.tdss.565 [RESOLU]
Après 4 outils, toujours infecté
Bolo 
  • 11 réponses
  • 2088 vues
Sujet chaud (nouvelles réponses) backdoor tidser inf EDITH 
  • 21 réponses
  • 1732 vues
Sujet chaud (nouvelles réponses) [RESOLU] Malwarebytes a détecté Trojan-Agent et Backdoor.Bot
J'ai "supprimé la liste" Que faire d'autre ?
nanotek 
  • 18 réponses
  • 3487 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr