Bonjour à tous
Ayant entendu dire que Adaware n’est plus assez performant j’ai essayé d’utiliser Ewido.
Et là surprise il me détecte Tweak xp (un utilitaire pour configurer xp et une boite à outils sympa) que j’utilise depuis 4 ans au moins comme : Backdoor.Rbot.bry. Ce qui m’étonne c’est que Kapersky internet sécurity que j’utilise ne détecte rien et les précédents Norton, panda…n’avaient rien vu non plus. J’ai essayé pour en avoir le cœur net de l’analyser en ligne. Sur virus total et la 9/32 le détectent spy mais avec un nom différent ! Voir Du coup je ne suis pas beaucoup plus avancé.
Qu’en pensez vous ?
Page 1 sur 1
Ewido et Tweak XP ? TweakXP = Backdoor.Rbot.bry ?
#2
Posté 29 janvier 2008 - 09:50
Salut.
Tweak XP modifiant des fichiers windows (registre etc...) à des fins d'"optimisation" , il doit contenir du code ressemblant à des virus. Sans doute un faux-positif, même si les 9 alertes de VirusScan sont inquiétantes...A suivre.
Tweak XP modifiant des fichiers windows (registre etc...) à des fins d'"optimisation" , il doit contenir du code ressemblant à des virus. Sans doute un faux-positif, même si les 9 alertes de VirusScan sont inquiétantes...A suivre.
#3
Posté 29 janvier 2008 - 09:53
Bonsoir, faux positif oui.
Sur les 9 AV 6 boulets réagissent : Fortinet, Ikarus, Microsoft, Rising, Sunbelt, Webwasher-Gateway.
C'est le packing qui les fait réagir. Typique d'un FP.
Sur les 9 AV 6 boulets réagissent : Fortinet, Ikarus, Microsoft, Rising, Sunbelt, Webwasher-Gateway.
C'est le packing qui les fait réagir. Typique d'un FP.
www.libellules.ch - Helpers, CanRemember stocke vos procédures en BBcode
- Sur le forum, un seul sujet par machine : si vous avez la même infection, créez votre propre sujet. ;-)
- Fonctionnement de la section Analyse / Désinfection: Qui intervient, pourquoi pas tout le monde, etc...
- Comment demander de l'aide pour une désinfection - Votre PC est lent ? Par ici d'abord.
#4
Posté 29 janvier 2008 - 10:19
Ok Merci pour vos réponses, c'est un peu ce que je pensait aussi.
Quand on commence quelque chose il faut
Page 1 sur 1

Aide











