Forums Zebulon.fr: Fausses alertes des logiciels anti-malwares - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Fausses alertes des logiciels anti-malwares Noter : -----

#1 L'utilisateur est hors-ligne   Jack_Burton 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 3743
  • Inscrit(e) : 20-avril 05

Posté 20 novembre 2005 - 11:09

Bonjour a tous,

J ouvre une nouvelle discussion qui traitera des fausses alertes des logiciels anti-malwares!
En effet, il arrive quelque fois (souvent? :P ) que les logiciels anti-malwares détectent des infections dans des fichiers tout a fait légitimes ou non-vérolés!
Nous connaissons le cas de a² free (un anti-trojans) qui avait détecté des fichiers infectés dans le dossier de ZoneAlarm ou de BitDefender dans le logiciel CrapCleaner (CCleaner, un outil de nettoyage du systeme)!

Aujourd'hui, c est le cas du McAfee VirusScan qui détecte également un virus dans le dossier de CCleaner!

Citation

IMPORTANT NOTICE
Users of McAfee VirusScan have been reporting that CCleaner contains a virus. This is a false positive detection, there is no virus in CCleaner. I've contacted McAfee and asked them to fix the issue.

C est une nouvelle fausse alerte!

Zebuloniens, soyez prudent! Ne prenez pas systématiquement les alertes des logiciels anti-malwares pour "argent comptant"!
Il faut toujours etre prudent avant de supprimer un fichier de son systeme! Et si vous etes pris d un doute, n hésitez pas a poster sur le forum sécurité de zebulon :P :-P

Ce message a été modifié par Jack_Burton - 20 novembre 2005 - 11:11 .

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7601
  • Inscrit(e) : 06-décembre 04

Posté 21 novembre 2005 - 06:05

Bonjour,

Plusieurs AV ont détecté un problème dans le fichier uclose.exe de SpyBlocker Pro.

AntiVir notamment le détectait. J'ai signalé le problème chez AntiVir et il est résolu. Apparemment, d'autres AV n'ont pas encore fait la correction.

Voilà le verdict de VirusTotal il y a quelques jours (impossible de faire une nouvelle analyse aujourd'hui). Les choses ont sans doute évolué depuis:

Image IPB

Cordialement.
Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#3 L'utilisateur est hors-ligne   Mark 

  • Godlike Member
  • Groupe : Modérateur Sécurité
  • Messages : 5440
  • Inscrit(e) : 21-octobre 05

Posté 21 novembre 2005 - 06:42

Bonjour à toutes/tous :-P

Merci Jack pour ce sujet très intéressant :P

Une petite note additionnelle au sujet de McAfee : cet antivirus détectait, il y a quelques mois de cela, la nouvelle version d'Hijackthis! (1.99.1) comme étant un virus !! Ils ont réglé le tout lors d'une MAJ, et puis quelques semaines plus tard ça recommençait ! :P Nous avons été témoin de ce faux-positif à nouveau, il y a un mois environ. Ça manque de sérieux.. et de communication entre les différentes équipes chez Networks Associates. Souhaitons que ça ne se reproduise plus !
0

#4 L'utilisateur est hors-ligne   Sacles 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 7601
  • Inscrit(e) : 06-décembre 04

Posté 21 novembre 2005 - 06:52

Bonsoir,

Voici une actualisation de VirusTotal pour le fichier uclose.exe (détecté erronément comme infécté) de SpyBlocker Pro.

Image IPB

Cordialement.

Ce message a été modifié par Sacles - 21 novembre 2005 - 06:54 .

Ne confiez jamais entièrement la sécurité de votre PC à des logiciels.
Je ne prends pas en charge les désinfections.
0

#5 L'utilisateur est hors-ligne   ipl_001 

  • Admin Espace Sécurité
  • Groupe : Administrateur Espace Sécurité
  • Messages : 23781
  • Inscrit(e) : 22-novembre 02

Posté 21 novembre 2005 - 10:53

Bonsoir Jack_Burton, Sacles, Qc001, bonsoir à tous,

Spybot Search and Destroy a longtemps fait l'objet de ces fausses infections et Patrick Kolla était obligé de lancer les mêmes démarches !

J'en profite pour attirer l'attention de malwares signalés dans le slogiciels antimalwares qui dans leur code peuvent contenir des chaines de caractères que les autres interprètent comme le malware lui même ! C'est notamment le cas de Smitfraudfix de S!Ri (CCM).

C'est aussi un peu le cas de EICAR ! Il s'agit d'un fichier qui sert à tester les antivirus... si l'AV signale quelque chose dans ce ficheir, c'est qu'il est activé !
C'est bien gentil mais certains AV vont trop loin en supprimant carrément ce fichier ! LOL
Gérard Image IPB Image IPB Don't give up... that is what they want us to do... Budfred!
Image IPB Image IPB
0

#6 L'utilisateur est hors-ligne   Jack_Burton 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 3743
  • Inscrit(e) : 20-avril 05

Posté 14 décembre 2005 - 05:01

Bonjour a tous,

Aujourd'hui est sortie une mise a jour pour le logiciel RootkitRevealer de sysinternals! Attention avant la suppression des "fichiers infectés". Il ne fait aucun doute que cette mise a jour (v1.60) ne soit pas au point! Elle m a détecté de multiples Rootkits dans des fichiers tout a fait légitimes!!
J espere que sysinternals va corriger le tir (je ne me fais pas de soucis pour cela :P )!

Je vous conseille donc de rester sur la version précédente, la v 1.56 pour le moment

Ce message a été modifié par Jack_Burton - 14 décembre 2005 - 05:04 .

0

#7 L'utilisateur est hors-ligne   Svr32 

  • Mega Power Member
  • Groupe : Membres
  • Messages : 230
  • Inscrit(e) : 03-mai 05

Posté 14 décembre 2005 - 05:56

Très bonne idée d'ouvrir un post sur ce sujet. cela devrait éviter à certains zebuloniens, novices ou non, de flinguer un logiciel utile en pensant éradiquer un nouveau malware :P :-P

Je garde un oeil sur le sujet ! :P

Pour le moment je ne suis concernée par aucun de ces couacs (because avast! donc pas de faux positif pour SpyBlocker pro que je n'ai d'ailleurs pas, et Rootkitrevealer ne tourne pas sur ma bécane win 98). Mais on ne sait jamais !

Poiur faire brèche à ipl_001 je me rappelle des cas antérieurs à ceux qu"il cite, où A2 squared (ou free d'aileurs) trouvait des faux positifs dans le dossier Windows/system32). Cata évitée de justesse.....

Ce message a été modifié par Svr32 - 14 décembre 2005 - 06:01 .

0

#8 L'utilisateur est hors-ligne   megataupe 

  • Godlike Member
  • Groupe : Membres / développeurs
  • Messages : 4428
  • Inscrit(e) : 05-juin 04

Posté 14 décembre 2005 - 06:48

Bonjour à tous :P . Bonne idée Jack que de collationner les faux positifs
des anti-cafards. Le roi en ce domaine reste très certainement Pest Patrol
dans sa version beta gratuite ou il faut faire très attention avant de supprimer
un fichier annoncé comme infecté. Je ne saurais trop recommander d'envoyer
la liste sur le forum pour analyse.
Image IPBImage IPB
0

#9 L'utilisateur est hors-ligne   Svr32 

  • Mega Power Member
  • Groupe : Membres
  • Messages : 230
  • Inscrit(e) : 03-mai 05

Posté 19 décembre 2005 - 03:59

Aujourd'hui c'est A2 qui met la panique avec plusieurs faux positifs de taille (notamment en proposant winlogon comme trojan.... :P )

http://forum.pcastuc...SUJET_ID=230804
http://forum.pcastuc...SUJET_ID=230840
http://forum.zebulon...showtopic=82443
0

#10 L'utilisateur est hors-ligne   Mark 

  • Godlike Member
  • Groupe : Modérateur Sécurité
  • Messages : 5440
  • Inscrit(e) : 21-octobre 05

Posté 19 décembre 2005 - 04:14

Un de mes potes a dû formater sa bécane XP, il y a environ 6 mois, après le passage de a-squared. Il m'a avoué ne pas avoir pris soin d'examiner les fichiers trouvés avant de fixer. Le gel total et irréversible (selon lui..).

Ce logiciel demeure un outil utile, surtout sur bécanes 98/ME (où Ewido ne fonctionne pas). J'imagine que les codeurs ont amélioré un peu. Même Ewido a connu des ratées, mais tout est dans l'ordre maintenant.
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet fermé Malwarebytes Anti-Malware et Utorrent Yuuki 
  • 6 réponses
  • 240 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installation logiciels via clé USB
Installation impossible
Patrick01 
  • 7 réponses
  • 322 vues
Sujet ouvert (nouvelles réponses) Blocage Internet et présence de logiciels et PC lent fav025 
  • 9 réponses
  • 440 vues
Sujet ouvert (nouvelles réponses) Certains logiciels refusent de démarrer
XP
la_buze 
  • 1 réponses
  • 253 vues
Sujet ouvert (nouvelles réponses) [Résolu] Aide pour éradication de malwares bababdou 
  • 9 réponses
  • 397 vues
Sujet ouvert (nouvelles réponses) Malwaresbytes' Anti-Malware
IP malveillante.
Thomas_89b 
  • 0 réponses
  • 754 vues
Sujet ouvert (nouvelles réponses) Reconnaissance erronée de malwares ?
ZHP signalerait de faux positifs ?
clahor 
  • 3 réponses
  • 888 vues
Sujet chaud (nouvelles réponses) [Résolu] Analyse et éradication des malwares sterenn 
  • 15 réponses
  • 798 vues
Sujet ouvert (nouvelles réponses) Ne téléchargez pas les logiciels n'importe où...
Fiabilité des portails de téléchargement
leminou 
  • 3 réponses
  • 522 vues
Sujet ouvert (nouvelles réponses) [Résolu] Analyse et éradication des malwares maldini 62 
  • 5 réponses
  • 337 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr