Forum LiberKey


https://www.liberkey.com/forum/

Sujet unique - Fausses détections de virus LiberKey

https://www.liberkey.com/forum/viewtopic.php?f=11&t=793

Page 19 sur 39

generic! artemis

MessagePosté: 07 Avril 2009, 23:41
de lijcg
Bonjour,

Ce matin , j'ai voulu utiliser SIW.
Il ne fonctionnait pas.
http://www.weplug.com/images_1/c702f69713ad7912cbf754f7997932a320090407214316.jpg

Je l'ai retéléchargé, et j'ai compris pourquoi.
Sans me demander quoi que ce soit, Mc Afee y trouve un hôte indésirable et le supprime.

[img size=500]http://www.weplug.com/images_1/c78239eab0d17ef8d0bb6d5b7d3d344f20090407214316.jpg[/img]

McAfee trouve souvent cette hôte, et cette détection ne plaît pas aux webmasters.

Sait-on jamais?
Bonsoir

[edit]J'ai déplacé cette détection de faux-positif dans la section appropriée : Fausses détections de virus dans la Liberkey 4.0 (et suivantes...) . JP4U[/edit]

Re:generic! artemis

MessagePosté: 08 Avril 2009, 09:31
de skybird
Bonjour lijcg ,
Petite analyse complémentaire grâce à virus total :
Résultat: 1/39
McAfee+Artemis - Generic!Artemis

Le rapport détaillé.

Peut-être penser à signaler le faux positif à l'équipe de McAfee

Re:generic! artemis

MessagePosté: 08 Avril 2009, 09:40
de Dji
Oui seul Mc Affee detecte ce faux trojan... Décidément, toujours un peu à la traine chez Mc Affee .... :-/

Re:generic! artemis

MessagePosté: 08 Avril 2009, 09:46
de lijcg
Bonjour,

La prochaine fois...je ferai un mail à McAfee

Je n'ai pas fait l'analyse sur Virustotal car j'avais plusieurs opérations en cours, y compris sur mon PC, qui, lui a une suite Avira, non sensible aux mêmes objets.
Et cette analyse n'était pas immédiate à partir du portable car dès que le fichier arrive, et même avant, l'antivirus a agi.

Il va falloir que je trouve la commande de l'antivirus pour mieux régler l'action actuelle qui paraît expéditive.

Au revoir

Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0

MessagePosté: 08 Avril 2009, 22:14
de GarcinJM
Bitdefender Internet security 2009

Trojan.Heur.Dropper.20728
K:libertyappsUniversal Extractor...js-SCUPE.TMP
signature de virus: 2845671
version du moteur : 7.24675
mise à jour du 08/04/2009 à 21:15

Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0

MessagePosté: 08 Avril 2009, 22:32
de Laurentxp
Salut, c'est pas un logiciel de la LiberKey qui est infecté mais plutôt un logiciel que tu as décompressé avec Universal Extractor

Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0

MessagePosté: 08 Avril 2009, 22:53
de GarcinJM
Je n'ai pas utilisé volontairement universal extractor,
le message est apparu pendant l'installation de libekey sur une clef USB.
En analysant la clef avec bitdefender il y a une détection sur :
k:LiberKeyAppsUniversalExtractorbinunlzx.exe ,
avec échec de la désindfection !.
A+

Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.0

MessagePosté: 09 Avril 2009, 06:29
de Laurentxp
Si c'est le fichier unlzx.exe c'est la même réponse que la page précédente

Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.

MessagePosté: 14 Avril 2009, 17:31
de maok
Bonjour,
Avira Antivir Personal Edition 9.0.0.387 détecte 2 virus sur ma Liberkey 4.3 à jour

AnyToIsoConverter :
[WARNING] Is the TR/Crypt.XPACK.Gen Trojan!
I:\_LiberKeyUT_\AppsAnyToISOConverter\App\AnyToISOConverter\anytoiso.exe

MUICacheView :
[WARNING] Contains recognition pattern of the SPR/PSW.NetPass.AV program!
I:\_LiberKeyUT_Apps\MUICacheViewApp\MUICacheView\MUICacheView.exe

Re:SUJET: Sujet unique - Fausses détections de virus LiberKey 4.

MessagePosté: 14 Avril 2009, 17:59
de skybird
Bonjour Maok et bienvenue sur le Forum,

AnyToIsoConverter :
[WARNING] Is the TR/Crypt.XPACK.Gen Trojan!
I:\_LiberKeyUT_\AppsAnyToISOConverter\App\AnyToISOConverter\anytoiso.exe

Résultat de l'analyse sur VirusTotal : 5/40

MUICacheView :
[WARNING] Contains recognition pattern of the SPR/PSW.NetPass.AV program!
I:\_LiberKeyUT_Apps\MUICacheViewApp\MUICacheView\MUICacheView.exe

C'est dû à la compression UPX.
Avec compression : 6/40
Sans compression : 0/39

Pas d'inquiétude donc. Penser à envoyer un petit mail aux équipes de développement de ces antivirus quand un faux positif est constaté. Ça leur permet de mettre à jour leur base virale ;)