Ca arrive quand même.

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Ca arrive quand même.

Messagepar PERRIN » 28 Avr 2007 18:31

Bonsoir,
J'ai ce matin en faisant le nettoyage du registre avec Ccleaner ... mon antivirus (Avast) qui m'a averti de la présence sur ma machine d'un cheval de Troie ... (Win 32 Agent GKD) et m'a conseillé de le mettre en quarantaine.
En allant voir dans la zone de quarantaine de Avast j'ai effectivement constaté la présence de ce cheval !!! dans mon profil de Firefox!!!
Comme dans mon profil, que j'avais modifié la veille par le téléchargement de Thémes depuis ... Addons Mozilla ... il y aurait donc du "cheval" par la ou dans les mises à jour des extensions de Reminder fox et Tab Mix Plus !!!
Quelqu'un peut :
- me dire si mon raisonnement est valable
- me dire que dois faire ... (le laisser en quarantaine?)
Merci d'avance.
A+
Ma config : FF3,04; OOo.org 3.0.0;Avast ;Windows XP Pro SP3;Capturino 1.3 ;
Mon Courrielleur : ... WikMail 2008 ... Image
Avatar de l’utilisateur
PERRIN
Libellulien Junior
Libellulien Junior
 
Messages: 177
Inscription: 07 Nov 2005 17:05
Localisation: Haut Vosgien

Messagepar Falkra » 28 Avr 2007 19:09

Bonsoir, un petit envoi sur virustotal ou jotti's malware scan, pour voir si c'est un faux positif, on ne sait jamais :
http://www.libellules.ch/dotclear/index.php?2006/06/09/1002-virustotal
http://www.libellules.ch/fauxpositifs.php

Sinon désinfection. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar PERRIN » 28 Avr 2007 21:16

Bonsoir Falkra,
Je viens de faire un scan de mon profil avec Dr Web ... qui n'a rien détecté du tout.
Bizarre non?
A+
( que veut dire un faux positif?)
Ma config : FF3,04; OOo.org 3.0.0;Avast ;Windows XP Pro SP3;Capturino 1.3 ;
Mon Courrielleur : ... WikMail 2008 ... Image
Avatar de l’utilisateur
PERRIN
Libellulien Junior
Libellulien Junior
 
Messages: 177
Inscription: 07 Nov 2005 17:05
Localisation: Haut Vosgien

Messagepar Falkra » 28 Avr 2007 21:18

Avast peut se tromper, si c'est un faux positif, rien à craindre, mais il faut ne être sûr, scanne le fichier incriminé avec virustotal, pour être plus sûr.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Tzieber » 28 Avr 2007 21:58

PERRIN a écrit:( que veut dire un faux positif?)


Je te recommandes ce très bon article parut il y'a peu sur Libellules :)

Séb
Image
Swisscom inOne / Internet M + Internet-Booster
Avatar de l’utilisateur
Tzieber
Modérateur
Modérateur
 
Messages: 928
Inscription: 26 Déc 2002 11:05
Localisation: Sullens / VD

Messagepar PERRIN » 29 Avr 2007 13:26

Bonjour,
J'ai comme me le conseille Falkra, passé un petit coup de "Virustotal" dans mon profil soit disant infecté. Rien d'anormal. Ensuite j'ai effectué une restauration systeme . Et oh surprise en ouvrant Firefox ... Tab Mix Plus et Reminderfox avaient disparus ... ce sont les deux mises à jour ... effectuées juste avant l'annonce de mon infection !!!
Une aiguille dans un tas de foin ... ça se trouve?
A+
Ma config : FF3,04; OOo.org 3.0.0;Avast ;Windows XP Pro SP3;Capturino 1.3 ;
Mon Courrielleur : ... WikMail 2008 ... Image
Avatar de l’utilisateur
PERRIN
Libellulien Junior
Libellulien Junior
 
Messages: 177
Inscription: 07 Nov 2005 17:05
Localisation: Haut Vosgien


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités
cron