Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1679 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Votre avis sur ce rapport virus total

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Votre avis sur ce rapport virus total

n°3372153
domino2a
Posté le 10-05-2020 à 14:57:00  profilanswer
 

Bonjour,  
Puis je excuter ce programme ?  
J'avais installé un bloqueur pour les sites de jeux en ligne (Betblocker, que je ne peux enlever pendant 6 mois).
Le bloqueur m'empeche désormais d'utiliser mon vpn.  
.. et cet exe est censé debloquer la chose... le développeur est sur youtube.
 
https://youtu.be/pbBHyvqCeJg  
 
Voilà le rapport...  
 
https://www.virustotal.com/gui/file [...] /detection
 
Merci


Message édité par domino2a le 10-05-2020 à 15:33:37
mood
Publicité
Posté le 10-05-2020 à 14:57:00  profilanswer
 

n°3372157
TheDarkgg
Posté le 10-05-2020 à 15:41:53  profilanswer
 

Faux positif.

n°3372158
domino2a
Posté le 10-05-2020 à 15:45:20  profilanswer
 

Merci..
Qu'est ce qui vous fait dire ça  ? Les tenors des antivirus ne detectent rien ?

n°3372159
TheDarkgg
Posté le 10-05-2020 à 15:50:06  profilanswer
 

Si il n'y a que 16 antivirus qui détecte un problème contre 55 qui ne détecte rien dans ce cas c'est souvent un faux positifs.
 
Ensuite tu peux toujours le tester sur une machine virtuelle pour être sûr.
 
C'est la date et heure de ton premier scan ça ?
2020-05-09 00:26:10
 
C'est peut-être un tout nouveau fichier compilé hier dans ce cas oui il vaut mieux être prudent. :)
 
P.S: J'avoue je me rétracte un peu... ^^

Message cité 1 fois
Message édité par TheDarkgg le 10-05-2020 à 15:51:21
n°3372160
domino2a
Posté le 10-05-2020 à 15:54:25  profilanswer
 

A minuit 26, non

n°3372161
domino2a
Posté le 10-05-2020 à 15:57:59  profilanswer
 

Ok, merci. Je vais rester prudent.
Sinon je l'ai pas scanné  a minuit 26 ...

n°3372165
nodu30
Posté le 10-05-2020 à 16:55:56  profilanswer
 

TheDarkgg a écrit :

Si il n'y a que 16 antivirus qui détecte un problème contre 55 qui ne détecte rien dans ce cas c'est souvent un faux positifs.


 
ça n'a aucune logique ce que tu dis... même une détection de 1/100 ça peut être un virus.
Le nom de la détection l'est largement plus précis, exemple :
 
Trojan.GenericKD.43127966 = générique donc probable FP
W32/MSIL_Kryptik.ALN.gen!Eldorado = idem
A Variant Of MSIL/Packed.VMProtect.B = variante mais pas variante probable, donc possède une bonne partie de code exacte à un virus
ML.Attribute.HighConfidence = ML c'est Machine learning donc basé sur l'intelligence probable fausse alerte
Heuristic = Qui sert à la découverte.
 
Mais tu en n'a des sures :
Sophos AV : Mal/VMProtBad-A
ESET-NOD32 A Variant Of MSIL/Packed.VMProtect.B
Fortinet MSIL/VMProtBad.A!tr
Ikarus Trojan.MSIL.Vmprotect
 
Certes c'est pas exampt de FP mais bon le principe de précaution invite à prendre l'alerte au sérieux.
 
Pour infos c'est maintenant à 33/72
 
Edit : pour étailler le truc :
https://www.virustotal.com/gui/file [...] /detection
Détection : 1/60 en générique :
ESET-NOD32 - PDF/Phishing.A.Gen
 
Et pourtant ce n'est pas un FP, il s'agit bien d'un pdf de phishing comme expliqué en commentaire.


Message édité par nodu30 le 10-05-2020 à 17:19:08
n°3372168
domino2a
Posté le 10-05-2020 à 17:11:01  profilanswer
 

Oui je viens de refaire un envoi sur virus total...

n°3372169
Wizdo
Posté le 10-05-2020 à 17:13:11  profilanswer
 


 
Télécharger "sur le bureau" la version 32 ou 64 bits de FRST ; http://farbar-recovery-scan-tool.exe
 
Lancer FRST.exe   (ou FRST64.exe avec Windows 64 bits).
.
• Cocher  SigCheckExt.
• Et lancer la recherche, en cliquant sur [Analyser].
.
..Après le scan,
 
..Les rapports FRST.txt et Addition.txt vont s'ouvrir sur le bureau.
..
• • Poster les rapports ⇒ via le site Cjoint.comhttp://Explications Cjointe.jpg.
 
https://www.cjoint.com/doc/20_02/JBziUOSpZ1w_FRST-SigCheckExt.jpg
 

n°3372170
domino2a
Posté le 10-05-2020 à 17:17:07  profilanswer
 

Windows me refuse l'install....

mood
Publicité
Posté le 10-05-2020 à 17:17:07  profilanswer
 

n°3372171
domino2a
Posté le 10-05-2020 à 17:17:44  profilanswer
 

Executer quand meme ?

n°3372172
Wizdo
Posté le 10-05-2020 à 17:19:45  profilanswer
 

Citation :

Windows me refuse l'install.

LE smartscreen de Windows Defender ?
 
Lancer le quand même et autoriser le .. poster les liens des rapports via Cjoint.exe

n°3372173
domino2a
Posté le 10-05-2020 à 17:19:53  profilanswer
 

C'est en cours...

n°3372175
domino2a
Posté le 10-05-2020 à 17:25:08  profilanswer
 
n°3372189
Wizdo
Posté le 10-05-2020 à 18:08:40  profilanswer
 

• Copier le contenu de la Citation dans le Bloc-Note de Windows.
 
• Et sauvegarder le bloc-note sous fixlist.txt  (dans le même rép. où est FRST64).
.
Lancer FRST64.exe et cliquer sur [Corriger].
 

Citation :

start::
CloseProcesses:
EmptyTemp:
CreateRestorePoint:  
HKLM-x32\...\Run: [NielsenOnline] => C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenOnline.exe [449592 2020-02-21] (The Nielsen Company -> The Nielsen Company)
 
Task: {8C71F7CE-1AF3-4E8D-903E-9C10A7FEE7D7} - System32\Tasks\OInstall => C:\Windows\OInstall.exe [9852872 2019-10-02] (WZTeam -> ) [Fichier non signé]
C:\Windows\OInstall.exe
Task: {8A5A5C50-9932-485C-8B62-9258F2CA4E67} - System32\Tasks\Health-Check-deep => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe [6885464 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {9EF65296-2989-495F-B390-773AC12DFF37} - System32\Tasks\AupAvUpdate => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\updAvTask.exe
Task: {A1D7B5DF-5AD4-4C6B-AFA2-CBD6FD98F828} - System32\Tasks\Health-Check => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe [6885464 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {EEDCF0F5-EF81-4581-90F9-5A82CF95FA48} - System32\Tasks\UninstallMonitor => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe [18937944 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions GRUP SRL)
Task: C:\Windows\Tasks\Health-Check-deep.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe
Task: C:\Windows\Tasks\Health-Check.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe
 
R2 NielsenUpdate; C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenUpdate.exe [4727352 2020-02-21] (The Nielsen Company -> The Nielsen Company)
R3 AppObserver; C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter2\appobserver64.sys [33872 2019-08-08] (The Nielsen Company -> The Nielsen Company)
 
C:\Windows\system32\DrtmAuth9.bin
C:\Windows\system32\DrtmAuth8.bin
C:\Windows\system32\DrtmAuth7.bin
C:\Windows\system32\DrtmAuth6.bin
C:\Windows\system32\DrtmAuth5.bin
C:\Windows\system32\DrtmAuth4.bin
C:\Windows\system32\DrtmAuth3.bin
C:\Windows\system32\DrtmAuth2.bin
C:\Windows\system32\DrtmAuth12.bin
C:\Windows\system32\DrtmAuth11.bin
C:\Windows\system32\DrtmAuth10.bin
C:\Windows\system32\DrtmAuth1.bin
 
C:\Users\domdo\Downloads\bbu.exe
End::

n°3372193
domino2a
Posté le 10-05-2020 à 18:20:15  profilanswer
 

Fait...
 J'ai redémarré  
 

n°3372197
domino2a
Posté le 10-05-2020 à 18:26:47  profilanswer
 

Rien de méchant apparemment ?

n°3372198
Wizdo
Posté le 10-05-2020 à 18:31:28  profilanswer
 

Non !
 
Gaffe tout de même à ce que vous téléchargez.

n°3372199
domino2a
Posté le 10-05-2020 à 18:32:48  profilanswer
 

oui, Nielsen je sais ce que c'est je l'ai remis.  
Merci Beaucoup !

n°3372214
Wizdo
Posté le 10-05-2020 à 19:35:16  profilanswer
 

Citation :

Nielsen je sais ce que c'est je l'ai remis.  

Que les composantes évaluées dangereuses ont été supprimées ; 1 service(d'update), 1 driver(AppObserver) et NielsenOnline au démarrage.
 
L'extension a été laissée en place dans Firefox, ainsi qu' 1 driver.
 
 
https://www.cjoint.com/doc/20_05/JEkrHgIYKcw_aa.jpg
 

n°3372237
nex84
Dura lex, sed lex
Posté le 11-05-2020 à 09:16:41  profilanswer
 

Il y a des traces de cracks, je sais pas si c'est normal... :o


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3372244
TheDarkgg
Posté le 11-05-2020 à 16:12:00  profilanswer
 

@nodu30
 
Pourtant il y a de la logique !
 
Un vieux fichier qui a été compilé il y a 1 an et disponible publiquement (c'est le cas de l'op) s'il était infecté le ratio de détection serait plus proche de 100 que de 0 sinon on pourrait sacrément se demander à quoi nous servirait nos antivirus !
 
Le hash de l'exe serait certainement dans une base de donnée virale et donc serait détecté par tous les antivirus.
 
Par contre un vieux fichier non infecté mais repéré par certains qui serait plus proche du 0 que du 100 c'est à 100% sur que c'est un faux positif, pas de raison de placer sa signature dans une base de donnée virale, il a juste été signalé comme suspicieux en agissant sur des dossiers pas commun.
 
Exemple d'un faux positif:
https://www.virustotal.com/gui/file [...] /detection
 
Dans le cas de l'op son fichier à l'air "nouveau", c'est pour cela que lui donne quelques conseils avant qu'il ne le lance sur sa machine (donc de le lancer dans une machine virtuelle).
 
Les termes que tu m'as surligné, je les retrouve aussi dans l'exemple du faux positif donc ça n e veut rien dire.
 
Ton exemple de pdf/phishing est hors contexte car ce n'est pas un virus.
Donc j'attend toujours que tu me montres un "exécutable" qui n'aurait qu'un signalement...
 
36/72 le ratio détection sur le fichier de l'op.


Message édité par TheDarkgg le 11-05-2020 à 16:14:24
n°3375008
MajoriteSi​lencieuse
iel
Posté le 11-06-2020 à 01:37:46  profilanswer
 

On est à 40 :D
 
J'ai toujours entendu dire qu'occamy en détection Microsoft fallait pas plaisanter avec même si ça semble assez récent :whistle:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  Votre avis sur ce rapport virus total

 

Sujets relatifs
Besoin d'avis sur un upgrade de W8 vers W10Avis SCDKEY
Avis sur IntelliPlus (logiciel équivalent à AutoCAD)[avis] sur fichier apparu...
Avis AV Mc Afeeavis et conseil suite a piratage paypal
avis sur bitdefende free editon ou lifetime edition / avis FsecureAvis sur logiciel
Avis achat windows 10 et aide installation 
Plus de sujets relatifs à : Votre avis sur ce rapport virus total


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR