Votre avis sur ce rapport virus total

Votre avis sur ce rapport virus total - Virus/Spywares - Windows & Software

Marsh Posté le 10-05-2020 à 14:57:00    

Bonjour,  
Puis je excuter ce programme ?  
J'avais installé un bloqueur pour les sites de jeux en ligne (Betblocker, que je ne peux enlever pendant 6 mois).
Le bloqueur m'empeche désormais d'utiliser mon vpn.  
.. et cet exe est censé debloquer la chose... le développeur est sur youtube.
 
https://youtu.be/pbBHyvqCeJg  
 
Voilà le rapport...  
 
https://www.virustotal.com/gui/file [...] /detection
 
Merci


Message édité par domino2a le 10-05-2020 à 15:33:37
Reply

Marsh Posté le 10-05-2020 à 14:57:00   

Reply

Marsh Posté le 10-05-2020 à 15:41:53    

Faux positif.

Reply

Marsh Posté le 10-05-2020 à 15:45:20    

Merci..
Qu'est ce qui vous fait dire ça  ? Les tenors des antivirus ne detectent rien ?

Reply

Marsh Posté le 10-05-2020 à 15:50:06    

Si il n'y a que 16 antivirus qui détecte un problème contre 55 qui ne détecte rien dans ce cas c'est souvent un faux positifs.
 
Ensuite tu peux toujours le tester sur une machine virtuelle pour être sûr.
 
C'est la date et heure de ton premier scan ça ?
2020-05-09 00:26:10
 
C'est peut-être un tout nouveau fichier compilé hier dans ce cas oui il vaut mieux être prudent. :)
 
P.S: J'avoue je me rétracte un peu... ^^

Message cité 1 fois
Message édité par TheDarkgg le 10-05-2020 à 15:51:21
Reply

Marsh Posté le 10-05-2020 à 15:54:25    

A minuit 26, non

Reply

Marsh Posté le 10-05-2020 à 15:57:59    

Ok, merci. Je vais rester prudent.
Sinon je l'ai pas scanné  a minuit 26 ...

Reply

Marsh Posté le 10-05-2020 à 16:55:56    

TheDarkgg a écrit :

Si il n'y a que 16 antivirus qui détecte un problème contre 55 qui ne détecte rien dans ce cas c'est souvent un faux positifs.


 
ça n'a aucune logique ce que tu dis... même une détection de 1/100 ça peut être un virus.
Le nom de la détection l'est largement plus précis, exemple :
 
Trojan.GenericKD.43127966 = générique donc probable FP
W32/MSIL_Kryptik.ALN.gen!Eldorado = idem
A Variant Of MSIL/Packed.VMProtect.B = variante mais pas variante probable, donc possède une bonne partie de code exacte à un virus
ML.Attribute.HighConfidence = ML c'est Machine learning donc basé sur l'intelligence probable fausse alerte
Heuristic = Qui sert à la découverte.
 
Mais tu en n'a des sures :
Sophos AV : Mal/VMProtBad-A
ESET-NOD32 A Variant Of MSIL/Packed.VMProtect.B
Fortinet MSIL/VMProtBad.A!tr
Ikarus Trojan.MSIL.Vmprotect
 
Certes c'est pas exampt de FP mais bon le principe de précaution invite à prendre l'alerte au sérieux.
 
Pour infos c'est maintenant à 33/72
 
Edit : pour étailler le truc :
https://www.virustotal.com/gui/file [...] /detection
Détection : 1/60 en générique :
ESET-NOD32 - PDF/Phishing.A.Gen
 
Et pourtant ce n'est pas un FP, il s'agit bien d'un pdf de phishing comme expliqué en commentaire.


Message édité par nodu30 le 10-05-2020 à 17:19:08
Reply

Marsh Posté le 10-05-2020 à 17:11:01    

Oui je viens de refaire un envoi sur virus total...

Reply

Marsh Posté le 10-05-2020 à 17:13:11    


 
Télécharger "sur le bureau" la version 32 ou 64 bits de FRST ; http://farbar-recovery-scan-tool.exe
 
Lancer FRST.exe   (ou FRST64.exe avec Windows 64 bits).
.
• Cocher  SigCheckExt.
• Et lancer la recherche, en cliquant sur [Analyser].
.
..Après le scan,
 
..Les rapports FRST.txt et Addition.txt vont s'ouvrir sur le bureau.
..
• • Poster les rapports ⇒ via le site Cjoint.comhttp://Explications Cjointe.jpg.
 
https://www.cjoint.com/doc/20_02/JBziUOSpZ1w_FRST-SigCheckExt.jpg
 

Reply

Marsh Posté le 10-05-2020 à 17:17:07    

Windows me refuse l'install....

Reply

Marsh Posté le 10-05-2020 à 17:17:07   

Reply

Marsh Posté le 10-05-2020 à 17:17:44    

Executer quand meme ?

Reply

Marsh Posté le 10-05-2020 à 17:19:45    

Citation :

Windows me refuse l'install.

LE smartscreen de Windows Defender ?
 
Lancer le quand même et autoriser le .. poster les liens des rapports via Cjoint.exe

Reply

Marsh Posté le 10-05-2020 à 17:19:53    

C'est en cours...

Reply

Marsh Posté le 10-05-2020 à 17:25:08    

Reply

Marsh Posté le 10-05-2020 à 18:08:40    

• Copier le contenu de la Citation dans le Bloc-Note de Windows.
 
• Et sauvegarder le bloc-note sous fixlist.txt  (dans le même rép. où est FRST64).
.
Lancer FRST64.exe et cliquer sur [Corriger].
 

Citation :

start::
CloseProcesses:
EmptyTemp:
CreateRestorePoint:  
HKLM-x32\...\Run: [NielsenOnline] => C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenOnline.exe [449592 2020-02-21] (The Nielsen Company -> The Nielsen Company)
 
Task: {8C71F7CE-1AF3-4E8D-903E-9C10A7FEE7D7} - System32\Tasks\OInstall => C:\Windows\OInstall.exe [9852872 2019-10-02] (WZTeam -> ) [Fichier non signé]
C:\Windows\OInstall.exe
Task: {8A5A5C50-9932-485C-8B62-9258F2CA4E67} - System32\Tasks\Health-Check-deep => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe [6885464 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {9EF65296-2989-495F-B390-773AC12DFF37} - System32\Tasks\AupAvUpdate => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\updAvTask.exe
Task: {A1D7B5DF-5AD4-4C6B-AFA2-CBD6FD98F828} - System32\Tasks\Health-Check => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe [6885464 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions)
Task: {EEDCF0F5-EF81-4581-90F9-5A82CF95FA48} - System32\Tasks\UninstallMonitor => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe [18937944 2019-03-29] (Innovative Solutions Grup SRL -> Innovative Solutions GRUP SRL)
Task: C:\Windows\Tasks\Health-Check-deep.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe
Task: C:\Windows\Tasks\Health-Check.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\healthcheck.exe
 
R2 NielsenUpdate; C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenUpdate.exe [4727352 2020-02-21] (The Nielsen Company -> The Nielsen Company)
R3 AppObserver; C:\Program Files (x86)\NetRatingsNetSight\NetSight\meter2\appobserver64.sys [33872 2019-08-08] (The Nielsen Company -> The Nielsen Company)
 
C:\Windows\system32\DrtmAuth9.bin
C:\Windows\system32\DrtmAuth8.bin
C:\Windows\system32\DrtmAuth7.bin
C:\Windows\system32\DrtmAuth6.bin
C:\Windows\system32\DrtmAuth5.bin
C:\Windows\system32\DrtmAuth4.bin
C:\Windows\system32\DrtmAuth3.bin
C:\Windows\system32\DrtmAuth2.bin
C:\Windows\system32\DrtmAuth12.bin
C:\Windows\system32\DrtmAuth11.bin
C:\Windows\system32\DrtmAuth10.bin
C:\Windows\system32\DrtmAuth1.bin
 
C:\Users\domdo\Downloads\bbu.exe
End::

Reply

Marsh Posté le 10-05-2020 à 18:20:15    

Fait...
 J'ai redémarré  
 

Reply

Marsh Posté le 10-05-2020 à 18:26:47    

Rien de méchant apparemment ?

Reply

Marsh Posté le 10-05-2020 à 18:31:28    

Non !
 
Gaffe tout de même à ce que vous téléchargez.

Reply

Marsh Posté le 10-05-2020 à 18:32:48    

oui, Nielsen je sais ce que c'est je l'ai remis.  
Merci Beaucoup !

Reply

Marsh Posté le 10-05-2020 à 19:35:16    

Citation :

Nielsen je sais ce que c'est je l'ai remis.  

Que les composantes évaluées dangereuses ont été supprimées ; 1 service(d'update), 1 driver(AppObserver) et NielsenOnline au démarrage.
 
L'extension a été laissée en place dans Firefox, ainsi qu' 1 driver.
 
 
https://www.cjoint.com/doc/20_05/JEkrHgIYKcw_aa.jpg
 

Reply

Marsh Posté le 11-05-2020 à 09:16:41    

Il y a des traces de cracks, je sais pas si c'est normal... :o


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 11-05-2020 à 16:12:00    

@nodu30
 
Pourtant il y a de la logique !
 
Un vieux fichier qui a été compilé il y a 1 an et disponible publiquement (c'est le cas de l'op) s'il était infecté le ratio de détection serait plus proche de 100 que de 0 sinon on pourrait sacrément se demander à quoi nous servirait nos antivirus !
 
Le hash de l'exe serait certainement dans une base de donnée virale et donc serait détecté par tous les antivirus.
 
Par contre un vieux fichier non infecté mais repéré par certains qui serait plus proche du 0 que du 100 c'est à 100% sur que c'est un faux positif, pas de raison de placer sa signature dans une base de donnée virale, il a juste été signalé comme suspicieux en agissant sur des dossiers pas commun.
 
Exemple d'un faux positif:
https://www.virustotal.com/gui/file [...] /detection
 
Dans le cas de l'op son fichier à l'air "nouveau", c'est pour cela que lui donne quelques conseils avant qu'il ne le lance sur sa machine (donc de le lancer dans une machine virtuelle).
 
Les termes que tu m'as surligné, je les retrouve aussi dans l'exemple du faux positif donc ça n e veut rien dire.
 
Ton exemple de pdf/phishing est hors contexte car ce n'est pas un virus.
Donc j'attend toujours que tu me montres un "exécutable" qui n'aurait qu'un signalement...
 
36/72 le ratio détection sur le fichier de l'op.


Message édité par TheDarkgg le 11-05-2020 à 16:14:24
Reply

Marsh Posté le 11-06-2020 à 01:37:46    

On est à 40 :D
 
J'ai toujours entendu dire qu'occamy en détection Microsoft fallait pas plaisanter avec même si ça semble assez récent :whistle:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed