[Résolu] ALERTE ! Virus

Vous constatez une anomalie dans GesFine, c'est ici ...

Modérateur : Patrice15220

Répondre
RG
Messages : 306
Enregistré le : 08 janvier 2010, 06:31

[Résolu] ALERTE ! Virus

Message par RG »

bonjour Jacques,

Je préviens tout le monde pour gesfine ( derniere version )

j'ai récupéré un virus voir tableau ci-dessous ==> log Bitdefender internet security

gesfine.jpeg

bonne journée

A+

RG
Jacques Leblond
Administrateur
Messages : 6931
Enregistré le : 04 janvier 2010, 20:03
Localisation : France (Yvelines 78)
Contact :

Re: [General] ALERTE ! Virus

Message par Jacques Leblond »

Bonsoir Robert,

Si tu réinstalles GesFine avec le package d'installation et que tu re-scannes tes fichiers (avant de relancer GesFine ou l'agent), as tu encore le virus ?
De mon coté je ne détecte aucun virus avec Microsoft Security Essentials (L'antivirus de windows 7).
  • Pensez à nommer votre sujet ainsi [Préfixe] Titre du message où [Préfixe] représente un module ou un menu de l'application
  • Quand votre question est "Résolue" merci de l'indiquer en éditant votre premier message et en choisissant la coche verte Image comme "icone de sujet"
RG
Messages : 306
Enregistré le : 08 janvier 2010, 06:31

Re: [General] ALERTE ! Virus

Message par RG »

bonjour Jacques,

je viens de télécharger la version et j'ai tester l'exe avec Bitdefender sans l'installer, désolé mais il me détecte le même virus.

gen:variant barys 2978 dans l' éxecutable et m'indique ( nsis o ) ==> izma_solid_nsis 0008 lorsque je demande les détails.

le pb vient du logiciel notify.exe que tu utilises.

c'est bizarre que ton antivirus ne le détecte pas ,comme c'est sous la coupe de Bill les maj ne sont peut-être pas mises en temps réel, comme les maj de windows.

A+

RG
Jacques Leblond
Administrateur
Messages : 6931
Enregistré le : 04 janvier 2010, 20:03
Localisation : France (Yvelines 78)
Contact :

Re: [General] ALERTE ! Virus

Message par Jacques Leblond »

Bonsoir Robert,

Voici le résultat de mes tests
  • Sous Microsoft Security essentials (Maj de la base des virus au 20/5/2012)
    => RAS
  • Sous Trend Micro (Version en ligne, analyse complète et profonde des fichiers)
    => RAS
  • Sous BitDefender (Version en ligne, analyse uniquement de la mémoire, donc des programmes lancés)
    • Si l'agent est lancé au démarrage ou depuis GesFine
      => Gen:Variant.Barys.2978
    • si l'agent est désactivé et lancé manuellement
      => RAS
L'analyse de Bitdefender est très surprenante, puisqu'il détecte un virus "générique" en fonction de la façon dont est lancé le programme.

A ce stade je n'ai pas d'explication, je vais rechercher sur le net si j'en trouve une.
  • Pensez à nommer votre sujet ainsi [Préfixe] Titre du message où [Préfixe] représente un module ou un menu de l'application
  • Quand votre question est "Résolue" merci de l'indiquer en éditant votre premier message et en choisissant la coche verte Image comme "icone de sujet"
RG
Messages : 306
Enregistré le : 08 janvier 2010, 06:31

Re: [General] ALERTE ! Virus

Message par RG »

bonjour Jacques,

Dans le but de t'aider :) , je viens de mettre ceci sur le forum de bitdefender dont je suis membre.

*********************************************************************************************************************************************************************************************

bonjour Yann,

je voudrais avoir une petite explication concernant la détection par BD internet security 2012

j'utilise un logiciel qui inclut un autre logiciel pour lancer des notifications il s'appelle notify.exe et sur cet exe BD détecte le virus Gen:Variant.Barys.2978.

Est-ce un faux positif ou non ?

tests faits par le concepteur du logiciel avec divers antivirus


********************************************************************************
*******************************************

Voici le résultat de mes tests

Sous Microsoft Security essentials (Maj de la base des virus au 20/5/2012)
=> RAS
Sous Trend Micro (Version en ligne, analyse complète et profonde des fichiers)
=> RAS
Sous BitDefender (Version en ligne, analyse uniquement de la mémoire, donc des programmes lancés) ( il parle de l'agent de notification )
Si l'agent est lancé au démarrage ou depuis GesFine
=> Gen:Variant.Barys.2978
si l'agent est désactivé et lancé manuellement
=> RAS

L'analyse de Bitdefender est très surprenante, puisqu'il détecte un virus "générique" en fonction de la façon dont est lancé le programme.

A ce stade je n'ai pas d'explication, je vais rechercher sur le net si j'en trouve une


********************************************************************************
*******************************************

je voulais savoir si ce n'était pas un faux positif ou une autre explication sur ce virus .

lorsque je demande les détails.

gen:variant barys 2978 dans l' éxecutable et m'indique ( nsis o ) ==> izma_solid_nsis 0008


merci pour votre réponse et bonne journée


R&G

********************************************************************************************************************************************************************

bonne journée

A+

RG
RG
Messages : 306
Enregistré le : 08 janvier 2010, 06:31

Re: [General] ALERTE ! Virus

Message par RG »

voici la réponse du support de bitdefender
*****************************************************************************************************************************
Bonjour R&G,

Il s'agit très certainement d'un faux positif.
Faites moi parvenir une copie de ce fichier qui est détecté, compressé au format zip.

Pour me faire parvenir le fichier, utilisez le système d'hébergement de fichier gratuit d'OVH, http://demo.ovh.com/fr/ (ou tout autre service d'hébergement de fichiers comme dl.free.fr fileserve.com rapidshare.com ou up.sur-la-toile.com). Une fois que les fichier sont en ligne, vous recevrez un mail vous donnant l'adresse de téléchargement, transmettez moi alors cette adresse afin que je puisse récupérer le fichier mis en ligne.

Cordialement,
Yann
*******************************************************************************************************************************
A+

RG
Jacques Leblond
Administrateur
Messages : 6931
Enregistré le : 04 janvier 2010, 20:03
Localisation : France (Yvelines 78)
Contact :

Re: [General] ALERTE ! Virus

Message par Jacques Leblond »

Bonjour Robert,

Merci pour ces informations.
De mon coté j'ai passé 2 nouveaux antivirus en ligne et aucun des deux n'a trouvé de virus. Il s'agit de Symantec et Panda Antivirus.
  • Pensez à nommer votre sujet ainsi [Préfixe] Titre du message où [Préfixe] représente un module ou un menu de l'application
  • Quand votre question est "Résolue" merci de l'indiquer en éditant votre premier message et en choisissant la coche verte Image comme "icone de sujet"
RG
Messages : 306
Enregistré le : 08 janvier 2010, 06:31

Re: [General] ALERTE ! Virus

Message par RG »

bonjour Jacques,

voici la reponse du support de Bitdefender

*********************************************************************************************************************************************************************************************

Bonjour R&G,

J'ai bien récupéré le fichier suite au téléchargement du kit d'installation, le fichier a été soumis au laboratoire et le nécessaire a été fait, il ne sera plus détecté. Toutefois il est possible que lors d'une nouvelle compilation de ce programme, la fausse détection se produise de nouveau car la signature heuristique de ce programme est proche de la signature de Variant.

Cordialement,
Yann

**********************************************************************************************************************************************************************************************

A+

RG
Répondre