OVH Cloud OVH Cloud

a squared - (petit) doute sur un scan % nirsoft

12 réponses
Avatar
j-pascal
Bonjour à tous,

Après un scan avec a2, je trouve ceci :

"Key: HKEY_CURRENT_USER\software\nirsoft Trace.Registry.Tools"

J'ai fait une recherche sur le forum :
http://forum.emsisoft.com/Default.aspx?g=posts&t=167

Réponse : Well ... Nirsoft also created several "password recovery tools"
that are used by several password stealers. Therefore the key is detected.

Andreas Haak - a-squared Team - www.emsisoft.com


Je pense que cette clé est apparue depuis que j'ai installé "ServiWin" (qui
donne l'état des drivers) ...
Je n'ai pas supprimé cette clé, car je pense qu'il s'agit d'un "faux
positif" ...

Auriez-vous la gentillesse de me le confirmer ?

Un grand merci d'avance,

JP

10 réponses

1 2
Avatar
j-pascal
Merci Sniper pour cette réponse si rapide ;-)

J'ai une autre entrée qui revient toujours (un BHO dont je connais l'origine
et que je ne veux pas supprimer) ; j'ignore si on peut créer des exclusions
avec a2 ! (Je ne sais pas faire ;-( )

Bon dimanche,

JP

Ne t'inquiète pas, c'est normal.
Plusieurs utilitaires de Nirsoft sont considérés à tort comme des
virus par la plupart des AV actuels. Tout simplement parce qu'ils
comportent une portion de code permettant l'accés direct à des
fonctions sensibles de Windows. Même Avast me les détecte faussement.
Je les ai donc inclus dans la liste des exclusions mais ça ne
focntionne qu'en partie. En effet, avec Avast, si je déplace un de
ces utilitaires faux positif, il est de nouveau détecté et bloqué
parce qu'Avast ne gère qu'un "chemin d'exclusion".


Avatar
j
Bonjour à tous !

"j-pascal" a écrit

J'ai une autre entrée qui revient toujours (un BHO dont je connais
l'origine et que je ne veux pas supprimer) ; j'ignore si on peut créer des
exclusions avec a2 ! (Je ne sais pas faire ;-( )



Salut jp ;-)

Non, je n'ai pas vu cette option: on peut juste décocher la case ds le
résultat ...et si tu l'oublies, ce n'est pas grave puisqu'il t'est possible
de sauvegarder les items trouvés !

Bon Dimanche ...de repos :o)

Bizzz@+

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://cjoint.com/?fopVPaocDm
http://cjoint.com/?fgkQhjXASs
( pour ta fille :o)

Avatar
j-pascal
Bonsoir ;-) ;-)

J'ai une autre entrée qui revient toujours (un BHO dont je connais
l'origine et que je ne veux pas supprimer) ; j'ignore si on peut
créer des exclusions avec a2 ! (Je ne sais pas faire ;-( )



Salut jp ;-)

Non, je n'ai pas vu cette option: on peut juste décocher la case ds le
résultat ...et si tu l'oublies, ce n'est pas grave puisqu'il t'est
possible de sauvegarder les items trouvés !


Je ne suis pas très inquiet, je pense que c'est un "faux positif". J'utilise
déjà la procédure que tu proposes. Dommage que a2 ne propose pas
d'exclusions ; c'est peut-être réservé à la version payante. Ca fait une
"éternité" que SBS&D, AA, a2, NIS, cwshredder, etc, me renvoient des scans
"très" clean ! (CLF serait content, mais pas vraiment surpris ;-) Pourvu que
ça dure !

Bon Dimanche ...de repos :o)


De repos, oui ! (contrairement à dimanche dernier qui fut une dure journée
...).
Je vais tous les jours là où tu sais ;-) Je suis "baba" d'admiration :o)
Vous mettez la barre très haut, ça file des complexes ;-( J'ai posté sur le
forum "microsoft.public.fr.excel" le 08/05/02006 à 22h07 sur un sujet qui
pourrait peut-être inspirer quelqu'un de "là-bas" ... Sur le forum d'excel,
je suis resté sur ma faim ...

Bizzz@+


Je t'embrasse,

JP
¨
PS : J'ai installé Flash Saving Plugin, etc... ;-) Merci :o)


Avatar
j-pascal
Merci Sniper.

JP

wrote:
En ce dimanche où nous fêtons Saint Matthias, j-pascal vient de nous
énoncer:

j'ignore si on peut créer des exclusions avec a2 ! (Je ne sais pas
faire ;-( )


Je ne connais pas a² mais AMHA ça doit bien être prévu dans les
options... tout antivirus un peu évolué permet d'exclure certains
dossiers ou fichiers de la vérification.
Il passera bien un utilisateur d'a² ici pour te donner l'astuce ;-)



Avatar
j
Re' ;-)

"j-pascal" a écrit >

Je vais tous les jours là où tu sais ;-) Je suis "baba" d'admiration :o)
Vous mettez la barre très haut, ça file des complexes ;-( J'ai posté sur
le forum "microsoft.public.fr.excel" le 08/05/02006 à 22h07 sur un sujet
qui pourrait peut-être inspirer quelqu'un de "là-bas" ... Sur le forum
d'excel, je suis resté sur ma faim ...
PS : J'ai installé Flash Saving Plugin, etc... ;-) Merci :o)


il faut que tu te lances ..... ns t'attendons sur le NG techn'anim' pour
t'aider ---» tu avais bien commençé, faut persevérer mon petit ET ta fille
sera ravie de tes exploits :o)

Bizzzzzzzz@+

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D
http://www.01net.com/article/308269.html
http://www.01net.com/article/268254.html
http://extensions.geckozone.org/Firefox/
http://telechargement.journaldunet.com/fiche/5723/2/ie_tab/index.html
LOL

Avatar
j
Bonsoir à tous ;-)

"Sniper" a écrit

Avast est gratuit, en français et a ce type d'option... et bien d'autres
;-)



Très cher Denis, ce n'est pas un AV : il est 'spécialisé' ds les Malwares
entre autres :o)

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous
http://www.labanane.org/

Avatar
j
re ;-)

"Sniper" a écrit

Mais je m'tonne qu'un antimalware s'occupe de ce genre de détection...
Spybot laisse tranquille tous mes Nirsoft ;-) il est gratuit et on peut
aussi lui faire ignorer certains résultats faux positifs :-P



Notre ami jpascal a toute l'artillerie lourde , ne t'inquiète pas :o)

Cdlt@+

Avatar
Luc
nous a déclaré...

re ;-)

"Sniper" a écrit

Mais je m'tonne qu'un antimalware s'occupe de ce genre de
détection... Spybot laisse tranquille tous mes Nirsoft ;-) il est
gratuit et on peut aussi lui faire ignorer certains résultats faux
positifs :-P


Notre ami jpascal a toute l'artillerie lourde , ne t'inquiète pas :o)


lourde, oui ! ;-)

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y



Avatar
j-pascal
Re,

Je vais tous les jours là où tu sais ;-) Je suis "baba" d'admiration
:o)
Vous mettez la barre très haut, ça file des complexes ;-( J'ai posté
sur le forum "microsoft.public.fr.excel" le 08/05/02006 à 22h07 sur
un sujet qui pourrait peut-être inspirer quelqu'un de "là-bas" ...
Sur le forum d'excel, je suis resté sur ma faim ...
PS : J'ai installé Flash Saving Plugin, etc... ;-) Merci :o)


il faut que tu te lances ..... ns t'attendons sur le NG techn'anim'
pour t'aider ---» tu avais bien commençé, faut persevérer mon petit ET ta
fille sera ravie de tes exploits :o)


Tu me prends par les sentiments ;-) Moi qui croyais cultiver la sagesse en
commençant par observer les grands !

Peut-être à bientôt ...

JP

PS : Tu fais de la pub pour FireFox ??? Ne me dis pas quand-même que tu t'y
es mise ???

Pour revenir à l'autre branche de ce fil, mon "artillerie lourde" ne me met
pas tout à fait à l'abri de certaine(s) attaque(s) rofl ... Voici encore une
bonne occase pour cultiver la sagesse :o)


Bizzzzzzzz@+



Avatar
Luc
j-pascal nous a déclaré...

Pour revenir à l'autre branche de ce fil, mon "artillerie lourde" ne
me met pas tout à fait à l'abri de certaine(s) attaque(s) rofl ...


ni de la parano

--
Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


1 2