OVH Cloud OVH Cloud

faux positif : ASquare (A2)

1 réponse
Avatar
remjes
Bonjour, bonsoir

j'ai mis à jour a2 ce jour et après un scan il a trouve comme spyware le
fichier suivant sur 2 machines différentes :
apache_2.0.45-win32-x86-no_ssl.exe (installation du serveur apache sur
windows 32 bits) de type : backdoor.win32.Sandrator

ce fichier étant là depuis quelques années, il me semble que ce soit un faux
positif.

Pouvez-vous me confirmer ce fait.

Bonne soirée.

1 réponse

Avatar
François Ropert
"remjes" a écrit dans le message de
news:42657d0d$0$25041$
Bonjour, bonsoir

j'ai mis à jour a2 ce jour et après un scan il a trouve comme spyware le
fichier suivant sur 2 machines différentes :
apache_2.0.45-win32-x86-no_ssl.exe (installation du serveur apache sur
windows 32 bits) de type : backdoor.win32.Sandrator

ce fichier étant là depuis quelques années, il me semble que ce soit un
faux

positif.

Pouvez-vous me confirmer ce fait.


Pour t'en assurer, fait un checksum md5 de ton fichier :
Tu trouveras un logiciel pour faire le checksum ici :
http://downloads.activestate.com/contrib/md5sum/Windows/md5sum.exe

Il faut lui passer ton nom de fichier en paramètre.

Ensuite compares la chaîne affichée avec celui-là
http://archive.apache.org/dist/httpd/binaries/win32/apache_2.0.45-win32-x86-no_ssl.exe.md5
Si ça ne correspond pas, ton binaire n'est pas l'original.


@+


--

Secboxen - Dialoguer pour une meilleure sécurité
http://www.rezalfr.org/securite