Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

fichier texte et faux-virus

16 réponses
Avatar
Acetonik
Bonjour,

Voici ci dessous un extrait d'un fichier texte de calcul mathématique que
j'ai crée par nécessité...

Mon antivirus ( Avira Antivir Personal ) me détecte Heur/HTML.malware

Confirmation obtenue en ligne par Virus Total pour Avira et McAfee-GW

Il n' y a pas de virus évidemment , mais je trouve nos antivirus bien
chatouilleux pour un fichier texte.
Qu'en pensent les spécialistes??

Cordialement
--
Acetonik



PS: Un copier coller de ce message ( à partir ce news-group) dans un
fichier .txt donne-t-il la même détection???









> f:=x-> x^2/(1+x^2);

2
x
f := x -> ------
2
1 + x

> for i from 2 to 4 do simplify((f@@i)(x)) ;od;

4
x
---------------
2 4
1 + 2 x + 2 x


8
x
-----------------------------
2 4 6 8
1 + 4 x + 8 x + 8 x + 5 x


16 / 4 2 8 6 16 10
x / (1 + 32 x + 8 x + 138 x + 80 x + 26 x + 168 x
/

12 14
+ 144 x + 80 x )

> g:=x->1-1/(1+x);

1
g := x -> 1 - -----
1 + x

> for i from 2 to 4 do simplify((g@@i)(x)) ;od;

x
-------
1 + 2 x


x
-------
1 + 3 x


x
-------
1 + 4 x

> evalf(g@c@g)(x);simplify(%);

1
1 - ----------------
/ 1 \2
1 + |1 - -----|
\ 1 + x/


2
x
--------------
2
1 + 2 x + 2 x

6 réponses

1 2
Avatar
Acetonik
"Depassage" a écrit dans le message de news:
4a4312a9$0$290$

En fait tu peux avoir le cas d'un vrai/faux positif :-)
Imaginons (oui oui avec BEAUCOUP d'imagination bien sûr n'est ce pas ? :-)
qu'un état au nom de la lutte contre le terrorisme impose un spyware aux
éditeurs de son pays ou en lache un dans la nature sans le dire, et bien,
pour ne citer qu'eux, le hasard bien évidemment :-) Norton et McAfee, un
organisme reconnu dans la lutte anti-malware, ne seront peut etre pas
prets dès le départ, auront quelques difficultés à l'intégrer comme
innofensif (normal surtout si la chose est rootkitée/kernel

Cela est de la science fiction bien sûr :-)



AMHA, Je le pense aussi ...

[...]
Sinon pour le script, peut etre que l'@ (arobase)peut faire couiner, car
laissant à penser à une adresse mail fournie dans un script pour récupérer
des données.



Pour l'@ (arobase) j'y avais pensé, alors j'ai modifié un peu mon fichier.

En enlevant la dernière partie, contenant deux @ cela passait sans alerte ,
pourtant il restait au début une autre boucle de commande avec @.
Pour info, l' @ correspond à l'opérateur de composition de fonctions ,
couramment utilisé et je n'avais jamais eu de souci précédemment avec des
fichiers de ce type , il est vrai qu'il s'agissait là d'une exportation en
.txt peu utilisée.

Enfin si la MAJ a vraiment éliminé ce faux positif, sans lien avec ce post ,
cela dénoterait un travail sérieux de l'éditeur d'AV, et c'est ce que l'on
peut espérer de mieux.

Cordialement

--
Acetonik
Avatar
Depassage
Acetonik wrote:
"Depassage" a écrit dans le message de news:
4a4312a9$0$290$

En fait tu peux avoir le cas d'un vrai/faux positif :-)
Imaginons (oui oui avec BEAUCOUP d'imagination bien sûr n'est ce pas ? :-)
qu'un état au nom de la lutte contre le terrorisme impose un spyware aux
éditeurs de son pays ou en lache un dans la nature sans le dire, et bien,
pour ne citer qu'eux, le hasard bien évidemment :-) Norton et McAfee, un
organisme reconnu dans la lutte anti-malware, ne seront peut etre pas
prets dès le départ, auront quelques difficultés à l'intégrer comme
innofensif (normal surtout si la chose est rootkitée/kernel

Cela est de la science fiction bien sûr :-)



AMHA, Je le pense aussi ...



Tu ne devrais pas :-)

Le cas avec des spywares a déja été vu.



[...]
Sinon pour le script, peut etre que l'@ (arobase)peut faire couiner, car
laissant à penser à une adresse mail fournie dans un script pour récupérer
des données.



Pour l'@ (arobase) j'y avais pensé, alors j'ai modifié un peu mon fichier.



Enfin si la MAJ a vraiment éliminé ce faux positif, sans lien avec ce post ,
cela dénoterait un travail sérieux de l'éditeur d'AV, et c'est ce que l'on
peut espérer de mieux.




En fait c'est là tout le problème de l'heuristique... mais la plupart
des éditeurs suivent avec attention ce qui passe sur virustotal (les
inventeurs d'infections également du reste)
Avatar
Acetonik
"Depassage" a écrit dans le message de news:
4a431acb$0$291$
Acetonik wrote:
"Depassage" a écrit dans le message de news:
4a4312a9$0$290$

En fait tu peux avoir le cas d'un vrai/faux positif :-)
Imaginons (oui oui avec BEAUCOUP d'imagination bien sûr n'est ce pas ?
:-) qu'un état au nom de la lutte contre le terrorisme impose un spyware
aux éditeurs de son pays ou en lache un dans la nature sans le dire, et
bien, pour ne citer qu'eux, le hasard bien évidemment :-) Norton et
McAfee, un organisme reconnu dans la lutte anti-malware, ne seront peut
etre pas prets dès le départ, auront quelques difficultés à l'intégrer
comme innofensif (normal surtout si la chose est rootkitée/kernel

Cela est de la science fiction bien sûr :-)



AMHA, Je le pense aussi ...



Tu ne devrais pas :-)

Le cas avec des spywares a déja été vu.



[...]
Sinon pour le script, peut etre que l'@ (arobase)peut faire couiner, car
laissant à penser à une adresse mail fournie dans un script pour
récupérer des données.



Pour l'@ (arobase) j'y avais pensé, alors j'ai modifié un peu mon
fichier.



Enfin si la MAJ a vraiment éliminé ce faux positif, sans lien avec ce
post , cela dénoterait un travail sérieux de l'éditeur d'AV, et c'est ce
que l'on peut espérer de mieux.




En fait c'est là tout le problème de l'heuristique... mais la plupart des
éditeurs suivent avec attention ce qui passe sur virustotal (les
inventeurs d'infections également du reste)



Je suis néophyte dans ce domaine.

la MAJ a modifié ce fichier.
AEHEUR.DLL : 8.1.0.134 1802616 Bytes 24/06/2009 18:00:14

L' heure du fichier est antérieure à mon premier post, cela supposerait que
ce fichier est antidaté ou crée dans un autre fuseau (GMT+00 au lieu de
GMT+01) ...j'y crois peu ...ce ne serait plus de l'attention mais de
l'espionnage !!

--
Acetonik
Avatar
Az Sam
"Depassage" a écrit dans le message de news:
4a4312a9$0$290$


Cela est de la science fiction bien sûr :-)




De la pure meme :-)

Finalement pourquoi ajouter une bebete dans la nature que l'on essaierait de
déposé puis de charger quand on peut l'integrer directement dans le noyau . Que
ce soit par une mise a jour (important de garder a jour...) par une nouvelle
appli (important les nouvelles fonctionalités...) ou tout simplemet livré dans
le paquet d'origine certifié "free mind".
Voir meme dans le firmware du materiel...

Ca doit etre pour cela que je ne fais pas une guerre intense aux cracks : Quitte
a etre rootkité, autant que ce soit pour mon plaisir, autant que j'en tire moi,
un quelconque bénéfice.
La guerre entre untel et unetelle pour le pognon généré sur mon dos,
finalement, en quoi ca me regarde, et que pourrais je y faire au fond ?

Finalement, on se protege pourquoi ? pour garder le systeme fonctionnel, et ne
pas etre emmerdé. On fustige ceux qui nous envahissent de pub ou ceux qui
provoquent des dysfonctionnements. Et on donne de l'argent aux editeur
pourqu'ils nous protegent de ceux la.
Mais des autres, de ceux qui produisent du vrai furtif, qui s'en inquiete ?
pas le CERTA en tout cas ;-)


--
Cordialement,
Az Sam.
Avatar
Depassage
Az Sam wrote:
"Depassage" a écrit dans le message de
news: 4a4312a9$0$290$


Cela est de la science fiction bien sûr :-)




De la pure meme :-)



En fait non...

J'ai la flemme de rechercher les cas pour les spywares (il y a eu des
procès avec certains éditeurs et maintenant tout se règle à l'amiable)
J'ai la flemme de rechercher également dans spybot l'une de ces
bestioles qui n'était pas détectée par défaut (ca doit y etre encore)

Evidemment de là à penser que cela pourrait s'agrandir à d'autres types
de programmes il y a un pas :-) mais je ne franchirais pas ce pas


Finalement pourquoi ajouter une bebete dans la nature que l'on
essaierait de déposé puis de charger quand on peut l'integrer
directement dans le noyau . Que ce soit par une mise a jour (important
de garder a jour...) par une nouvelle appli (important les nouvelles
fonctionalités...) ou tout simplemet livré dans le paquet d'origine
certifié "free mind".
Voir meme dans le firmware du materiel...



C'est complémentaire...
Il y a les choses de fait car imposées à la base par les états, et
celles ajoutées ensuite dans l'urgence ou parce que celles de fait sont
obsolètes.


Ca doit etre pour cela que je ne fais pas une guerre intense aux cracks
: Quitte a etre rootkité, autant que ce soit pour mon plaisir, autant
que j'en tire moi, un quelconque bénéfice.
La guerre entre untel et unetelle pour le pognon généré sur mon dos,
finalement, en quoi ca me regarde, et que pourrais je y faire au fond ?



Perso que les gens fassent usage de cracks je m'en tape
Par contre qu'ils jouent les pleureuses ensuite parce qu'ils sont
infectés avec un laius sur la sté de consommation et les vilains
éditeurs qui "osent" faire payer leur produits ca me glonfle.

Si ils sont contre le système, qu'ils n'achètent pas d'ordi.

C'est comme si ils achetaient une voiture, et ne voudraient pas payer
l'essence qui va dedans.

Finalement, on se protege pourquoi ? pour garder le systeme fonctionnel,
et ne pas etre emmerdé. On fustige ceux qui nous envahissent de pub ou
ceux qui provoquent des dysfonctionnements. Et on donne de l'argent aux
editeur pourqu'ils nous protegent de ceux la.
Mais des autres, de ceux qui produisent du vrai furtif, qui s'en inquiete ?
pas le CERTA en tout cas ;-)




Il faut se rappeler que suivant les lois en vigueur par ex aux USA, tout
ce qui est exporté (matériel/logiciel) doit avoir un agrément NSA...
Avatar
Az Sam
"Depassage" a écrit dans le message de news:
4a4326ba$0$290$


En fait non...



heu.. c'etait une antiphrase...


J'ai la flemme de rechercher les cas pour les spywares (il y a eu des procès
avec certains éditeurs et maintenant tout se règle à l'amiable)
J'ai la flemme de rechercher également dans spybot l'une de ces bestioles qui
n'était pas détectée par défaut (ca doit y etre encore)



spybot continue, comme tous les autres. La securite finalement c'ets un miroir
aux alouettes.
D'ou ma position : tant que ca ne me gene pas dans mon utilisation, je ne vais
pas y passer des heures a m'en inquieter.


Evidemment de là à penser que cela pourrait s'agrandir à d'autres types de
programmes il y a un pas :-) mais je ne franchirais pas ce pas



java ? adobe ? mozzilla ?
en plus de MS bien sur. Le pauvre, on lui tape dessus, mais en fait il ne fait
rien de differents que les autres n'ont pas fait : il protege les interrets de
sa societe.


C'est complémentaire...
Il y a les choses de fait car imposées à la base par les états, et celles
ajoutées ensuite dans l'urgence ou parce que celles de fait sont obsolètes.



ben ouais.. d'ou le matraquage : faire les mises a jour. Et des sumo et autres
secunia.
la vulnerabilite et la protection de l'utilisateur ont beau dos.


C'est comme si ils achetaient une voiture, et ne voudraient pas payer
l'essence qui va dedans.



tu veux dire que le spyware c'est le carburant du PC ?
moi je pensais, betement, que c'etait l'electricité :-))


Il faut se rappeler que suivant les lois en vigueur par ex aux USA, tout ce
qui est exporté (matériel/logiciel) doit avoir un agrément NSA...



Les syetmes libres aussi alors ? ;-)


--
Cordialement,
Az Sam.
1 2