OVH Cloud OVH Cloud

les AV et les packers

10 réponses
Avatar
djehuti
salut

il me semble que le sujet a été abordé il y a peu

peut être un indice

File: Sex_Free.zip
Status: INFECTED/MALWARE
Packers detected: PE-DIMINISHER

AntiVir No viruses found
Avast No viruses found
BitDefender No viruses found
ClamAV No viruses found

la suite ici
http://s03.imagehost.org/0614/sexfree.jpg

c'est assez bluffant 8-o

m'enfin, ça veut pas dire que ceux qu'y ont rien vu sont mauvais :-D

@tchao

10 réponses

Avatar
Pote âgé
Norman Virus Control : la grande classe.
Jamais entendu parler de lui !
C'est la première fois que je vois autant de détails dans un rapport.
Est-ce qu'il fait aussi le café ?

Pote bluffé




djehuti wrote:
| salut
|
| il me semble que le sujet a été abordé il y a peu
|
| peut être un indice
|
| File: Sex_Free.zip
| Status: INFECTED/MALWARE
| Packers detected: PE-DIMINISHER
|
| AntiVir No viruses found
| Avast No viruses found
| BitDefender No viruses found
| ClamAV No viruses found
|
| la suite ici
| http://s03.imagehost.org/0614/sexfree.jpg
|
| c'est assez bluffant 8-o
|
| m'enfin, ça veut pas dire que ceux qu'y ont rien vu sont mauvais :-D
|
| @tchao
Avatar
joke0
Salut,

Pote âgé:
Norman Virus Control : la grande classe.
Jamais entendu parler de lui !
C'est la première fois que je vois autant de détails dans un
rapport.


http://sandbox.norman.no/live.html

--
joke0

Avatar
Pote âgé
Salut joke()
Suis allé voir vers midi, mais a priori pas de version en français. Em...t
pour un truc aussi sensible.
Pote prudent

joke0 wrote:
| Salut,
|
| Pote âgé:
|| Norman Virus Control : la grande classe.
|| Jamais entendu parler de lui !
|| C'est la première fois que je vois autant de détails dans un
|| rapport.
|
| http://sandbox.norman.no/live.html
|
| --
| joke0
Avatar
Nicob
On Sat, 18 Dec 2004 02:12:40 +0100, djehuti wrote:

Packers detected: PE-DIMINISHER


Comme d'habitude, KAV connait le packer et Norman identifie une backdoor
via la sandbox. C'est quand même "marrant" (désolant ?) que le risque
très important que représente ces copy-cats à base de packers ne soit
bien géré que par quelques anti-virus.


Nicob

Avatar
jceel
Bonjour *Pote âgé* qui nous a dit
Salut joke()
Suis allé voir vers midi, mais a priori pas de version en français.
Em...t pour un truc aussi sensible.
Pote prudent


c'est assez cocasse... norman installe des espions avec Opistat ;-(

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Pote âgé
| Bonjour *Pote âgé* qui nous a dit
|| Salut joke()
|| Suis allé voir vers midi, mais a priori pas de version en français.
|| Em...t pour un truc aussi sensible.
|| Pote prudent



| jceel remarque
| c'est assez cocasse... norman installe des espions avec Opistat ;-(
| | --
| @++++Jceel
|
Saines salutations
Finalement, je reste avec KAV qui donne satisfactions.
Son seul ennui est de "voir" des intrus dans du texte.
A lire ici, beaucoup moins de pb qu"avec les concurrents.
Pote kaviste.
Avatar
joke0
Salut,

Nicob:
Packers detected: PE-DIMINISHER


Comme d'habitude, KAV connait le packer et Norman identifie
une backdoor via la sandbox


Les antivirus qui identifient et dépackent ont bien une
technologie d'avance. Je ne crois pas que ce soit un troll de
dire que F-Prot DOS (gratuit) est supérieur à NAV.

--
joke0


Avatar
Bat
Bonjour,

Bonjour *Pote âgé* qui nous a dit
Salut joke()
Suis allé voir vers midi, mais a priori pas de version en français.
Em...t pour un truc aussi sensible.
Pote prudent


c'est assez cocasse... norman installe des espions avec Opistat ;-(


Taratata, il faut arreter de raconter n'importe quoi :-(
Oui il y a 3 ans Norman était proposé en version gratuite via un
opistat, il n'y avait rien de caché et c'était la condition pour l'avoir
gratuit à l'époque.
Celui qui achètait la licence de manière normale à l'époque n'avait en
aucun cas opistat.
jceel, heureusement pour vous que l'éditeur de Norman n'a pas lu vos
propos, cela peux vous couter tres cher de raconter n'importe quoi.

Donc celui qui prenais Norman de cette manière à l'époque savait à quoi
il s'engageait.

--
Click here to answer / cliquez ci dessous pour me repondre
http://www.cerbermail.com/?cRhz4sm1M1


Avatar
djehuti
salut
"Nicob" a écrit dans le message news:

On Sat, 18 Dec 2004 02:12:40 +0100, djehuti wrote:

Packers detected: PE-DIMINISHER


Comme d'habitude, KAV connait le packer et Norman identifie une
backdoor via la sandbox. C'est quand même "marrant" (désolant ?) que
le risque très important que représente ces copy-cats à base de
packers ne soit bien géré que par quelques anti-virus.


c'est bien ce qui est "bluffant"
- seul KAV détecte cette bestiole (assez commune !?) simplement "repackée",
de façon générique (virusscan la détecte également mais il n'est pas dans la
liste)
- deux autres AV trouvent une bestiole de façon heuristique

les autres AV devront attendre la prochaine mise à jour (après réception des
échantillons des labos de Kaspersky et NAI ?)

amha, il est important de rappeler que ce n'est pas une bonne idée de faire
scanner (faire confiance) sa messagerie
c'est désolant :-(

@tchao


Avatar
joke0
Salut,

djehuti:
les autres AV devront attendre la prochaine mise à jour (après
réception des échantillons des labos de Kaspersky et NAI ?)


Non, de Jotti ;-)

Il n'y a rien de bluffant, les sources d'Agobot, Spybot, Sdbot
etc. étant publiques, tous les spécimens se ressemblent plus ou
moins. A partir du moment ou un AV est capable de tout dépacker,
c'est bateau.

Les scripts kiddies pour contrer les AV utilisent des packers
exotiques, des combinaisons de packers, des patchers, des
crypteurs etc. mais une fois que c'est ajouté dans les routines
de dépackage...

--
joke0