Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
DePassage
oéoé re -- wrote:
Bonjour,
http://minilien.com/?Gx0FQImjNS rapport de scan en ligne. Il contiendrait un worm ?
Pour sophos, les fichiers qui semblent indignes de confiance avant de s'exécuter sont détectés sous le nom fichiers suspects.
Ce fichier a les caractéristiques donc d'un fichier suspect (je l'ai récupéré) et peut cacher un malware.
Pour ma part je pense au packer utilisé (donc faux positif), donc rien à craindre, mais je le met en quarantaine pour analyse ultérieure (pas trop le temps là)
Voici l'analyse (si ca intéresse):
base data ) entrypointaddress.: 0x8aea30 timedatestamp.....: 0x47f117de (Mon Mar 31 16:57:02 2008) machinetype.......: 0x14c (I386)
http://minilien.com/?Gx0FQImjNS rapport de scan en ligne.
Il contiendrait un worm ?
Pour sophos, les fichiers qui semblent indignes de confiance avant de
s'exécuter sont détectés sous le nom fichiers suspects.
Ce fichier a les caractéristiques donc d'un fichier suspect (je l'ai
récupéré) et peut cacher un malware.
Pour ma part je pense au packer utilisé (donc faux positif), donc rien à
craindre, mais je le met en quarantaine pour analyse ultérieure (pas
trop le temps là)
Voici l'analyse (si ca intéresse):
base data )
entrypointaddress.: 0x8aea30
timedatestamp.....: 0x47f117de (Mon Mar 31 16:57:02 2008)
machinetype.......: 0x14c (I386)
http://minilien.com/?Gx0FQImjNS rapport de scan en ligne. Il contiendrait un worm ?
Pour sophos, les fichiers qui semblent indignes de confiance avant de s'exécuter sont détectés sous le nom fichiers suspects.
Ce fichier a les caractéristiques donc d'un fichier suspect (je l'ai récupéré) et peut cacher un malware.
Pour ma part je pense au packer utilisé (donc faux positif), donc rien à craindre, mais je le met en quarantaine pour analyse ultérieure (pas trop le temps là)
Voici l'analyse (si ca intéresse):
base data ) entrypointaddress.: 0x8aea30 timedatestamp.....: 0x47f117de (Mon Mar 31 16:57:02 2008) machinetype.......: 0x14c (I386)