Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Un virus ?

15 réponses
Avatar
Nobody
Bonjour,
Subitement, VirusBarrier m'annonce avoir détecté un virus dans Duplicate
Photos Fixer Pro (disponible dans l'AppStore ...)
Je mets donc en quarantaine.
Puis, après avoir supprimé tous les fichiers liés à Duplicatte Fixer
Pro, je le recharge depuis l'AppStore.
VirusBarrier me met à nouveau en garde. Je clique nénmoins sur "faire
confiance" (osé, je sais).
Je veux donc lancer Duplicate Photo Fixer Pro et là c'est Malwarebytes
qui bloque l'application.
Donc je supprime tout (Duplicate Photos Fixer Pro).

S'agit-il d'un 'fausse alerte' sachant que cette appli est disponible
sur l'AppStore ou d'un vrai problème ?
Dans cette dernière hypothèse, comment le signaler à Apple qui distribue
cette appli.

Merci.


--
Veuillez multidupliquer le convertisseur
instable avant d'ajuster sciemment.

10 réponses

1 2
Avatar
benoit
Chris wrote:
Bonjour,
Subitement, VirusBarrier m'annonce avoir détecté un virus dans Duplicate
Photos Fixer Pro (disponible dans l'AppStore ...)
Je mets donc en quarantaine.

Il a détecté d'autres choses dans le passé ? Tes anti-virus sont-ils
disponibles sur l'AppleStore ?
Puis, après avoir supprimé tous les fichiers liés à Duplicatte Fixer
Pro, je le recharge depuis l'AppStore.
VirusBarrier me met à nouveau en garde. Je clique nénmoins sur "faire
confiance" (osé, je sais).
Je veux donc lancer Duplicate Photo Fixer Pro et là c'est Malwarebytes
qui bloque l'application.
Donc je supprime tout (Duplicate Photos Fixer Pro).

Essaye de supprimer Malwarebytes. Je l'avais fait, il est revenu... tout
seul. Façon de parler, j'ai fait une mauvaise manip je ne sais où.
J'y suis allé à la main, en démarrant sans extension & Co, seul le
sytème se lance. J'ai trouvé des trucs partout y compris à plusieurs
endroits dans le système et dans ma bibliothèque. C'est à faire avec
précaution.
À ta place j'enverrai un mail incendiaire aux deux boutiques
d'anti-virus.
S'agit-il d'un 'fausse alerte' sachant que cette appli est disponible
sur l'AppStore ou d'un vrai problème ?
Dans cette dernière hypothèse, comment le signaler à Apple qui distribue
cette appli.

Déjà une appli verrolée sur l'AppleStore... qui n'est pas immédiatement
supprimée par Apple... C'est comme si tu disais que t'avais ça sur un
iPhone.
Pourquoi tu ne vas pas sur le site des développeurs leur demander
pourquoi ils bloquent une appli de l'AppleStore ?
--
Vie : n.f. maladie mortelle sexuellement transmissible
Benoit chez lui à leraillez.com
Avatar
mv
Benoît n'a pas hésité à écrire :
Essaye de supprimer Malwarebytes. Je l'avais fait, il est revenu... tout
seul.

Je viens de supprimer Malwarebytes pour voir...
J'ai utilisé AppCleaner qui donne de très bons résultats en général et
aucun souci sauf une icône restée dans la barre des menus à droite : en
cliquant dessus et en choisissant Paramètres, j'ai eu la surprise
d'obtenir une fenêtre m'indiquant que j'avais supprimé Malwarebytes du
dossier Applications et me donnant le choix entre 3 options : Ignorer,
Désinstaller et Restaurer. J'ai cliqué sur Désinstaller et j'ai dû
relancer ma session pour que l'icône finisse par disparaître.
Le ménage ainsi fait a dû être complet puisque, en le réinstallant, j'ai
à nouveau l'offre gratuite pour Premium pendant 14 jours.
J'y suis allé à la main, en démarrant sans extension & Co, seul le
sytème se lance. J'ai trouvé des trucs partout y compris à plusieurs
endroits dans le système et dans ma bibliothèque. C'est à faire avec
précaution.

Il n'y a pas tant de choses que ça : il y a un seul dossier extérieur à
la bibliothèque perso, celui qui contient les définitions de malwares et
le dossier pour les mises en quarantaine.
Dans la bibli perso, il n'y a que 2 fichiers de préférences.
À ta place j'enverrai un mail incendiaire aux deux boutiques
d'anti-virus.

Malwarebytes a très bonne réputation et je l'ai même vu conseillé par
Apple dans une discussion sur un forum hébergé par Apple :
https://discussions.apple.com/thread/8021786
même s'il n'est pas proposé dans App Store.
Cordialement
--
Michel VAUQUOIS - http://michelvauquois.fr
Avatar
mv
J'ai très récemment écrit :
Il n'y a pas tant de choses que ça : il y a un seul dossier extérieur à
la bibliothèque perso, celui qui contient les définitions de malwares et
le dossier pour les mises en quarantaine.

J'aurais dû mieux chercher... EasyFind trouve également des fichiers
dans LaunchAgents et LaunchDaemons
Cordialement
--
Michel VAUQUOIS - http://michelvauquois.fr
Avatar
DV
MV a écrit ceci :
J'aurais dû mieux chercher... EasyFind trouve également des fichiers
dans LaunchAgents et LaunchDaemons

Depuis la version 3.1, la désinstallation de Malwarebytes peut se lancer
dans l'application elle-même. On ouvre la fenêtre de Malwarebytes, on va
dans le menu Aide et on trouve une commande intitulée "Désinstaller
Malwarebytes". Je n'ai pas essayé, mais il y a des chances pour que ça
fasse un nettoyage plus complet qu'une application tierce.
--
Denis
Avatar
mv
DV n'a pas hésité à écrire :
Depuis la version 3.1, la désinstallation de Malwarebytes peut se lancer
dans l'application elle-même. On ouvre la fenêtre de Malwarebytes, on va
dans le menu Aide et on trouve une commande intitulée "Désinstaller
Malwarebytes". Je n'ai pas essayé, mais il y a des chances pour que ça
fasse un nettoyage plus complet qu'une application tierce.

Tu penses bien que j'allais essayer ! ;-)
La désinstallation a laissé les 2 fichiers de préférences dans ma bibli
perso (et j'avais relancé ma session au cas où)...
Donc là aussi, EasyFind permet de peaufiner la désinstallation.
Cordialement
--
Michel VAUQUOIS - http://michelvauquois.fr
Avatar
g4fleurot
Chris estime devoir nous faire part de ceci :
Subitement, VirusBarrier m'annonce avoir détecté un virus dans Duplicate
Photos Fixer Pro (disponible dans l'AppStore ...)
Je mets donc en quarantaine.

As-tu relevé le nom du présumé virus et fait une recherche sur
internet ?
Ensuite, as-tu essayé de réparer le fichier en quarantaine ?
Et dans le contenu de l'application, as-tu identifié ce fichier ?
En supprimant ce fichier, est-ce que l'appli fonctionne encore ?
Il s'agit probablement d'un logiciel espion qui envoie des informations
à l'éditeur.
Il est clair que ce fichier n'est pas détecté par XProtect, l'anti-virus
d'Apple dont on peut voir la liste des virus détectés dans Onyx >
Informations > Protection, raison pour laquelle il est disponible sur
Apple Store.
Si tu as acheté VirusBarrier, c'est pour garantir ta sécurité.
Alors, tu peux aussi envoyer un courriel à Intego pour leur signaler le
problème et demander des explications sur ce fichier.
--
Gérard FLEUROT plus un
Avatar
Nobody
J'ai moi-même interrogé :
Bonjour,
Subitement, VirusBarrier m'annonce avoir détecté un virus dans Duplicate
Photos Fixer Pro (disponible dans l'AppStore ...)

[...]
Je réponds directement pour éviter d'avoir à répondre à ceux qui ont
pris la peine de s'intéresser àce cas et que je remercie.
J'ai écrit au support iTunes qui m'a répondu en substance la chose
suivante :
"Après avoir étudié votre cas, j'ai bien pris conscience du fait que
votre application est détecté comme contenant un virus.
[...]
Si le contenu de cette app continue à créer des incidents, veuillez
contacter directement son développeur. Celui-ci pourra éventuellement
vous indiquer d'autres étapes de dépannage spécifiques à l'app.
Utilisez le lien suivant pour contacter le développeur de l'app :
http://www.duplicatephotofixer.com/photofixer.aspx
[...]"
J'ai donc écrit au support de Duplicate Photo Fixer Pro, pas de réponse
pour l'instant.
Par ailleurs, le blocage du lancement d'une appli par Malwarebytes est
expliqué sur leur site :
<https://support.malwarebytes.com/docs/DOC-2997>
il s'agit d'une nouveauté de la version 3.7 qui bloque les applis de
"mauvais développeurs connus".
Manifestement, le(s) développeur(s) de Duplicate ... est considéré come
"nuisible" par ceux de Malwarebytes ...
Et pour répondre à Fleuger, le "présumé virus" est un "présumé malware"
dénommé (par VirusBarrier) <.BC.T_RWreYZ> OSX/TuneUpMyMac.fs
Cela lorsque je recharge Duplicate... depuis l'AppStore Je pose donc la
question à Intego
Plus d'informations quand je les aurai.
--
Veuillez multidupliquer le convertisseur
instable avant d'ajuster sciemment.
Avatar
DV
Chris a écrit ceci :
Manifestement, le(s) développeur(s) de Duplicate ... est considéré come
"nuisible" par ceux de Malwarebytes ...

C'est bien Systweak, l'éditeur de Duplicate Photos Fixer ? Si tu lis
l'anglais, tu découvriras peut-être sur cette page la raison de la mise
en garde de Malwarebytes :
<https://blog.malwarebytes.com/puppum/2016/08/systweak-redux-our-response/>
Cela ne concerne pas l'application dont tu parles, mais une autre
RegClean Pro) conçue pour Windows. Selon Malewarebytes, la version
gratuite de cette application prétend détecter de (fausses) erreurs dans
la base de registre de Windows et propose de les corriger, moyennant
l'achat de la version complète. Un grand classique de l'arnaque dans le
monde Windows.
Ce qui me frappe, c'est l'attitude de Systweak qui, pour défendre le
produit incriminé, n'a pas hésité à publier de faux commentaires
d'utilisateurs sur le blog de Malewarebytes. Quand un éditeur se
comporte comme un vulgaire troll (pas très doué en plus, puisqu'il a été
démasqué), ça n'incite pas vraiment à la confiance...
--
Denis
Avatar
benoit
DV wrote:
Chris a écrit ceci :
Manifestement, le(s) développeur(s) de Duplicate ... est considéré come
"nuisible" par ceux de Malwarebytes ...

C'est bien Systweak, l'éditeur de Duplicate Photos Fixer ? Si tu lis
l'anglais, tu découvriras peut-être sur cette page la raison de la mise
en garde de Malwarebytes :
<https://blog.malwarebytes.com/puppum/2016/08/systweak-redux-our-response/>
Cela ne concerne pas l'application dont tu parles, mais une autre
RegClean Pro) conçue pour Windows. Selon Malewarebytes, la version
gratuite de cette application prétend détecter de (fausses) erreurs dans
la base de registre de Windows et propose de les corriger, moyennant
l'achat de la version complète. Un grand classique de l'arnaque dans le
monde Windows.
Ce qui me frappe, c'est l'attitude de Systweak qui, pour défendre le
produit incriminé, n'a pas hésité à publier de faux commentaires
d'utilisateurs sur le blog de Malewarebytes. Quand un éditeur se
comporte comme un vulgaire troll (pas très doué en plus, puisqu'il a été
démasqué), ça n'incite pas vraiment à la confiance...

+1
--
Vie : n.f. maladie mortelle sexuellement transmissible
Benoit chez lui à leraillez.com
Avatar
Nobody
DV prit la peine de répondre :
Chris a écrit ceci :
Manifestement, le(s) développeur(s) de Duplicate ... est considéré come
"nuisible" par ceux de Malwarebytes ...

C'est bien Systweak, l'éditeur de Duplicate Photos Fixer ? Si tu lis

Oui !
l'anglais, tu découvriras peut-être sur cette page la raison de la mise
en garde de Malwarebytes :
<https://blog.malwarebytes.com/puppum/2016/08/systweak-redux-our-response/>

[...]
En effet cela n'est pas très rassurant.
Donc j'ai supprimé Duplicate Photo Fixer et tous les fichiers
correspondants avec d'une part CleanApp et d'autre part une vérification
via une recherche avec EasyFind.
Merci de ces informations.
En parallèle, je réponds au support ItuneStore ...
--
Veuillez multidupliquer le convertisseur
instable avant d'ajuster sciemment.
1 2