OVH Cloud OVH Cloud

Virus castré ?

32 réponses
Avatar
Samuel
Bonjour,

Je viens de recevoir une PJ de 53 ko d'un abo wanadoo : mail_info.pif.zip

F-prot : rien
Kaspersky : rien
Norton : rien
Trendmicro.com : rien

Qui n'en veut pour verifier/tester ?

Sam.

10 réponses

1 2 3 4
Avatar
Ravana
Samuel wrote:

J'en ai reçu plusieurs d'affilé, j'étais sûr qu'il sagissait d'un
virus à la
gueule du message.
J'ai analysé avec Avast qui n'a rien trouvé. Mais bon, je ne fais qu'à
moitier confiance à ces trucs gratuits ... :-)



Ayé, Norton Corp vient de se mettre à jour et il detecte enfin le virus !

Je dois être célèbre pour les recevoir en avant première comme ça ;-)

Merci encore.
Sam.



just pour info, le moteur de secuser est celui de trend :D
c'est HouseCall :D

mais la techno est différente :D

Secuser => ActivX
Trend => Java :D

--
RENONCE Ravana
President - Fondateur / Webmaster
Association Mal-Au-Net
Surfez couvert, Surfez informe !!!
http://www.mal-au-net.com


Avatar
Webinter
je répond à Samuel tant que cela fonctionne:
Il me semble que Secuser et Trendmicro.com utilisent le même moteur AV
(l'un en java, l'autre en je ne sais plus quoi).
Normal qu'il voit rien aussi, si Trendmicro voit rien.

pourtant trend le reconnais comme Sober.S

ALIAS :
W32/ (Mc Afee)
W32/Sober-N (Sophos)
(Symantec)
WORM_SOBER.S (Trend Micro)
--
Joël... (^¿^)

Avatar
Samuel

F-prot : rien
Kaspersky : rien
Norton : rien
Trendmicro.com : rien


Mettez tous ça à jour ;P



En regardant mes logs, Kaspersky et F-prot se mettent à jour à 14H30
et 20H30 ... le virus est passé à 18H30 pile poil entre deux MAJ ...
vraiment pas de bol ...

Bon, je vais faire des MAJ toutes les heures ... jusqu'au jour où faudra
faire des MAJ toutes les minutes :-(

Merci encore.
Sam.


Avatar
PasTaper
Trend micro PC CILLIN l'a inclut dans sa base... il est détecté en tant
que sober.s (23h)
Avatar
Webinter
je répond à Samuel tant que cela fonctionne:
Kaspersky : rien

pourtant Kapersky a détecter le virus le 21 04 2005

--
Joël... (^¿^)

Avatar
Ascadix
Nous vimes apparaitre en ce beau jour, sous la plume experte de Ravana la
prose que voici:
<news:42769893$0$319$
Samuel wrote:

J'en ai reçu plusieurs d'affilé, j'étais sûr qu'il sagissait d'un
virus à la
gueule du message.
J'ai analysé avec Avast qui n'a rien trouvé. Mais bon, je ne fais
qu'à moitier confiance à ces trucs gratuits ... :-)



Ayé, Norton Corp vient de se mettre à jour et il detecte enfin le
virus ! Je dois être célèbre pour les recevoir en avant première comme ça
;-)

Merci encore.
Sam.



just pour info, le moteur de secuser est celui de trend :D
c'est HouseCall :D

mais la techno est différente :D

Secuser => ActivX
Trend => Java :D


Mouaip ..Secuser est encore sur la vielle version, ça fait un p'tit moment
que le site housecall à largué l'Activ'X pour le Java


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.



Avatar
Samuel
pourtant trend le reconnais comme Sober.S
ALIAS :
W32/ (Mc Afee)
W32/Sober-N (Sophos)
(Symantec)
WORM_SOBER.S (Trend Micro)


Ayé, maintenant Trendmicro.com reconnait à 23H30 la PJ comme virus :
Sober_S, mais un peu tard par rapport aux autres.

Samuel.

Avatar
Ravana
Samuel wrote:

pourtant trend le reconnais comme Sober.S
ALIAS :
W32/ (Mc Afee)
W32/Sober-N (Sophos)
(Symantec)
WORM_SOBER.S (Trend Micro)



Ayé, maintenant Trendmicro.com reconnait à 23H30 la PJ comme virus :
Sober_S, mais un peu tard par rapport aux autres.

Samuel.


http://news.com.com/Sober+worm+variant+makes+the+rounds/2100-7349_3-5692718.html?tag=nefd.top
[QUOTE]
The variant also has been compressed to make it more difficult for
security software to identify when scanning a system, Schmugar said.
[/QUOTE]

--
--
RENONCE Ravana
President - Fondateur / Webmaster
Association Mal-Au-Net
Surfez couvert, Surfez informe !!!
http://www.mal-au-net.com


Avatar
djehuti
Samuel a écrit dans le message
news:d5637t$lvg$

Bon, je vais faire des MAJ toutes les heures ... jusqu'au jour où
faudra faire des MAJ toutes les minutes :-(


mais non, c'est pas la peine

il vaut mieux mettre les fichiers suspects "en quarantaine" (au moins
jusqu'à la mise à jour suivante)

en principe, une pièce jointe à un message non solicité... c'est direct la
poubelle 8-)

@tchao

Avatar
djehuti
salut
PasTaper a écrit dans le message
news:42769694$0$26064$

Une fois décompacté dans ma boite à sable :


c'est quoi ta "boîte à sable" (juste pour info... hein :-) ) ?

@tchao

1 2 3 4