OVH Cloud OVH Cloud

virus eicar en java non detecté par kav 5

21 réponses
Avatar
Thierry B
Bonjour,
je viens de trouver un virus en java non detecté par kav 5.
Comment ca se fait? :-(
http://www.attac.net/tester.html#2

ca c'est pour le fichier en question:
http://www.attac.net/eicar/noisybear.zip

Merci
A+

10 réponses

1 2 3
Avatar
Bruno
virus en java non détecté par kav 5.


Bonjour
idem ici avec norton 2001 ,
je le télécharge : http://www.attac.net/eicar/noisybear.zip
et norton le voie pas
mais norton le détecte quand :
je le scanne manuellement
ou quand je l'extracte .
@suivre

--
---
Les fautes d'orthographes sont ma signature :-)
http://www.cerbermail.com/?vz3LGPRJnA
on the air http://www.rcf-lumieres.fr.st
Don't forget that :
Hiroshima 45, Chernobyl 86, Windows 95.

Avatar
Lucky Luke Skywalker
"Bruno" a écrit dans le message de
news:ce2972$dqg$
virus en java non détecté par kav 5.


Bonjour
idem ici avec norton 2001 ,
je le télécharge : http://www.attac.net/eicar/noisybear.zip
et norton le voie pas
mais norton le détecte quand :
je le scanne manuellement
ou quand je l'extracte .
@suivre


Mettez a jour votre moteur antivirus (et non tes signatures) et vous le
detecterez a coup sur.

--

Lucky Luke Skywalker

--------------------------------------------------------------------------
La cloche est celle qui raisone: ne me tapez pas trop fort dessus
--------------------------------------------------------------------------
Association Des Utilisateurs Cable Adsl Bordelais : http://www.aducab.org
Le forum de Bordeaux : news:alt.cable.wanadoo.bordeaux
Email: luckyluke at aducab.org


Avatar
Roland Garcia
Thierry B wrote:
Bonjour,
je viens de trouver un virus en java non detecté par kav 5.
Comment ca se fait? :-(


Parce que ce n'est ni un virus ni un fichier de test. Ces virus
inexistants qui inquiètent certains utilisateurs sont mis dans la base
spéciale x-files

http://www.attac.net/tester.html#2

ca c'est pour le fichier en question:
http://www.attac.net/eicar/noisybear.zip


noisybear.zip Archive ZIP
noisybear.zip/NoisyBear.class Infecté not-a-virus:JavaClass.NoisyBear

avec la base x-files.avc

--
Roland Garcia

Avatar
joke0
Salut,

Thierry B:
je viens de trouver un virus en java non detecté par kav 5.


1- ce n'est pas un virus;
2- ce n'est pas eicar;
3- il est détecté en utilisant les bases spéciales:
NoisyBear.class infected: not-a-virus:JavaClass.NoisyBear

4- les tests ALC de ce type ne valent rien.

--
joke0

Avatar
Thierry B
Merci bcp.
Mais à ce moment là dans une version kav 5, comment peut-on rajouter ces
definitions là?
Faut télechrger ce fichier et le mettre manuellement?

Apparemment dans kav 5, on ne peut pas trop parametrer les moduels de
maj :-(

Merci
A+


Salut,

Thierry B:

je viens de trouver un virus en java non detecté par kav 5.



1- ce n'est pas un virus;
2- ce n'est pas eicar;
3- il est détecté en utilisant les bases spéciales:
NoisyBear.class infected: not-a-virus:JavaClass.NoisyBear

4- les tests ALC de ce type ne valent rien.




Avatar
Thierry B
Non, même en base etendues, je ne l'ai pas....
Et je l'ai telechargé manuellemnt ce fichier x-files.avc, en le mettant
là ou il faut mais ca ne fait rien.
Dans cette version de kaspersky , on ne peut pas specifier l'adrese de
téléchargement :-(

Si quelqu'un a une solution...lol.

Merci
A+

Thierry B a joyeusement tapoté
(news:4104cf7b$0$29374$) dans
fr.comp.securite.virus:


Faut télechrger ce fichier et le mettre manuellement?



elles s'appellent "bases étendues", voir dans paramètres des mises à
jour.




Avatar
joke0
Salut,

Thierry B:
Non, même en base etendues, je ne l'ai pas....
Et je l'ai telechargé manuellemnt ce fichier x-files.avc,


Il te faut riskware.avc je pense

Dans cette version de kaspersky , on ne peut pas specifier
l'adrese de téléchargement :-(


Bien sûr que si.
http://updates3.kaspersky-labs.com/updates_x/

Il faut cocher la case tout en bas sur l'écran de l'updater pour
en modifier les paramètres.

Une FAQ KAV:
http://kav-france.com/faq/index.php?faqcategory=3

--
joke0

Avatar
Thierry B
Salut,
explique moi dans kav 5, l'endroit ou je peux mettre cette adresse que
tu me donnes pour le telechargement LOL, car je ne le vois pas...

Merci
A+


Salut,

Thierry B:

Non, même en base etendues, je ne l'ai pas....
Et je l'ai telechargé manuellemnt ce fichier x-files.avc,



Il te faut riskware.avc je pense


Dans cette version de kaspersky , on ne peut pas specifier
l'adrese de téléchargement :-(



Bien sûr que si.
http://updates3.kaspersky-labs.com/updates_x/

Il faut cocher la case tout en bas sur l'écran de l'updater pour
en modifier les paramètres.

Une FAQ KAV:
http://kav-france.com/faq/index.php?faqcategory=3




Avatar
Thierry B
Euh, non c'est bien x-files.avc

X-files.avc

Cette base de données contient des outils de détection pour :

* Les programmes de pirates informatiques qui s'attaquent aux
logiciels avec licence, les générateurs de clé, les générateurs de
numéro de carte de crédit ;
* Les classes Java ;
* Les blagues ;
* Les utilitaires Internet (scanneurs, etc.) ;
* Les programmes à l'origine de problèmes du système ;
* Les programmes à l'origine d'effets vidéo et audio inattendus ;
* Les simulateurs de virus ;
* Les collecteurs de données relatives à la sécurité (antivirus
installés, pare-feu, etc.) ;
* Tous les programmes inhabituels au niveau de la forme et du
contenu qui pourraient être des programmes malveillants.

Merci
A+


Salut,

Thierry B:

Non, même en base etendues, je ne l'ai pas....
Et je l'ai telechargé manuellemnt ce fichier x-files.avc,



Il te faut riskware.avc je pense


Dans cette version de kaspersky , on ne peut pas specifier
l'adrese de téléchargement :-(



Bien sûr que si.
http://updates3.kaspersky-labs.com/updates_x/

Il faut cocher la case tout en bas sur l'écran de l'updater pour
en modifier les paramètres.

Une FAQ KAV:
http://kav-france.com/faq/index.php?faqcategory=3




Avatar
joke0
Salut,

Thierry B:
Euh, non c'est bien x-files.avc


Ah OK, c'est parce qu'il faut aussi changer le avp.set, le
avp.vnd et le avp.klb pour qu'ils prennent en compte la nouvelle
base.

Pour changer le chemin de téléchargement, c'est très facile,
cherche un peu.

--
joke0

1 2 3