OVH Cloud OVH Cloud

VirusScan, une passoire ?. ne détecte pas Trojan.Getfound.

18 réponses
Avatar
NickJrIII
J'ai un ami qui ne trouve rien avec VirusScan pour ce fichier:
http://nick.vallet.free.fr/Utils/suspect.zip
je l'ai mis sur mon FTP.

pourtant c'est VirusScan 4.51 SP1 (4.2.60/4291), à jour donc.
KAV et Dr.Web on line y voit un "Trojan.Getfound".
je ne comprend pas, les réglages sont pourtant OK...
sous NT.

:-(
McAfee qui merde ou quoi ?
et surtout que Wrbimmune est down ce soir...

10 réponses

1 2
Avatar
Mister Jack
Salut !

"Nick Jr III" a écrit dans le message de
news:
KAV et Dr.Web on line y voit un "Trojan.Getfound".


Effectivement.

je ne comprend pas, les réglages sont pourtant OK...


Sûr à 100% ? Dans ce cas contacter McAfee pour ler demander des comptes.
C'est étonnant de leur part.

McAfee qui merde ou quoi ?


Faut croire...

@+ MJ

Avatar
Fab
J'ai un ami qui ne trouve rien avec VirusScan pour ce fichier:
http://nick.vallet.free.fr/Utils/suspect.zip
je l'ai mis sur mon FTP.

pourtant c'est VirusScan 4.51 SP1 (4.2.60/4291), à jour donc.
KAV et Dr.Web on line y voit un "Trojan.Getfound".
je ne comprend pas, les réglages sont pourtant OK...
sous NT.


Bonsoir,

Norton, AVG et Antivir ne détectent rien.

--

Fab

Avatar
OL
McAfee qui merde ou quoi ?
et surtout que Wrbimmune est down ce soir...


Je vois rien non plus avec MCAFEE V7 à jour

C'est pourtant un bon AV

OL

Avatar
joke0
Salut,

Nick Jr III:
J'ai un ami qui ne trouve rien avec VirusScan pour ce fichier.
pourtant c'est VirusScan 4.51 SP1 (4.2.60/4291), à jour donc.
KAV et Dr.Web on line y voit un "Trojan.Getfound".


TrojanClicker.Win32.Getfound précisément. Y'a pas à dire les
dénomination de KAV sont les extrèmement précises :-)

Ce genre de bestiole sert à générer des clics pour des bannières
pornos ou tout autre truc rémunéré au clic.

C'est donc loin d'être un truc dangereux. On comprend que certains
éditeurs ne veuillent pas l'ajouter à leurs bases.

C'est un parasite plutôt du ressort des anti-spywares ama. Celui-ci
est dans la base de KAV depuis fin juin début juillet.

je ne comprend pas, les réglages sont pourtant OK...sous NT.


La réponse est simple: soit McAfee n'a jamais reçu ce bestiau soit
ils l'ont ignoré. Envoie leur ou upload leur via webimmune.net pour
le savoir.

McAfee qui merde ou quoi ?


C'est comme ça...avant d'être découverts ils sont inconnus©! ;o)

et surtout que Wrbimmune est down ce soir...


Il est 14h en Californie :-) mailto:

--
joke0

Avatar
djehuti
salut
"Nick Jr III" a écrit dans le message news:


je l'ai mis sur mon FTP.


c'est pas une bonne idée

pourtant c'est VirusScan 4.51 SP1 (4.2.60/4291), à jour donc.
KAV et Dr.Web on line y voit un "Trojan.Getfound".
je ne comprend pas, les réglages sont pourtant OK...
sous NT.


j'en ai récolté une bonne dizaine hier (tôt ce matin en fait) et c'était la
première fois que je le voyais
(y a que les méchants russes qui travaillent le week end :-)

McAfee qui merde ou quoi ?
et surtout que Wrbimmune est down ce soir...


le problème c'est que, quand M. X télécharge un crack sur kazaa, c'est parce
qu'il lui faut tout de suite
hélas, c'est pas la bonne méthode (en dehors du fait que c'est sûrement
illégal)

pour ceux qui téléchargent ces "merdes", il faut appliquer une quarantaine
(au moins jusqu'à la prochaine MAJ de son AV préféré) avant de cliquer
dessus comme un c..

envoie le fichier à NAI et reteste avec le DAT 4292 :op

@tchao

Avatar
joke0
Salut,

djehuti:
je l'ai mis sur mon FTP.
c'est pas une bonne idée



Oui, j'ai oublié de préciser. Mais je ne vois pas comment il aurait
pu s'y prendre...

j'en ai récolté une bonne dizaine hier (tôt ce matin en fait)


Intéressant ;-)

c'était la première fois que je le voyais
(y a que les méchants russes qui travaillent le week end :-)


Tu m'étonnes Eugène à répondu en personne dans la demi-heure à
Win32.Hidrag (news:)

envoie le fichier à NAI et reteste avec le DAT 4292 :op


Je viens de télécharger le Daily.zip et...RAS.

--
joke0


Avatar
NickJrIII
Merci pour vos réponses, sincèrement merci.
L'ami qui a eu ce fichier sur Emule je crois m'a mis quand même dans
le doute...
le fait que ce virus soit sans danger constitue t-il une raison pour
l'ignorer ?
Car tout dépend de ce qu'on entend par "pas dangereux", si la vérole
tente de se connecter et/ou provoque des gènes dans la na navigation,
c'est plutôt ennuyant !
En tout cas, Kaspersky marque encore un point ici...
Avatar
j. k.
--
Bonjour, Bonsoir,

Salutations.

Jacques

"Nick Jr III" a écrit dans le message de
news:
J'ai un ami qui ne trouve rien avec VirusScan pour ce fichier:
http://nick.vallet.free.fr/Utils/suspect.zip
je l'ai mis sur mon FTP.

pourtant c'est VirusScan 4.51 SP1 (4.2.60/4291), à jour donc.
KAV et Dr.Web on line y voit un "Trojan.Getfound".
je ne comprend pas, les réglages sont pourtant OK...
sous NT.

:-(
McAfee qui merde ou quoi ?
et surtout que Wrbimmune est down ce soir...


Bonjour, Bonsoir,

Je l'ai téléchargé, décompressé, il est détecté par F Secure Internet
Security que j'ai en version d'évaluation :
a.. E:Tmpsuspect.exe Infection: TrojanClicker.Win32.Getfound mais pas par
Norton 2003.
Salutations.

jacques

Avatar
joke0
Salut,

Nick Jr III:
le fait que ce virus soit sans danger constitue t-il une raison
pour l'ignorer ?


Non, car je suppose qu'en plus il droppe/relargue des copies de lui
même dans les partages des logiciels P2P.

Car tout dépend de ce qu'on entend par "pas dangereux", si la
vérole tente de se connecter et/ou provoque des gènes dans la na
navigation, c'est plutôt ennuyant !


Pas dangereux, mais chiant, parasitique donc un malware. En plus on
imagine très bien qu'il peut être un vecteur pour un virus de
passage, donc...

En tout cas, Kaspersky marque encore un point ici...


J'aurais tendance à dire que c'est normal. KAV étant très répandu
chez ceux qui naviguent dans les eaux troubles de l'Internet, tout
ce qui est suspect fini dans leur labos.

--
joke0

Avatar
joke0
Salut,

j. k.:
Je l'ai téléchargé, décompressé, il est détecté par F Secure


Car F-Secure utilise le moteur d'analyse et les signatures de KAV.

Attention:
Tu as un problème de signature qui apparait en haut de ton message.
Probablement un problème de OE, regarde le patch indispensable pour
les news:
http://philippe.ladame.free.fr/forums/configurer/oe/QF_doc.html

--
joke0

1 2