Page 1 sur 1

Alerte Walmis

Publié : sam. avr. 05, 2008 10:41 pm
par ricardo
après réinstall de windows et install d'un bon antivirus,
tous les fichiers postés par walmis en rapport avec son superbe F15
se sont avérés infectés par un cheval de troie.
le fichier exe d'install en particulier, mais l'updater et l'armement également.
le téléchargement venait de lockonfiles.
Comme quoi quand la mariée est trop belle, il ne faut pas lui relever les jupes.....

Publié : sam. avr. 05, 2008 11:05 pm
par Wolfair
Salut Ricardo
Ton antivirus ne serait pas Avast par hasard, car il est connu pour crier un peu facilement au loup. Vérifie avec un autre antivirus que tu as le même résultat.
Il n' y a pas si longtemps, avast déclenchait la même alerte avec le fichier d' installation de Lock-On...

Publié : sam. avr. 05, 2008 11:10 pm
par Marc"Phoenix"
ricardo a écrit :après réinstall de windows et install d'un bon antivirus,
tous les fichiers postés par walmis en rapport avec son superbe F15
se sont avérés infectés par un cheval de troie.
le fichier exe d'install en particulier, mais l'updater et l'armement également.
le téléchargement venait de lockonfiles.
Comme quoi quand la mariée est trop belle, il ne faut pas lui relever les jupes.....
Avast??? :innocent:

Ps: J'ai Avast fonctionnel et a jour,j'ai jamais eu de probleme, fausse alerte d'après moi.... ;)
Enfin bon trouve un scanneur en ligne ou trouve toi un antivirus en version d'essai/gratuit et scan le fichier par securité mais j'ai de serieux doute,cela se saurait depuis le temps que le Mod existe ;)

:cowboy:

[Edit] Aarfff Grilled LOL

Publié : sam. avr. 05, 2008 11:17 pm
par mitor74
Je confirme cependant que effectivement le F-15 de Walmis peut provoquer une alerte au virus avec AVAST (si et seulement si tu fais une recherche de virus, si tu es en "protection résidente" classique il ne te le signale pas.:tongue:)

Tout çà pour dire que c'est une avarie connue mais le modèle 3d n'est en rien infecté par un quelconque virus, donc pas de problème pour l'installer!

Comme dit par Phoenix, depuis le temps, tous les Eagle Drivers devraient être infectés alors... :biggrin:

:cowboy:

Publié : sam. avr. 05, 2008 11:40 pm
par ricardo
je vous envoie demain matin le screen....
mais ce n'est pas avast.
j'ai un peu les boulles car il me plaisait bien ce f15.

Publié : dim. avr. 06, 2008 12:24 am
par ANGE(L)
Pour ma part j'ai Avast et pendant l'install aucun pb ! tout c'est passer nickel ! :innocent:

Publié : dim. avr. 06, 2008 8:07 am
par ricardo
anti virus NOD 32 quasi aussi bon que kapersky.......

bon, j'ai tout viré parcequ'après deux jours de travail sur mon ordi
pour tout reinstaller, y compris windowsXP qui répondait aux abonnés absents
j'ai compris la leçon.
avast avait laissé passer.
bon en plus , un cheval de troie ça sent un peu mauvais dans la démarche non?
tu peux vite avoir l'impression en consultant ton compte en banque de l'avoir achetté pour de vrai ce F15?

Publié : dim. avr. 06, 2008 12:47 pm
par Azrayen
Heu... ricardo ?
ricardo a écrit :tous les fichiers postés par walmis en rapport avec son superbe F15 se sont avérés infectés par un cheval de troie.
le fichier exe d'install en particulier, mais l'updater et l'armement également.
le téléchargement venait de lockonfiles.
Faux d'après ton screen (merci :)), seul l'updater.exe est concerné.

Or :
mitor74 a écrit :Tout çà pour dire que c'est une avarie connue mais le modèle 3d n'est en rien infecté par un quelconque virus, donc pas de problème pour l'installer!
Techniquement et si je me souviens bien ce que m'a raconté un gars qui s'est amusé à farfouiller un peu dans cet exe pour comprendre le souci, Walmis a récupéré un module codé en langage type PHP et l'a encapsulé dans son updater.

Du code qui exécute du code qui exécute du code... => les AV un peu frileux disent danger car certains Virus / Trojan fonctionnent comme ceci. Mais pour autant il s'agit d'une analyse empirique (et sans doute heuristique :tongue: ), qui produit ici un faux positif, comme quand ton anti-spam classe dans la poubelle un "vrai" mail.
Non, ton antivirus n'a pas identifié un Trojan. Si tu lis le rapport, il ne lui donne pas de nom. Il a donc "juste" détecté un type de code qui est connu pour pouvoir être utilisé par certains malwares.

++
Az'

Publié : dim. avr. 06, 2008 4:25 pm
par ricardo
donc en gros, tu me dis que je peux y aller sans préservatif ?

Publié : dim. avr. 06, 2008 4:38 pm
par FireFox911
Mon Dieux Ricardo, le métaphorisme t'emporteras ^^ ...

Publié : dim. avr. 06, 2008 8:51 pm
par Marc"Phoenix"
FireFox911 a écrit :Mon Dieux Ricardo, le métaphorisme t'emporteras ^^ ...
J'me suis retenu mais si on additionne les metaphores tout le long du thread, le mari de la mariée, risque de pas apprecié :biggrin::biggrin::exit:

Publié : mar. avr. 08, 2008 7:32 pm
par FireFox911
Remarque, c'est une tendresse folle ! Mais ou est l'amour dans tout ça ? : D

Moi il ne veut pas marcher ...
Ce "F-15" ...
De quoi me motiver à rester sur du Ruskoff

("Mais ou est ma Vodka ...")