DR/Small.AF, virus!! enfin trojan :s

Fermé
SKud - 15 févr. 2005 à 16:52
 SKud - 15 févr. 2005 à 22:00
voila je viens d'éffectuer un scan avec mon av (antivir personnal edition a jour) et il me detecte le fichier default.sfx comme infecte par DR/small.AF (contains the DR/Small.AF signature).Ce fichier n'est autre que celui de winrar servant a fabriquer le .sfx ...
Mais le probleme en le suupprimant tout mes sfx que j'avais creés ont ete deleted, et lorsque je reinstalle winrar il me le detecte toujours comme DR/Small.sfx grrr
Qui aurait une idée?
A voir également:

2 réponses

salut SKud

En lisant ton post, et possedant winrar, j'ai pas pu m'empécher de faire scanner defaut.sfx ici:(analyse simultané par plusieurs av)
https://virusscan.jotti.org/
Aucuns virus detecté, mais ils disent que peut etre? infecté par malware.
Après avoir retelecharger sur le site de rarlab et réinstallé meme, verdict apres scan.
Je pense qu'il s'agit d'une fausse alerte ou d'un vrai faux positif.
J'ai déja vu le meme cas pour autoclk.exe, driver pour sagem 800, reconnu comme trojan par beaucoup d'AV, et lancant une alerte a chaque reinstall des drivers.
Peut etre que parce qu'il cree une archive auto extractible en exe le rend proche de certains trojans qui utilisent une technique similaire.
Je vais rester mefiant avec se fichier ,mais je vais continuer d'utiliser winrar normalement.
Peut etre une analyse un peu trop pointue des AV.

a+
0
Je te remercie pour ta reponse moe.....elle m'est ma foi très utile, puisque en faite mon av (antivir) ne m'avait jamais detecter ce fichier comme trojan et la apres une update cela met apparut, j'ai alors fait un scan sur secuser.com et mcafee online aucun problème...donc?
De plus j'utilise winrar depuis toujours et il n'y a jamais eu de probleme et c'est pour cela que que j'ai eut une idée.J'ai extrait le fichier de winrar 3.42 (celle qui merdait) poum DR/small.AF encore une fois, mais apres j'ai extrait le default.sfx du winrar 3.41 et la nikel aucn virus donc voila j'ai mis le fichier de la 3.41 avec la 3.42 et sa marche...donc voila
0