Avg

Bonjour, voila donc j'ai toute une batterie de virus frais et j'aimerais les envoyer a avg pour qu'il les rajoute aux detections comment faire ?
Configuration: Windows XP
Firefox 3.5.3

27 réponses

Résumé de la discussion

La discussion porte sur la possibilité d'envoyer des échantillons de virus récents à AVG afin d'améliorer les détections, avec une référence à Windows XP et Firefox 3.5.3 comme configuration. Le canal recommandé est le service de feedback officiel, accessible via le lien indiqué, pour remonter des informations sur les menaces et contribuer à l'enrichissement des bases de détection. Plusieurs contributions comparent les méthodes de détection, évoquant les signatures, l'heuristique et la détection générique, tout en soulignant que les retours clients jouent un rôle crucial dans le processus d'amélioration. D'autres échanges évoquent des exemples concrets et des tests croisés, et rappellent l'importance d'un cadre éthique et légal dans le partage de fichiers potentiellement malveillants.

Bobot (l’IA à votre service)
  1. comment peut tu l'avoir alors que tu n'a pas le fichier et que moi j'ai avg et veridic il detecte rien
    1. Contributeur sécurité
      Tien, c'est bizarre, moi j'ai ça :

      Antivirus Version Dernière mise à jour Résultat
      a-squared 4.5.0.41 2009.10.09 Trojan-Spy.Win32.Zbot!IK
      AhnLab-V3 5.0.0.2 2009.10.09 -
      AntiVir 7.9.1.35 2009.10.09 TR/Crypt.ZPACK.Gen
      Antiy-AVL 2.0.3.7 2009.10.09 -
      Authentium 5.1.2.4 2009.10.09 -
      Avast 4.8.1351.0 2009.10.09 Win32:MalOb-A
      AVG 8.5.0.420 2009.10.04 Trojan-Spy.Win32.Zbot
      BitDefender 7.2 2009.10.09 Trojan.Spy.Zbot.SO
      CAT-QuickHeal 10.00 2009.10.09 -
      ClamAV 0.94.1 2009.10.09 -
      Comodo 2550 2009.10.09 -
      DrWeb 5.0.0.12182 2009.10.09 -
      eSafe 7.0.17.0 2009.10.08 -
      eTrust-Vet 35.1.7060 2009.10.09 Win32/KollahCryptorB
      F-Prot 4.5.1.85 2009.10.09 -
      F-Secure 8.0.14470.0 2009.10.09 Trojan-Spy.Win32.Zbot.gen
      Fortinet 3.120.0.0 2009.10.09 -
      GData 19 2009.10.09 Trojan.Spy.Zbot.SO
      Ikarus T3.1.1.72.0 2009.10.09 Trojan-Spy.Win32.Zbot
      Jiangmin 11.0.800 2009.10.08 -
      K7AntiVirus 7.10.866 2009.10.09 -
      Kaspersky 7.0.0.125 2009.10.09 Trojan-Spy.Win32.Zbot.gen
      McAfee 5766 2009.10.09 Generic PWS.y!hv.i
      McAfee+Artemis 5766 2009.10.09 Generic PWS.y!hv.i
      McAfee-GW-Edition 6.8.5 2009.10.09 Trojan.Crypt.ZPACK.Gen
      Microsoft 1.5101 2009.10.09 PWS:Win32/Zbot.PG
      NOD32 4494 2009.10.09 a variant of Win32/Spy.Zbot.NJ
      Norman 6.01.09 2009.10.09 W32/Zbot.DBB
      nProtect 2009.1.8.0 2009.10.09 -
      Panda 10.0.2.2 2009.10.09 -
      PCTools 4.4.2.0 2009.10.09 -
      Prevx 3.0 2009.10.09 High Risk Rootkit
      Rising 21.50.44.00 2009.10.09 -
      Sophos 4.45.0 2009.10.09 Mal/Zbot-O
      Sunbelt 3.2.1858.2 2009.10.09 Trojan-Spy.Win32.Zbot.gen (v)
      Symantec 1.4.4.12 2009.10.09 Packed.Generic.232
      TheHacker 6.5.0.2.033 2009.10.07 -
      TrendMicro 8.950.0.1094 2009.10.09 TSPY_ZBOT.ILA
      VBA32 3.12.10.11 2009.10.09 -
      ViRobot 2009.10.9.1978 2009.10.09 -
      VirusBuster 4.6.5.0 2009.10.09 TrojanSpy.ZBot.Gen!Pac.9
      1. a tien c'est biare plus d'histoire d'aluminium et de marmote d'un coup hein ?
        1. voila qui avait raison ....
          Antivirus Version Dernière mise à jour Résultat
          a-squared 4.5.0.41 2009.10.09 Trojan-Spy.Win32.Zbot!IK
          AhnLab-V3 5.0.0.2 2009.10.09 -
          AntiVir 7.9.1.35 2009.10.09 TR/Crypt.ZPACK.Gen
          Antiy-AVL 2.0.3.7 2009.10.09 -
          Authentium 5.1.2.4 2009.10.09 -
          Avast 4.8.1351.0 2009.10.09 Win32:MalOb-A
          AVG 8.5.0.420 2009.10.04 -
          BitDefender 7.2 2009.10.09 Trojan.Spy.Zbot.SO
          CAT-QuickHeal 10.00 2009.10.09 -
          ClamAV 0.94.1 2009.10.09 -
          Comodo 2550 2009.10.09 -
          DrWeb 5.0.0.12182 2009.10.09 -
          eSafe 7.0.17.0 2009.10.08 -
          eTrust-Vet 35.1.7060 2009.10.09 Win32/KollahCryptorB
          F-Prot 4.5.1.85 2009.10.09 -
          F-Secure 8.0.14470.0 2009.10.09 Trojan-Spy.Win32.Zbot.gen
          Fortinet 3.120.0.0 2009.10.09 -
          GData 19 2009.10.09 Trojan.Spy.Zbot.SO
          Ikarus T3.1.1.72.0 2009.10.09 Trojan-Spy.Win32.Zbot
          Jiangmin 11.0.800 2009.10.08 -
          K7AntiVirus 7.10.866 2009.10.09 -
          Kaspersky 7.0.0.125 2009.10.09 Trojan-Spy.Win32.Zbot.gen
          McAfee 5766 2009.10.09 Generic PWS.y!hv.i
          McAfee+Artemis 5766 2009.10.09 Generic PWS.y!hv.i
          McAfee-GW-Edition 6.8.5 2009.10.09 Trojan.Crypt.ZPACK.Gen
          Microsoft 1.5101 2009.10.09 PWS:Win32/Zbot.PG
          NOD32 4494 2009.10.09 a variant of Win32/Spy.Zbot.NJ
          Norman 6.01.09 2009.10.09 W32/Zbot.DBB
          nProtect 2009.1.8.0 2009.10.09 -
          Panda 10.0.2.2 2009.10.09 -
          PCTools 4.4.2.0 2009.10.09 -
          Prevx 3.0 2009.10.09 High Risk Rootkit
          Rising 21.50.44.00 2009.10.09 -
          Sophos 4.45.0 2009.10.09 Mal/Zbot-O
          Sunbelt 3.2.1858.2 2009.10.09 Trojan-Spy.Win32.Zbot.gen (v)
          Symantec 1.4.4.12 2009.10.09 Packed.Generic.232
          TheHacker 6.5.0.2.033 2009.10.07 -
          TrendMicro 8.950.0.1094 2009.10.09 TSPY_ZBOT.ILA
          VBA32 3.12.10.11 2009.10.09 -
          ViRobot 2009.10.9.1978 2009.10.09 -
          VirusBuster 4.6.5.0 2009.10.09 TrojanSpy.ZBot.Gen!Pac.9
          1. tien et la jte dit bien fais !!!! qui avait raison....
            a-squared 4.5.0.41 2009.10.09 Trojan-Downloader.Win32.FakeRean!IK
            AhnLab-V3 5.0.0.2 2009.10.09 -
            AntiVir 7.9.1.35 2009.10.09 TR/Crypt.XPACK.Gen
            Antiy-AVL 2.0.3.7 2009.10.09 -
            Authentium 5.1.2.4 2009.10.09 -
            Avast 4.8.1351.0 2009.10.09 -
            AVG 8.5.0.420 2009.10.04 -
            BitDefender 7.2 2009.10.09 Trojan.Generic.2509564
            CAT-QuickHeal 10.00 2009.10.09 (Suspicious) - DNAScan
            ClamAV 0.94.1 2009.10.09 -
            Comodo 2550 2009.10.09 -
            DrWeb 5.0.0.12182 2009.10.09 Trojan.Fakealert.5390
            eSafe 7.0.17.0 2009.10.08 Suspicious File
            eTrust-Vet 35.1.7060 2009.10.09 Win32/AntivirusPro2010.A
            F-Prot 4.5.1.85 2009.10.09 -
            F-Secure 8.0.14470.0 2009.10.09 Trojan-Downloader:W32/Fakerean.S
            Fortinet 3.120.0.0 2009.10.09 W32/PackSpam.A!worm
            GData 19 2009.10.09 Trojan.Generic.2509564
            Ikarus T3.1.1.72.0 2009.10.09 Trojan-Downloader.Win32.FakeRean
            Jiangmin 11.0.800 2009.10.08 -
            K7AntiVirus 7.10.866 2009.10.09 -
            Kaspersky 7.0.0.125 2009.10.09 Trojan-Dropper.Win32.FrauDrop.afe
            McAfee 5766 2009.10.09 -
            McAfee+Artemis 5766 2009.10.09 Artemis!8F116AFF4476
            McAfee-GW-Edition 6.8.5 2009.10.09 Trojan.Crypt.XPACK.Gen
            Microsoft 1.5101 2009.10.09 TrojanDownloader:Win32/FakeRean
            NOD32 4494 2009.10.09 Win32/Adware.XPAntiSpyware.AA
            Norman 6.01.09 2009.10.09 W32/Smalltroj.TOTV
            nProtect 2009.1.8.0 2009.10.09 -
            Panda 10.0.2.2 2009.10.09 Adware/AntivirusPro2010
            PCTools 4.4.2.0 2009.10.09 -
            Prevx 3.0 2009.10.09 -
            Rising 21.50.44.00 2009.10.09 -
            Sophos 4.45.0 2009.10.09 Mal/EncPk-KP
            Sunbelt 3.2.1858.2 2009.10.09 Trojan.Win32.Generic!BT
            Symantec 1.4.4.12 2009.10.09 Trojan.FakeAV
            TheHacker 6.5.0.2.033 2009.10.07 -
            TrendMicro 8.950.0.1094 2009.10.09 -
            VBA32 3.12.10.11 2009.10.09 SScope.Trojan.Alien
            ViRobot 2009.10.9.1978 2009.10.09 Dropper.FrauDrop.162416
            VirusBuster 4.6.5.0 2009.10.09 -
            1. Contributeur sécurité
              Et bien on và essayer un truc

              On và l' analyser ...

              Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
              Il faut donc les rendre visibles pour le scan.

              Pour afficher les dossiers et fichiers cachés:

              Panneau de configuration > Options des dossiers > onglet Affichage.

              Coche Afficher les fichiers et dossiers cachés,
              Décoche Masquer les extensions de fichiers connus
              Décoche Masquer les fichiers protégés du Système.
              Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
              Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
              Tutoriel

              Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.

              Rends toi sur ce site :

              https://www.virustotal.com/gui/

              Clique sur Parcourir et cherche ce fichier : (en gras ci dessous )

              C:\Documents and Settings\tristan\Bureau\Install.exe
              C:\Documents and Settings\tristan\Bureau\bot.exe
              ====> Fais le un dossier a la fois

              Clique sur Send File.

              Tu devras surement patienter, il y a toujours une file d'attente.
              Un rapport va s'élaborer ligne à ligne.

              Attends la fin. Tu dois voir la mention Finished sur la droite.
              Le rapport doit comprendre la taille du fichier envoyé.

              Sauvegarde le rapport avec le bloc-note.

              Copie/colle le dans ta prochaine réponse.

              Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant.
              ============================

              Voici la liste des sociétés ( antivirus ) qui participent à VirusTotal avec leur moteur de recherche antiviral.

                * AhnLab (V3)
                  * Antiy Labs (Antiy-AVL)
                  * Aladdin (eSafe)
                  * ALWIL (Avast! Antivirus)
                  * Authentium (Command Antivirus)
                  * AVG Technologies (AVG)
                  * Avira (AntiVir)
                  * Cat Computer Services (Quick Heal)
                  * ClamAV (ClamAV)
                  * Comodo (Comodo)
                  * CA Inc. (Vet)
                  * Doctor Web, Ltd. (DrWeb)
                  * Emsi Software GmbH (a-squared)
                  * Eset Software (ESET NOD32)
                  * Fortinet (Fortinet)
                  * FRISK Software (F-Prot)
                  * F-Secure (F-Secure)
                  * G DATA Software (GData)
                  * Hacksoft (The Hacker)
                  * Hauri (ViRobot)
                  * Ikarus Software (Ikarus)
                  * INCA Internet (nProtect)
                  * K7 Computing (K7AntiVirus)
                  * Kaspersky Lab (AVP)
                  * McAfee (VirusScan)
                  * Microsoft (Malware Protection)
                  * Norman (Norman Antivirus)
                  * Panda Security (Panda Platinum)
                  * PC Tools (PCTools)
                  * Prevx (Prevx1)
                  * Rising Antivirus (Rising)
                  * Secure Computing (SecureWeb)
                  * BitDefender GmbH (BitDefender)
                  * Sophos (SAV)
                  * Sunbelt Software (Antivirus)
                  * Symantec (Norton Antivirus)
                  * VirusBlokAda (VBA32)
                  * Trend Micro (TrendMicro)
                  * VirusBuster (VirusBuster)


              Si AVG l'a dans sa signature, on le verra dans le rapport VT
              1. Contributeur sécurité
                Traduction

                Le botnet ZeuS/Zbot saborde 100.000 PCs
                
                 Les pirates responsables d’un botnet ZeuS/Zbot ont sabordé 100.000 PCs. Les victimes se sont vu afficher un écran bleu, après quoi l’ordinateur fut incapable de rebooter. Les données stockées sur l’ordinateur ne sont apparemment pas affectées.
                
                Ce réseau ZeuS/Zbot a commencé à s’étendre en mars. Il récolte les informations personnelles et bancaires des victimes. On ignore pourquoi les pirates ont décidé de saborder les machines, et du même coup, leur réseau. Il est possible qu’ils aient souhaité gagner du temps pour utiliser les informations collectées sans que les victimes ne puissent modifier quoi que ce soit. Il se peut aussi que ce soit le résultat d’une guerre entre deux clans de pirates qui convoitaient le réseau.


                1. et bien ecoute je t'ai mis des rapport donc bon si ce n'est pas suffisant pour te le montrer apres je ne peut que t'envoyer des urls si tu les veux et tu fais mumuze avec et tu verra enfin apres c'est marquer que c'est zeus est ce que c'est rellement sa j'en ai aucune preuve
                  1. "L'Analyse ""Analyse contextuelle"" est terminée."
                    "Aucune infection n'a été trouvée lors de l'analyse"
                    "Dossiers sélectionnés pour l'analyse :";"C:\Documents and Settings\tristan\Bureau\Install.exe;"
                    "Analyse démarrée :";"vendredi 9 octobre 2009, 22:46:21"
                    "Analyse terminée :";"vendredi 9 octobre 2009, 22:46:23 (1 seconde(s))"
                    "Total des objets analysés :";"1"
                    "Utilisateur ayant exécuté l'analyse :";"tristan"
                    alors la marmote elle met toujours le chocolat dans le papier aluminium ?
                    1. Contributeur sécurité
                      Pas 100% ( ça n'existe pas ) mais 99,9 %

                      La détection heuristique est la plus avancée des trois méthodes de recherche.

                      La base de signatures
                      La détection générique
                      La détection heuristique
                      1. tu veux du rapport tien en voila alors on arrete de dire des gna gna gna a tout va ou pas ?

                        "L'Analyse ""Analyse contextuelle"" est terminée."
                        "Aucune infection n'a été trouvée lors de l'analyse"
                        "Dossiers sélectionnés pour l'analyse :";"C:\Documents and Settings\tristan\Bureau\bot.exe;"
                        "Analyse démarrée :";"vendredi 9 octobre 2009, 22:42:56"
                        "Analyse terminée :";"vendredi 9 octobre 2009, 22:42:58 (1 seconde(s))"
                        "Total des objets analysés :";"1"
                        "Utilisateur ayant exécuté l'analyse :";"tristan"
                        1. si tu crois que la detection heuristique fais un 100% sur les variante alors tu te tire une balle dans le pied la
                          1. tu me crois pas ? si tu veux je te donne un url et tu teste ma foie a tes risque et perils
                            1. Contributeur sécurité
                              Ouais... et la marmotte, elle emballe le chocolat dans le papier alu...

                              Toi, tu les as, et eux non...

                              Tu dois être balaize...
                              1. si je vous dit qu'il les ont pas c'est que je l'ai et mis sur mon pc et analyzer avant je suis pas bete quand meme
                                • 1
                                • 2