Avg
Configuration: Windows XP Firefox 3.5.3
27 réponses
La discussion porte sur la possibilité d'envoyer des échantillons de virus récents à AVG afin d'améliorer les détections, avec une référence à Windows XP et Firefox 3.5.3 comme configuration. Le canal recommandé est le service de feedback officiel, accessible via le lien indiqué, pour remonter des informations sur les menaces et contribuer à l'enrichissement des bases de détection. Plusieurs contributions comparent les méthodes de détection, évoquant les signatures, l'heuristique et la détection générique, tout en soulignant que les retours clients jouent un rôle crucial dans le processus d'amélioration. D'autres échanges évoquent des exemples concrets et des tests croisés, et rappellent l'importance d'un cadre éthique et légal dans le partage de fichiers potentiellement malveillants.
-
comment peut tu l'avoir alors que tu n'a pas le fichier et que moi j'ai avg et veridic il detecte rien
-
Contributeur sécuritéTien, c'est bizarre, moi j'ai ça :
Antivirus Version Dernière mise à jour Résultat a-squared 4.5.0.41 2009.10.09 Trojan-Spy.Win32.Zbot!IK AhnLab-V3 5.0.0.2 2009.10.09 - AntiVir 7.9.1.35 2009.10.09 TR/Crypt.ZPACK.Gen Antiy-AVL 2.0.3.7 2009.10.09 - Authentium 5.1.2.4 2009.10.09 - Avast 4.8.1351.0 2009.10.09 Win32:MalOb-A AVG 8.5.0.420 2009.10.04 Trojan-Spy.Win32.Zbot BitDefender 7.2 2009.10.09 Trojan.Spy.Zbot.SO CAT-QuickHeal 10.00 2009.10.09 - ClamAV 0.94.1 2009.10.09 - Comodo 2550 2009.10.09 - DrWeb 5.0.0.12182 2009.10.09 - eSafe 7.0.17.0 2009.10.08 - eTrust-Vet 35.1.7060 2009.10.09 Win32/KollahCryptorB F-Prot 4.5.1.85 2009.10.09 - F-Secure 8.0.14470.0 2009.10.09 Trojan-Spy.Win32.Zbot.gen Fortinet 3.120.0.0 2009.10.09 - GData 19 2009.10.09 Trojan.Spy.Zbot.SO Ikarus T3.1.1.72.0 2009.10.09 Trojan-Spy.Win32.Zbot Jiangmin 11.0.800 2009.10.08 - K7AntiVirus 7.10.866 2009.10.09 - Kaspersky 7.0.0.125 2009.10.09 Trojan-Spy.Win32.Zbot.gen McAfee 5766 2009.10.09 Generic PWS.y!hv.i McAfee+Artemis 5766 2009.10.09 Generic PWS.y!hv.i McAfee-GW-Edition 6.8.5 2009.10.09 Trojan.Crypt.ZPACK.Gen Microsoft 1.5101 2009.10.09 PWS:Win32/Zbot.PG NOD32 4494 2009.10.09 a variant of Win32/Spy.Zbot.NJ Norman 6.01.09 2009.10.09 W32/Zbot.DBB nProtect 2009.1.8.0 2009.10.09 - Panda 10.0.2.2 2009.10.09 - PCTools 4.4.2.0 2009.10.09 - Prevx 3.0 2009.10.09 High Risk Rootkit Rising 21.50.44.00 2009.10.09 - Sophos 4.45.0 2009.10.09 Mal/Zbot-O Sunbelt 3.2.1858.2 2009.10.09 Trojan-Spy.Win32.Zbot.gen (v) Symantec 1.4.4.12 2009.10.09 Packed.Generic.232 TheHacker 6.5.0.2.033 2009.10.07 - TrendMicro 8.950.0.1094 2009.10.09 TSPY_ZBOT.ILA VBA32 3.12.10.11 2009.10.09 - ViRobot 2009.10.9.1978 2009.10.09 - VirusBuster 4.6.5.0 2009.10.09 TrojanSpy.ZBot.Gen!Pac.9
-
a tien c'est biare plus d'histoire d'aluminium et de marmote d'un coup hein ?
-
Contributeur sécurité
-
voila qui avait raison ....
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.10.09 Trojan-Spy.Win32.Zbot!IK
AhnLab-V3 5.0.0.2 2009.10.09 -
AntiVir 7.9.1.35 2009.10.09 TR/Crypt.ZPACK.Gen
Antiy-AVL 2.0.3.7 2009.10.09 -
Authentium 5.1.2.4 2009.10.09 -
Avast 4.8.1351.0 2009.10.09 Win32:MalOb-A
AVG 8.5.0.420 2009.10.04 -
BitDefender 7.2 2009.10.09 Trojan.Spy.Zbot.SO
CAT-QuickHeal 10.00 2009.10.09 -
ClamAV 0.94.1 2009.10.09 -
Comodo 2550 2009.10.09 -
DrWeb 5.0.0.12182 2009.10.09 -
eSafe 7.0.17.0 2009.10.08 -
eTrust-Vet 35.1.7060 2009.10.09 Win32/KollahCryptorB
F-Prot 4.5.1.85 2009.10.09 -
F-Secure 8.0.14470.0 2009.10.09 Trojan-Spy.Win32.Zbot.gen
Fortinet 3.120.0.0 2009.10.09 -
GData 19 2009.10.09 Trojan.Spy.Zbot.SO
Ikarus T3.1.1.72.0 2009.10.09 Trojan-Spy.Win32.Zbot
Jiangmin 11.0.800 2009.10.08 -
K7AntiVirus 7.10.866 2009.10.09 -
Kaspersky 7.0.0.125 2009.10.09 Trojan-Spy.Win32.Zbot.gen
McAfee 5766 2009.10.09 Generic PWS.y!hv.i
McAfee+Artemis 5766 2009.10.09 Generic PWS.y!hv.i
McAfee-GW-Edition 6.8.5 2009.10.09 Trojan.Crypt.ZPACK.Gen
Microsoft 1.5101 2009.10.09 PWS:Win32/Zbot.PG
NOD32 4494 2009.10.09 a variant of Win32/Spy.Zbot.NJ
Norman 6.01.09 2009.10.09 W32/Zbot.DBB
nProtect 2009.1.8.0 2009.10.09 -
Panda 10.0.2.2 2009.10.09 -
PCTools 4.4.2.0 2009.10.09 -
Prevx 3.0 2009.10.09 High Risk Rootkit
Rising 21.50.44.00 2009.10.09 -
Sophos 4.45.0 2009.10.09 Mal/Zbot-O
Sunbelt 3.2.1858.2 2009.10.09 Trojan-Spy.Win32.Zbot.gen (v)
Symantec 1.4.4.12 2009.10.09 Packed.Generic.232
TheHacker 6.5.0.2.033 2009.10.07 -
TrendMicro 8.950.0.1094 2009.10.09 TSPY_ZBOT.ILA
VBA32 3.12.10.11 2009.10.09 -
ViRobot 2009.10.9.1978 2009.10.09 -
VirusBuster 4.6.5.0 2009.10.09 TrojanSpy.ZBot.Gen!Pac.9 -
tien et la jte dit bien fais !!!! qui avait raison....
a-squared 4.5.0.41 2009.10.09 Trojan-Downloader.Win32.FakeRean!IK
AhnLab-V3 5.0.0.2 2009.10.09 -
AntiVir 7.9.1.35 2009.10.09 TR/Crypt.XPACK.Gen
Antiy-AVL 2.0.3.7 2009.10.09 -
Authentium 5.1.2.4 2009.10.09 -
Avast 4.8.1351.0 2009.10.09 -
AVG 8.5.0.420 2009.10.04 -
BitDefender 7.2 2009.10.09 Trojan.Generic.2509564
CAT-QuickHeal 10.00 2009.10.09 (Suspicious) - DNAScan
ClamAV 0.94.1 2009.10.09 -
Comodo 2550 2009.10.09 -
DrWeb 5.0.0.12182 2009.10.09 Trojan.Fakealert.5390
eSafe 7.0.17.0 2009.10.08 Suspicious File
eTrust-Vet 35.1.7060 2009.10.09 Win32/AntivirusPro2010.A
F-Prot 4.5.1.85 2009.10.09 -
F-Secure 8.0.14470.0 2009.10.09 Trojan-Downloader:W32/Fakerean.S
Fortinet 3.120.0.0 2009.10.09 W32/PackSpam.A!worm
GData 19 2009.10.09 Trojan.Generic.2509564
Ikarus T3.1.1.72.0 2009.10.09 Trojan-Downloader.Win32.FakeRean
Jiangmin 11.0.800 2009.10.08 -
K7AntiVirus 7.10.866 2009.10.09 -
Kaspersky 7.0.0.125 2009.10.09 Trojan-Dropper.Win32.FrauDrop.afe
McAfee 5766 2009.10.09 -
McAfee+Artemis 5766 2009.10.09 Artemis!8F116AFF4476
McAfee-GW-Edition 6.8.5 2009.10.09 Trojan.Crypt.XPACK.Gen
Microsoft 1.5101 2009.10.09 TrojanDownloader:Win32/FakeRean
NOD32 4494 2009.10.09 Win32/Adware.XPAntiSpyware.AA
Norman 6.01.09 2009.10.09 W32/Smalltroj.TOTV
nProtect 2009.1.8.0 2009.10.09 -
Panda 10.0.2.2 2009.10.09 Adware/AntivirusPro2010
PCTools 4.4.2.0 2009.10.09 -
Prevx 3.0 2009.10.09 -
Rising 21.50.44.00 2009.10.09 -
Sophos 4.45.0 2009.10.09 Mal/EncPk-KP
Sunbelt 3.2.1858.2 2009.10.09 Trojan.Win32.Generic!BT
Symantec 1.4.4.12 2009.10.09 Trojan.FakeAV
TheHacker 6.5.0.2.033 2009.10.07 -
TrendMicro 8.950.0.1094 2009.10.09 -
VBA32 3.12.10.11 2009.10.09 SScope.Trojan.Alien
ViRobot 2009.10.9.1978 2009.10.09 Dropper.FrauDrop.162416
VirusBuster 4.6.5.0 2009.10.09 - -
Contributeur sécuritéEt bien on và essayer un truc
On và l' analyser ...
Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.
Pour afficher les dossiers et fichiers cachés:
Panneau de configuration > Options des dossiers > onglet Affichage.
Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.
Tutoriel
Lorsque tu aura fini d'intervenir dans les répertoires système, fait la manip inverse pour recacher les fichiers système.
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur Parcourir et cherche ce fichier : (en gras ci dessous )
C:\Documents and Settings\tristan\Bureau\Install.exe
C:\Documents and Settings\tristan\Bureau\bot.exe ====> Fais le un dossier a la fois
Clique sur Send File.
Tu devras surement patienter, il y a toujours une file d'attente.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Tu dois voir la mention Finished sur la droite.
Le rapport doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie/colle le dans ta prochaine réponse.
Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant.
============================
Voici la liste des sociétés ( antivirus ) qui participent à VirusTotal avec leur moteur de recherche antiviral.
* AhnLab (V3) * Antiy Labs (Antiy-AVL) * Aladdin (eSafe) * ALWIL (Avast! Antivirus) * Authentium (Command Antivirus) * AVG Technologies (AVG) * Avira (AntiVir) * Cat Computer Services (Quick Heal) * ClamAV (ClamAV) * Comodo (Comodo) * CA Inc. (Vet) * Doctor Web, Ltd. (DrWeb) * Emsi Software GmbH (a-squared) * Eset Software (ESET NOD32) * Fortinet (Fortinet) * FRISK Software (F-Prot) * F-Secure (F-Secure) * G DATA Software (GData) * Hacksoft (The Hacker) * Hauri (ViRobot) * Ikarus Software (Ikarus) * INCA Internet (nProtect) * K7 Computing (K7AntiVirus) * Kaspersky Lab (AVP) * McAfee (VirusScan) * Microsoft (Malware Protection) * Norman (Norman Antivirus) * Panda Security (Panda Platinum) * PC Tools (PCTools) * Prevx (Prevx1) * Rising Antivirus (Rising) * Secure Computing (SecureWeb) * BitDefender GmbH (BitDefender) * Sophos (SAV) * Sunbelt Software (Antivirus) * Symantec (Norton Antivirus) * VirusBlokAda (VBA32) * Trend Micro (TrendMicro) * VirusBuster (VirusBuster)
Si AVG l'a dans sa signature, on le verra dans le rapport VT -
merci je sais a quoi sa sert zeus.. mais regarde plutot les rapport https://forums.commentcamarche.net/forum/affich-14694043-avg#17 https://forums.commentcamarche.net/forum/affich-14694043-avg#14
-
Contributeur sécuritéTraduction
Le botnet ZeuS/Zbot saborde 100.000 PCs Les pirates responsables d’un botnet ZeuS/Zbot ont sabordé 100.000 PCs. Les victimes se sont vu afficher un écran bleu, après quoi l’ordinateur fut incapable de rebooter. Les données stockées sur l’ordinateur ne sont apparemment pas affectées. Ce réseau ZeuS/Zbot a commencé à s’étendre en mars. Il récolte les informations personnelles et bancaires des victimes. On ignore pourquoi les pirates ont décidé de saborder les machines, et du même coup, leur réseau. Il est possible qu’ils aient souhaité gagner du temps pour utiliser les informations collectées sans que les victimes ne puissent modifier quoi que ce soit. Il se peut aussi que ce soit le résultat d’une guerre entre deux clans de pirates qui convoitaient le réseau.
-
et bien ecoute je t'ai mis des rapport donc bon si ce n'est pas suffisant pour te le montrer apres je ne peut que t'envoyer des urls si tu les veux et tu fais mumuze avec et tu verra enfin apres c'est marquer que c'est zeus est ce que c'est rellement sa j'en ai aucune preuve
-
Contributeur sécuritéallo
A l'huile...
May 8, 2009
https://arstechnica.com/information-technology/2009/05/zeus-botnet-hits-the-kill-switch-takes-down-100000-pcs/ -
"L'Analyse ""Analyse contextuelle"" est terminée."
"Aucune infection n'a été trouvée lors de l'analyse"
"Dossiers sélectionnés pour l'analyse :";"C:\Documents and Settings\tristan\Bureau\Install.exe;"
"Analyse démarrée :";"vendredi 9 octobre 2009, 22:46:21"
"Analyse terminée :";"vendredi 9 octobre 2009, 22:46:23 (1 seconde(s))"
"Total des objets analysés :";"1"
"Utilisateur ayant exécuté l'analyse :";"tristan"
alors la marmote elle met toujours le chocolat dans le papier aluminium ? -
-
Contributeur sécuritéPas 100% ( ça n'existe pas ) mais 99,9 %
La détection heuristique est la plus avancée des trois méthodes de recherche.
La base de signatures
La détection générique
La détection heuristique -
tu veux du rapport tien en voila alors on arrete de dire des gna gna gna a tout va ou pas ?
"L'Analyse ""Analyse contextuelle"" est terminée."
"Aucune infection n'a été trouvée lors de l'analyse"
"Dossiers sélectionnés pour l'analyse :";"C:\Documents and Settings\tristan\Bureau\bot.exe;"
"Analyse démarrée :";"vendredi 9 octobre 2009, 22:42:56"
"Analyse terminée :";"vendredi 9 octobre 2009, 22:42:58 (1 seconde(s))"
"Total des objets analysés :";"1"
"Utilisateur ayant exécuté l'analyse :";"tristan" -
si tu crois que la detection heuristique fais un 100% sur les variante alors tu te tire une balle dans le pied la
-
les variante connais pas ?
-
tu me crois pas ? si tu veux je te donne un url et tu teste ma foie a tes risque et perils
-
Contributeur sécuritéOuais... et la marmotte, elle emballe le chocolat dans le papier alu...
Toi, tu les as, et eux non...
Tu dois être balaize... -
si je vous dit qu'il les ont pas c'est que je l'ai et mis sur mon pc et analyzer avant je suis pas bete quand meme
- 1
- 2