virus info ou intox???

virus info ou intox??? - Sécurité - Windows & Software

Marsh Posté le 15-04-2004 à 15:11:48    

Salut :hello:  
 
Je viens de scanner mon dur a l antivirus, comme ca faisait 2 ou 3 mois que j avais pas scanné, je voulais en avoir le coeur net :p  
 
L antivirus m a trouvé 4 occurences de virus de type trojan je crois,dans les dossiers d installation de la machine virtuelle java :heink:  
J aurais voulu savoir si ce sont des virus que jai chopé ou des spywares que Sun incorpore dans sa machine java? [:franck75]  
 
S il y en a qui maitrisent le truc, je suis ouvert a toute information :jap:  :jap:  :jap:  
 
 
 
 
J vais essayer de retrouver les noms des virii [:aras qui rit]

Reply

Marsh Posté le 15-04-2004 à 15:11:48   

Reply

Marsh Posté le 15-04-2004 à 15:15:46    

pour moi y a pas de spy dans la machine java de sun..

Reply

Marsh Posté le 15-04-2004 à 15:19:20    

Comment j ai fait pour choper des virii qui se calent dans les dossiers java??? :heink:  
 
D habitude c est dans win32 qu ils se fouttent :na:

Reply

Marsh Posté le 15-04-2004 à 15:25:49    

franck75 a écrit :

Comment j ai fait pour choper des virii qui se calent dans les dossiers java??? :heink:  
 
D habitude c est dans win32 qu ils se fouttent :na:  


 
un virus ne se calent pas dans un dossier mais infecte un fichier.
un cheval de troie (qui lui est un executable) peut se situer n'importe où dans le système de fichier à partir du moment où l'executable qui l'a installé avait les droits en écriture. Il est donc plus intelligent pour kkun qui veut cacher son cheval de troie de le mettre dans un endroit où l'utilisateur a peut de chance de le trouver ou, sous réserve de doute, ne pas écouter ce que lui dit l'antivirus sans recherche sur le nom au préalable.


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
Reply

Marsh Posté le 15-04-2004 à 15:30:48    

cedcox a écrit :


 
un virus ne se calent pas dans un dossier mais infecte un fichier.
un cheval de troie (qui lui est un executable) peut se situer n'importe où dans le système de fichier à partir du moment où l'executable qui l'a installé avait les droits en écriture. Il est donc plus intelligent pour kkun qui veut cacher son cheval de troie de le mettre dans un endroit où l'utilisateur a peut de chance de le trouver ou, sous réserve de doute, ne pas écouter ce que lui dit l'antivirus sans recherche sur le nom au préalable.


 
 :ouch:
 t es calé en virii [:romf]
 

Reply

Marsh Posté le 15-04-2004 à 15:34:29    

j ai retrouvé les maladies  :na:  
 
http://perso.wanadoo.fr/franck75/virii.JPG
 
Y en a qui ont deja eu a faire a ceux la? :D  
Je peux les desinfecter, ca va pas flinguer la machine java? :heink:

Reply

Marsh Posté le 15-04-2004 à 15:37:48    

ben dans le pire des cas tu les vires et tu reinstalles java si la machine java ne fonctionne plus/mal

Reply

Marsh Posté le 15-04-2004 à 15:41:45    

c est pas plutot une espece de cookies installés par des sites web qui utilisent java? :whistle:

Reply

Marsh Posté le 15-04-2004 à 15:45:12    

franck75 a écrit :

j ai retrouvé les maladies  :na:  
 
http://perso.wanadoo.fr/franck75/virii.JPG
 
Y en a qui ont deja eu a faire a ceux la? :D  
Je peux les desinfecter, ca va pas flinguer la machine java? :heink:  


 
Déjà ils sont tous liés au java... Sachant que c'est une recherche par signature (comparaison de chaine texte) Il est possible que le cheval de troie incrimé inclu ce morceau de code, alors qu'à la base le morceau de code incriminé fait partie des librairies java... L'antivirus lance alors une alerte suite à cette comparaison positive.  
 
Sur le site de kapersky, il doit y avoir des explications sur les virus trouvés et souvent la liste des applications pouvant générer des faux positifs...
 
Mais ca peut aussi être un méchant bien vicieux !


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
Reply

Marsh Posté le 15-04-2004 à 15:51:29    

cedcox a écrit :


 
Déjà ils sont tous liés au java... Sachant que c'est une recherche par signature (comparaison de chaine texte) Il est possible que le cheval de troie incrimé inclu ce morceau de code, alors qu'à la base le morceau de code incriminé fait partie des librairies java... L'antivirus lance alors une alerte suite à cette comparaison positive.  
 
Sur le site de kapersky, il doit y avoir des explications sur les virus trouvés et souvent la liste des applications pouvant générer des faux positifs...
 
Mais ca peut aussi être un méchant bien vicieux !  


 
 
vé voir ca :jap:  
 
je reviens de pest control ,il a tous ces virus listés, sans aucun detail dessus, sauf la definition de trojan [:aras qui rit]  
 
sinon kaspersky renvoie vers une bibliotheque de virus d un autres site web specialisé, en anglais qui ne m a pas informé la derniere fois que je cherchais des renseignements :whistle:

Reply

Marsh Posté le 15-04-2004 à 15:51:29   

Reply

Marsh Posté le 16-04-2004 à 14:46:10    

franchement, vu le nom des trucs trouvés m'etonnerai que cela soit une librairie.. ou un bazar utile.. cela pue simplement le trojan de base

Reply

Marsh Posté le 17-04-2004 à 15:21:00    

alf73 a écrit :

franchement, vu le nom des trucs trouvés m'etonnerai que cela soit une librairie.. ou un bazar utile.. cela pue simplement le trojan de base


 
Je les ai virés, et Java tourne toujours :jap:  
 
 
Merci :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed