Infection par webcam sanghas !

Infection par webcam sanghas ! - Virus/Spywares - Windows & Software

Marsh Posté le 22-04-2008 à 14:44:18    

Bonjour à tous !
Voila j'ai acheté une petite webcam sangha cb130, et à l'installation du pilote BOUM avast me signal un virus  :heink:  
fichier infecté : fixcamera
nom du virus : WIN32 spyware-gen
Bon avast l'a bloqué de suite donc pas de soucis
après avoir contacté sangha ils me répondent que c'est normal (  :D ) qu'il s'agit d'un problème de compatibilité entre avast et leur pilote, et que en gros leur pilote reprend le nom de ce virus qui existe bien (  :D  ) qu'il ne faut pas s'inquiéter etc etc....
question , -ce virus est-il dangereux ? j'ai cherché j'ai pas trouvé d'infos dessus
 
              - est-ce qu'ils m'ont raconté des salades concernant leur pilote ou est-ce que c'est vrai ?
 
Voila si quelqu'un a déjà eu le cas ou possède des infos la dessus ça m'intéresserait vraiment
merci beaucoup  :hello:

Reply

Marsh Posté le 22-04-2008 à 14:44:18   

Reply

Marsh Posté le 22-04-2008 à 14:57:45    

Y a des chances pour que ce soit un faux-positif
 
Desactive temporairement ton AVAST et soumet le fichier "suspect" à
http://www.virustotal.com/fr/
 
Le fichier sera checké avec d'autres moteurs antivirus, ainsi tu pourras te faire une idee du "risque"

Reply

Marsh Posté le 24-04-2008 à 09:39:11    

Merci pour ta réponse !
j'ai soumis mon fichier et il me donne un Résultat: 9/32 (28.12%)
c'est suffisant pour être sérieux ou pas ?
je trouve ça beaucoup quand même pour "un problème de compatibilité" nan ?
si t'as d'autres infos n'hésite pas et sinon merci pour tout ;)

Reply

Marsh Posté le 24-04-2008 à 09:42:04    

bah ils utilisent leurs drivers pour espionner leurs clients :D
non franchement je serais toi je l'installerais pas.

Reply

Marsh Posté le 24-04-2008 à 10:27:20    

maliniooo a écrit :

Merci pour ta réponse !
j'ai soumis mon fichier et il me donne un Résultat: 9/32 (28.12%)
c'est suffisant pour être sérieux ou pas ?
je trouve ça beaucoup quand même pour "un problème de compatibilité" nan ?
si t'as d'autres infos n'hésite pas et sinon merci pour tout ;)


 
 
Ca me parait bon, mais poste le resultat stp

Reply

Marsh Posté le 24-04-2008 à 10:35:06    

Jovial a écrit :


 
 
Ca me parait bon, mais poste le resultat stp


 
Pas d'accord, 9 antivirus ca fait beaucoup, surtout vu ca :
http://www.sur-la-toile.com/discus [...] re....html

Reply

Marsh Posté le 24-04-2008 à 10:39:47    


 
 
Ca depend des antivirus... certains sont coutumiers des fausses alertes.
C'est pour ça que je prefere avoir un resumé du resultat

Reply

Marsh Posté le 24-04-2008 à 10:49:49    

bon, à la demande général  :D  :D  
 
résultat complet du scan, perso j'y comprend rien  :D  
 
Antivirus  Version  Dernière mise à jour  Résultat
AhnLab-V3  2008.4.24.0  2008.04.24  -
AntiVir  7.8.0.8  2008.04.24  SPR/DelRun.A
Authentium  4.93.8  2008.04.24  -
Avast  4.8.1169.0  2008.04.24  Win32:Spyware-gen
AVG  7.5.0.516  2008.04.23  Generic9.BDMU
BitDefender  7.2  2008.04.24  Spyware.479
CAT-QuickHeal  9.50  2008.04.23  -
ClamAV  0.92.1  2008.04.24  -
DrWeb  4.44.0.09170  2008.04.24  -
eSafe  7.0.15.0  2008.04.21  -
eTrust-Vet  31.3.5730  2008.04.23  -
Ewido  4.0  2008.04.23  -
F-Prot  4.4.2.54  2008.04.23  -
F-Secure  6.70.13260.0  2008.04.24  -
FileAdvisor  1  2008.04.24  High threat detected
Fortinet  3.14.0.0  2008.04.23  -
Ikarus  T3.1.1.26.0  2008.04.24  Virus.Win32.Spyware
Kaspersky  7.0.0.125  2008.04.24  -
McAfee  5280  2008.04.24  -
Microsoft  1.3408  2008.04.22  -
NOD32v2  3049  2008.04.24  -
Norman  5.80.02  2008.04.23  -
Panda  9.0.0.4  2008.04.23  Generic Malware
Prevx1  V2  2008.04.24  -
Rising  20.41.30.00  2008.04.24  Trojan.VmKiller.a
Sophos  4.28.0  2008.04.24  -
Sunbelt  3.0.1056.0  2008.04.17  -
Symantec  10  2008.04.24  -
TheHacker  6.2.92.290  2008.04.24  -
VBA32  3.12.6.4  2008.04.16  -
VirusBuster  4.3.26:9  2008.04.23  -
Webwasher-Gateway  6.6.2  2008.04.24  Riskware.DelRun.A
Information additionnelle
File size: 20480 bytes
MD5...: 6ef0d7578bb6fa15b6c7ad3e45b10ef6
SHA1..: 0c805801c5ab61819446a207be0279b3e892a4e1
SHA256: 0aeacb25cfdc186436d4aaacc9ba286b48ad5831dc906479dde228602188fcb6
SHA512: 7e33d432a4500ea0b2868b548fe5e6e8b1d764b4728c2b76b95713a6bef78141
375a64c28f2fe5f8ab510ccabd9678901502406d67beb58ca146033e833a9918
PEiD..: Armadillo v1.71
PEInfo: PE Structure information
 
( base data )
entrypointaddress.: 0x4018be
timedatestamp.....: 0x447e5e50 (Thu Jun 01 03:26:08 2006)
machinetype.......: 0x14c (I386)
 
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xb12 0x1000 4.46 3b89cc74e056f7e4554c9178a67a3f92
.rdata 0x2000 0xa3a 0x1000 3.71 0187ac7890f0e45c07258a0103085b0a
.data 0x3000 0x178 0x1000 0.25 52ca5bbe6930a6957075017d6fd3bb86
.rsrc 0x4000 0xa18 0x1000 2.34 e21965c698484ca9afbf64aff29f4089
 
( 5 imports )
> MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -,
 -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCRT.dll: _controlfp, _except_handler3, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __getmainargs, _acmdln, exit, _setmbcp, __CxxFrameHandler, _strupr, strstr, __dllonexit, _onexit, _exit, _XcptFilter
> KERNEL32.dll: CreateToolhelp32Snapshot, Process32First, OpenProcess, TerminateProcess, CloseHandle, GetStartupInfoA, GetModuleHandleA, GetCurrentProcess, Process32Next
> USER32.dll: EnableWindow, KillTimer, IsIconic, GetSystemMetrics, GetClientRect, SendMessageA, SetTimer, LoadIconA, DrawIcon
> ADVAPI32.dll: RegDeleteValueA, RegEnumValueA, OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges, RegOpenKeyExA
 
( 0 exports )
Bit9 info: http://fileadvisor.bit9.com/servic [...] 3e45b10ef6

 
Je sais pas si ça vous parle...

Reply

Marsh Posté le 24-04-2008 à 11:25:54    

Regarde tes MP  :hello:

Reply

Marsh Posté le 24-04-2008 à 12:46:48    

bon ben pour infos jovial a regardé le fichier et apparement c'est sans danger !
si jamais une personne tombe dessus ;)
merci à tous !

Reply

Marsh Posté le 24-04-2008 à 12:46:48   

Reply

Marsh Posté le 28-06-2008 à 11:26:37    

vas sur le site d'Uniglory tu trouvers les drivers pour la cb 130

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed