Re: LiberKey - compilation portable de logiciels gratuits et libres

Publié par Opendev le 15/03/2007 21:25:59
Citation :

il y a des choses bizarre dans la compilation ...
Gestion des fichiers\Taille\Windirstat\shfolder.dll
[DETECTION] Contains suspicious code HEUR/Crypted
\Internet\Aspirateur de site\httrack\libhttrack.dll
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
à vérifier ...
a+


Bonjour inconu,
Sur ce type d'information "brulante", il ne faut pas hésiter à utiliser la rubrique nous contacter du site LiberKey, la réactivité est alors immédiate !!!!.
Mais heureusement, je passe souvent sur le site de gratilog donc OUF

Evidement dès lecture du message, j'ai tout retesté et IL N'Y A PAS DE VIRUS !!!, la liberkey passe à la moulinette de plusieurs anti-virus et anti-spyware avant publication mais pas antivir que je n'utilise plus (dans le passé, j'ai eu trop de problème avec, consommation CPU, fausses alarmes etc....)
Et je constate que 2-3 ans après, c'est toujours la même chose.
Donc j'ai installé sur une machine Antivir dernière release + update par le net et j'ai scanné.
Effectivement les fichiers suivants sont détectés :
- nspr4.dll (celui de sunbird + kompozer + thunderbird + firefox, en fait les softs qui tourne autour du code de la fondation mozilla).
- shfolder.dll (windirstat)
- libbeay32.dll + libhttrack.dll + msvcr71.dll (httptrack)
- lame_enc.dll => audacity.
Donc ça fait 9 fichiers et ils ne sont absolument pas contaminés par quoi que ce soit. Tout simplement, Antivir gère mal les fichiers compressés avec les dernières versions d'UPX (compresseur d'exe, dll etc....)

Je viens de te mettre à disposition upx que tu peux récupérer la : télécharger upx
Tu crées un répertoire, tu copies upx.exe dedant et tu copies également qcq dll listés ci-dessus qui déclenche.
Dans le répertoire, tu lances upx -d *.*, ca va décompresser les dll (la taille des fichiers va plus que doubler). Tu rescannes les fichiers décompressés et Antivir ne déclenche plus.

En tout cas, merci pour ce feed-back, je vais tester d'autres méthodes de compression d'Upx pour ces fichiers afin qu'il n'y est plus de déclenchement.

Ce sera pour la version 0.96.

A+

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=11&topic_id=2387&post_id=12265