Bienvenue invité. SVP enregistrez vous pour être membre.
:: Connexion
Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous !
:: Recherche
:: Menu Principal

Parcourir ce sujet:   1 Utilisateur(s) anonyme(s)





(resolu) Ghostmouse 2.0 probablement infecté
Expert
Inscrit:
12/05/2005 22:56
Groupe:
Utilisateurs enregistrés
Post(s): 1524
Hors Ligne
Bonjour Sylvie


Juste pour signaler que le fichier de mise a jour 2.1 de Ghostmouse semble infecté ! J'ai lu les commentaires d'un utilisateur, et donc j'ai analysé ce fichier via Virustotal, et plus de 12 antivirus (dont Bitdefender, ClamAV, F Prot, Ewido, Panda...) reconnaissent la presence d'un trojan. W32/Downloader.AVXQ
Cela fait beaucoup pour un faux positif.

Voila.

ByeBye

Contribution le : 24/07/2007 13:28
Créer un fichier PDF de la contribution Imprimer


Re: Ghostmouse 2.0 probablement infecté
Webmestre
Inscrit:
21/02/2007 18:47
De France
Groupe:
Utilisateurs enregistrés
Webmestres
Post(s): 7542
Hors Ligne
Ce fichier date de plusieurs années et est sur mes différents micro depuis des lustres sans aucune détection d'aucune sorte.
KIS version 7 n'y trouve rien sur mon ordinateur actuellement.
Je ne pense vraiment pas qu'il y a un troyen dedans car il est loin d'être récent ce fichier. C'est plus le comportement du logiciel qui enregistre ce qui se passe qui doit perturber ces logiciels.

le même constat est fait ici :
http://www.sythe.org/showthread.php?t=231940

pour moi le fichier est propre : il y en a bien plus qui ne trouvent rien que de logiciel trouvant quelque chose.
De plus, il n'y a aucune connexion vers le net intercepté par le parefeu (comportement qu'on devrait trouver dans un troyen).

Contribution le : 24/07/2007 18:30
Créer un fichier PDF de la contribution Imprimer


Re: Ghostmouse 2.0 probablement infecté
Expert
Inscrit:
02/11/2004 23:19
De Ile de France
Groupe:
Utilisateurs enregistrés
Post(s): 1019
Hors Ligne
Citation :
sylvie a écrit: le même constat est fait ici :
http://www.sythe.org/showthread.php?t=231940

J'obtiens :
"Welcome to Sythe.org Forums! If you can see this then either we are having a problem, or you are using a proxy."
Je suppose que c'est OK ???
A+

Contribution le : 24/07/2007 20:59
_________________
Windows 98SE, AMD 550 MH !!! (pour + de d?tails, voir Profil)
Créer un fichier PDF de la contribution Imprimer


Re: Ghostmouse 2.0 probablement infecté
Expert
Inscrit:
21/02/2007 22:15
Groupe:
Utilisateurs enregistrés
Post(s): 2044
Hors Ligne
Apparemment 'faut autoriser le javascript sinon ils font ch*** -.-

Contribution le : 24/07/2007 22:35
Créer un fichier PDF de la contribution Imprimer


Re: Ghostmouse 2.0 probablement infecté
Guest_
ZORRO51
2.1 de Ghostmouse
je ne sais pas quoi penser , tu me conseilles quoi ,l'istaller ou pas
un antivurus est-il capable de d"tecter son cheval troyen et ses virus,le fait de letecharcher est-iol risqué

hechmi tunisie

sapeko123@hotmail.com

merci de repondre

Contribution le : 26/07/2007 15:26
Créer un fichier PDF de la contribution Imprimer


Re: Ghostmouse 2.0 probablement infecté
Expert
Inscrit:
12/05/2005 22:56
Groupe:
Utilisateurs enregistrés
Post(s): 1524
Hors Ligne
Bonjour tout le monde


Te conseiller ?? Hummmm.

Deja premierement je n'ai pas la pretention d'avor la science infuse, et d'avoir reponse a tout.

Cependant je peux dire une chose : Sylvie fait un boulot titanesque avec le site Gratilog depuis deja plusieurs années, et elle n'a aucun interet particulier a proposer sur son site un fichier infecté.

Donc vu de la description du logiciel Ghostmouse (Outil qui permet d'enregistrer les mouvements de la souris pour les reproduire automatiquement ensuite. Peut aussi servir à simuler une activité sur l'ordinateur.), je pense avec le recul qu'en fait certains antivirus detectent malencontreusement les activités de ce logiciel comme "crapuleuses", et le classent donc dans la categorie des malwares.

Si Ghostmouse avait ete infecté par un trojan, je pense que Kaspersky Internet Security aurait donné une alerte a Sylvie en l'informant de la tentative d'une connexion sortante non autorisée, et qu'elle aurait aussitot retiré ce fichier du site. Et vu qu'elle propose ce fichier depuis longtemps... j'ai crié "au loup" trop rapidement.

On peut donc classer ce sujet comme resolu.
De toute maniere je n'ai meme pas la possiblité de tester ce logiciel, mon pc portable tournant sous Ubuntu, et n'ayant pas du tout l'envie de revenir a Windows...
Je passe cependant regulierement sur le site Gratilog pour voir si certains freewares pourraient etre interessant pour mon entourage, ou pour le pc de ma compagne qui est malheureusement encore sous XP.

PS : hechmi je te conseille d'editer ton post et de retirer ton adresse mail, celle-ci risquant d'etre bombardée de spam.
En effet des bots se balladent sur les forums pour reccuperer les adresses mails visibles...

Contribution le : 26/07/2007 15:35
Créer un fichier PDF de la contribution Imprimer



 Haut   Précédent   Suivant




Enregistrer votre réponse
Compte*
Nom   Mot de passe    
Message:*


Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

[Recherche avancée]