growcutmask et trojan

Suggestion de plugin, support de plugin,... En clair tout ce qui a rapport avec les plugins c'est ici !

Modérateur : Modérateurs

sylvey
Modérateur(trice)|Modérateur|Modératrice
Modérateur(trice)|Modérateur|Modératrice
Messages : 3905
Inscription : 23 mai 2004 6:45
Version de PhotoFiltre : studio
Système d'exploitation : windows XP
Processeur : AMD ATHLON XP2800
Mémoire RAM : 512
Localisation : sud de la france
Contact :

growcutmask et trojan

Message par sylvey »

:wink: voilà, lors d'un grand nettoyage, mon antivirus a trouvé ceci:
D:\PhotoFiltre\PhotoFiltre Studio\nplugins_8bf\GrowCutMaskSetup1_1.exe Détecter: Trojan.Win32.Agent.aev
c'est la première fois que cela arrive, donc, comme ce plugin avait été donné sur le forum (c'est vrai qu'il est super pour les détourages) je tenais à vous le signaler........Est-ce que d'autres ont eu le même style de trouvaille avec cet outil?
webmaster des sites:
Photobidouille: http://sylvey.free.fr/photobidouille/
galerie photo:
http://www.sylvey-photographies.fr
Les mondes fantastiques de Juha:
http://www.monde-juha.com
JCB
Modérateur(trice)|Modérateur|Modératrice
Modérateur(trice)|Modérateur|Modératrice
Messages : 2898
Inscription : 10 févr. 2004 19:36
Version de PhotoFiltre : PF v11.4.2(x64)- PFS v10.14.1
Système d'exploitation : Windows 10 Home 64bits
Processeur : Intel inside Pentium
Mémoire RAM : 4 GB
Localisation : LILLE

Message par JCB »

Bonjour, :)

Hier dans la soirée, j'ai eu le même souci. Le logiciel a-squared free avec leur dernière mise à jour avait trouvé une quinzaine de fichiers avec ce trojan. Dont le fichier GrowCutMaskSetup1_11b.exe (la dernière version bêta).
Ce qui est bizarre, c'est que tout les fichiers concernés sont des fichiers d'installation de logiciels.
------
Vers 15 h aujourd'hui, j'ai refait le contrôle avec les mises à jour de ce matin, et je ne trouve plus aucune erreur.
---
Peut-être s'agit-il de faux positifs ?
Voir si le problème continue avec de nouvelles mises à jour de votre antivirus.

Affaire à suivre. :wink:
--------------
J'ai trouvé ce site qui parle de ce trojan (voir l'alias) et des fichiers qui peuvent être installé sur le PC.
http://www.sophos.fr/security/analyses/ ... tbotc.html

-----------
Cordialement,
Heis Spiter
Administrateur(trice)|Administrateur|Administratrice
Administrateur(trice)|Administrateur|Administratrice
Messages : 2038
Inscription : 28 oct. 2003 13:39
Version de PhotoFiltre : 6.2.7/9.0.0
Système d'exploitation : Windows XP Pro SP2
Processeur : Intel Pentium IV 3.2 Ghz HT
Mémoire RAM : 1536 Mo DDR
Localisation : 63
Contact :

Message par Heis Spiter »

Effectivement, c'est probablement un faux-positif dû à une mauvaise signature pour que plusieurs logiciels prétendus clean soient détectés et tous de la même espèce (et je parie même que c'était le même installateur).
Heis Spiter

ImageImageImageImage
Pas de support par MP, mail, MSN, etc.

Beaucoup moins présent...
Géraldine Touitou
Posteur(se) acharné(e)|Posteur acharné|Posteuse acharnée
Posteur(se) acharné(e)|Posteur acharné|Posteuse acharnée
Messages : 912
Inscription : 06 juil. 2007 16:22
Version de PhotoFiltre : Photofiltre Studio 9.0
Système d'exploitation : Window XP
Localisation : Alpes Maritimes

Message par Géraldine Touitou »

Bonjour,
j'ai fait tourner mon antivirus Firewall de Wanadoo sur ce plugin et ouf aucun virus n'a été détecté.
Merci de nous avoir averti
Image
JCB
Modérateur(trice)|Modérateur|Modératrice
Modérateur(trice)|Modérateur|Modératrice
Messages : 2898
Inscription : 10 févr. 2004 19:36
Version de PhotoFiltre : PF v11.4.2(x64)- PFS v10.14.1
Système d'exploitation : Windows 10 Home 64bits
Processeur : Intel inside Pentium
Mémoire RAM : 4 GB
Localisation : LILLE

Message par JCB »

Bonsoir, :)
Heis Spiter a écrit :Effectivement, c'est probablement un faux-positif dû à une mauvaise signature pour que plusieurs logiciels prétendus clean soient détectés et tous de la même espèce (et je parie même que c'était le même installateur).
Par curiosité, j'ai vérifié. Il s'agissait de Inno Setup.
Par contre, d'autres installations avec Inno Setup n'ont généré aucune erreur.
------------

Depuis, après plusieurs mises à jour des fichiers de signatures, le programme a-squared ne trouve plus d'erreurs. :wink:

------------
Cordialement,
Tom
Administrateur(trice)|Administrateur|Administratrice
Administrateur(trice)|Administrateur|Administratrice
Messages : 13191
Inscription : 02 févr. 2005 9:35
Contact :

Message par Tom »

Bonsoir,

voila qui est rassurant, car les contacts que j'avais eus avec les développeurs de Grow Cut Mask,
à l'origine de la version beta, m'avaient parus très clean.
Mais bon, personne n'est vraiment à l'abri d'une infection. :(
Bien plus facile avec PhotoFiltre. Cordialement.
. . Image . . Image
sylvey
Modérateur(trice)|Modérateur|Modératrice
Modérateur(trice)|Modérateur|Modératrice
Messages : 3905
Inscription : 23 mai 2004 6:45
Version de PhotoFiltre : studio
Système d'exploitation : windows XP
Processeur : AMD ATHLON XP2800
Mémoire RAM : 512
Localisation : sud de la france
Contact :

Message par sylvey »

:wink: j'ai mis l'indésirable en quarantaine, et tout est ok maintenant......je préférais vous prévenir au cas où......... :wink:
webmaster des sites:
Photobidouille: http://sylvey.free.fr/photobidouille/
galerie photo:
http://www.sylvey-photographies.fr
Les mondes fantastiques de Juha:
http://www.monde-juha.com
Répondre