Auteur |
Message |
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
28-05-2009 15:41:55 |
|
Salut
et MERCI GRAVU
Suite à ta remarque sur le setup de BMG j'ai passé SUPERantispy ( Bien ce truc )
et rien concernant BMG
MAIS
14 sacs de C.... installés par la version Française de TOUTFR du
HTML_Help_Workshop que j' avais mis en place il y a quelques jours pour bricoler le CHM de
BMG , en place de la version anglaise de Krosoft -
un bordel installé en parallèle sans trace
des DLL et EXE , déclarés comme
VUNDO/Variant-MSFake
pas trouvé ce qu'est exactement cette merdouille , Google ne dit rien sur la définition de cet ADAWAR
j'ai viré - et le lancement de HHW depuis la liste des programmes a dû faire une recherche
pour retrouver le véritable EXE.
le programme lui-même fonctionne normalement
la partie Image-Editor n'existe plus mais je n'avais pas vérifié son installation avant ,ne m'en servant pas.
J'ai essayé sur le site TOUTFR pour leur signaler ce truc bizarre , mais pas trouvé de
point de contact.
Vous savez ce que fait ce VUNDO ???
@+
URSUS
|
|
|
|
|
GravuTrad
Administrateur
Inscrit le:
Messages: 9033
Localisation: af
|
Posté le:
28-05-2009 17:20:53 |
|
c'est un faux positif. ce soft n'est nullement dangereux....
Par contre, les adware de beneton gif ne sont pas sur ordi, ils permettent juste de collecter des infos sur toi, qu'ils revendent après...et ça moi niet sorry... |
_________________ On a toujours besoin d'un plus petit que soi! (Petit! Petit!) |
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
28-05-2009 17:57:29 |
|
GravuTrad a écrit: | permettent juste de collecter des infos sur toi, qu'ils revendent après...et ça moi niet sorry... |
Bonsoir
c'est exactement mon point de vue
mais mes sécurités ne trouvent rien dans ce que j'ai installé
@+
URSUS |
|
|
|
|
GravuTrad
Administrateur
Inscrit le:
Messages: 9033
Localisation: af
|
Posté le:
28-05-2009 19:30:00 |
|
oui en effet, pas de soft sur ordi. Mais de la collecte automatisée d'infos persos, c'est pire.... |
_________________ On a toujours besoin d'un plus petit que soi! (Petit! Petit!) |
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
28-05-2009 19:55:31 |
|
GravuTrad a écrit: | oui en effet, pas de soft sur ordi. Mais de la collecte automatisée d'infos persos, c'est pire.... |
C'est le problème du NET actuel et des connections permanentes
personnellement je n'installe jamais en étant connecté et SI le programme demande une connection j'épluche le pourquoi et en général je laisse tomber à moins que comme dans certains cas il y a une gratuité après obtention d'une clé , mais reste à savoir les questions qui sont posées
Bonne Nuit
URSUS |
|
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
02-06-2009 09:09:56 |
|
GravuTrad a écrit: | c'est un faux positif. ce soft n'est nullement dangereux....
|
HEUUUUUUUUUUuuuuuuuuuuuuuuu
Vundo (également appelé Virtumonde) est un adware, c'est-à-dire un programme dont la fonction est d'afficher des publicités. Il n'est pas à proprement parler malicieux mais ses méthodes en font un logiciel assurément douteux, dans la mesure où il affiche des fenêtres publicitaires intempestives en faisant souvent la promotion de logiciels douteux tels que Spyware Secure et où il utilise diverses techniques pour tenter d'empêcher sa désinstallation.
Cet adware se présente sous la forme d'un fichier téléchargé sur un site douteux ou installé automatiquement lors de la visite de certains sites web douteux lorsque l'internaute utilise une version vulnérable du navigateur Microsoft Internet Explorer. Vundo s'installe alors dans un répertoire sous un nom aléatoire avec une extension en .DLL, modifie la base de registres afin d'être exécuté à chaque démarrage de l'ordinateur, puis il déclenche l'affichage de fenêtres publicitaires intempestives et tente de télécharger et d'exécuter d'autres adwares sans autorisation.
SALUT GRAVU
URSUS
|
|
|
|
|
GravuTrad
Administrateur
Inscrit le:
Messages: 9033
Localisation: af
|
Posté le:
02-06-2009 13:45:23 |
|
on a pied sur rue ici sur toutfr, on va se renseigner, mais je le répète, ceci est un faux positif de ton antivirus. |
_________________ On a toujours besoin d'un plus petit que soi! (Petit! Petit!) |
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
02-06-2009 15:15:42 |
|
GravuTrad a écrit: | on a pied sur rue ici sur toutfr, on va se renseigner, mais je le répète, ceci est un faux positif de ton antivirus. |
SALUT
TETU le Gravu
MAIS l'OURS AUSSI
Un faux positif
d'abord c'est pas l'antivirus qu'avait rien dit
Mais l'antispy SUPER qui les a délogé
14 fichiers (exe et dll )
et VUNDO est connu OU secuser.com est passé aux Hoax
ou j'ai rien compris ! MAIS un FAUX positif donne une fausse alerte
Bonne journée
URSUS
|
|
|
|
|
GravuTrad
Administrateur
Inscrit le:
Messages: 9033
Localisation: af
|
Posté le:
02-06-2009 16:54:29 |
|
oui, car totalement confiant envers les softs ou compils délivrées par toutfr.
Mais on va rapporter le pb et voir ce qui en est dit. |
_________________ On a toujours besoin d'un plus petit que soi! (Petit! Petit!) |
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
02-06-2009 18:40:18 |
|
GravuTrad a écrit: |
Mais on va rapporter le pb et voir ce qui en est dit. |
SALUT
ca m'intéresse - et de mon coté je suis en cours de décorticage de ce truc
A PREMIERE VUE
ce serait toute la partie de ce programme correspondant au
"Image Editor" que Super signale comme VUNDO
je continue mes expériences PATIQUES
CAR
SPYBOT ne trouve rien de rien
MALWAREBYTE ne dit rien non plus pour ces vundo mais me trouve trois Trojan Agent qui sont des DLL de mon programme PINNACLE> 9 qui est sur la machine depuis toujours et dont je me sert
ALORS
c'est plus un Comble ! c'est le bordel -
A Suivre
URSUS |
|
|
|
|
GravuTrad
Administrateur
Inscrit le:
Messages: 9033
Localisation: af
|
Posté le:
02-06-2009 18:55:49 |
|
lol, bienvenue au royaume de la détection heuristique, qui peut prendre des vessies pour des lanternes lol.... |
_________________ On a toujours besoin d'un plus petit que soi! (Petit! Petit!) |
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
03-06-2009 15:33:13 |
|
GravuTrad a écrit: | lol, bienvenue au royaume de la détection heuristique, qui peut prendre des vessies pour des lanternes lol.... |
MERCI de votre charmant accueil en ce royaume
MAIS
faudrait m'expliquer POURQUOI
l'original de Krosoft ne déclenche aucune réaction
et le traduit de Paradox/ToutFR fait le cas sur UNE partie
Voir images suivantes
après un NETTOYAGE POUSSE de la machine pour être certain de ce que je fais
Installation de la version Krosoft et détections divers , y compris le SUPER
RIEN de RIEN
Re-nettoyage après désinstallation et installation de la version FR
RE Bordel
Post suivant SVP |
|
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
03-06-2009 15:41:00 |
|
c'est toute la partie de Image editor qui est en cause et le résultat du nettoyage est la disparition de Image-editor
FAUT PAS ME DIRE QU'IL N' Y A PAS UN OS
sinon cela devrait aussi se produire avec l'original
NON ??
et ça se retrouve aussi dans la BdeR
J'ai trouvé une possibilité de communication et l'ai envoyé à ToutFR
et je retourne à la version qui ne pose pas d'interrogation ?
Bonne Journée
URSUS |
|
|
|
|
GravuTrad
Administrateur
Inscrit le:
Messages: 9033
Localisation: af
|
Posté le:
03-06-2009 16:05:25 |
|
Tu es sous vista? |
_________________ On a toujours besoin d'un plus petit que soi! (Petit! Petit!) |
|
|
|
URSUS
Membre d'honneur Donateur
Inscrit le: 21 Mars 2006
Messages: 2861
Localisation: fr
|
Posté le:
03-06-2009 17:18:23 |
|
GravuTrad a écrit: | Tu es sous vista? |
SURTOUT PAS
XP (SP2)
et pourquoi ?
|
|
|
|
|
|
|