dune avec installation automatisée

Réduire
X
 
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages
  • cooperman
    Villager

    • juillet 2007
    • 41

    #1

    dune avec installation automatisée

    Bonjour, tout d'abord, ce site est une merveille !

    JE viens de remarquer ceci sur dune avec mon anti virus avira, il me dis : 'PUA/InstallCore.Gen7' détécté.

    Virus ou adware ou bien faux positif, mais si vous pouviez me dire comment passé ce problème.

    Merci a vous.

    cooperman.
  • Belg@r@th
    Admiral


    • avril 2006
    • 1802

    #2
    Salut Cooperman!

    Peux-tu juste nous préciser/confirmer les points suivants:
    > Il s'agit bien de la version automatique pour windows de dune 1 (pas de dune 2) ?
    > quel fichier exactement est impacté ?

    Merci d'avance !
    Des fois, il vaut mieux ne rien dire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.

    Commentaire

    • cooperman
      Villager

      • juillet 2007
      • 41

      #3
      Oui la version automatique pour windows de dune 1, pas dune 2, celui de cryo

      Version CD avec lancement automatique simplifié, 177 023 Ko.

      Avira le détécte comme malveillant ! surement un coup des harkonnens !
      a+

      Commentaire

      • Belg@r@th
        Admiral


        • avril 2006
        • 1802

        #4
        Je viens de faire un scan avec Avira.... qui ne détecte rien de malveillant sur l'archive....

        Cliquez sur l'image pour la voir en taille réelle 

Nom : 		avira_rapport.png 
Affichages :	1 
Taille :		32,8 Ko 
ID : 			715295

        Peux-tu nous poster le résultat de ton scan Avira, stp ?
        Dernière modification par Belg@r@th, 24 septembre 2015, 22h58.
        Des fois, il vaut mieux ne rien dire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.

        Commentaire

        • cooperman
          Villager

          • juillet 2007
          • 41

          #5
          Bonjour, voilà

          Dans le fichier 'C:\Users\Samuel\Downloads\Programs\setup-00078-DuneCD-PCDOS_2.exe'
          un virus ou un programme indésirable 'PUA/InstallCore.Gen7' [riskware] a été détecté.
          Action exécutée : Refuser l'accès
          Donc, il refuse de le télécharger.
          a bientôt.

          c'est quoi riskware ?
          Merci.
          Dernière modification par cooperman, 25 septembre 2015, 12h36.

          Commentaire

          • Belg@r@th
            Admiral


            • avril 2006
            • 1802

            #6
            re !

            En ce qui concerne la définition de riskware, ce lien me semble pas mal.
            Concrètement, Avira détecterait l'installeur comme un "programme qui, bien que légitime, possèderait des caractéristiques qui seraient susceptibles d'être utilisées à des fins nuisibles".

            Ce qui m'étonne cependant, c'est que le scan j'ai effectué hier avec une version (et une base de signatures virales) à jour d'Avira ne m'ait rien détecté de tel.

            1/ Es-tu sûr que ton analyse a été effectuée avec une version à jour d'Avira (je veux dire, avec la base virale à jour) ? Tu peux le vérifier en effectuant une mise à jour manuelle de la base, via un clic-droit sur l'icône d'Avira, me semble t'il.

            2/ Si la version est bien à jour, pourrais-tu alors faire un clic-droit sur le fichier d'install (setup-00078-DuneCD-PCDOS_2.exe) et lancer le scan Avira depuis le menu qui apparaît, et poster le résultat (comme je l'ai fait précédemment) ?
            NB: si tu ne peux pas poster d'images sur le forum, tu peux la poster sur un hébergeur gratuit et nous indiquer le lien.

            3/ Si le nouveau scan mentionne bien la présence de ce riskware, pourrais-tu utiliser l'outil md5sum (à télécharger ici) en ligne de commande, sur le fichier d'install (setup-00078-DuneCD-PCDOS_2.exe), afin de calculer son empreinte (hash) md5 ?

            Tu devrais alors obtenir la même valeur que ci-dessous (à confirmer):
            Cliquez sur l'image pour la voir en taille réelle 

Nom : 		md5sum.png 
Affichages :	1 
Taille :		9,3 Ko 
ID : 			715296

            Dernière modification par Belg@r@th, 25 septembre 2015, 19h48.
            Des fois, il vaut mieux ne rien dire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.

            Commentaire

            • cooperman
              Villager

              • juillet 2007
              • 41

              #7
              Avira est a jour et manuellement, le problême est que ne peux pas scanner le fichier d'install, car avira stop le téléchargement, mais me marque le rapport.

              Comment prendre la photo du rapport sinon ?
              Merci.
              Ce qui est bizzare, c'est que tu as avira aussi, et toi ça va !
              il serait pas dans une liste blanche chez toi ?
              a+

              Commentaire

              • Belg@r@th
                Admiral


                • avril 2006
                • 1802

                #8
                J'ai installé vite fait Avira pour faire un test sur l'archive, et je l'ai testé sans le mettre en liste blanche, mon objectif étant justement de voir ce qu'Avira allait me pondre comme analyse
                Je l'aurai bien fait analyser en ligne mais l'executable est un peu lourd pour être uploadé.

                Pour prendre la photo du rapport, j'ai utilisé un logiciel de capture d'écrans, simple à utiliser: Screenpresso.


                A tester: peux-tu désactiver temporairement Avira, le temps de télécharger l'archive sur ton bureau (action sans risque en soi, car tu ne fais qu'importer un fichier) ?
                Une fois le fichier téléchargé, tu peux alors réactiver Avira.
                Tu pourras alors faire un scan Avira sur le fichier au moyen d'un clic-droit sur ledit fichier (cf. mon post précédent). Et nous envoyer une capture du rapport comme je l'ai fait.
                Des fois, il vaut mieux ne rien dire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.

                Commentaire

                • cooperman
                  Villager

                  • juillet 2007
                  • 41

                  #9
                  Bonsoir,
                  j'ai désactivé avira et téléchargé dune avec l'installateur automatique
                  Puis scanné ce fichier, et je comprends rien car il ne dis rien.


                  Je comprends pas, car activé, il me dit, malveillant et téléchargé, il dis tout va bien !
                  MAis j'ose pas le lancer encore sans ton avis.
                  a+

                  Commentaire

                  • Belg@r@th
                    Admiral


                    • avril 2006
                    • 1802

                    #10
                    Hmm effectivement, ça manque de logique....

                    Je considèrerai donc les points suivants:
                    > Avira a hurlé au scandale au moment du téléchargement, soit, mais en classifiant l'archive téléchargée comme 'riskware', c'est-à-dire pouvant présenter des failles qui peuvent être exploitées à des fins malveillantes, bien que valide d'un point de vue légitime.
                    > Il ne râle plus au moment du scan de l'archive téléchargée, donc pas de menace détectée. C'est comme si c'était le téléchargement en lui-même qui l'embêtait...

                    Dans tous les cas, pour moi, ton archive est valide et tu peux l'utiliser sans risque.

                    Juste par précaution, avant d'y jouer, je t'invite à tester le logiciel suivant (petit - gratuit - simple d'utilisation - mais bougrement efficace pour détecter les sal###ries qui traînent sur les PCs ! ): AdwCleaner.
                    Une fois récupéré, tu le lances directement (pas d'installation requise), et tu appuies sur 'scan'.
                    Tu laisses ensuite le scan s'achever, puis tu parcours les différents onglets pour voir ce qu'il a détecté. Je t'invite à tout laisser coché.
                    Tu cliques enfin sur nettoyer (s'il a trouvé des m###es) et l'outil éradiquera toutes les menaces et redémarrera le PC. Au redémarrage, un fichier de rapport s'affichera.

                    Lance la manip' et tiens-nous au courant !
                    Des fois, il vaut mieux ne rien dire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.

                    Commentaire

                    • cooperman
                      Villager

                      • juillet 2007
                      • 41

                      #11
                      Salut, lancé adwcleaner, et rien de suspect.

                      pour info, chez deux autres personnes avec avira + une avec mac afee antivirus, il y a eut détéction de PUA/InstallCore.Gen7'.
                      Mac afee a même bloqué le site, le disant malveillant, du moins avec l'installateur de dune.
                      J'ai repassé avec malware anti malware : rien a signalier
                      Spybots : RAS
                      defender : RAS
                      Donc je pense que ça va.
                      Je signale quand même au cas ou un internaute aurait le soucis.
                      si tu veux le rapport dis le moi de adwcleaner.
                      a+ ami

                      ps : avec Leather Goddesses of Phobos 2 idem, même message d'avertissement
                      Dernière modification par cooperman, 29 septembre 2015, 13h30.

                      Commentaire

                      • Belg@r@th
                        Admiral


                        • avril 2006
                        • 1802

                        #12
                        Hmm, je ne sais que dire ....

                        Etant donné que l'installeur de Leather Goddesses of Phobos 2 est moins volumienux, j'ai pu le scanner en ligne sur VirusTotal (qui scanne chaque fichier uploadé avec une 50aine d'antivirus, dont Avira fait partie) :

                        Cliquez sur l'image pour la voir en taille réelle 

Nom : 		test.jpg 
Affichages :	1 
Taille :		40,1 Ko 
ID : 			715299

                        Comme tu peux voir, Avira (avec sa base de signatures à jour) le détecte comme sain...
                        Pour info, "PUA" = "Potentially Unwanted Application", en clair une application potentiellement indésirable.

                        De ce que je comprends, je soupçonne Avira de mal détecter les installations automatisées générées par nos amis de LTF : il doit s'imaginer qu'elles doivent chercher à installer en douce des applications douteuses ou un truc dans le genre...

                        Donc je pense vraiment que dans ce cas il ne s'agisse que d'un faux positif, dont il ne faut pas tenir compte.

                        Merci en tout cas pour ce retour d'expérience !

                        NB: pas la peine de m'envoyer le rapport AdwCleaner, s'il n'a rien détecté.
                        Des fois, il vaut mieux ne rien dire et passer pour un con que de l'ouvrir et ne laisser aucun doute à ce sujet.

                        Commentaire

                        • cooperman
                          Villager

                          • juillet 2007
                          • 41

                          #13
                          Merci,

                          oui, je pense aux faux positifs aussi.LEs mystères de l'informatique, on va dire...

                          En tout cas, merci de ton aide, et si ça arrive a quelqu'un d'autres, il pourra lire lire notre expérience.
                          a+ ami.

                          Commentaire

                          Chargement...