#1 01-11-2020 06:13:26

bigbernie
J'y suis, j'y reste !
Lieu: Nord
Date d'inscription: 21-04-2008
Messages: 679

Trojan dans LiveBoxInfos

Bon dimanche

Je viens de reperer ça en consultant les mises en quarantaine.
J'utilise LBMonitor et LBInfos
Ah bon.....

https://bigbernie1.pagesperso-orange.fr/LBI.jpg

Hors ligne

 

#2 01-11-2020 14:28:36

shdf
Avant FONO j'avais une vie
Lieu: Maldives
Date d'inscription: 26-03-2012
Messages: 3375
Site web

Re: Trojan dans LiveBoxInfos

bonjour,
les antivirus n'aiment pas les applications autoit...j'en fais les frais tous les jours au boulot avec ce que je developpe. Vous pouvez installer autoit sur votre PC et executer la vesion .au3 (le code source) que je fourni avec l'executable. Vous n'aurez plus ce "souci".

https://www.autoitscript.com/site/autoit/downloads/

Dernière modification par shdf (01-11-2020 14:29:05)


Fibre RED FTTH ↓ 1Gbps | ↑ 1Gbps - nPerf

Hors ligne

 

#3 01-11-2020 14:34:00

shdf
Avant FONO j'avais une vie
Lieu: Maldives
Date d'inscription: 26-03-2012
Messages: 3375
Site web

Re: Trojan dans LiveBoxInfos

je viens de passer la version 2.0.11 32bit sur virustotal:
https://www.virustotal.com/gui/file/52c … /detection

et la version 64bit:
https://www.virustotal.com/gui/file/c68 … /detection

A aucun moment Windows Defender ne signale quoi que ce soit chez moi...

Dernière modification par shdf (01-11-2020 14:37:47)


Fibre RED FTTH ↓ 1Gbps | ↑ 1Gbps - nPerf

Hors ligne

 

#4 01-11-2020 15:46:08

bigbernie
J'y suis, j'y reste !
Lieu: Nord
Date d'inscription: 21-04-2008
Messages: 679

Re: Trojan dans LiveBoxInfos

Bonjour

Ca n'est pas un AV qui m'a affiche ça. C'est W10  Controle des Applications  Protection par Reputation. C'est arrive hier aussitot mon passage a la version 2004
(bien oblige malgre qu'il me cause des petits ennuis de scanner)  vu que 1909 n'a pas cette fonction. Et que j'utilise tes 2 softs depuis bien plus longtemps.

Cette protection me met une  dangerosite :

Basse sur Speccy  ( infos systeme)
Grave sur  LiveBoxinfos
Grave sur FRST.

Concernant FRST et son usage mega fouineur et fort complexe du Systeme, pas etonnant que W s'étonne !!


Rien a voir avec les vulnerabilites des AV.  Kaspersky par exemple me donne depuis longtemps des vulnerabites ( dont je ne tiens JAMAIS aucun compte), parfois sur Linux ou bien 7Zip et aussi Mezzmo ( Kodi DLNA) Foxit Reader et j'en passe. Softs tres connus.


Il y a 1 mois d'ailleurs sous W 1909 donc sans cette fonction activee, je m'etais fait bloquer le telechargement de ZHP comme potentiellemnt dangereux. Nicolas  Coolman n'etait pas  content que son soft le plus connu ait été classé comme ça.

Difference importante entre le blocage du download d'un soft et les analyses de dangerosite a posteriori

A +

Hors ligne

 

#5 01-11-2020 17:20:25

shdf
Avant FONO j'avais une vie
Lieu: Maldives
Date d'inscription: 26-03-2012
Messages: 3375
Site web

Re: Trojan dans LiveBoxInfos

windows defender c'est l'antivirus intégré a windows 10.


Fibre RED FTTH ↓ 1Gbps | ↑ 1Gbps - nPerf

Hors ligne

 

#6 01-11-2020 17:42:47

bigbernie
J'y suis, j'y reste !
Lieu: Nord
Date d'inscription: 21-04-2008
Messages: 679

Re: Trojan dans LiveBoxInfos

Chez moi Defender est desactive.
On ne peut pas avoir en meme temps Defender et Kaspersky...ou un autre Archi connu

Lors de l'installation d'un autre antivirus tiers, Windows Defender se désactive  bien sur automatiquement pour ne pas perturber le fonctionnement du

Le firewall n'est pas desactive, c'est autre chose.

Je ne sais pas si la "Protection par Reputation" vient ou pas de Defender.
Comme ça n'est pas un second antivirus pas de conflit.
Voila pourquoi je n'ai pas cru utile de supprimer Defender totalement avec l’utilitaire de Strategie de Groupe gpedit.

C'est comme on peut faire fonctionner...mais pas en temps réel.......donc au coup par coup de temps en temps Malwarebytes. Surtout pour les adwares.
A +

Dernière modification par bigbernie (01-11-2020 17:50:38)

Hors ligne

 

#7 01-11-2020 18:17:21

P.G.
On est bien ici
Date d'inscription: 06-07-2009
Messages: 282

Re: Trojan dans LiveBoxInfos

Bonsoir,

Dans Sécurité Windows, il y a la rubrique Contrôle des applications et du navigateur.
C'est là qu'on trouve Protection fondée sur la réputation. En cliquant sur les paramètres de cette dernière, on voit qu'il s'agit d'une option de Microsoft Defender SmartScreen. On peut désactiver si on souhaite la vérification des applications et des fichiers. Plus bas, il y a aussi le blocage d'application potentiellement indésirable. Donc, c'est lié à l'antivirus de Windows.

Hors ligne

 

#8 01-11-2020 18:30:07

bigbernie
J'y suis, j'y reste !
Lieu: Nord
Date d'inscription: 21-04-2008
Messages: 679

Re: Trojan dans LiveBoxInfos

Bonsoir

C'est ce qu'il me semblait.  Mais je n'ai pas approfondi ce que Defender fait ou ne fait pas vu que je l'utilise pas pour traquer les "virus". Et ça pouvait aussi être dans le Système.
Par exemple Firefox ça lui arrivait au lieu d'agréer des possibilités d'extensions incluait dans son kernel  certains utilitaires que personne n'avait demandé.
Essentiellement des softs avec accords commerciaux.

Merci donc de  ton attention et bonne soirée

Dernière modification par bigbernie (01-11-2020 18:31:13)

Hors ligne

 

Powered by PunBB
© Copyright 2002–2008 PunBB