[INFO SUPP] Hiren's BootCD 12 > Win32:Malware-gen?

Questions autour de la sécurité en général.
Pour les désinfections, merci de vous rendre dans la partie Windows --> Virus : Aide Malwares
zOOx

[INFO SUPP] Hiren's BootCD 12 > Win32:Malware-gen?

par zOOx »

Bonjour à toute l'équipe de Malekal forum,

J'ai eu ce matin la proposition d'essayer la version complète Internet Security d'AVAST 6(et des poussières...) sur l'ordinateur de mon amie pour 15 jours. Je l'installe, regarde un peu ce qu'il m'apporte en plus et ayant des choses à faire ailleurs je lance un scan (minutieux?) au démarrage.

ASWBOOT.TXT me dit ceci:

Code : Tout sélectionner

10/09/2011 06:59
Analyse de tous les lecteurs locaux

Fichier C:\Users\SeaL\Downloads\[TOOLS]\Hiren's BootCD 12\Hirens.BootCD.12.0.zip|>HBCDCustomizer.exe est infecté par Win32:Malware-gen, Mis en quarantaine
Nombre de dossiers parcourus : 32533
Nombre de fichiers analysés : 683834
Nombre de fichiers infectés : 1
Or je vois quand même dans un post d'ANGELIQUE (merci à elle pour m'avoir très bien aidé à virer un rootkit de mon ordi il y a... Houlà, un certain temps PDT_001 ) où elle propose de télécharger ce CD que dans l'url il y a "HBCD" qui semble être "l'éditeur ou tout au moins l'auteur".

Alors comme j'ai déjà vu AVAST trouver des faux positifs sous la forme "Win32:Malware-gen" je m'interroge !? Un outil qui se fait détecter comme un malware ? Comme dans OTL ou... D'autres? (arf les noms me reviennent pas là ^^)

D'avance merci pour vos réponses, en souhaitant avoir posté au bon endroit (puisqu'en fait je ne pense pas du tout être infecté :) )

EDIT: OK okéééé... C'était pas le bon endroit :/ MerZi au modo qui a transféré le post où il aurait dû être :)
Dernière modification par zOOx le 10 sept. 2011 12:30, modifié 1 fois.
zOOx

Re: [INFO SUPP] Hiren's BootCD 12 > Win32:Malware-gen?

par zOOx »

Je sais pas si ça va servir à quelque chose, mais le post d'ANGELIQUE est là :
http://forum.malekal.com/post262856.htm ... ip#p262856

Le lien pour cette version (14 au lieu de 12) est :
http://hbcd.404hosting.de/Hirens.BootCD.14.0.zip

Version qui s'est pris un petit "bon point" en plus depuis le 20.08.2011:
http://hbcd.404hosting.de/Hirens.BootCD.14.1.zip

Que je vais télécharger de suite et soumettre à AVAST pour voir s'il s'agite toujours :D
@pluche, zOOx.

EDIT: Et ben non, là il voit plus rien. >:] Gnouf gnouf gnouf!
zOOx

Re: [INFO SUPP] Hiren's BootCD 12 > Win32:Malware-gen?

par zOOx »

Heu... Coucou?

Je sais bien que la situation n'est pas d'urgence, mais si une bonne âme pouvait me confirmer ou infirmer si cette version 12 d'HIREN BOOT CD avait bien un malware ou si c'est un faux positif?

Bien sûr il y a une nouvelle version dans laquelle AVAST (même version etc..) n'a rien trouvé de suspect et l'on peut me rétorquer que j'ai qu'à me servir de celle-là ; mais, et la curiosité et savoir de quoi il retourne alors ? ;-)

Enfin bon, si quelqu'un a une idée... @+ et MerZi =)
chef

Re: [INFO SUPP] Hiren's BootCD 12 > Win32:Malware-gen?

par chef »

bonjour,
je pense plus que c'est un faux positif, mais au pire sous met le a virustotal et tu verras bien.
http://www.virustotal.com/index.html
zOOx

Re: [INFO SUPP] Hiren's BootCD 12 > Win32:Malware-gen?

par zOOx »

Et wui "couillon" que je suis! Il y a virustotal, je l'avais oublié celui-ci :/

MerZi Chef, je pense aussi que c'est un faux positif et de toute façon j'ai remplacé par la dernière version (soit la 14.1 PDT_006 )

TshO ++ =)
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Securite informatique »