ATTENTION VIRUS ! backdoor.blarul.
- 23 réponses
- 8 participants
- 1 583 vues
- 1 follower
Lino
236
Posteur·euse AFfiné·e
Membre depuis 22 ans
Sujet de la discussion Posté le 24/02/2004 à 17:35:08ATTENTION VIRUS ! backdoor.blarul.
[b]backdoor.blarul...
c'est le nom du virus qui frappe actuellement les produits de chez Propellerhead
Reason, Recycle, Refill packer
Voici le communiqué:
About backdoor.blarul...
A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.
Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.
We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.
To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system.
moi personellement je ne peux plus ouvrir reason j'ai perdu 2h à chercher et puis j'ai vu le communiqué sur le site de propellerhead.
je vais essayer d'utiliser la méthode préconnisée
voilà bon courage à tous
c'est le nom du virus qui frappe actuellement les produits de chez Propellerhead
Reason, Recycle, Refill packer
Voici le communiqué:
About backdoor.blarul...
A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.
Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.
We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.
To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system.
moi personellement je ne peux plus ouvrir reason j'ai perdu 2h à chercher et puis j'ai vu le communiqué sur le site de propellerhead.
je vais essayer d'utiliser la méthode préconnisée
voilà bon courage à tous
fabs
5582
Je poste, donc je suis
Membre depuis 22 ans
11 Posté le 24/02/2004 à 18:25:25
Crosspost, dsl
oui Norton te l'as sans doute viré (si configuré en réparation automatique, ce qu'il n'arrive quasiment jamais à faire) et oui, faut le virer du scan Norton, vois si tu peux le récupérer dans norton
mais rassure-moi, tu n'utilises pas Reason avec Norton qui fonctionne en même temps ??
oui Norton te l'as sans doute viré (si configuré en réparation automatique, ce qu'il n'arrive quasiment jamais à faire) et oui, faut le virer du scan Norton, vois si tu peux le récupérer dans norton
mais rassure-moi, tu n'utilises pas Reason avec Norton qui fonctionne en même temps ??
jOe tOmatO
12
Nouvel·le AFfilié·e
Membre depuis 21 ans
12 Posté le 24/02/2004 à 18:29:45
Aaaaaargh, merci ! j'éspère quand mème retrouver mes sauvegardes virtuoses ! ainsi que toutes mes experiences en cas de réinstalation, enfin ce serais le principal, merci les gars
fabs
5582
Je poste, donc je suis
Membre depuis 22 ans
13 Posté le 24/02/2004 à 18:33:47
Je pense pas que tu auras des soucis avec tes expériences (je viens de comprendre en l'écrivant ) mais sauvegarde-les qd même si tu dois réinstaller, on ne sait jamais (je ne connais pas reason mais tu as peut être le fichier exe direct sur le cd d'origine)
Anonyme
14 Posté le 24/02/2004 à 18:41:56
Attention c'est quand meme un cheval de troie donc il faut le traiter avec prudhence ,installer norton internet security et tous les chevaux de trois ,spam et autre seront blocquer.
certain cheval de trois sont envoyer par des pirates afin de glaner des info sur votre pc et se servir de vos info pour se connecter a d'autre serveur ,voir pire pour ceux qui ont des info perso non crypter.
comme le backdoorsubseven qui transit par plusieur serveur .
activer au moin le pare feu de windows
certain cheval de trois sont envoyer par des pirates afin de glaner des info sur votre pc et se servir de vos info pour se connecter a d'autre serveur ,voir pire pour ceux qui ont des info perso non crypter.
comme le backdoorsubseven qui transit par plusieur serveur .
activer au moin le pare feu de windows
fabs
5582
Je poste, donc je suis
Membre depuis 22 ans
15 Posté le 24/02/2004 à 18:51:08
je ne sais pas si tu as bien lu tout le thread, c'est une erreur de détection par norton
Anonyme
16 Posté le 24/02/2004 à 18:56:09
Pour le backdoor.blarul peu etre! pour les autre j'en bloque une dizaine tous les jour et avec noton j'arrive a recuperer certaine adresse ip.
donc prenez certaine precaution parce que nos pc son scaner tous les jour au nivaux des ports d'entrer .
faites un test de securite sur le site de symantec .
maintenant libre a chacun de prendre des risques.
donc prenez certaine precaution parce que nos pc son scaner tous les jour au nivaux des ports d'entrer .
faites un test de securite sur le site de symantec .
maintenant libre a chacun de prendre des risques.
Anonyme
17 Posté le 24/02/2004 à 18:58:22
Citation : Dans le cas d'un ordinateur, la backdoor est un petit programme installé automatiquement par un virus ou manuellement par une personne malveillante : à l'insu des utilisateurs, elle permet de prendre le contrôle à distance du système, ou lors d'une intrusion de revenir ultérieurement sans avoir à en forcer à nouveau la sécurité.
faites ce qu'il faut quand meme c'est pas tous le temps un fake
Ltp
194
Posteur·euse AFfiné·e
Membre depuis 21 ans
18 Posté le 24/02/2004 à 19:32:29
Citation : activer au moin le pare feu de windows
le part de feu de windows bloque ce qui entre mais pas ce qui sort
dans le cas d'une back door, le pare feu de windows est totalement inefficace
le programme avec un tel part feu peut tout a fait communiquer vers l'exterieur
par principe pour une règle de sécurité de type config de backdoor, on préfère bloquer ce qui sort (tel prog est connu pour utiliser tel port sortant avec tel protocole , on bloque)
A noter (pour cette histoire de part feu Windows, le SP2 devrait réctifier cela (parait il)
fabs
5582
Je poste, donc je suis
Membre depuis 22 ans
19 Posté le 24/02/2004 à 21:10:27
Et attention aussi aux allergiques, la période du pollen est revenue
Lino
236
Posteur·euse AFfiné·e
Membre depuis 22 ans
20 Posté le 24/02/2004 à 23:54:29
Tu m'excuseras spawnix 2001 si je n'ai pas la science infuse en matière de virus ou autre infection informatique,et de plus je ne pense pas avoir balancer n'importye quoi comme info.
je trouve que ton ton est condéscendant et je ne prétend aucunement détenir le savoir absolu : il ya peut être d'autres manières de nous mettre en garde contre des infos qui sont sur des sites officiels mais vu que j'ai rencontré le pb j'ai voulu partager l'info en bon partenaire !!!!!!
je trouve que ton ton est condéscendant et je ne prétend aucunement détenir le savoir absolu : il ya peut être d'autres manières de nous mettre en garde contre des infos qui sont sur des sites officiels mais vu que j'ai rencontré le pb j'ai voulu partager l'info en bon partenaire !!!!!!
- < Liste des sujets
- Charte