ATTENTION VIRUS ! backdoor.blarul.
- 23 réponses
- 8 participants
- 1 599 vues
- 1 follower
Lino
236
Posteur·euse AFfiné·e
Membre depuis 22 ans
Sujet de la discussion Posté le 24/02/2004 à 17:35:08ATTENTION VIRUS ! backdoor.blarul.
[b]backdoor.blarul...
c'est le nom du virus qui frappe actuellement les produits de chez Propellerhead
Reason, Recycle, Refill packer
Voici le communiqué:
About backdoor.blarul...
A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.
Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.
We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.
To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system.
moi personellement je ne peux plus ouvrir reason j'ai perdu 2h à chercher et puis j'ai vu le communiqué sur le site de propellerhead.
je vais essayer d'utiliser la méthode préconnisée
voilà bon courage à tous
c'est le nom du virus qui frappe actuellement les produits de chez Propellerhead
Reason, Recycle, Refill packer
Voici le communiqué:
About backdoor.blarul...
A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.
Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.
We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.
To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system.
moi personellement je ne peux plus ouvrir reason j'ai perdu 2h à chercher et puis j'ai vu le communiqué sur le site de propellerhead.
je vais essayer d'utiliser la méthode préconnisée
voilà bon courage à tous
jOe tOmatO
12
Nouvel·le AFfilié·e
Membre depuis 21 ans
2 Posté le 24/02/2004 à 17:45:59
Aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaah de l'aide, j'ai chopé çaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
je me calme, je me calme
je me calme, je me calme
0
Spawn-X
21597
Vie après AF ?
Membre depuis 20 ans
3 Posté le 24/02/2004 à 17:50:28
Ce n'est pas un virus.
Toujours vérifier vos sources avant de balancer n'importe quoi quand bien m^m la source en question soit aussi officielle que Propellerhead. ;)
AF's Modos Anti-Waza
Espace-Cubase.org*Alix-Spawn.net*DX7-FR 
Toujours vérifier vos sources avant de balancer n'importe quoi quand bien m^m la source en question soit aussi officielle que Propellerhead. ;)
AF's Modos Anti-Waza

0
jOe tOmatO
12
Nouvel·le AFfilié·e
Membre depuis 21 ans
4 Posté le 24/02/2004 à 17:54:26
Oui j'ai eu un mess de norton, je n'ai plus le .exe de reason, et j'ai vraiment vraiment pas envie de faire une connerie a cause de ma newbitude en ce qui concerne la gérance des problèmes informatiques.
si une bonne ame peut m'éclairer
ainsi que pour tous les gens concernés
si une bonne ame peut m'éclairer
ainsi que pour tous les gens concernés
0
jOe tOmatO
12
Nouvel·le AFfilié·e
Membre depuis 21 ans
5 Posté le 24/02/2004 à 17:57:03
Je vais lire ça spawnix, merci
0
fabs
5582
Je poste, donc je suis
Membre depuis 23 ans
6 Posté le 24/02/2004 à 18:00:30
Ben faut surtout traduire correctement,
le message indique qu'une récente mise à jour de Norton détecte un virus dans les produits de Propellerhead alors qu'il n'y en a pas et Propellerhead conseille donc à juste titre d'exclure les fichiers .exe de la marque (Reason.exe, ReCycle.exe et ReFill packer.exe ) du scanner Norton
Donc pas de virus, mais une fausse détection par Norton
Donc pas de virus, mais une fausse détection par Norton
0
Anonyme
521397
7 Posté le 24/02/2004 à 18:03:49
C'est un peu la spécialité de Norton... de trouver des virus où yen a pas 
0
Anonyme
10184
8 Posté le 24/02/2004 à 18:04:45
Tsssss. symantec, quelle bande d'enfoirés... pour avoir 16h de retard dans la distribution d'une mise à jour alors que la concurrence est ok, ils sont forts, mais pour faire un peu gaffe à la qualité des signatures, ils sont presque aussi nuls que Mc Affee
0
jOe tOmatO
12
Nouvel·le AFfilié·e
Membre depuis 21 ans
9 Posté le 24/02/2004 à 18:20:47
Et norton a-t'il pu virer reason.exe ?
sinon, il faut refaire un scan en l'enlevant du repertoire norton c'est bien ça ?
sinon, il faut refaire un scan en l'enlevant du repertoire norton c'est bien ça ?
0
fabs
5582
Je poste, donc je suis
Membre depuis 23 ans
10 Posté le 24/02/2004 à 18:22:18
Hey joe (
), tu devrais pouvoir récupérer ton reason.exe dans la quarantaine ou la corbeille Norton à moins qu'il ne l'ai supprimé définitvement et là, c'est réinstallation de reason
comme quoi, il faut une install MAO pure sans internet, ni antivirus
comme quoi, il faut une install MAO pure sans internet, ni antivirus
0
fabs
5582
Je poste, donc je suis
Membre depuis 23 ans
11 Posté le 24/02/2004 à 18:25:25
Crosspost, dsl
oui Norton te l'as sans doute viré (si configuré en réparation automatique, ce qu'il n'arrive quasiment jamais à faire) et oui, faut le virer du scan Norton, vois si tu peux le récupérer dans norton
mais rassure-moi, tu n'utilises pas Reason avec Norton qui fonctionne en même temps ??
oui Norton te l'as sans doute viré (si configuré en réparation automatique, ce qu'il n'arrive quasiment jamais à faire) et oui, faut le virer du scan Norton, vois si tu peux le récupérer dans norton
mais rassure-moi, tu n'utilises pas Reason avec Norton qui fonctionne en même temps ??
0
jOe tOmatO
12
Nouvel·le AFfilié·e
Membre depuis 21 ans
12 Posté le 24/02/2004 à 18:29:45
Aaaaaargh, merci ! j'éspère quand mème retrouver mes sauvegardes virtuoses ! ainsi que toutes mes experiences
en cas de réinstalation, enfin ce serais le principal, merci les gars
0
fabs
5582
Je poste, donc je suis
Membre depuis 23 ans
13 Posté le 24/02/2004 à 18:33:47
Je pense pas que tu auras des soucis avec tes expériences (je viens de comprendre en l'écrivant
) mais sauvegarde-les qd même si tu dois réinstaller, on ne sait jamais (je ne connais pas reason mais tu as peut être le fichier exe direct sur le cd d'origine)
0
Anonyme
14 Posté le 24/02/2004 à 18:41:56
Attention c'est quand meme un cheval de troie donc il faut le traiter avec prudhence ,installer norton internet security et tous les chevaux de trois ,spam et autre seront blocquer.
certain cheval de trois sont envoyer par des pirates afin de glaner des info sur votre pc et se servir de vos info pour se connecter a d'autre serveur ,voir pire pour ceux qui ont des info perso non crypter.
comme le backdoorsubseven qui transit par plusieur serveur .
activer au moin le pare feu de windows
certain cheval de trois sont envoyer par des pirates afin de glaner des info sur votre pc et se servir de vos info pour se connecter a d'autre serveur ,voir pire pour ceux qui ont des info perso non crypter.
comme le backdoorsubseven qui transit par plusieur serveur .
activer au moin le pare feu de windows
0
fabs
5582
Je poste, donc je suis
Membre depuis 23 ans
15 Posté le 24/02/2004 à 18:51:08
0
Anonyme
16 Posté le 24/02/2004 à 18:56:09
Pour le backdoor.blarul peu etre! pour les autre j'en bloque une dizaine tous les jour et avec noton j'arrive a recuperer certaine adresse ip.
donc prenez certaine precaution parce que nos pc son scaner tous les jour au nivaux des ports d'entrer .
faites un test de securite sur le site de symantec .
maintenant libre a chacun de prendre des risques.
donc prenez certaine precaution parce que nos pc son scaner tous les jour au nivaux des ports d'entrer .
faites un test de securite sur le site de symantec .
maintenant libre a chacun de prendre des risques.
0
Anonyme
17 Posté le 24/02/2004 à 18:58:22
Citation : Dans le cas d'un ordinateur, la backdoor est un petit programme installé automatiquement par un virus ou manuellement par une personne malveillante : à l'insu des utilisateurs, elle permet de prendre le contrôle à distance du système, ou lors d'une intrusion de revenir ultérieurement sans avoir à en forcer à nouveau la sécurité.
faites ce qu'il faut quand meme c'est pas tous le temps un fake
0
Ltp
194
Posteur·euse AFfiné·e
Membre depuis 22 ans
18 Posté le 24/02/2004 à 19:32:29
Citation : activer au moin le pare feu de windows
le part de feu de windows bloque ce qui entre mais pas ce qui sort
dans le cas d'une back door, le pare feu de windows est totalement inefficace
le programme avec un tel part feu peut tout a fait communiquer vers l'exterieur
par principe pour une règle de sécurité de type config de backdoor, on préfère bloquer ce qui sort (tel prog est connu pour utiliser tel port sortant avec tel protocole , on bloque)
A noter (pour cette histoire de part feu Windows, le SP2 devrait réctifier cela (parait il)
0
fabs
5582
Je poste, donc je suis
Membre depuis 23 ans
19 Posté le 24/02/2004 à 21:10:27
Et attention aussi aux allergiques, la période du pollen est revenue
0
Lino
236
Posteur·euse AFfiné·e
Membre depuis 22 ans
20 Posté le 24/02/2004 à 23:54:29
Tu m'excuseras spawnix 2001 si je n'ai pas la science infuse en matière de virus ou autre infection informatique,et de plus je ne pense pas avoir balancer n'importye quoi comme info.
je trouve que ton ton est condéscendant et je ne prétend aucunement détenir le savoir absolu : il ya peut être d'autres manières de nous mettre en garde contre des infos qui sont sur des sites officiels mais vu que j'ai rencontré le pb j'ai voulu partager l'info en bon partenaire !!!!!!
je trouve que ton ton est condéscendant et je ne prétend aucunement détenir le savoir absolu : il ya peut être d'autres manières de nous mettre en garde contre des infos qui sont sur des sites officiels mais vu que j'ai rencontré le pb j'ai voulu partager l'info en bon partenaire !!!!!!
0
Anonyme
21 Posté le 25/02/2004 à 00:01:30
Citation : le part de feu de windows bloque ce qui entre mais pas ce qui sort
avant toutes conection a internet je mets soit internet security soit le par feu !une fois etablie plus rien ne rentre .
par contre si un rien n'est fait des la premiere conection c'est mort .
depuis que j'applique cette regle j'ais beaucoup moins de probleme.
et mon pc est plus clean.
0
Anonyme
521397
22 Posté le 25/02/2004 à 01:24:45
Bon, je suppose que quand on a Reason sous Mac on est pas concerné.
0
Spawn-X
21597
Vie après AF ?
Membre depuis 20 ans
23 Posté le 25/02/2004 à 01:30:23
Lino> Si comme, tout les modérateurs, tu recevais le nombre d'alerte au virus bidon que l'on recoit, tu comprendrais mon énervement et une visite quotidienne chez Secuzer (ou équivalent) deviendrait vite une seconde nature pour toi.
C'est en se basant sur la naïveté et l'incompétence des internautes, que les hackers appuient leurs attaque. S'informer n'est pas anodin, c'est carrément obligatoire quand on surf sur la toile. A fortiori lorsque l'on décide de relayer une alerte virale.
Si tu savais le genre d'alerte/hoax que je peux recevoir par semaine comptant sur ma crédulité pour me faire supprimer des fichiers système de mon plein grés, tu aurais un autre regard sur ces chaines qui pourrissent le réseau.
AF's Modos Anti-Waza
Espace-Cubase.org*Alix-Spawn.net*DX7-FR 
C'est en se basant sur la naïveté et l'incompétence des internautes, que les hackers appuient leurs attaque. S'informer n'est pas anodin, c'est carrément obligatoire quand on surf sur la toile. A fortiori lorsque l'on décide de relayer une alerte virale.
Si tu savais le genre d'alerte/hoax que je peux recevoir par semaine comptant sur ma crédulité pour me faire supprimer des fichiers système de mon plein grés, tu aurais un autre regard sur ces chaines qui pourrissent le réseau.
AF's Modos Anti-Waza

0
Lino
236
Posteur·euse AFfiné·e
Membre depuis 22 ans
24 Posté le 25/02/2004 à 09:43:28
Ok spawnix maintenant que tu as donné un site de renseigenements je ne manquerai pas de le consulter pour être réellement au courant concerner ces attaques.
En tout cas sans rancune
merci pour ton analyse
En tout cas sans rancune
merci pour ton analyse
0
- < Liste des sujets
- Charte

