ATTENTION VIRUS ! backdoor.blarul.
- 23 réponses
- 8 participants
- 1 624 vues
- 1 follower
Lino
236

Posteur·euse AFfiné·e
Membre depuis 23 ans
24 Février 2004 à 17:35ATTENTION VIRUS ! backdoor.blarul.
#1
[b]backdoor.blarul...
c'est le nom du virus qui frappe actuellement les produits de chez Propellerhead
Reason, Recycle, Refill packer
Voici le communiqué:
About backdoor.blarul...
A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.
Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.
We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.
To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system.
moi personellement je ne peux plus ouvrir reason j'ai perdu 2h à chercher et puis j'ai vu le communiqué sur le site de propellerhead.
je vais essayer d'utiliser la méthode préconnisée
voilà bon courage à tous
c'est le nom du virus qui frappe actuellement les produits de chez Propellerhead
Reason, Recycle, Refill packer
Voici le communiqué:
About backdoor.blarul...
A recent virus definition update for Norton Anti Virus detects our software titles Reason, ReCycle and ReFill packer as the backdoor.blarul virus. We have checked the software and as far as we can see, the software has not been tampered with after build time, meaning that any virus would be introduced as we compile the code, and that's unlikely.
Also, no other virus protection software detects these files as infected, so it looks like what Symantec calls a false positive, meaning that the files are being detected as infected even if they are not.
We have submitted the software in question to Symantec, who will investigate this further and hopefully give us a response shortly. We hope to have more information available by tomorrow.
To keep using our software in the meantime, you can set Norton Anti Virus to skip the Reason.exe, ReCycle.exe and ReFill packer.exe when scanning the system.
moi personellement je ne peux plus ouvrir reason j'ai perdu 2h à chercher et puis j'ai vu le communiqué sur le site de propellerhead.
je vais essayer d'utiliser la méthode préconnisée
voilà bon courage à tous
signaler
jOe tOmatO
12

Nouvel·le AFfilié·e
Membre depuis 22 ans
24 Février 2004 à 17:45
#2
Aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaah de l'aide, j'ai chopé çaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
je me calme, je me calme
je me calme, je me calme
signaler
Spawn-X
21719

Vie après AF ?
Membre depuis 20 ans
24 Février 2004 à 17:50
#3
Ce n'est pas un virus.
Toujours vérifier vos sources avant de balancer n'importe quoi quand bien m^m la source en question soit aussi officielle que Propellerhead. ;)
AF's Modos Anti-Waza
Espace-Cubase.org*Alix-Spawn.net*DX7-FR 
Toujours vérifier vos sources avant de balancer n'importe quoi quand bien m^m la source en question soit aussi officielle que Propellerhead. ;)
AF's Modos Anti-Waza

signaler
jOe tOmatO
12

Nouvel·le AFfilié·e
Membre depuis 22 ans
24 Février 2004 à 17:54
#4
Oui j'ai eu un mess de norton, je n'ai plus le .exe de reason, et j'ai vraiment vraiment pas envie de faire une connerie a cause de ma newbitude en ce qui concerne la gérance des problèmes informatiques.
si une bonne ame peut m'éclairer
ainsi que pour tous les gens concernés
si une bonne ame peut m'éclairer
ainsi que pour tous les gens concernés
signaler
jOe tOmatO
12

Nouvel·le AFfilié·e
Membre depuis 22 ans
24 Février 2004 à 17:57
#5
Je vais lire ça spawnix, merci
signaler
fabs
5582

Je poste, donc je suis
Membre depuis 23 ans
24 Février 2004 à 18:00
#6
Ben faut surtout traduire correctement,
le message indique qu'une récente mise à jour de Norton détecte un virus dans les produits de Propellerhead alors qu'il n'y en a pas et Propellerhead conseille donc à juste titre d'exclure les fichiers .exe de la marque (Reason.exe, ReCycle.exe et ReFill packer.exe ) du scanner Norton
Donc pas de virus, mais une fausse détection par Norton
Donc pas de virus, mais une fausse détection par Norton
signaler
Anonyme
521397

24 Février 2004 à 18:03
#7
C'est un peu la spécialité de Norton... de trouver des virus où yen a pas 
signaler
Anonyme
10184

24 Février 2004 à 18:04
#8
Tsssss. symantec, quelle bande d'enfoirés... pour avoir 16h de retard dans la distribution d'une mise à jour alors que la concurrence est ok, ils sont forts, mais pour faire un peu gaffe à la qualité des signatures, ils sont presque aussi nuls que Mc Affee
signaler
jOe tOmatO
12

Nouvel·le AFfilié·e
Membre depuis 22 ans
24 Février 2004 à 18:20
#9
Et norton a-t'il pu virer reason.exe ?
sinon, il faut refaire un scan en l'enlevant du repertoire norton c'est bien ça ?
sinon, il faut refaire un scan en l'enlevant du repertoire norton c'est bien ça ?
signaler
fabs
5582

Je poste, donc je suis
Membre depuis 23 ans
24 Février 2004 à 18:22
#10
Hey joe (
), tu devrais pouvoir récupérer ton reason.exe dans la quarantaine ou la corbeille Norton à moins qu'il ne l'ai supprimé définitvement et là, c'est réinstallation de reason
comme quoi, il faut une install MAO pure sans internet, ni antivirus
comme quoi, il faut une install MAO pure sans internet, ni antivirus
signaler
fabs
5582

Je poste, donc je suis
Membre depuis 23 ans
24 Février 2004 à 18:25
#11
Crosspost, dsl
oui Norton te l'as sans doute viré (si configuré en réparation automatique, ce qu'il n'arrive quasiment jamais à faire) et oui, faut le virer du scan Norton, vois si tu peux le récupérer dans norton
mais rassure-moi, tu n'utilises pas Reason avec Norton qui fonctionne en même temps ??
oui Norton te l'as sans doute viré (si configuré en réparation automatique, ce qu'il n'arrive quasiment jamais à faire) et oui, faut le virer du scan Norton, vois si tu peux le récupérer dans norton
mais rassure-moi, tu n'utilises pas Reason avec Norton qui fonctionne en même temps ??
signaler
jOe tOmatO
12

Nouvel·le AFfilié·e
Membre depuis 22 ans
24 Février 2004 à 18:29
#12
Aaaaaargh, merci ! j'éspère quand mème retrouver mes sauvegardes virtuoses ! ainsi que toutes mes experiences
en cas de réinstalation, enfin ce serais le principal, merci les gars
signaler
fabs
5582

Je poste, donc je suis
Membre depuis 23 ans
24 Février 2004 à 18:33
#13
Je pense pas que tu auras des soucis avec tes expériences (je viens de comprendre en l'écrivant
) mais sauvegarde-les qd même si tu dois réinstaller, on ne sait jamais (je ne connais pas reason mais tu as peut être le fichier exe direct sur le cd d'origine)
signaler
Anonyme

24 Février 2004 à 18:41
#14
Attention c'est quand meme un cheval de troie donc il faut le traiter avec prudhence ,installer norton internet security et tous les chevaux de trois ,spam et autre seront blocquer.
certain cheval de trois sont envoyer par des pirates afin de glaner des info sur votre pc et se servir de vos info pour se connecter a d'autre serveur ,voir pire pour ceux qui ont des info perso non crypter.
comme le backdoorsubseven qui transit par plusieur serveur .
activer au moin le pare feu de windows
certain cheval de trois sont envoyer par des pirates afin de glaner des info sur votre pc et se servir de vos info pour se connecter a d'autre serveur ,voir pire pour ceux qui ont des info perso non crypter.
comme le backdoorsubseven qui transit par plusieur serveur .
activer au moin le pare feu de windows
signaler
fabs
5582

Je poste, donc je suis
Membre depuis 23 ans
24 Février 2004 à 18:51
#15
signaler
Anonyme

24 Février 2004 à 18:56
#16
Pour le backdoor.blarul peu etre! pour les autre j'en bloque une dizaine tous les jour et avec noton j'arrive a recuperer certaine adresse ip.
donc prenez certaine precaution parce que nos pc son scaner tous les jour au nivaux des ports d'entrer .
faites un test de securite sur le site de symantec .
maintenant libre a chacun de prendre des risques.
donc prenez certaine precaution parce que nos pc son scaner tous les jour au nivaux des ports d'entrer .
faites un test de securite sur le site de symantec .
maintenant libre a chacun de prendre des risques.
signaler
Anonyme

24 Février 2004 à 18:58
#17
Citation : Dans le cas d'un ordinateur, la backdoor est un petit programme installé automatiquement par un virus ou manuellement par une personne malveillante : à l'insu des utilisateurs, elle permet de prendre le contrôle à distance du système, ou lors d'une intrusion de revenir ultérieurement sans avoir à en forcer à nouveau la sécurité.
faites ce qu'il faut quand meme c'est pas tous le temps un fake
signaler
Ltp
194

Posteur·euse AFfiné·e
Membre depuis 22 ans
24 Février 2004 à 19:32
#18
Citation : activer au moin le pare feu de windows
le part de feu de windows bloque ce qui entre mais pas ce qui sort
dans le cas d'une back door, le pare feu de windows est totalement inefficace
le programme avec un tel part feu peut tout a fait communiquer vers l'exterieur
par principe pour une règle de sécurité de type config de backdoor, on préfère bloquer ce qui sort (tel prog est connu pour utiliser tel port sortant avec tel protocole , on bloque)
A noter (pour cette histoire de part feu Windows, le SP2 devrait réctifier cela (parait il)
signaler
fabs
5582

Je poste, donc je suis
Membre depuis 23 ans
24 Février 2004 à 21:10
#19
Et attention aussi aux allergiques, la période du pollen est revenue
signaler
Lino
236

Posteur·euse AFfiné·e
Membre depuis 23 ans
24 Février 2004 à 23:54
#20
Tu m'excuseras spawnix 2001 si je n'ai pas la science infuse en matière de virus ou autre infection informatique,et de plus je ne pense pas avoir balancer n'importye quoi comme info.
je trouve que ton ton est condéscendant et je ne prétend aucunement détenir le savoir absolu : il ya peut être d'autres manières de nous mettre en garde contre des infos qui sont sur des sites officiels mais vu que j'ai rencontré le pb j'ai voulu partager l'info en bon partenaire !!!!!!
je trouve que ton ton est condéscendant et je ne prétend aucunement détenir le savoir absolu : il ya peut être d'autres manières de nous mettre en garde contre des infos qui sont sur des sites officiels mais vu que j'ai rencontré le pb j'ai voulu partager l'info en bon partenaire !!!!!!
signaler
Anonyme

25 Février 2004 à 00:01
#21
Citation : le part de feu de windows bloque ce qui entre mais pas ce qui sort
avant toutes conection a internet je mets soit internet security soit le par feu !une fois etablie plus rien ne rentre .
par contre si un rien n'est fait des la premiere conection c'est mort .
depuis que j'applique cette regle j'ais beaucoup moins de probleme.
et mon pc est plus clean.
signaler
Anonyme
521397

25 Février 2004 à 01:24
#22
Bon, je suppose que quand on a Reason sous Mac on est pas concerné.
signaler
Spawn-X
21719

Vie après AF ?
Membre depuis 20 ans
25 Février 2004 à 01:30
#23
Lino> Si comme, tout les modérateurs, tu recevais le nombre d'alerte au virus bidon que l'on recoit, tu comprendrais mon énervement et une visite quotidienne chez Secuzer (ou équivalent) deviendrait vite une seconde nature pour toi.
C'est en se basant sur la naïveté et l'incompétence des internautes, que les hackers appuient leurs attaque. S'informer n'est pas anodin, c'est carrément obligatoire quand on surf sur la toile. A fortiori lorsque l'on décide de relayer une alerte virale.
Si tu savais le genre d'alerte/hoax que je peux recevoir par semaine comptant sur ma crédulité pour me faire supprimer des fichiers système de mon plein grés, tu aurais un autre regard sur ces chaines qui pourrissent le réseau.
AF's Modos Anti-Waza
Espace-Cubase.org*Alix-Spawn.net*DX7-FR 
C'est en se basant sur la naïveté et l'incompétence des internautes, que les hackers appuient leurs attaque. S'informer n'est pas anodin, c'est carrément obligatoire quand on surf sur la toile. A fortiori lorsque l'on décide de relayer une alerte virale.
Si tu savais le genre d'alerte/hoax que je peux recevoir par semaine comptant sur ma crédulité pour me faire supprimer des fichiers système de mon plein grés, tu aurais un autre regard sur ces chaines qui pourrissent le réseau.
AF's Modos Anti-Waza

signaler
Lino
236

Posteur·euse AFfiné·e
Membre depuis 23 ans
25 Février 2004 à 09:43
#24
Ok spawnix maintenant que tu as donné un site de renseigenements je ne manquerai pas de le consulter pour être réellement au courant concerner ces attaques.
En tout cas sans rancune
merci pour ton analyse
En tout cas sans rancune
merci pour ton analyse
signaler
- < Liste des sujets
- Charte