Alerte Walmis

Une vitrine pour présenter vos skins et addons pour Lock on et Flaming cliffs1 (only)
Avatar de l’utilisateur

Topic author
ricardo
Jeune Pilote
Jeune Pilote
Messages : 1385
Inscription : 16 janvier 2004

Alerte Walmis

#1

Message par ricardo »

après réinstall de windows et install d'un bon antivirus,
tous les fichiers postés par walmis en rapport avec son superbe F15
se sont avérés infectés par un cheval de troie.
le fichier exe d'install en particulier, mais l'updater et l'armement également.
le téléchargement venait de lockonfiles.
Comme quoi quand la mariée est trop belle, il ne faut pas lui relever les jupes.....
Avatar de l’utilisateur

Wolfair
Pilote Philanthrope
Pilote Philanthrope
Messages : 1427
Inscription : 11 novembre 2003

#2

Message par Wolfair »

Salut Ricardo
Ton antivirus ne serait pas Avast par hasard, car il est connu pour crier un peu facilement au loup. Vérifie avec un autre antivirus que tu as le même résultat.
Il n' y a pas si longtemps, avast déclenchait la même alerte avec le fichier d' installation de Lock-On...
Thermaltake Core X9, Ryzen 5700X + Alphacool Eisbaer 360LT, Gigabyte X570s Aorus , 2x8Go +2x16Go GSkill RipjawsV 3200, OCZ 850 série Z, 1x Samsung 970 Evo+500Go + 1x Samsung 970 Evo+1To, 2xWD 2To + 1xWD 1To, Asus TUF Gaming RX7900XT 20GB, VPC WarBrd +Throttle Warthog + Track IR4 PRO+TrackClip PRO, Windows 11 pro 64bits
Avatar de l’utilisateur

Marc"Phoenix"
Messages : 6149
Inscription : 31 mai 2005

#3

Message par Marc"Phoenix" »

ricardo a écrit :après réinstall de windows et install d'un bon antivirus,
tous les fichiers postés par walmis en rapport avec son superbe F15
se sont avérés infectés par un cheval de troie.
le fichier exe d'install en particulier, mais l'updater et l'armement également.
le téléchargement venait de lockonfiles.
Comme quoi quand la mariée est trop belle, il ne faut pas lui relever les jupes.....
Avast??? :innocent:

Ps: J'ai Avast fonctionnel et a jour,j'ai jamais eu de probleme, fausse alerte d'après moi.... ;)
Enfin bon trouve un scanneur en ligne ou trouve toi un antivirus en version d'essai/gratuit et scan le fichier par securité mais j'ai de serieux doute,cela se saurait depuis le temps que le Mod existe ;)

:cowboy:

[Edit] Aarfff Grilled LOL
Avatar de l’utilisateur

mitor74
Elève Pilote
Elève Pilote
Messages : 705
Inscription : 31 décembre 2005

#4

Message par mitor74 »

Je confirme cependant que effectivement le F-15 de Walmis peut provoquer une alerte au virus avec AVAST (si et seulement si tu fais une recherche de virus, si tu es en "protection résidente" classique il ne te le signale pas.:tongue:)

Tout çà pour dire que c'est une avarie connue mais le modèle 3d n'est en rien infecté par un quelconque virus, donc pas de problème pour l'installer!

Comme dit par Phoenix, depuis le temps, tous les Eagle Drivers devraient être infectés alors... :biggrin:

:cowboy:
Image When Eagles fly, Migs die! Lessons from REDFLAG
Avatar de l’utilisateur

Topic author
ricardo
Jeune Pilote
Jeune Pilote
Messages : 1385
Inscription : 16 janvier 2004

#5

Message par ricardo »

je vous envoie demain matin le screen....
mais ce n'est pas avast.
j'ai un peu les boulles car il me plaisait bien ce f15.
Avatar de l’utilisateur

ANGE(L)
Pilote Confirmé
Pilote Confirmé
Messages : 2527
Inscription : 15 janvier 2006

#6

Message par ANGE(L) »

Pour ma part j'ai Avast et pendant l'install aucun pb ! tout c'est passer nickel ! :innocent:
Avatar de l’utilisateur

Topic author
ricardo
Jeune Pilote
Jeune Pilote
Messages : 1385
Inscription : 16 janvier 2004

#7

Message par ricardo »

anti virus NOD 32 quasi aussi bon que kapersky.......

bon, j'ai tout viré parcequ'après deux jours de travail sur mon ordi
pour tout reinstaller, y compris windowsXP qui répondait aux abonnés absents
j'ai compris la leçon.
avast avait laissé passer.
bon en plus , un cheval de troie ça sent un peu mauvais dans la démarche non?
tu peux vite avoir l'impression en consultant ton compte en banque de l'avoir achetté pour de vrai ce F15?
Pièces jointes
virus.JPG
Avatar de l’utilisateur

Azrayen
Moderateur
Moderateur
Messages : 18901
Inscription : 29 décembre 2004

#8

Message par Azrayen »

Heu... ricardo ?
ricardo a écrit :tous les fichiers postés par walmis en rapport avec son superbe F15 se sont avérés infectés par un cheval de troie.
le fichier exe d'install en particulier, mais l'updater et l'armement également.
le téléchargement venait de lockonfiles.
Faux d'après ton screen (merci :)), seul l'updater.exe est concerné.

Or :
mitor74 a écrit :Tout çà pour dire que c'est une avarie connue mais le modèle 3d n'est en rien infecté par un quelconque virus, donc pas de problème pour l'installer!
Techniquement et si je me souviens bien ce que m'a raconté un gars qui s'est amusé à farfouiller un peu dans cet exe pour comprendre le souci, Walmis a récupéré un module codé en langage type PHP et l'a encapsulé dans son updater.

Du code qui exécute du code qui exécute du code... => les AV un peu frileux disent danger car certains Virus / Trojan fonctionnent comme ceci. Mais pour autant il s'agit d'une analyse empirique (et sans doute heuristique :tongue: ), qui produit ici un faux positif, comme quand ton anti-spam classe dans la poubelle un "vrai" mail.
Non, ton antivirus n'a pas identifié un Trojan. Si tu lis le rapport, il ne lui donne pas de nom. Il a donc "juste" détecté un type de code qui est connu pour pouvoir être utilisé par certains malwares.

++
Az'
Image Image

Image
Avatar de l’utilisateur

Topic author
ricardo
Jeune Pilote
Jeune Pilote
Messages : 1385
Inscription : 16 janvier 2004

#9

Message par ricardo »

donc en gros, tu me dis que je peux y aller sans préservatif ?

FireFox911
Nouvelle Recrue
Nouvelle Recrue
Messages : 95
Inscription : 21 janvier 2008

#10

Message par FireFox911 »

Mon Dieux Ricardo, le métaphorisme t'emporteras ^^ ...

"Tuer avant d'être Tuer, là est La devise des Anges"

FireFox
Mig-29 Driver
Avatar de l’utilisateur

Marc"Phoenix"
Messages : 6149
Inscription : 31 mai 2005

#11

Message par Marc"Phoenix" »

FireFox911 a écrit :Mon Dieux Ricardo, le métaphorisme t'emporteras ^^ ...
J'me suis retenu mais si on additionne les metaphores tout le long du thread, le mari de la mariée, risque de pas apprecié :biggrin::biggrin::exit:

FireFox911
Nouvelle Recrue
Nouvelle Recrue
Messages : 95
Inscription : 21 janvier 2008

#12

Message par FireFox911 »

Remarque, c'est une tendresse folle ! Mais ou est l'amour dans tout ça ? : D

Moi il ne veut pas marcher ...
Ce "F-15" ...
De quoi me motiver à rester sur du Ruskoff

("Mais ou est ma Vodka ...")

"Tuer avant d'être Tuer, là est La devise des Anges"

FireFox
Mig-29 Driver
Répondre

Revenir à « Mods et addons : LO & FC 1 (only) »