> Tous les forums > Forum Sécurité
 faux positif FreemakeVideoConverter dans adwcleaner ?Sujet résolu
Ajouter un message à la discussion
Pages : 1 [2] 3 ... Fin
Page 2 sur 3 [Fin]
dan29
 Posté le 12/08/2013 à 10:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bonjour Elkab

Ekalb a écrit :
Je ne crois pas qu'Open Candy soit considéré comme une infection mais plutôt comme un logiciel d'atteinte à la vie privée.

Est-ce que Open Candy n'est pas détecté à tort sur ton pc par ESET Smart Security?

Ekalb a écrit :

Il faut voir si Antivir est destiné à repérer des logiciels potentiellement dangereux.

Je ne sais pas

dan29
 Posté le 12/08/2013 à 10:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

je pense que si Open Candy était présent sur mon PC à la suite de l'installation de Freemake je l'aurai su aprés avoir lancé Malwarebytes et AdwCleaner

S'il faut faire d'autres tests pour le savoir je suis prêt à les faire

Lesquel?

Ekalb
 Posté le 12/08/2013 à 10:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Ionar semble confirmer la présence d'Open Candy.

S'il repasse par ici, il pourrait nous en dire plus.



Modifié par Ekalb le 12/08/2013 10:33
dan29
 Posté le 12/08/2013 à 10:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Je crois que la réponse est toute trouvée

J'ai testé FreemakeVideoConverterSetup.exe en ligne avec Virus Total

Résultat sans appel: 1 seule détection sur 45 antivirus utilisés

Sam58
 Posté le 12/08/2013 à 10:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour.

Exactement le même "problème" que dan29

Détection de la clé de désinstallation par Adwcleaner. Détection qui n'est faite qu'avec la dernière version d'Adwcleaner.

Auparavant Adwcleaner ne voyait rien.



Modifié par Sam58 le 12/08/2013 10:57
Ekalb
 Posté le 12/08/2013 à 10:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Oui sauf que tu testes uniquement le setup qui va télécharger le "vrai" programme d'installation.

Remarque: si dans Eset, je décoche "Applications potentiellement dangereuses", je n'ai plus d'arlete.

Je rappelle la définition (c'est moi qui souligne): "Les applications potentiellement dangereuses sont des logiciels commerciaux légitimes susceptibles d'être utilisés à des fins malveillantes."

Cette option n'est pas cochée par défaut dans ESET Smart.

Dommage que tu ne puisses pas contrôler les sorties avec ton pare-feu, tu pourrais voir se qui se passe réellement. Pour l'instant, tous les flux sorants passent sans problème.



Modifié par Ekalb le 12/08/2013 11:08
dan29
 Posté le 12/08/2013 à 11:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bienvenu au club Sam58

l'hypothèse la plus probable à mon avis est la fausse alerte

Je crois qu'on sera définitivement fixés bientôt

dan29
 Posté le 12/08/2013 à 11:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Ekalb a écrit :

Oui sauf que tu testes uniquement le setup qui va télécharger le "vrai" programme d'installation.

Ton raisonnement est juste et faux à la fois

1- Oui je teste uniquement le setup qui va télécharger le programme d'installation

2- C'est pourtant ce setup qui est signalé comme suspect d'OpenCandy exclusivement par ESET, 44 autres outils de détection ne le voient pas

ESET en fait sans doute trop dès le départ, avant même le vrai programme d'installation

--------------

Il te reste une option qui peut lever le doute définitivement

Installe Freemake Video Converter

Tu ne risques rien avec le paramétrage de ton pare-feu (et comme tu me l'as conseillé, tu pourras toujours désinstaller Freemake ensuite)

Entretemps, tu sauras si tu as une demande de connection OpenCandy

Publicité
ionar
 Posté le 12/08/2013 à 11:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucienne

Ekalb a écrit :

Ionar semble confirmer la présence d'Open Candy.

S'il repasse par ici, il pourrait nous en dire plus.

très peu de temps !

voilà l'install grosso modo

http://serveur2.archive-host.com/membres/images/1174229010/PCA/Capture.JPG

desactivé open candy

http://serveur2.archive-host.com/membres/images/1174229010/PCA/Capture3.JPG

tout desactivé !



Modifié par ionar le 12/08/2013 11:34
Ekalb
 Posté le 12/08/2013 à 11:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

C'est pourtant ce setup qui est signalé comme suspect d'OpenCandy exclusivement par ESET, 44 autres outils de détection ne le voient pas

Je pense que tu n'as pas lu l'histoire des applications potentiellement dangeresues/indésirables.

Si je laisse les règlages par défaut, Eset Smart ne me dit rien non plus.

Si je coche l'option concernant la détection des applications potentiellement dangereuses, Eset me donne l'alerte.

Je ne sais pas comment Eset Nod 32 est paramétré dans Virus total.



Modifié par Ekalb le 12/08/2013 11:46
dan29
 Posté le 12/08/2013 à 12:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
ionar a écrit :

desactivé open candy

http://serveur2.archive-host.com/membres/images/1174229010/PCA/Capture3.JPG

cette image correspond à Bubble Dock

Comme tu as pu le voir dans mes posts, je l'ai désactivé aussi

Peux-tu me dire quel rapport il y a entre Bubble Dock et Open Candy?

Ekalb
 Posté le 12/08/2013 à 12:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Si j'ai bien compris ionar, c'est dans le 1er écran que tu acceptes OpenCandy "Read the OpenCandy Elua".

Apparemment tu n'as même pas le choix ou tu acceptes ou le programme FreemakeVideoConverter ne s'installera pas.

Pour avoir tes apaisements, tu devrais peut-être faire une recherche sur OpenCandy dans tes fichiers et dans la base de registre.



Modifié par Ekalb le 12/08/2013 12:25
ionar
 Posté le 12/08/2013 à 12:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucienne

Ekalb a écrit :

Si j'ai bien compris ionar, c'est dans le 1er écran que tu acceptes OpenCandy "Read the OpenCandy Elua".

Apparemment tu n'as même pas le choix ou tu acceptes ou le programme FreemakeVideoConverter ne s'installera pas.

oui il faut regarder le 1er lien !

c'est là qu'il faut décocher,open candy !

bizarre que Dan n'ait pas cliqué sur ce lien ...

Ekalb
 Posté le 12/08/2013 à 12:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

c'est là qu'il faut décocher,open candy !

Donc tu peux refuser? Ce que j'ai écrit n'est pas correct?

Pourtant on lit "En cliquant sur suivant...."



Modifié par Ekalb le 12/08/2013 12:26
dan29
 Posté le 12/08/2013 à 12:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
ionar a écrit :
Ekalb a écrit :

Si j'ai bien compris ionar, c'est dans le 1er écran que tu acceptes OpenCandy "Read the OpenCandy Elua".

Apparemment tu n'as même pas le choix ou tu acceptes ou le programme FreemakeVideoConverter ne s'installera pas.

oui il faut regarder le 1er lien !

c'est là qu'il faut décocher,open candy !

bizarre que Dan n'ait pas cliqué sur ce lien ...

Alors là j'ai complètement raté le coche

J'ai fait très attention aux fenêtres suivantes mais j'ai quasiment zappé la première

Je vais refaire la manip proprement

à+

Ekalb
 Posté le 12/08/2013 à 12:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Oui mais avez-vous le choix? En cliquant sur "Suivant" on accepte l'EULA d'Open Candy.

Publicité
ionar
 Posté le 12/08/2013 à 12:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucienne

Ekalb a écrit :

Oui mais avez-vous le choix? En cliquant sur "Suivant" on accepte l'EULA d'Open Candy.

il faut décocher ... et on fait l'install en décochant pratiquement tout !

Ekalb
 Posté le 12/08/2013 à 12:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

il faut décocher ... et on fait l'install en décochant pratiquement tout !

Oui mais si j'en crois ta capture d'écran, tu ne refuses pas OpenCandy mais simplement l'envoi de stats et d'éventuelles erreurs à Freemake.

J'ai lu que l'on pouvait fair l'installation en ligne de commande avec l'option /nocandy

Voir http://blogsp.wordpress.com/2013/02/12/freemake-video-converter/



Modifié par Ekalb le 12/08/2013 12:36
ionar
 Posté le 12/08/2013 à 12:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucienne

Ekalb a écrit :

il faut décocher ... et on fait l'install en décochant pratiquement tout !

Oui mais si j'en crois ta capture d'écran, tu ne refuses pas OpenCandy mais simplement l'envoi de stats et d'éventuelles erreurs à Freemake.

J'ai lu que l'on pouvait fair l'installation en ligne de commande avec l'option /nocandy

Voir http://blogsp.wordpress.com/2013/02/12/freemake-video-converter/

j'ai fait la capture pour montrer "Open candy" mais bien sûr que j'ai desactivé open candy

dan29
 Posté le 12/08/2013 à 12:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

J'ai réinstallé Freemake en décochant cette fois la première case relative a Open Candy

J'ai fait une recherche dans la BDR, aucune trace de Open Candy

j'en reste là pour l'instant

---------------------------

j'ai déjà téléchargé le fichier d'installation hors ligne proposé par Elkab

Après une nouvelle désinstallation de l'application en cours je ferais prochaînement une réinstallation avec l'option en ligne de commande /nocandy

à+

dan29
 Posté le 12/08/2013 à 13:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Je ne vois toujours aucun rapport entre Open Candy et l'élément réputé nuisible par AdwCleaner


***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Freemake Video Converter_is1


Cet élément était l'objet initial de mon post, je vais reposer la question sur leur forum que je viens de découvrir

je reviendrai faire le point ici ultérieurement

Merci à tous

dan29
 Posté le 13/08/2013 à 11:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

J'ai eu des nouvelles de General Changelog Team:

[quote="Xplode"]Bonsoir,

Merci pour votre sujet. Il s'agit bien entendu d'un faux positif qui sera supprimé dans la prochaine version ( c'est à dire la v3.000 )

Cordialement,
Xplode.[/quote]

Il suffit donc d'attendre

Je marque le problème résolu

cordialement à tous



Modifié par dan29 le 13/08/2013 11:21
Ekalb
 Posté le 13/08/2013 à 11:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

bonjour,

Je marque le problème résolu

Oui sauf que le problème d'Open Candy n'est pas tout à fait éclairci (il est vrai que ce n'était pas ta préoccupation initiale).

dan29
 Posté le 13/08/2013 à 11:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Ekalb a écrit :
Oui sauf que le problème d'Open Candy n'est pas tout à fait éclairci (il est vrai que ce n'était pas ta préoccupation initiale).

Bonjour

C'est bien la raison pour laquelle j'ai marqué le problème résolu

Je te remercie de m'avoir alerté sur Open Candy, mais je n'en ai trouvé aucune trace au cours de l'exploration de la base de registre et des programmes installés sur mon pc.

En tout cas, tes intervention et celles d'Iomar (que je remercie en passant) m'ont permis de mieux configurer l'installation de Freemake Video Converter

à bientôt sur le forum

ionar
 Posté le 14/08/2013 à 08:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucienne

Dan29

affaire réglée pour toi ! tant mieux,

bonne journée

Publicité
Pages : 1 [2] 3 ... Fin
Page 2 sur 3 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Avira Antivir détecte un virus (faux positif ?) dans AdwCleaner
Faux Positif Adwcleaner
AdwCleaner : Faux positif détécté par Bitdefender ?
Faux positif dans Windows Defender ?
TR/Agent.fzog dans DVDfabHDDecrypter3 Faux Positif
faux positif dans divX :
Clé trouvée dans AdwCleaner
Faux Positif ou réelle infection ?
Antivirus : un faux positif sème la zizanie
Attention, un faux AdwCleaner.
Plus de sujets relatifs à faux positif FreemakeVideoConverter dans adwcleaner ?
 > Tous les forums > Forum Sécurité