Author Topic: Faux Positifs Roguekiller  (Read 5907 times)

0 Members and 1 Guest are viewing this topic.

May 31, 2017, 12:09:25 PM

Pierre95

  • Newbie

  • Offline
  • *

  • 11
  • Reputation:
    0
    • View Profile
Faux Positifs Roguekiller
« on: May 31, 2017, 12:09:25 PM »
Bonjour,

Je vous signale deux faux Positifs de Roguekiller:

Scan Roguekiller :

 http://fichiers.pcastuces.com/rapports/151400-20170531113323.zip

Un  test Virus Total sur les deux fichiers incriminés par Roguekiller qui prouvent que Roguekiller à tort

C:\Windows\System32\drivers\Netwbw02.sys

https://www.virustotal.com/fr/file/6dedd0be9558dac1bfe65912701222384c638264ac6d810a4af6b65b65fcf5ae/analysis/1496209221/

C:\Windows\System32\driversStore\Filerepository\nvhm.inf_amd64_7c553af44687

https://www.virustotal.com/fr/file/6dedd0be9558dac1bfe65912701222384c638264ac6d810a4af6b65b65fcf5ae/analysis/1496209892/


Pierre

« Last Edit: May 31, 2017, 12:25:55 PM by Pierre95 »

Reply #1May 31, 2017, 04:57:44 PM

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2809
  • Reputation:
    100
    • View Profile
Re: Faux Positifs Roguekiller
« Reply #1 on: May 31, 2017, 04:57:44 PM »
Bonjour Pierre,

Merci pour le feedback.
Pourrais-tu me transmettre le rapport JSON du scan ?

Meilleures salutations.

Reply #2May 31, 2017, 10:28:25 PM

Pierre95

  • Newbie

  • Offline
  • *

  • 11
  • Reputation:
    0
    • View Profile
Re: Faux Positifs Roguekiller
« Reply #2 on: May 31, 2017, 10:28:25 PM »

Bonsoir,
Qu'appelles tu le rapport JSON du scan ?
Il faut que je le demande à la personne qui a fait la signalisation et a qui j'ai fait passer les scans Virus Total
Pierre

Reply #3May 31, 2017, 11:16:23 PM

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2809
  • Reputation:
    100
    • View Profile
Re: Faux Positifs Roguekiller
« Reply #3 on: May 31, 2017, 11:16:23 PM »
Bonsoir Pierre,

Lorsque le scan est terminé, après la suppression, il est possible d'exporter le résultat, soit sous la forme compact (txt) ou détaillée (JSON).
Finalement, il y a plus simple. Peux-tu lui demander de vérifier si l'option "Analyse VirusTotal" était sélectionnée au moment du scan ?

Meilleures salutations.

Reply #4June 02, 2017, 05:21:59 PM

Pierre95

  • Newbie

  • Offline
  • *

  • 11
  • Reputation:
    0
    • View Profile
Re: Faux Positifs Roguekiller
« Reply #4 on: June 02, 2017, 05:21:59 PM »
Bonjour Curson,

J'ai demandé  le rapport JSON .
Il ne me l'a pas envoyé
Cependant il m'informe de ceci:

J'ai fait un nouveau scan avec RK ce jour et c'est nickel.
Aucun fichier dangereux n'est ressorti.


As u supprimé les Faux Positifs ?
Pierre

Reply #5June 02, 2017, 11:03:58 PM

Curson

  • Global Moderator
  • Hero Member

  • Offline
  • *****

  • 2809
  • Reputation:
    100
    • View Profile
Re: Faux Positifs Roguekiller
« Reply #5 on: June 02, 2017, 11:03:58 PM »
Bonjour Pierre,

Merci de ton retour.
Le bug a été identifié et de tels faux-postifs ne sont reportés que si l'analyse VirusTotal est désactivée et que l'utilisateur utilise le moteur heuristique MalPE.
La prochaine version de RogueKiller, prévue pour lundi, corrigera ce comportement.

Meilleures salutations.