aladin
jeudi 18 septembre 2003 à 21:47
voila ce que mon av (RAV) lorsque je lance l'installation de ripp-it:
RAV Monitor has detected that object: h:Program FilesRipp-it_AMRipp-it_AM.$$A is infected with the virus Win32/HLLW.SpyBot.
si qq peut m'expliquer
pepsilite
jeudi 18 septembre 2003 à 22:06
Salut à toi
Bon d'abord, pas de panique, il n'y a AUCUN virus "connu" dans l'installeur de Ripp it. Celui là est une saleté qui vient sur les pcs par l'intermédiaire de .scr, des screensavers. Je pense plutà´t que tu l'as choppé ailleurs et qu'il s'est peut être transmis à Ripp it, mais pas l'inverse.....
Bon courage pour t'en débarasser.
aladin
jeudi 18 septembre 2003 à 22:23
je t'assure que je n'ai pas ce virus sur mon pc
d'ailleur ce n'est pas en scannant le fichier d'instal c'est le monitor de mon av qui s'active quand je veux installer le log
il bloque le fameux fichier "Ripp-it_AM.$$A" qui apparament contient lui le virus
et du coup l'instalateur me dit que l'instal a foiré car il n'as pas pus acceder au fichier Ripp-it_AM.$$A (bloquer par mon monitor)
j'ai scanner tt mes hdd avec le meme antis virus et wallou rien nada pas de virus
donc je suis kazi certain que le virus est bien dans l'instal
verifiez bien
(le virus n'est pas trouvé qq je scanne le fichier d'instal car il ne le decompille pas)
aladin
jeudi 18 septembre 2003 à 23:00
le virus est la aussi dans le zip de mise a jour ripp-it_am_120d.zip
cet ois il l'as vu en le scannant
le mieux c'est que tu telecharge la version d'essai de rav (editeur gecad)
tu verra bien
TiTiFonT
jeudi 18 septembre 2003 à 23:56
je vient de scanner le fichier de mise a jour de ripp-it avec McAfee et je n'est rien trouver.
le fichier que tu as téléchargé ce trouvais bien sur http:/ripp-it.com ?
pepsilite
vendredi 19 septembre 2003 à 00:35
Idem avec Norton AV et Adware, zippé ou pas, il n'y a rien.
aladin
vendredi 19 septembre 2003 à 03:58
oui tout a eté telechargé chez vous
et ca fais longtemps que j'utilise plus les passoires d'antivirus de norton ou mc afee
comme je le disais le mieux c'est de telecharger la version d'essais de RAV(super av qui ne bouffe aucune ressource system et qui ne laisse rien passer (la preuve)) et de voir par vous meme que ba........ il y a bien une arlete qq on instal ce log avec cet av
@+
pepsilite
vendredi 19 septembre 2003 à 04:10
Ben justement, sur le site de RAV (bourré de fautes d'ortographe déjà , ce qui montre leur sérieux) on ne peut rien télécharger. Ils disent clairement que le download est reservé à leur "customers", donc en clair, il faut être client chez eux pour le devenir... génial comme politique commerciale je trouve.
J'ai été voir sur le net à propos de ce virus et de son implentation dans windows, je n'ai rien de rien de rien ni dans la base de registre, ni sur mes disques, ni nulle part. S'il est là , il est vraiment discret en tout cas.
Norton et Mc Afee sont peut être des "passoires" mais s'ils n'ont rien detecté, c peut être aussi parce qu'il n'y a rien de spécial non plus... wait'n see
jeankiff
vendredi 19 septembre 2003 à 06:10
viens de passer toutes les versions de ripp'it AM au Kaspersky 4.0.513 a jour le 18/09/03 y a que dalle
jeankiff
vendredi 19 septembre 2003 à 06:21
P.S. ton antivirus a du détecter ça
http://www.sophos.fr/virusinfo/analyses/appgatora.html
zieutes aussi ici :
http://forum.bheller.com/viewtopic.php?t=9449
ça vient du codec avec la merde de gator

pas de ripp-it
boogie
vendredi 19 septembre 2003 à 06:22
... et rien non plus avec AVG
http://www.grisoft.com
stryke
vendredi 19 septembre 2003 à 07:54
Citation
P.S. ton antivirus a du détecter ça
http://www.sophos.fr/virusinfo/analyses/appgatora.html
zieutes aussi ici :
http://forum.bheller.com/viewtopic.php?t=9449
ça vient du codec avec la merde de gator

pas de ripp-it

Le pack ripp-it n'inclus pas le codec....
Jack...
vendredi 19 septembre 2003 à 08:45
Citation
je vient de scanner le fichier de mise a jour de ripp-it avec McAfee et je n'est rien trouver.
+1 : Mc Affe n'a rien vu avec la déf. de virus mise en ligne ce matin même
C'est SpyBot le nom du virus ? Est-ce vraiment un virus ?
Guix
vendredi 19 septembre 2003 à 11:53
Bah.... C'est juste l'antivirus qui croit que Ripp-it est infecté ..
T'as juste a demander a ton AV de l'ignorer et voilà !
aladin
vendredi 19 septembre 2003 à 13:25
pour la version d'essais de RAV c'est la:
http://www.ravantivirus.com/pages/regform.php?id=10
tu peut rentrer n'importe quoi dans les chand requis ils ne verifient pas pour telecharger
il est tres bien cet av je vous assure
bref
pourqoui donc il me sort ces deux alertes sur les deux fichier?????
(install et update)
j'attend un peu avant de le debloquer on sait jammais
NEXUS6
vendredi 19 septembre 2003 à 15:32
oui, tu as raison aladin, mais j'établirai cependant une nuance : le virus n'est pas
dans rippit ... il est rippit
lui-même
Une fois qu'on l'a testé, on ne peut plus s'en passer
pepsilite
vendredi 19 septembre 2003 à 15:42
Ouarf...
Aladin, depuis que la 1.20 est sortie, elle a été téléchargée et installé par des dizaines de personnes et je pense que si un virus s'y était incrusté, on aurait eu des dizaines de retours comme le tien. Je précise que Ripp it est crypté à la base et c peut être ça qui perturbe ton AV.
TiTiFonT
vendredi 19 septembre 2003 à 15:43
pas de virus non plus avec office scan de trend micro
lauden
vendredi 19 septembre 2003 à 16:08
Te protègerais-tu des usurpateurs
TiTiFonT
vendredi 19 septembre 2003 à 16:48
ouarf je pense qu'il est plus facile de refair ripp-it que de faire du reverse-ingenering dessus, a moins qu'on soit passionner par l'assembleur, casser un exe pour en retrouver la source c'est casi impossible meme sans criptage je pense.
je pense que la seul vrai utilité des désasembleur et de trouver l'algo des clefs de validation d'un prog, or comme ripp-it n'est pas payant, y en a pas...
NEXUS6
vendredi 19 septembre 2003 à 18:17
toi, tu as dà» louper une version "spéciale" de rippit... home made
@pepsi :

... pas frapper !
rol
vendredi 19 septembre 2003 à 19:57
Pas de virus avec Norton
migmen
dimanche 21 septembre 2003 à 09:19
J'ai le même problème qu' aladin.
RAV détecte Win32/HLLW.SpyBot dans ripp-it_am_120d.zip et dans ripp-it_am_120d.rar.
Mais il n'y a que cet antivirus là qui détecte ça !!!
J'ai fait un scan online avec McAfee, Kaspersky, Norton et Trend et... rien !!
Je pense que RAV détecte un code qui ressemble au virus.
C'est surement une fausse alerte.
A+
lauden
dimanche 21 septembre 2003 à 09:25
Une fois décompacté, il trouve toujours un virus ?
aladin
dimanche 21 septembre 2003 à 09:49
Citation
J'ai le même problème qu' aladin.
RAV détecte Win32/HLLW.SpyBot dans ripp-it_am_120d.zip et dans ripp-it_am_120d.rar.
Mais il n'y a que cet antivirus là qui détecte ça !!!
J'ai fait un scan online avec McAfee, Kaspersky, Norton et Trend et... rien !!
Je pense que RAV détecte un code qui ressemble au virus.
C'est surement une fausse alerte.
A+
ca me rassure je suis pas le seul
bon je l'ai installé
et je vais tester ca
@+
migmen
dimanche 21 septembre 2003 à 11:13
Ben oui, même décompacté il trouve le "virus".
Je ne me tracasse pas, j'ai installké ripp-it et je compte bien l'utiliser.
Quand je fais un scan, il n'y a que Ripp-it_AM.exe d'infecté ( soit disant ).
Donc, pour moi, un seul fichier infecté, pas de propagation => pas un virus.
A+
pepsilite
dimanche 21 septembre 2003 à 16:50
Citation
Je pense que RAV détecte un code qui ressemble au virus.
C'est surement une fausse alerte.
C'est aussi ce que je pense, parce que un AV qui ne le trouve pas, je veux bien, mais tous, ça fait beaucoup
xelios
mercredi 24 septembre 2003 à 16:01
Apparemment c'est un worm qui se transmet par Kazaa... S'il est dans l'install de ripp-it, c'est que Kazaa a été utilisé avant la compilation du Ripp-it... Vous voyez o๠je veux en venir?
Pour infos:
http://www.trendmicro.com/vinfo/virusencyc...WORM_SPYBOT.GEN
aladin
mercredi 24 septembre 2003 à 18:05
kazaa
bien longtemps que j'utilise plus cet daube
j'y prefere le charme d'une mule
en tout cas le soft est vraiment t'y top
bravo les gars et sourtout ba...............................merci
daddydivx
jeudi 25 septembre 2003 à 17:23
Essai avec AntiviruskitPro 12 intégrant les moteurs de Rav et Kaspersky : seul Rav détecte le fichier .spybot.
Scan en ligne de Ripp-it sur le lien de xelios : rien.
Il ne s'agit que d'une mauvaise détection
Et la société produisant cet antivirus a été rachetée par Microsoft
pepsilite
jeudi 25 septembre 2003 à 17:28
Ah, c'est cette société qu'a racheté m$? Ben déjà c la preuve qu'il est nul comme AV, il n'a même pas detecté Windows comme Virus
daddydivx
jeudi 25 septembre 2003 à 17:35
lalancuras
mercredi 01 octobre 2003 à 13:06
lol leur pc sont tj vivant donc ...
C'est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez
VIRUS DANS L'INSTALL!!!!!!!.