VirusBarrier : alerte infection

pascrep

Membre actif
6 Décembre 2008
144
4
Bonjour,

J'ai lancé un scan VirusBarrier Express (version gratuite), à l'issue duquel VirrusBarrier me signale un fichier infecté : Jar Bundler.jar qui se trouve ici : usr/share/Java/Tools/Jar Bundler.app/Contents/Resources/Java Jar Bundler.jar.

S'agissant de la version gratuite, VirusBarrier ne peut le "réparer".

Cette alerte est-elle réelle et comment faire pour y remédier ? (un scan de ClamXav ne trouve rien ...)
Le dossier contenant ce fichier est-il caché (je n'arrive pas à le trouver via le finder) ?

Merci pour votre aide.
 
Dans la mesure où le cheval de Troie Flashback (et ses variantes) sévit en s'appuyant sur Java, on ne peut que te recommander la prudence, et de faire les vérifications qui s'imposent (décrites par de nombreux sites) et/ou télécharger un outil de nettoyage, comme celui proposé gratuitement par F-Secure.

Si c'est l'aspect gratuit qui te semble primordial, tu peux te pencher vers l'outil, gratuit pour une utilisation personnelle/familiale, de protection de Sophos qui, à la différence de ClamXav, ne se contente pas de détecter les éventuels malwares, à télécharger par ici.
 
Bonsoir...

J'ai moi aussi le même problème.

Toutefois, si la version de Virus Barrier Express me détecte bien ce problème, la version payante ne le fait pas (et elle est bien à jour). Que croire ?

De plus, j'ai essayé Sophos, mais, au bout de 3 heures, il ne m'avait traité que très peu de fichiers... D'où viendrait cette lenteur ?

Je suis sur un MacBook Pro sous Lion 10.7.2...

Merci pour vos lumières...
 
Le mieux est de poser la question à Intego ([email protected]) en leur signalant que VirusBarrier Express voit un virus là ou VirusBarrier ne voit rien...
 
De plus, j'ai essayé Sophos, mais, au bout de 3 heures, il ne m'avait traité que très peu de fichiers... D'où viendrait cette lenteur ?

Tu avais désinstallé Virus Barrier (toutes versions) avant d'essayer Sophos ? Parce que sinon, inutile de chercher plus loin, plusieurs anti-virus sur un même système, ça provoque toujours des problèmes, même si sur Mac, ça ne paralyse pas complètement la machine, comme c'est le cas sous windows, il n'en reste pas moins que dans le meilleur des cas, ils se tirent dans le pattes entre eux.

Perso j'utilise Sophos à ma plus grande satisfaction.

Pour ton fichier infecté, il te précise par quoi il est infecté ? Parce que ça serait intéressant de savoir de quoi il retourne, si ça se trouve, c'est par un virus PC !
 
Bonjour,

Voilà ce que j'ai fait :

- utilisation de l'outil F-Secure qui n'a rien détecté ;
- désinfection manuel via le terminal (cf. ce tuto : http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml) sans résultat (aucun message d'alerte) ;
- idem avec Sophos, rien d'anormal ;
- installation de la dernière version de Java.

Puis, j'ai repassé VirusBarrier Express qui me resignale le même fichier, au même endroit, comme étant infecté !

Je joins une capture écran de VirusBarrier.

Que penser de tout ça ? Comment me débarrasser de ce fichier (c'est un fichier caché, je l'ai trouvé, mais puis-je le supprimer sans risque ... ?), tant est que ce soit réellement un malware, quitte à réinstaller Java à nouveau ?
 
Dernière édition:
Pour ton fichier infecté, il te précise par quoi il est infecté ?
A priori SabPab.A est un cheval de Troie (variante de FlashBack ?) Comme l'a suggéré remy précédemment, tu devrais poser la question chez Intego puisque leur outil gratuit le détecte et l'antivirus payant ne le détecte pas.

D'un autre côté, si Sophos ne le détecte pas alors qu'ils le décrivent sur leur site (la nouvelle étant toute récente, quand même)…

À noter : Apple propose aussi un outil de suppression de logiciel malveillant de type FlashBack.
 
En parlant du logiciel d'Apple, si j'ai bien compris, une fois le .mpkg lancé... Soit on a un message pour nous dire que notre mac est infecté, soit on a rien du tout et le logiciel s'efface de lui même ?
 
Effectivement Nyrvan, s'il n'y a rien : aucun message.
J'ai aussi utilisé cet outil et je n'ai eu aucun message. Donc, a priori mon mac serait propre ... pourtant VirusBarrier Express insiste ... Je ne sais que penser.
Je vais supprimer le dossier Java en entier, réinstaller la dernière version et repasser VirusBarrier Express pour voir ...

Moi qui m'étais tourné vers le monde Mac pour éviter ce type de souci ...
 
Pose d'abord la question au support d'Intego!!!
Ils te diront quoi faire (sans doute après t'avoir demandé de leur envoyer le fichier "douteux")
Il est possible que leur VirusBarrier Express détecte un faux positif!

Ce serait idiot de mettre ton Mac en carafe en virant inutilement ce fichier

(Nota, Intego est une société française, tu peux leur écrire en français donc... et ils sont tres réactifs. Ils te répondront vite)
 
Moi qui m'étais tourné vers le monde Mac pour éviter ce type de souci ...

Ben, Mac OS : une dizaine de trojans qui demandent tous à l'utilisateur de bien vouloir leur donner l'autorisation de s'installer. Windows : environ 130 000 virus qui s'installent tout seuls sans rien demander à personne, plus sans doute autant de malwares autres (trojans, vers …) dont la plupart ne demandent rien non plus à personne pour s'installer, choisis ton camp, camarade ! :siffle:
 
Effectivement Nyrvan, s'il n'y a rien : aucun message.
J'ai aussi utilisé cet outil et je n'ai eu aucun message. Donc, a priori mon mac serait propre ... pourtant VirusBarrier Express insiste ... Je ne sais que penser.
Je vais supprimer le dossier Java en entier, réinstaller la dernière version et repasser VirusBarrier Express pour voir ...

Moi qui m'étais tourné vers le monde Mac pour éviter ce type de souci ...
Perso j'ai jamais eu un grande confiance envers Virus Barrier ne serait-ce parce qu'il n'est pas gratuit (29,95€ pour 1 an !!!) Pour 5 ans ça fait tout de même 149,75 € alors que Sophos entièrement gratuit est plus léger et aussi efficace…

J'ai toujours pensé que les éditeurs de logiciels anti-virus payants étaient les mêmes que les créateurs de virus pour justifier leur business… :mouais:
 
Sophos entièrement gratuit

Précisons bien quand même, mon Joël (:coucou:) : entièrement gratuit pour un usage "privé" sur Mac, parce quà usage pro sur Mac, et dans tous les cas sous Windows, il est payant … Ce qui n'enlève rien à sa légèreté, ni à son efficacité, vu que versions gratuites et payantes sont absolument identiques, contrairement à Virus Barrier qui n'offre gratuitement qu'un "détecteur de virus" du même genre que ClamXav dans la version gratuite !
 
  • J’aime
Réactions: Dos Jones
J'ai écrit à Intego ... mais, on est dimanche ... je vous communiquerai sa réponse.

En attendant, j'ai purement et simplement supprimer ce fichier (qui est une application) de mon système qui n'a montré aucune gène de fonctionnement.

Je reviens dès que j'ai du nouveau.
 
Ce qui est étonnant dans cette histoire, c'est que VirusBarrier Express n'ait pas la même réaction que VirusBarrier X6/Plus alors que Intego prétend que c'est le même virus checker. Suivant cette logique, VirusBarrier X6 devrait également trouver un faux positif. Au pire la version Express ne devrait pas voir un fichier douteux vu que les MàJ des définitions de virus ne se fait qu'une à deux fois par mois.

La réponse d'Intego sera intéressante !
 
Bonjour, :)

Bonjour,

Voilà ce que j'ai fait :

- utilisation de l'outil F-Secure qui n'a rien détecté ;
- désinfection manuel via le terminal (cf. ce tuto : http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml) sans résultat (aucun message d'alerte) ;
- idem avec Sophos, rien d'anormal ;
- installation de la dernière version de Java.

Puis, j'ai repassé VirusBarrier Express qui me resignale le même fichier, au même endroit, comme étant infecté !

Je joins une capture écran de VirusBarrier.


Que penser de tout ça ? Comment me débarrasser de ce fichier (c'est un fichier caché, je l'ai trouvé, mais puis-je le supprimer sans risque ... ?), tant est que ce soit réellement un malware, quitte à réinstaller Java à nouveau ?


(....) Ce même Sophos, dans une autre note, explique que ce Cheval de Troie peut également figurer dans les sauvegardes Time Machine s'il était présent depuis quelque temps sur le Mac concerné. Deux fichiers logés dans les dossiers Bibliothèque/Preferences de l'utilisateur sont à supprimer, baptisés :
- com.apple.PubSabAgent.pfile
- com.apple.PubSabAgent.plist


Sophos comme Symantec indiquent toutefois que l'activité et le déploiement de ce malware sont considérés comme assez faibles. Et depuis il y aura eu cette distribution du correctif pour Java.

Source =====> Malware : nouvel outil d'Apple et arrivée de Sabpab
 
Dernière édition:
Merci subsole, mais j'avais déjà vu (et lu) cette page et essayé la solution Apple (cf. mon post d'hier 18h45).

Précision d'Apple (ici : http://support.apple.com/kb/DL1517?viewlocale=fr_FR) :
"Cette mise à jour supprime les variantes les plus courantes du logiciel malveillant Flashback. Cette mise à jour contient le même outil de suppression de logiciels malveillants que Java pour OS X 2012-003.
Cette mise à jour est recommandée pour tous les utilisateurs de Mac qui n’ont pas installé Java."

Donc pas fiable à 100% et uniquement lorsque Java n'est pas encore installé ... très rassurant et très utile pour ceux qui ont déjà Java ...

Quant aux deux fichiers indiqués par Sophos (com.apple.PubSabAgent.pfile et com.apple.PubSabAgent.plist), je les avais aussi recherchés (j'ai oublié de le dire), sans les trouver.

Je suis toujours dans l'attente de la réponse d'Intego, mais comme j'ai supprimé le fichier Java Jar Bundler.jar, je ne pourrai pas le leur communiquer ... peut-être que JmLab pourrait le faire s'il a encore ce fichier ...

Au fait, Pascal77, sans vouloir t'offenser ni remettre en cause ta croyance aveugle dans la fiabilité antivirale des systèmes Apple, je te conseille de lire la page de macgeneration citée par subsole (http://www.macg.co/news/voir/241192/malware-nouvel-outil-d-apple-et-arrivee-de-sabpab#topComment) où Florian Innocente écrit : "... De son côté, Sophos a repéré hier un autre malware, baptisé Sabpab, qui agit de la même manière que Flashback. Il s'installe sans bruit (sans nécessiter une interaction directe de l'utilisateur) et peut se mettre en relation avec un serveur extérieur, avec l'option ensuite de récupérer des informations sur la machine infectée ou d'y exécuter des commandes à distance..."
Cette variante de FlashBack, détectée sur mon Mac par VirusBarrier, ne demande aucune autorisation à l'utilisateur pour s'installer et sévir.

Je sais bien que le monde Apple est très loin des mésaventures que connaît Windows. J'ai beaucoup utilisé les Mac dans les années 1990, puis suis passé sous Windows pour des raisons économiques et professionnelles et, excédé par Windows, suis revenu vers Apple mais seulement pour mon informatique personnelle. Les Mac sont aujourd'hui de plus en plus répandus dans le grand public et les entreprises. Il est inéluctable qu'ils soient un jour ou l'autre la cible de virus et autres malware qui, quelle que soit la "solidité" de l'OS Apple, feront des dégâts. Aussi, et même si j'ai choisi mon camp, Apple, je pense qu'il est temps que la marque à la pomme prenne en compte cette menace. Il suffit de voir le nombre de logiciels antivirus pour Mac qui ont vu le jour ces derniers temps pour comprendre que la dure réalité rattrape un monde qui se croyait à l'abri. Enfin, je n'ai plus les références en tête de toutes mes lectures à ce sujet, mais ce virus FlashBack, et ses variantes, aurait infecté plusieurs centaines de milliers de Mac ... On est loin des millions de PC sous Windows porteurs de virus, mais les temps changent ... J'espère être un peu trop parano (infection virale contractée suite à une trop longue exposition au monde Windows), mais ...

Bonne soirée à tous.
 
un antivirus qui propose d'installer une version gratuite, qui détecte aussitôt un virus, lequel ne peut être éradiqué qu'en installant la version payante...:siffle:

du grand classique, non ? :bebe::p:D

---------- Nouveau message ajouté à 10h35 ---------- Le message précédent a été envoyé à 10h27 ----------

Moi qui m'étais tourné vers le monde Mac pour éviter ce type de souci ...

ben alors pourquoi jouer avec ces antivirus ?

dès qu'il y a la moindre alerte de virus sur Mac, c'est aussitôt le gros buzz sur internet, où on trouve tous les renseignements utiles, et éventuellement la procédure pour détecter/éradiquer les fichiers incriminés (s'il y a lieu...)...
 
un antivirus qui propose d'installer une version gratuite, qui détecte aussitôt un virus, lequel ne peut être éradiqué qu'en installant la version payante...:siffle:

du grand classique, non ? :bebe::p:D

Pour poursuivre ici ce que j'ai lu ailleurs, on peut même ajouter, si nous parlons bien du même, que si la version gratuite détecte le virus, la version payante, mise en place juste après, elle, n'en trouve pas la moindre trace :siffle: