Le logiciel supra a été retiré des serveurs de Win3x.Org... le lien interne n'est donc plus opérationnel et l'identifiant 2209 sera réaffecté ultérieurement (lorsque ce lien interne remarcha, ce sera pour télécharger un autre fichier qui n'aura plus rien à voir avec l'archive précédente).
Le fichier est potentiellement infecté au vu des analyses effectuées. Quand il n'y a qu'un ou deux antivirus qui s'affole(nt), il ne peut s'agir que d'une fausse alerte, mais là c'est trop (dont Kaspersky et ESET-NOD32) :
- http://www.virustotal.com/fr/file/220c1a39ba52aee92236e1783509e584f39a6fbce7dc058c2f1b2e65a4affd41/analysis/1500411541/
- http://www.virustotal.com/fr/file/c1afa8e07c97c02cc851498f31df0a11b7c5ab6206f752a8be61196d0d77f161/analysis/1500416230/
- http://www.virustotal.com/fr/file/afa8128aecda7d85bafc804730a45c0c500cfcfbfa2016057867038f87fa8d2b/analysis/1500416498/
Pour ne pas porter atteinte à l'image du site, le retrait de cette archive potentiellement vérolée s'imposait. En outre, rien ne me prouve que le logiciel fonctionne effectivement (en l'espace de 18 mois, ni
Vorro ni quelqu'un d'autre n'a ajouté de capture d'écran !). Enfin, ce ne sera pas une grande perte (le logiciel n'a pas l'air d'avoir suscité beaucoup d'intérêt vu qu'il n'avait été téléchargé qu'une dizaine de fois depuis sa mise en ligne).
Ceux qui voudrait toutefois récupérer l'archive (à leurs risques et périls) peuvent tenter l'aventure en cliquant sur le lien externe ci-dessous : lien retiré
Il va sans dire que Win3x.Org décline toute responsabilité en cas de dommage causé à votre matériel et vos données suite à l'utilisation de ce logiciel.
Si vous recherchez une pile TCP/IP pour Windows for Workgroups 3.11, je vous conseille vivement d'installer plutôt la mise à jour officielle : http://www.win3x.org/win3board/viewtopic.php?t=96
Rien à signaler pour cette MAJ >>> http://www.virustotal.com/fr/file/2e7fa49dd1787acfd05e7d79434929d7855c1534c431f4b2ef72d52bdc4674fc/analysis/1500421966/
edit: je viens de recevoir ceci :
| un membre, via la messagerie privée, a écrit : |
Selon-moi c'est un faux positif. Tu noteras que ce qui est indiqué dans les rapports que tu cites est marqué non comme une menace mais comme un outil qui peut potentiellement faire un DDoS (déni de service) par le protocole ICMP (celui servant à faire du ping), ce qu'indique effectivement NOD32 dans son rapport comme un "Flooder". Ce qui est normal car on est en présence d'un outil qui est capable de faire du ping vu que c'est une pile TCP/IP. L'antivirus détecte le comportement qu'il peut faire du bombardement de ping. D'ailleurs les rapports ZoneAlarm et Kaspersky signalent "not-a-virus:", AegisLab et Kaspersky mettent en avant un Nettool soit un outil réseau pouvant être utilisé comme du déni de service.
Bref je pense qu'il faut aussi prendre le temps de comprendre ce qui est marqué avant de s'affoler car ici rien de dangereux pour l'utilisateur sur sa machine.
Que décide finalement le Staff ? Si d'aucuns souhaitent le remettre en interne, merci de le re-tester (pour au moins faire la capture d'écran qui manque à l'appel depuis 18 mois). Si vous souhaitez maintenir ma décision de retrait, vous n'êtes pas obligés de répondre ^^