Le 24/08/2011 18:57, Alexander Thurgood a écrit :
Bonjour Laurent,



Le 24/08/11 18:52, Laurent BALLAND-POIRIER a écrit :

Est-ce un faux positif, ou mon ordinateur est infecté et a infecté ce
fichier lors du téléchargement ou le code contient effectivement un
virus ?
http://security-tracker.debian.org/tracker/CVE-2006-6628

Il s'agit d'un document de test qui provoquait un plantage dans OOo,
donc en principe n'est a priori retenu que pour des besoins de test. De
là à savoir si le fichier contient effectivement un virus, je ne sais pas.


Alex

Il y a en fait 9 fichiers détectés :
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2006-6628-1.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2008-2752-3.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2009-0259-1.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2008-2752-1.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2008-2752-2.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2007-1347-1.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2008-2752-4.doc
libreoffice-writer-3.4.3.1\sw\qa\core\data\ww8\pass\CVE-2006-3493-1.doc
libreoffice-writer-3.4.3.1\sw\qa\core\CVE\CVE-2009-3302-2.doc

D'après le lien que tu donnes, il s'agit apparemment de fichiers faisant planter OOo ou MS-Office. D'après le site Symantec Bloodhound.Exploit.108 is a heuristic detection for Microsoft Word Code Execution Vulnerability (as described in BID 21589 <http://www.securityfocus.com/bid/21589>). Donc mon anti-virus a du détecter ce code et on dira qu'il n'y a pas lieu de s'inquiéter davantage.

A+

Laurent BP

--
Envoyez un mail à [email protected] pour savoir comment vous 
désinscrire
Les archives de la liste sont disponibles à 
http://listarchives.libreoffice.org/fr/discuss/
Tous les messages envoyés sur cette liste seront archivés publiquement et ne 
pourront pas être supprimés

Répondre à