<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Commentaires sur : Une clé USB de dépannage avec MediCat	</title>
	<atom:link href="https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/</link>
	<description>Les tutoriels sur la sécurité et Windows en général...</description>
	<lastBuildDate>Sat, 24 Apr 2021 07:19:14 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>
	<item>
		<title>
		Par : Eugene Toons		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-16228</link>

		<dc:creator><![CDATA[Eugene Toons]]></dc:creator>
		<pubDate>Sat, 24 Apr 2021 07:19:14 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-16228</guid>

					<description><![CDATA[En réponse à &lt;a href=&quot;https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-16106&quot;&gt;Megadeath02&lt;/a&gt;.

Bonjour,
Ce ne sont pas des archives zip mais 7z. Utilisez l&#039;archiveur 7-zip en utilisant la 1ère archive &quot;....7z.0001&quot;. Le logiciel va détecter automatiquement les archives suivantes et décompresser l&#039;ensemble.]]></description>
			<content:encoded><![CDATA[<p>En réponse à <a href="https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-16106">Megadeath02</a>.</p>
<p>Bonjour,<br />
Ce ne sont pas des archives zip mais 7z. Utilisez l&rsquo;archiveur 7-zip en utilisant la 1ère archive « &#8230;.7z.0001 ». Le logiciel va détecter automatiquement les archives suivantes et décompresser l&rsquo;ensemble.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Megadeath02		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-16106</link>

		<dc:creator><![CDATA[Megadeath02]]></dc:creator>
		<pubDate>Tue, 30 Mar 2021 20:44:18 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-16106</guid>

					<description><![CDATA[Bonsoir.
Le fichier zip est découpé en 6 archives et tout ce que j&#039;obtiens c&#039;est de les décompresser, pas un seul et unique .zip. Il faut pouvoir obtenir un fichier unique et le convertir en .iso.]]></description>
			<content:encoded><![CDATA[<p>Bonsoir.<br />
Le fichier zip est découpé en 6 archives et tout ce que j&rsquo;obtiens c&rsquo;est de les décompresser, pas un seul et unique .zip. Il faut pouvoir obtenir un fichier unique et le convertir en .iso.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : InfoLibre		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15698</link>

		<dc:creator><![CDATA[InfoLibre]]></dc:creator>
		<pubDate>Sat, 19 Dec 2020 12:51:09 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15698</guid>

					<description><![CDATA[Mirai Virus in Ventoy : https://github.com/ventoy/Ventoy/issues/660]]></description>
			<content:encoded><![CDATA[<p>Mirai Virus in Ventoy : <a href="https://github.com/ventoy/Ventoy/issues/660" rel="nofollow ugc">https://github.com/ventoy/Ventoy/issues/660</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Pierre DEBERGH		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15657</link>

		<dc:creator><![CDATA[Pierre DEBERGH]]></dc:creator>
		<pubDate>Mon, 14 Dec 2020 18:24:29 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15657</guid>

					<description><![CDATA[Version de MediCat testée : 20.11
Lien de téléchargement utilisé par mon client Torrent :
magnet:?xt=urn:btih:F90D8A66E763ED68E9ECD9E91916564A0ADB25ED]]></description>
			<content:encoded><![CDATA[<p>Version de MediCat testée : 20.11<br />
Lien de téléchargement utilisé par mon client Torrent :<br />
magnet:?xt=urn:btih:F90D8A66E763ED68E9ECD9E91916564A0ADB25ED</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Pierre DEBERGH		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15656</link>

		<dc:creator><![CDATA[Pierre DEBERGH]]></dc:creator>
		<pubDate>Mon, 14 Dec 2020 18:17:51 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15656</guid>

					<description><![CDATA[La version de Medicat utilisée est celle que j&#039;ai pu télécharger en suivant vos instructions. Je l&#039;ai depuis totalement effacée de mon PC (sous Windows 10) ...
Et c&#039;est Windows Defender qui m&#039;a donné l&#039;ensemble des différentes Alertes Trojan que j&#039;ai communiqué plus haut.
Merci pour votre sérieux , votre transparence et votre honnêteté intellectuelle qui sont une évidence.]]></description>
			<content:encoded><![CDATA[<p>La version de Medicat utilisée est celle que j&rsquo;ai pu télécharger en suivant vos instructions. Je l&rsquo;ai depuis totalement effacée de mon PC (sous Windows 10) &#8230;<br />
Et c&rsquo;est Windows Defender qui m&rsquo;a donné l&rsquo;ensemble des différentes Alertes Trojan que j&rsquo;ai communiqué plus haut.<br />
Merci pour votre sérieux , votre transparence et votre honnêteté intellectuelle qui sont une évidence.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Pierre DEBERGH		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15655</link>

		<dc:creator><![CDATA[Pierre DEBERGH]]></dc:creator>
		<pubDate>Mon, 14 Dec 2020 18:05:54 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15655</guid>

					<description><![CDATA[Merci d&#039;avoir pris au sérieux mon alerte en faisant de votre côté les investigations qui s&#039;imposaient.
J&#039;ai décompressé les fichiers Medicat dans un dossier sur mon PC. Ensuite, c&#039;est simplement la protection Windows defender qui m&#039;a alerté. C&#039;est en analysant précisément le dossier dans lequel j&#039;avais décompressé l&#039;ensemble de la compilation que j&#039;ai pu relever toutes ces alertes de Trojan. Cela fait quand même beaucoup ! L&#039;inconscience (ou pas ?...) du fournisseur de cette compilation &quot;d&#039;outils&quot; méritait d&#039;être signalée.]]></description>
			<content:encoded><![CDATA[<p>Merci d&rsquo;avoir pris au sérieux mon alerte en faisant de votre côté les investigations qui s&rsquo;imposaient.<br />
J&rsquo;ai décompressé les fichiers Medicat dans un dossier sur mon PC. Ensuite, c&rsquo;est simplement la protection Windows defender qui m&rsquo;a alerté. C&rsquo;est en analysant précisément le dossier dans lequel j&rsquo;avais décompressé l&rsquo;ensemble de la compilation que j&rsquo;ai pu relever toutes ces alertes de Trojan. Cela fait quand même beaucoup ! L&rsquo;inconscience (ou pas ?&#8230;) du fournisseur de cette compilation « d&rsquo;outils » méritait d&rsquo;être signalée.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Eugene Toons		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15654</link>

		<dc:creator><![CDATA[Eugene Toons]]></dc:creator>
		<pubDate>Mon, 14 Dec 2020 15:53:34 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15654</guid>

					<description><![CDATA[En réponse à &lt;a href=&quot;https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15648&quot;&gt;Pierre DEBERGH&lt;/a&gt;.

Bonjour,
Désolé de ne pas avoir répondu de suite, mais étant très attentif à la sécurité et transparent envers mes lecteurs, j&#039;ai décidé de refaire une série de test et cela prend du temps. Pour commencer voici les différents outils que j&#039;ai utilisé et leurs versions respectives :
&lt;ul&gt;
&lt;li&gt;Medicat : 20.10.1&lt;/li&gt;
&lt;li&gt;Kaspersky Anti-virus: 20.0.14.1085&lt;/li&gt;
&lt;li&gt;Eset Online Scanner : Version téléchargée le 14/12/20 avec mise à jour de la BdD + toutes options activées&lt;/li&gt;
&lt;li&gt;TrendMicro HouseCall : Version téléchargée le 14/12/20&lt;/li&gt;
&lt;li&gt;Le site VirusTotal : &lt;a href=&quot;https://www.virustotal.com/gui/&quot; rel=&quot;nofollow ugc&quot;&gt;https://www.virustotal.com/gui/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
Je suis très surpris de vos résultats ! Mais attention je ne les remets pas en cause.
Par contre je conçois que l&#039;on peut émettre un doute sur la qualité des outils fournis par Medicat.
Comme je n&#039;ai pas eu les mêmes résultats que vous mentionnez, j&#039;ai pris l&#039;initiative de refaire des tests et de les publier dans ce message.

La première chose que j&#039;aimerais savoir concerne vos tests :
&lt;ul&gt;&lt;li&gt;Quelle est la version de Medicat utilisée et installée sur votre clé ?&lt;/li&gt;
&lt;li&gt;Votre antivirus et sa version ?&lt;/li&gt;&lt;/ul&gt;
Il est important quand on publie des résultats de connaitre les outils utilisés et leurs versions.


**********************************
&lt;strong&gt;****** MES RÉSULTATS *****&lt;/strong&gt;
**********************************

------------------------------------

&lt;strong&gt;-- VirusTotal --&lt;/strong&gt;

date du test : 13/12/20
Voici les résultats que j&#039;ai obtenu sur le site de VirusTotal.

&lt;code&gt;DriverTalent\DriverTalent.exe : 9/72 sur VirusTotal
SSDFresh.exe : n&#039;est pas présent sur ma clé
RegWorkshop64.exe : n&#039;est pas présent sur ma clé
mole02Decryptor.exe : 30/67 sur VirusTotal
\PortableApps\BurnAware\App\BurnAware\BurnAware.exee : 21/67 sur VirusTotal
\PortableApps\BurnAware\App\BurnAware\winspool.drv : : 6/71 sur VirusTolal
\PortableApps\BurnAware\App\BurnAware\bb2018.dll : 29/71 sur VirusTolal
\PortableApps\Driver Talent Pro 6.5.60.172\Data\fcportables.com\PROG\%Program Files%\OSTotoSoft\DriverTalent\DriverTalent.exe : 25/74 sur VirusTolal
\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe : 24/69 sur VirusTolal
\PortableApps\RegistryWorkshop\RegWorkshop64.exe : non présent sur ma clé
\PortableApps\SSD Fresh Plus 2021 v10.02.28\SSDFresh.exe : non présent sur ma clé
\Programs\Advanced IP Scanner\advanced_ip_scanner.exe : non présent sur ma clé
\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe : 24/69 sur VirusTolal&lt;/code&gt;

Petit rappel : Pour les néophytes le site VirusTotal permet de tester un fichier avec un grand nombre d&#039;antivirus. Une note de 9/72 signifie que 9 antivirus signale le fichier comme infectieux parmi les 72 antivirus testés.
En conclusion je dirais que les résultats ne sont pas flagrants. Aucun résultat n&#039;arrive à 50% de détection. 

------------------------------------

&lt;strong&gt;-- Eset Online Scanner --&lt;/strong&gt;

14 détections


&lt;code&gt;G:\PortableApps\Auslogics.Disk.Defrag.Pro.9.5.0.2.Portable\App\DiskDefrag\shfolder.dll
G:\PortableApps\Auslogics.Driver.Updater.1.24.0.1.Portable\App\DriverUpdater\DriverHiveEngine.dll
G:\PortableApps\Auslogics.Driver.Updater.1.24.0.1.Portable\App\DriverUpdater\shfolder.dll
G:\PortableApps\Driver Booster\App\ProgramFiles\DBInstaller.exe	
G:\PortableApps\Driver Booster\App\ProgramFiles\downloader.exe	
G:\PortableApps\Driver Booster\App\ProgramFiles\Loader-IDB.exe	
G:\PortableApps\Driver Talent Pro 6.5.60.172\Data\fcportables.com\PROG\%Program Files%\OSTotoSoft\DriverTalent\DriverTalent.exe
G:\PortableApps\PCUnlocker\PCUnlocker.exe
G:\PortableApps\uTorrentPortable\App\uTorrent\uTorrent.exe
G:\Programs\BurnInTest\bit.exe
G:\Programs\NirLauncher\NirLauncher.exe
G:\Programs\Recover Keys\Recover Keys.exe
G:\Programs\Windows Defender Control\DefenderControl.exe
G:\Programs\WinHex\WinHex.exe&lt;/code&gt;


------------------------------------

&lt;strong&gt;-- HouseCall TrendMicro --&lt;/strong&gt;

12 détections

&lt;code&gt;G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\kprocesshacker.sys
G:\PortableApps\App\ProcessHacker\x86\kprocesshacker.sys
G:\PortableApps\App\ProcessHacker\x86\processHacker.exe
G:\PortableApps\WireLess Key View\WirelessView.exe
G:\Programs\RegistryManager\rr.exe
G:\Programs\NirLauncher\NirLauncher.exe
G:\Programs\BurnIn\bit.exe
G:\PortableApps\BurnAware\App\BrunAware\bb2018.dll
G:\PortableApps\CCleanerPortable\CCleaner (x64).exe
G:\PortableApps\CCleanerPortable\CCleaner.exe
G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner64.exe
G:\PortableApps\Driver Booster\App\Program Files\Loader-IDB.exe&lt;/code&gt;

------------------------------------

&lt;strong&gt;-- Kaspersky Anti-virus --&lt;/strong&gt;

42 détections

&lt;code&gt;G:\Programs\NirLauncher\NirLauncher.exe	
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/wirelesskeydump.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/sniffpass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/passwordfox.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/netpass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/lsasecretsdump.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/bulletspassview.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/wirelesskeydump.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/webbrowserpassview.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/sniffpass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/siteshoter.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/rdpv.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/pstpassword.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/pcanypass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/passwordscan.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/passwordfox.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/operapassview.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/nircmdc.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/nircmd.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/netpass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/mspass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/mailpv.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/lsasecretsview.exe
G:\Programs\PDF Analysis &amp; Repair\PDF Analysis &amp; Repair.exe =&gt; &lt;strong&gt;VHO:Trojan.Win32.Fsysna.gen&lt;/strong&gt;
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/lsasecretsdump.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/iepv.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/chromepass.exe
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/bulletspassview.exe
G:\Programs\mIRC\mirc.exe//mirc.exe
G:\Programs\mIRC\mirc.exe	
G:\Programs\DiskpartGUI\uefipart.exe	
G:\Programs\Advanced IP Scanner\advanced_ip_scanner.exe	
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x86\ProcessHacker.exe
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x86\peview.exe
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x86\kprocesshacker.sys
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\ProcessHacker.exe
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\peview.exe
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\kprocesshacker.sys
G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner64.exe =&gt; &lt;strong&gt;Trojan-PSW.MSIL.Cerna.af&lt;/strong&gt;
G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner.exe =&gt; &lt;strong&gt;Trojan-PSW.MSIL.Cerna.aq&lt;/strong&gt;
G:\PortableApps\CCleanerPortable\CCleaner (x64).exe =&gt; &lt;strong&gt;HEUR:Trojan.Win32.Generic&lt;/strong&gt; 
G:\PortableApps\CCleanerPortable\CCleaner.exe =&gt; &lt;strong&gt;HEUR:Trojan.Win32.Generic&lt;/strong&gt;&lt;/code&gt;

-------------------------------------

&lt;strong&gt;-- Conclusion--&lt;/strong&gt;

Je suis par contre surpris que des outils soient présents sur votre clé et absents chez moi ? Je pense que votre version de Medicat doit être plus récente.
D&#039;un outil à un autre on peut se rendre compte qu&#039;ils n&#039;ont pas les mêmes résultats. Cela me fait rire ! Et dans ce cas pourquoi donner sa confiance à tel ou tel Antivirus ? Lequel à raison ?
D&#039;ailleurs aucun résultat ne coincide entre Eset et TendMicro !

Pour ma part, je dirais que ma clé (version 20.10.01) est peu infectée. J&#039;ai décidé de faire confiance à mon Antivirus Kaspersky (que j&#039;ai acheté !) et on peut retenir qu&#039;il n&#039;y a que 5 infections réelles car toutes les autres ne sont pas des malwares mais simplement des RiskTools.
Les 5 infections sont donc sur ma clé : 
&lt;ul&gt;
&lt;li&gt;G:\Programs\PDF Analysis &amp; Repair\PDF Analysis &amp; Repair.exe =&gt; VHO:Trojan.Win32.Fsysna.gen&lt;/li&gt;
&lt;li&gt;G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner64.exe =&gt; Trojan-PSW.MSIL.Cerna.af&lt;/li&gt;
&lt;li&gt;G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner.exe =&gt; Trojan-PSW.MSIL.Cerna.aq&lt;/li&gt;
&lt;li&gt;G:\PortableApps\CCleanerPortable\CCleaner (x64).exe =&gt; HEUR:Trojan.Win32.Generic&lt;/li&gt;
&lt;li&gt;G:\PortableApps\CCleanerPortable\CCleaner.exe =&gt; HEUR:Trojan.Win32.Generic&lt;/li&gt;
&lt;/ul&gt;

Je tiens à signaler que les logiciels sont inoffencifs tant que vous ne les utilisez pas !

Tout n&#039;est pas parfait sur Medicat et je vais remonter les informations à l&#039;auteur.

Si vous ne désirez pas utiliser Medicat, vous pouvez créer votre propre clé avec Ventoy et y placer vos propres outils...
]]></description>
			<content:encoded><![CDATA[<p>En réponse à <a href="https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15648">Pierre DEBERGH</a>.</p>
<p>Bonjour,<br />
Désolé de ne pas avoir répondu de suite, mais étant très attentif à la sécurité et transparent envers mes lecteurs, j&rsquo;ai décidé de refaire une série de test et cela prend du temps. Pour commencer voici les différents outils que j&rsquo;ai utilisé et leurs versions respectives :</p>
<ul>
<li>Medicat : 20.10.1</li>
<li>Kaspersky Anti-virus: 20.0.14.1085</li>
<li>Eset Online Scanner : Version téléchargée le 14/12/20 avec mise à jour de la BdD + toutes options activées</li>
<li>TrendMicro HouseCall : Version téléchargée le 14/12/20</li>
<li>Le site VirusTotal : <a href="https://www.virustotal.com/gui/" rel="nofollow ugc">https://www.virustotal.com/gui/</a></li>
</ul>
<p>Je suis très surpris de vos résultats ! Mais attention je ne les remets pas en cause.<br />
Par contre je conçois que l&rsquo;on peut émettre un doute sur la qualité des outils fournis par Medicat.<br />
Comme je n&rsquo;ai pas eu les mêmes résultats que vous mentionnez, j&rsquo;ai pris l&rsquo;initiative de refaire des tests et de les publier dans ce message.</p>
<p>La première chose que j&rsquo;aimerais savoir concerne vos tests :</p>
<ul>
<li>Quelle est la version de Medicat utilisée et installée sur votre clé ?</li>
<li>Votre antivirus et sa version ?</li>
</ul>
<p>Il est important quand on publie des résultats de connaitre les outils utilisés et leurs versions.</p>
<p>**********************************<br />
<strong>****** MES RÉSULTATS *****</strong><br />
**********************************</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>&#8212; VirusTotal &#8212;</strong></p>
<p>date du test : 13/12/20<br />
Voici les résultats que j&rsquo;ai obtenu sur le site de VirusTotal.</p>
<p><code>DriverTalent\DriverTalent.exe : 9/72 sur VirusTotal<br />
SSDFresh.exe : n'est pas présent sur ma clé<br />
RegWorkshop64.exe : n'est pas présent sur ma clé<br />
mole02Decryptor.exe : 30/67 sur VirusTotal<br />
\PortableApps\BurnAware\App\BurnAware\BurnAware.exee : 21/67 sur VirusTotal<br />
\PortableApps\BurnAware\App\BurnAware\winspool.drv : : 6/71 sur VirusTolal<br />
\PortableApps\BurnAware\App\BurnAware\bb2018.dll : 29/71 sur VirusTolal<br />
\PortableApps\Driver Talent Pro 6.5.60.172\Data\fcportables.com\PROG\%Program Files%\OSTotoSoft\DriverTalent\DriverTalent.exe : 25/74 sur VirusTolal<br />
\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe : 24/69 sur VirusTolal<br />
\PortableApps\RegistryWorkshop\RegWorkshop64.exe : non présent sur ma clé<br />
\PortableApps\SSD Fresh Plus 2021 v10.02.28\SSDFresh.exe : non présent sur ma clé<br />
\Programs\Advanced IP Scanner\advanced_ip_scanner.exe : non présent sur ma clé<br />
\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe : 24/69 sur VirusTolal</code></p>
<p>Petit rappel : Pour les néophytes le site VirusTotal permet de tester un fichier avec un grand nombre d&rsquo;antivirus. Une note de 9/72 signifie que 9 antivirus signale le fichier comme infectieux parmi les 72 antivirus testés.<br />
En conclusion je dirais que les résultats ne sont pas flagrants. Aucun résultat n&rsquo;arrive à 50% de détection. </p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>&#8212; Eset Online Scanner &#8212;</strong></p>
<p>14 détections</p>
<p><code>G:\PortableApps\Auslogics.Disk.Defrag.Pro.9.5.0.2.Portable\App\DiskDefrag\shfolder.dll<br />
G:\PortableApps\Auslogics.Driver.Updater.1.24.0.1.Portable\App\DriverUpdater\DriverHiveEngine.dll<br />
G:\PortableApps\Auslogics.Driver.Updater.1.24.0.1.Portable\App\DriverUpdater\shfolder.dll<br />
G:\PortableApps\Driver Booster\App\ProgramFiles\DBInstaller.exe<br />
G:\PortableApps\Driver Booster\App\ProgramFiles\downloader.exe<br />
G:\PortableApps\Driver Booster\App\ProgramFiles\Loader-IDB.exe<br />
G:\PortableApps\Driver Talent Pro 6.5.60.172\Data\fcportables.com\PROG\%Program Files%\OSTotoSoft\DriverTalent\DriverTalent.exe<br />
G:\PortableApps\PCUnlocker\PCUnlocker.exe<br />
G:\PortableApps\uTorrentPortable\App\uTorrent\uTorrent.exe<br />
G:\Programs\BurnInTest\bit.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe<br />
G:\Programs\Recover Keys\Recover Keys.exe<br />
G:\Programs\Windows Defender Control\DefenderControl.exe<br />
G:\Programs\WinHex\WinHex.exe</code></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>&#8212; HouseCall TrendMicro &#8212;</strong></p>
<p>12 détections</p>
<p><code>G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\kprocesshacker.sys<br />
G:\PortableApps\App\ProcessHacker\x86\kprocesshacker.sys<br />
G:\PortableApps\App\ProcessHacker\x86\processHacker.exe<br />
G:\PortableApps\WireLess Key View\WirelessView.exe<br />
G:\Programs\RegistryManager\rr.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe<br />
G:\Programs\BurnIn\bit.exe<br />
G:\PortableApps\BurnAware\App\BrunAware\bb2018.dll<br />
G:\PortableApps\CCleanerPortable\CCleaner (x64).exe<br />
G:\PortableApps\CCleanerPortable\CCleaner.exe<br />
G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner64.exe<br />
G:\PortableApps\Driver Booster\App\Program Files\Loader-IDB.exe</code></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>&#8212; Kaspersky Anti-virus &#8212;</strong></p>
<p>42 détections</p>
<p><code>G:\Programs\NirLauncher\NirLauncher.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/wirelesskeydump.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/sniffpass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/passwordfox.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/netpass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/lsasecretsdump.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/x64/bulletspassview.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/wirelesskeydump.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/webbrowserpassview.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/sniffpass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/siteshoter.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/rdpv.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/pstpassword.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/pcanypass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/passwordscan.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/passwordfox.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/operapassview.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/nircmdc.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/nircmd.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/netpass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/mspass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/mailpv.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/lsasecretsview.exe<br />
G:\Programs\PDF Analysis &#038; Repair\PDF Analysis &#038; Repair.exe => <strong>VHO:Trojan.Win32.Fsysna.gen</strong><br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/lsasecretsdump.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/iepv.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/chromepass.exe<br />
G:\Programs\NirLauncher\NirLauncher.exe//NirSoft/bulletspassview.exe<br />
G:\Programs\mIRC\mirc.exe//mirc.exe<br />
G:\Programs\mIRC\mirc.exe<br />
G:\Programs\DiskpartGUI\uefipart.exe<br />
G:\Programs\Advanced IP Scanner\advanced_ip_scanner.exe<br />
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x86\ProcessHacker.exe<br />
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x86\peview.exe<br />
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x86\kprocesshacker.sys<br />
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\ProcessHacker.exe<br />
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\peview.exe<br />
G:\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\kprocesshacker.sys<br />
G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner64.exe => <strong>Trojan-PSW.MSIL.Cerna.af</strong><br />
G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner.exe => <strong>Trojan-PSW.MSIL.Cerna.aq</strong><br />
G:\PortableApps\CCleanerPortable\CCleaner (x64).exe => <strong>HEUR:Trojan.Win32.Generic</strong><br />
G:\PortableApps\CCleanerPortable\CCleaner.exe => <strong>HEUR:Trojan.Win32.Generic</strong></code></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong>&#8212; Conclusion&#8211;</strong></p>
<p>Je suis par contre surpris que des outils soient présents sur votre clé et absents chez moi ? Je pense que votre version de Medicat doit être plus récente.<br />
D&rsquo;un outil à un autre on peut se rendre compte qu&rsquo;ils n&rsquo;ont pas les mêmes résultats. Cela me fait rire ! Et dans ce cas pourquoi donner sa confiance à tel ou tel Antivirus ? Lequel à raison ?<br />
D&rsquo;ailleurs aucun résultat ne coincide entre Eset et TendMicro !</p>
<p>Pour ma part, je dirais que ma clé (version 20.10.01) est peu infectée. J&rsquo;ai décidé de faire confiance à mon Antivirus Kaspersky (que j&rsquo;ai acheté !) et on peut retenir qu&rsquo;il n&rsquo;y a que 5 infections réelles car toutes les autres ne sont pas des malwares mais simplement des RiskTools.<br />
Les 5 infections sont donc sur ma clé : </p>
<ul>
<li>G:\Programs\PDF Analysis &#038; Repair\PDF Analysis &#038; Repair.exe => VHO:Trojan.Win32.Fsysna.gen</li>
<li>G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner64.exe => Trojan-PSW.MSIL.Cerna.af</li>
<li>G:\PortableApps\CCleanerPortable\Data\CCleaner\CCleaner.exe => Trojan-PSW.MSIL.Cerna.aq</li>
<li>G:\PortableApps\CCleanerPortable\CCleaner (x64).exe => HEUR:Trojan.Win32.Generic</li>
<li>G:\PortableApps\CCleanerPortable\CCleaner.exe => HEUR:Trojan.Win32.Generic</li>
</ul>
<p>Je tiens à signaler que les logiciels sont inoffencifs tant que vous ne les utilisez pas !</p>
<p>Tout n&rsquo;est pas parfait sur Medicat et je vais remonter les informations à l&rsquo;auteur.</p>
<p>Si vous ne désirez pas utiliser Medicat, vous pouvez créer votre propre clé avec Ventoy et y placer vos propres outils&#8230;</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Pierre DEBERGH		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15648</link>

		<dc:creator><![CDATA[Pierre DEBERGH]]></dc:creator>
		<pubDate>Sun, 13 Dec 2020 15:36:49 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15648</guid>

					<description><![CDATA[Menace détectée : Trojan:Win32/Ymacco.AAC8
Éléments affectés : ...\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe

Menace détectée : Trojan:Win32/Occamy.C30
Éléments affectés : ...\Programs\Advanced IP Scanner\advanced_ip_scanner.exe

Menace détectée : Trojan:Win32/CryptInject!ml
Éléments affectés : ...\PortableApps\SSD Fresh Plus 2021 v10.02.28\SSDFresh.exe

Menace détectée : Trojan:Win32/Occamy.CBC
Éléments affectés : ...\PortableApps\RegistryWorkshop\RegWorkshop64.exe

Menace détectée : Trojan:Win32/Bitrep.C
Éléments affectés : ... \PortableApps\Ransomware Decryption Tools\Mole02Decryptor.exe

Trojan:Win32/Ymacco.AAC8
\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe

Trojan:Win32/Zpevdo.A
\PortableApps\Driver Talent Pro 6.5.60.172\Data\fcportables.com\PROG\%Program Files%\OSTotoSoft\DriverTalent\DriverTalent.exe

HackTool:Win32/Keygen
\PortableApps\Driver Booster\App\ProgramFiles\Loader-IDB.exe

Trojan:Win32/Woreflint.A!cl
\PortableApps\BurnAware\App\BurnAware\BurnAware.exe

Trojan:Win32/CryptInject!ml
\PortableApps\BurnAware\App\BurnAware\winspool.drv

Trojan:Win32/Ymacco.AA0C
\PortableApps\BurnAware\App\BurnAware\bb2018.dll

Bon, j&#039;arrête là les frais ...
Un vrai nid de Trojan cet utilitaire !]]></description>
			<content:encoded><![CDATA[<p>Menace détectée : Trojan:Win32/Ymacco.AAC8<br />
Éléments affectés : &#8230;\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe</p>
<p>Menace détectée : Trojan:Win32/Occamy.C30<br />
Éléments affectés : &#8230;\Programs\Advanced IP Scanner\advanced_ip_scanner.exe</p>
<p>Menace détectée : Trojan:Win32/CryptInject!ml<br />
Éléments affectés : &#8230;\PortableApps\SSD Fresh Plus 2021 v10.02.28\SSDFresh.exe</p>
<p>Menace détectée : Trojan:Win32/Occamy.CBC<br />
Éléments affectés : &#8230;\PortableApps\RegistryWorkshop\RegWorkshop64.exe</p>
<p>Menace détectée : Trojan:Win32/Bitrep.C<br />
Éléments affectés : &#8230; \PortableApps\Ransomware Decryption Tools\Mole02Decryptor.exe</p>
<p>Trojan:Win32/Ymacco.AAC8<br />
\PortableApps\Ransomware Decryption Tools\HiddenTearDecrypter.exe</p>
<p>Trojan:Win32/Zpevdo.A<br />
\PortableApps\Driver Talent Pro 6.5.60.172\Data\fcportables.com\PROG\%Program Files%\OSTotoSoft\DriverTalent\DriverTalent.exe</p>
<p>HackTool:Win32/Keygen<br />
\PortableApps\Driver Booster\App\ProgramFiles\Loader-IDB.exe</p>
<p>Trojan:Win32/Woreflint.A!cl<br />
\PortableApps\BurnAware\App\BurnAware\BurnAware.exe</p>
<p>Trojan:Win32/CryptInject!ml<br />
\PortableApps\BurnAware\App\BurnAware\winspool.drv</p>
<p>Trojan:Win32/Ymacco.AA0C<br />
\PortableApps\BurnAware\App\BurnAware\bb2018.dll</p>
<p>Bon, j&rsquo;arrête là les frais &#8230;<br />
Un vrai nid de Trojan cet utilitaire !</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Pierre DEBERGH		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15647</link>

		<dc:creator><![CDATA[Pierre DEBERGH]]></dc:creator>
		<pubDate>Sun, 13 Dec 2020 15:18:34 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15647</guid>

					<description><![CDATA[Menace détectée : Trojan:Win32/Bitrep.C
Éléments affectés : ...\PortableApps\Ransomware Decryption Tools\Mole02Decryptor.exe]]></description>
			<content:encoded><![CDATA[<p>Menace détectée : Trojan:Win32/Bitrep.C<br />
Éléments affectés : &#8230;\PortableApps\Ransomware Decryption Tools\Mole02Decryptor.exe</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Par : Pierre DEBERGH		</title>
		<link>https://www.eugenetoons.fr/une-cle-usb-de-depannage-avec-medicat/#comment-15646</link>

		<dc:creator><![CDATA[Pierre DEBERGH]]></dc:creator>
		<pubDate>Sun, 13 Dec 2020 15:16:49 +0000</pubDate>
		<guid isPermaLink="false">https://www.eugenetoons.fr/?p=6600#comment-15646</guid>

					<description><![CDATA[Menace détectée : Trojan:Win32/Occamy.CBC
Éléments affectés : ...\PortableApps\RegistryWorkshop\RegWorkshop64.exe]]></description>
			<content:encoded><![CDATA[<p>Menace détectée : Trojan:Win32/Occamy.CBC<br />
Éléments affectés : &#8230;\PortableApps\RegistryWorkshop\RegWorkshop64.exe</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
