[OK]Au Secours... Trojan détecté ...En panne !

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

[OK]Au Secours... Trojan détecté ...En panne !

Message par LANNIE » 02 oct. 2003, 14:38:00

Salut,
Un trojan est détecté
O๠dois-je cliquer ?

<IMG SRC="userimg/(3104)trojan.jpg" BORDER="0">
Et avec ce message-ci ?
<IMG SRC="userimg/(3104)Fix.jpg" BORDER="0">

Merci à tous

maxell
Membre hyperactif
Membre hyperactif
Messages : 1425
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Pau
Contact :

Message par maxell » 02 oct. 2003, 17:29:00

salut lannie

a mon avis je cliquerai sur clean , pas 2 poids 2 mesure, on le detruit.
Si tu as le nom de ton cheval de troie , tu peux rechercher un programme pour le detruire comme moyen alternative. Une fopis que tu auras detruit le cheval refaire un scan pour verifier si il n'est pas planquer autre part. Si c'est le cas, supprime les fichiers infectés et vide la corbeille.
Si il est dans des fichiers vitale a Windows , reformate ton DD et reinstalle tout ton OS.

Donne nous le nom de ta bestiole , à§a va peut etre nous aide

a plus

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 02 oct. 2003, 18:05:00

Salut maxell,
Il s'appelle BDE je suppose puisque dans le message il s'affiche "a trojan called BDE"
Bon je vais tuer la bêbête illico et sans remords
Merci

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 02 oct. 2003, 18:51:00

Je suis allée voir le lien de Korinthe <a href="http://www.trojanscan.com/" target="_blank">http://www.trojanscan.com/</a> dans une discussion précédente mais il y a tellement de choix que je ne sais lequel choisir
Personne, personne n'a d'idée ?

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 02 oct. 2003, 19:26:00

Help please,
Merci à  la bonne à¢me qui peut m'aider d'ici demain

maxell
Membre hyperactif
Membre hyperactif
Messages : 1425
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Pau
Contact :

Message par maxell » 02 oct. 2003, 21:21:00

salut lannie

C'est un des multiples spywares (celui-ci est l'émanation d'une société nommée "Brilliant Digital Entertainment") installés par l'inénarrable Kazaa.
Je ne saurais trop te conseiller d'installer Ad-Aware ou Spybot et de virer ce spyware (et ses nombreux copains que t'a sà»rement fourgué Kazaa).
Surtout, désinstalle Kazaa et, si tu tiens à  utiliser ce truc, installe la version Lite (qui est normalement dépourvue de ces saloperies).


<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1> Viennent avec Kazaa :

L'adware de Cydoor
On note que les nouvelles versions de Cydoor (à  partir de la version 3.2 semble t-il) sont classées Adware mais si vous avez une ancienne version de KaZaa ou de Cydoor, l'ancien Cydoor est classé à  Spyware.

Cydoor ad server application (dont l'installation est obligatoire et qui est remplacé par un leure ce qui provoque la réaction de fause découverte des anti-adware comme Adaware etc. ...).

La limite de qualité du partage de MP3.
Ceci empêche KaZaa de partager des fichiers MP3 à  un bitrate de 320KB.

<font color="red">Le viewer / cheval de Troie fournis par the Brilliant Digital
Connu aussi sous le nom de BDE -Brilliant Digital Entertainment ou BDP - Brilliant Digital Projector ou B3D projector. </font>

Altnet
La technologie permettant à  the Brilliant Digital de créer en cachette un réseau captif à  son profit en utilisant nos ordinateurs afin de vendre du temps calcul, de le puissance, de la bande passante, de la mémoire cache et du stockage, le tout pillé sur nos PC, à  son client présenti, DoubleClick !!!. AltNet provoque également l'apparition d'un icà´ne doré dans certaines recherches (on ne sait pas pourquoi - probablement un test de la technologie AltNet dont on ne sait même pas si elle est déjà  mise en oeuvre - lire impérativement cet article en franà§ais et le communiqué d'AltNet à  ses actionnaires en anglais).

Bonzi Buddy
Un "shopbot" et horripilant petit gorille qui court, bondi, parle, chante, raconte des blagues, navigue à  vos cà´tés et plus encore et se targe de chercher à  ma place sur le Net (vers ses sites affiliés, bien sà»r). Il surveille mes rendez-vous, mon travail à  effectuer et m'informe quand il est temps de partir. Il compare aussi les prix des produits pour avoir le meilleur prix (vers ses affiliés encore une fois). Son comportement est celui d'un profiler et il est, en plus, suspecté d'espionnage (spyware).

Shopping
Egalement cité mais je n'ai pas d'informations à  ce jour.

Tell-A-Friend
Egalement cité mais je n'ai pas d'informations à  ce jour.

Le système Medialoads
Télécharge sur nos ordinateurs, en silence, des images et vidéo publicitaires pour nous les servir même hors connexion.

New.net
Prononcez NewDotNet. S'installe comme un plug-in de Internet Explorer et n'est donc pas détecté par les FireWall à  travers lesquels il passe (certains commentaires font état de la capacité de ZoneAlarm 2.6.362 à  le bloquer). La société New Net Inc. prétend ne plus utiliser et ne plus diffuser cet espion mais des informations remontantes laissent entendre qu'il est toujours diffusé.

Ezula TopText
Un outil de publicité intrusive qui scanne en temps réel, à  la volée, tous les mots affichés et fait apparaître des liens hypertextes contextuels (transforme, à  la volée, de simples mots en liens cliquables qui deviennent des liens artificiels supplémentaires) qui redirigent vers des sites annonceurs (publicitaires) sans autorisation du Webmaster, sans qu'il en ai connaissance et sans le rémunérer, bien sà»r. On le trouve également dans iMesh. Ce n'est pas dans KaZaa qu'Ezula TopText fonctionnera mais dans toutes vos navigations.

Onflow
Un autre logiciel de publicité intrusive qui fonctionnera, lui aussi, même en l'abscence de KaZaa.

SaveNow
Un autre logiciel de publicité intrusive qui fonctionnera, lui aussi, même en l'abscence de KaZaa et que l'on trouve également dans iMesh.

Sont suspects
La visioneuse Theatre (s'agit-il de la visioneuse cheval de Troie B3D ?)
Le Start screnn avec ses fonctions de browser
Le bouton Rip/Copy/Burn lance des publicités "browser-based"
Le système de bannières propriétaire de KaZaa
Le pire d'entre eux est AltNet.
A propos de AltNet et de son piratage au profit d'un réseau P2P alternatif AltNet (ALTernate NETork), lire les 2 articles déjà  pointés plus haut. </FONT></TD></TR></TABLE>


Une seul solution vire Kazaa (c'est le revers de la medaille du peer to peer )
utilise The cleaner pour virer ton cheval de troie <a href="http://www.moosoft.com/thecleaner/download.php" target="_blank">http://www.moosoft.com/thecleaner/download.php</a>

a plus

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 03 oct. 2003, 17:31:00

Salut Maxell,
Merci beaucoup pour ton conseil de virer Kazaa
En fait, c'est fait depuis un mois environ.
En attendant, il m'a envoyé un (ou des copains) sur mon ordi
J'ai téléchargé "the cleaner" version d'évaluation, puis j'ai dà» faire 2 scan pour l'éliminer.
Il allait se cacher dans d'autres dossiers, le futé !
Au troisième scan, il n'a plus rien trouvé mais je devrais peut-être le mettre à  jour
Est-il possible que ce soit à  cause de BDE que mon PC soit un peu plus lent ?
En tout cas merci pour ton message et je te souhaite un bon WE

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 03 oct. 2003, 18:02:00

Salut,

Tu peux compléter l'action de The Cleaner par AntiTrojan : il peut peut être t'en debusquer d'autres : <a href="http://www.anti-trojan.net/fr/features.aspx" target="_blank">http://www.anti-trojan.net/fr/features.aspx</a>

C'est une version shareware utilisable 15 jours. Tu peux tout de même effectuer les mises à  jours avant de le passer.

Je ne pense pas que le ralentissement de ton ordi puisse venir d'un trojan. Fais plutà´t un gros ménage : désinstallation des prog que tu n'utilises pas (ou plus), nettoyage des fichiers inutiles (temporaires, temporaires internet, cookies, ...), nettoyage du registre (JV16), un scandisk et une bonne defrag. Si pas d'améliorations notables, envisage un format à  court ou moyen terme.

A+
Nicko
Image

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 04 oct. 2003, 17:30:00

Salut Nicko,
En effet, l'anti trojan a débusqué d'autres chevaux
Mais il en reste je suppose, les voici :
Port 1042 open. Possible trojans. Bla1 0.1
Port 1047 open. Possible trojans. GateCrasher.b , GateCrasher.c
Port 5000 open. Possible trojans. Sockets de Troie, Blazer 5
comment les supprimer ?
Merci

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 04 oct. 2003, 18:13:00

Salut Lannie,

Les résultats que tu donnes correspondent au premier test : celui si t'indique simplement que des ports sont ouverts et que ceux-ci <B>peuvent</B> être utilisés par des trojans. Ca ne veut par dire pour autant que ces trojans soient sur ton ordi.

Si tu veux tout de même fermer ces ports, vas dans l'onglet [option] > sélectionne [close a port] > [démarrage plugin] > clic droit sur le port que tu veux fermer.

Au cas o๠une application ayant besoin d'Internet ne fonctionne plus, pense à  réouvrir le port en question.

Pour la détection de trojans, utilise les 2 autres options de recherche. Attention, le dernier test peut durer longtemps, en fonction de la la taille de ton (tes) disque(s) dur(s).

A+
Nicko
Image

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 04 oct. 2003, 18:31:00

Salut Nicko,
Merci pour ta réponse mais je suis tout à  fait paumée
Tu dis <TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>Si tu veux tout de même fermer ces ports, vas dans l'onglet [option] > sélectionne [close a port] > [démarrage plugin] > clic droit sur le port que tu veux fermer. </FONT></TD></TR></TABLE>
O๠vois-tu "close a port" car je ne le trouve pas
Est-ce dans les options internet ?

Tu dis aussi <TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1> Au cas o๠une application ayant besoin d'Internet ne fonctionne plus, pense à  réouvrir le port en question. </FONT></TD></TR></TABLE>
Comment savoir qu'une application a besoin d'internet et comment ouvrir alors le port en question ?

Tu dis encore <TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1> Pour la détection de trojans, utilise les 2 autres options de recherche.</FONT></TD></TR></TABLE>
De quelles options s'agit-il ?

Voilà , on n'est pas toujours malin en Belgique !
J'en suis une preuve vivante
A+
Image

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 04 oct. 2003, 23:04:00

Les réponses et propositions données concernent toutes AntiTrojan.

Pour "close a port" :

<IMG SRC="userimg/(2280)at1.jpg" BORDER="0">

Puis :

<IMG SRC="userimg/(2280)at2.jpg" BORDER="0">

Pour le restore :

Tu te rends rapidement compte que tu ne peux plus accéder au service, puisque tu ne peux plus te connecter. La seule fois o๠le cas c'est produit pour moi, j'ai réouvert le port en passant par mon firewall.

Les options :

<IMG SRC="userimg/(2280)at3.jpg" BORDER="0">

Je cite l'aide en ligne (Cf le lien que je t'ai donné ci-dessus) :

<TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1><b>Citation :</b></font></TD></TR></TABLE><TABLE BORDER=1 CELLPADDING=10 BORDERCOLOR=#FF0000 ALIGN=CENTER WIDTH=85%><TR BGCOLOR=#F3F2F4><TD><FONT SIZE=-1>
<B>1 : Port-Scan</B>
Dans ce cas ci, tous les Ports de l'ordinateur sont éxaminés, si un éventuel Trojan est actif. Ce scanneur de Ports examine contrairement au Check-Online, pas seulement les Ports-Trojan connus. Remarque: Par le Port-Scan, aucun Trojan ne sera éliminé, il ne sera montré en fait, que les éventuels " trous" si l'on peut dire, du système.

<B>2 : Registres-Scan</B>
Par ce procédé, le système sera scanné très rapidement (Speed-check). Les régistres de données de windows seront éxaminés ainsi que des endroits précis, si des fichiers-éxecutables (Trojans) sont existant. Si toutesfois un trojan y était découvert, il serait alors éliminé.

<B>3 : Disque-Scan</B>
Ce scanne est le plus important de tous les 3 variantes. Avec cela tous les disques seront éxaminés (ou alors si vous le voulez seulement les dossiers) si des fichiers-éxecutables (Trojans) sont existants. Tous les fichiers contenus sur le disque dur seront éxaminés. Si vous avez des disques de grosses capacitées cela peu durer largement plus longtemps. Comme valeur indicative nous avons éxaminé un disque de 20 GigaOctets en environ 30 minutes (170.000 fichiers à  peu près). Anti-Trojan connait actuellement plus de 10000 signatures de Trojans. Si vous le voulez Anti-Trojan peut éxaminer aussi les archives compressés du format suivant: ACE, ARC, ARK, ARJ, CAB, DWC, PAK, ?Q?, GZ, LBR, LHA, LZH, RAR, SFX, TAR, TAZ, TGZ, Z, ZIP, ZOO.
</FONT></TD></TR></TABLE>

Donc, pas de panique : si 2 et 3 ne donnent rien, il y a peu de chance qu'il te reste une bêbete <IMG SRC="/images/smiles/wink_smile46.gif">

A+

Nicko
Image

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 05 oct. 2003, 17:21:00

Salut Nicko,
Décidément je suis une scie
J'ai à  nouveau fait une recherche de trojan dans les ports puis options / Close a port / Démarrage plugin /
Et là , rien ne s'affiche comme tu peux le voir.
<IMG SRC="userimg/(3104)ports.jpg" BORDER="0">
O๠me suis-je trompée ?
Un bisou à  ta poutchinette .
Je ne reviendrai que mardi soir
A + et thank you

Image

nicko
Modérateur
Modérateur
Messages : 4026
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Entre le dossier et le clavier

Message par nicko » 05 oct. 2003, 17:55:00

Hello Lannie,

Un peu de patience, que diable <IMG SRC="/images/smiles/teeth_smile46.gif"> Il est en train de bosser <IMG SRC="/images/smiles/wink_smile46.gif">

<IMG SRC="userimg/(2280)ports.jpg" BORDER="0">

A+

Nicko
Image

LANNIE
Membre hyperactif
Membre hyperactif
Messages : 1314
Enregistré le : 02 juin 2005, 23:00:00

Message par LANNIE » 07 oct. 2003, 20:26:00

Salut Nicko,
Je reconnais que je n'ai peut-être pas eu beaucoup de patience mais aujourd'hui il est resté une demi-heure avec cette même fenêtre et le même port devant lui, un peu comme certains élèves qui ne sont pas inspirés
En tout cas à  moi à§a ne m'inspire pas trop (pas du tout en fait)
Merci et bonne soirée

Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 8 invités