Trojan Dropper à éradiquer

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Trojan Dropper à éradiquer

Message par civane » 10 Mars 2004 12:06

Salut à tous,
J aimerai savoir ou connaitre le nom d un site ou je puisse trouver des informations sur un trojan qui s est installé dans mon pc. Mon anti virus détecte qu un fichier .exe d un programme que j utilise est infesté par le trojan: trojandropper.win32.small.fe!
J ai pourtant trojan remover et il ne me trouve rien. J ai essayé avec the cleaner pro mais il ne trouve rien non plus? Ceci sous XP.
Merci d avance.
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Re: Trojan Dropper à éradiquer

Message par RippeR » 10 Mars 2004 12:47

civane a écrit :Salut à tous,
J aimerai savoir ou connaitre le nom d un site ou je puisse trouver des informations sur un trojan qui s est installé dans mon pc. Mon anti virus détecte qu un fichier .exe d un programme que j utilise est infesté par le trojan: trojandropper.win32.small.fe!
J ai pourtant trojan remover et il ne me trouve rien. J ai essayé avec the cleaner pro mais il ne trouve rien non plus? Ceci sous XP.
Merci d avance.


Un trojan n'infecte aucun fichier : c'est un petit programme indépendant.

Vérifie ici si ce n'est pas un false positive en uploadant l'exe concerné :
http://www.kaspersky.com/fr/remoteviruschk.html
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 10 Mars 2004 12:55

Il ne se passe rien sur la page que tu m as donné?La page revient normale sans aucunes indications, juste mon antivirus qui s affole.
Depuis que j ai ce truc, je ne sais plus rien downloader, ni en http ou autre. Je cherche, je cherche mais pas beaucoup d info.
Merci
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par RippeR » 10 Mars 2004 13:14

civane a écrit :Il ne se passe rien sur la page que tu m as donné?La page revient normale sans aucunes indications, juste mon antivirus qui s affole.
Depuis que j ai ce truc, je ne sais plus rien downloader, ni en http ou autre. Je cherche, je cherche mais pas beaucoup d info.
Merci


Désactive ton AV et clique sur parcourir pour indiquer le chemin du fichier suspect pour le faire vérifier en ligne.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 10 Mars 2004 13:23

c le même trojan : Infected: TrojanDropper.Win32.Small.fe
Et il fait quoi ce truc au juste?
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par RippeR » 10 Mars 2004 13:56

civane a écrit :c le même trojan : Infected: TrojanDropper.Win32.Small.fe
Et il fait quoi ce truc au juste?

Il permet d'installer d'autres trojans, entre autres.

Dans le task manager, termine le processus en question et ensuite supprime l'exe concerné.

Ensuite dans la BdR aux clés HKLM et HKCU Run supprime les lignes comportant le nom de l'exe.
Redémarre.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 10 Mars 2004 14:30

Merci Ripper
J ai fermé le prog, desinstallé ce même prog.
Dans la base de registre je trouve pas le run?
J ai fais une sauvegarde de ma base de registre au cas ou mais je trouve pas ce chemin?Peux tu m aider?
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par RippeR » 10 Mars 2004 14:51

civane a écrit :Merci Ripper
J ai fermé le prog, desinstallé ce même prog.
Dans la base de registre je trouve pas le run?
J ai fais une sauvegarde de ma base de registre au cas ou mais je trouve pas ce chemin?Peux tu m aider?

Il n'y a aps de désinstalleur pour les trojans : il faut les supprimer.

Cherche mieux !
Regedit\Edition > Rechercher Clés RUN Mot entier seulement F3 pour suivant.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 10 Mars 2004 15:01

Merci j avais fait cela mais pas coché "mot seul" sorry.
Mais ca ne donne rien,pas de ligne avec le nom du prog infesté
:cry:
Et dès que je le réinstalle, ca recommence avec mon anti virus qui me le détecte?
je cherche encore un peu sinon c trop compliqué pour moi, vais formater et réinstaller. Pas cool ca.
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par RippeR » 10 Mars 2004 15:25

civane a écrit :Merci j avais fait cela mais pas coché "mot seul" sorry.
Mais ca ne donne rien,pas de ligne avec le nom du prog infesté
:cry:
Et dès que je le réinstalle, ca recommence avec mon anti virus qui me le détecte?
je cherche encore un peu sinon c trop compliqué pour moi, vais formater et réinstaller. Pas cool ca.


Il te le détecte où ?
Formater pour une co**rie pareille ! Faut être maso 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 10 Mars 2004 16:13

Chaque fois que je veux accéder à ce prog, l antivirus s affole.
j essai de redemarrer sur Win2000 sur une autre partition et il me fait pareil?Bizarre bizarre.
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par ghunt » 10 Mars 2004 16:43

civane a écrit :Chaque fois que je veux accéder à ce prog, l antivirus s affole.
j essai de redemarrer sur Win2000 sur une autre partition et il me fait pareil?Bizarre bizarre.


Désactiver l'antivirus avant d'accéder au fichier (éteindre le modem avant pour pas que...) puis procéder comme indiqué par RippeR

Précaution: imprimer les explications ;-)

Ca changue quelque chose?
Image
Calembredaine ou billevesée eut été de bon aloi. © Capello
Avatar de l’utilisateur
ghunt
Acharné
Acharné
 
Message(s) : 1271
Inscription : 08 Août 2003 13:29

Message par civane » 10 Mars 2004 16:54

Non c est pas bien tout cela.
J ai essayé de desinstallé ce programme infecté, de le réinstallé, ca marche pas non plus. Alors je pensais que le fichier d installation de ce prog était infecté? Juste car mon antivirus s affole lorsque je le test. J ai alors effacer tout cela. J ai retéléchargé le fichier d installation puis fais une réinstallation de ce prog sur mon pc et ca s affole encore. Si je lance cet .exe, mon antivirus se met en route et des erreures arrivent de partout! Impossible ca, impossible si! J ai plusieurs partitions avec deux systèmes d exploitations et je peux faire ce que je veux c est pareil!
Réinstaller est peut être dommage mais j en vois pas le bout de ce truc :cry:
merci à vous tous en tout cas.
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par ovh » 10 Mars 2004 17:10

civane a écrit :Non c est pas bien tout cela.
J ai essayé de desinstallé ce programme infecté, de le réinstallé

J'ai bien lu ? :o :o :o
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par civane » 10 Mars 2004 17:13

Oui comme l .exe est infecté, j ai fais un "uninstall" puis un "setup" de ce prog!
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par ovh » 10 Mars 2004 17:19

civane a écrit :Oui comme l .exe est infecté, j ai fais un "uninstall" puis un "setup" de ce prog!

OK donc tu réinstalles sciemment ton programme verolé/trojané et après tu t'étonnes que rien ne va... :roll:
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par civane » 10 Mars 2004 17:23

yep, tu sais je suis pas ingénieur en informatique, je cherche auprès de personne la solution à ce problème. J essai juste de comprendre et je ne vois pas pourquoi ce que j ai fais n est pas bon? Dis moi pourquoi et je saurai :lol:
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par rfr » 10 Mars 2004 17:27

civane a écrit :yep, tu sais je suis pas ingénieur en informatique, je cherche auprès de personne la solution à ce problème. J essai juste de comprendre et je ne vois pas pourquoi ce que j ai fais n est pas bon? Dis moi pourquoi et je saurai :lol:


Comme l'a dir Ripper, le programme N'EST PAS INFECTE par un virus, il contient, à l'origine, le code qui éveille les soupçons de ton anti-virus.

Le désinstaller puis le réinstaller ne changera rien. Si tu utilises un AV payant, envoie leur l'exe pour qu'ils vérifient si ce n'est pas une fausse alarme. Sinon, contacte l'éditeur du soft.
Image
Le problème avec les gens intelligents, c'est qu'ils commencent à refaire le monde avant d'avoir bu leur bière.
Avatar de l’utilisateur
rfr
Acharné
Acharné
 
Message(s) : 2533
Inscription : 29 Sep 2002 23:33
Localisation : ATH0me

Message par starter » 10 Mars 2004 17:34

récapitulon dans les trojan :

avec un systeme on sais "patché" n'importe quel exe de manierre a ce qu'il installe le trojan a son installation.
un trojan permet d'envoyer ton ip a chaque connection au proprietaire du trojan . le trojan permet ensuite a une personne mal veillante de s'introduire dans ton pc, regardé ce qu'il ce passe sur ton ecrant, ecouté a distance ce qu'il ce passe par le micro , meme activé ta cam et te voir !

puisque je possede certain trojan indétecté dans un but "experimentale " je peut confirmé , j'ai 1 trojan qui n'ajoute rien du tout au processus ! ( etonnant mais cela existe ).
il existe des petit log qui servent au utilisateur du trojan a le retirer de leur propre machine.
starter
Acharné
Acharné
 
Message(s) : 1654
Inscription : 27 Déc 2001 02:00
Localisation : Bruxelles

Message par civane » 10 Mars 2004 17:43

Ah c chouette tout cela :D
J en sais un peu plus mais je fais quoi moi avec ma bestiole? Je l arrose un peu tout les jours :lol:
Ou il faut faire autre chose pour qu elle s en aille la vilaine :lol: :lol:
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit