Trojan Dropper à éradiquer

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par starter » 10 Mars 2004 17:51

ben y as une solution simple pour fiché la paix : tu met un firewall et tu empeche le .exe a acceder a internet . le trojan est surement programé pour tombé apres quelque semaine de perte de contact :wink:
civane a écrit :Ah c chouette tout cela :D
J en sais un peu plus mais je fais quoi moi avec ma bestiole? Je l arrose un peu tout les jours :lol:
Ou il faut faire autre chose pour qu elle s en aille la vilaine :lol: :lol:
starter
Acharné
Acharné
 
Message(s) : 1654
Inscription : 27 Déc 2001 02:00
Localisation : Bruxelles

Message par civane » 10 Mars 2004 17:56

ok mais la ou les romains s empoignèrent, c est que ce prog à besoin d un accès internet ?Sans accès internet il ne me sert à rien.
penses tu que si je formate tout le bazare et que je réinstalle windows ca ira mieux?
Merci à vous tous.
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par ovh » 10 Mars 2004 18:02

Mais qu'est-ce que tu attends pour supprimer le programme en question tout simplement ? :o Si l'anti-virus crie, tu le désactives le temps de supprimer l'exe, puis tu le réactives direct après. Et surtout tu ne réinstalles pas ce programme !!
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par civane » 10 Mars 2004 18:05

C est un programme dont j ai besoin???
Je peux pas le supprimer, c est comme supprimer son gestionnaire de mail,comment y fait le pauvre diable pour lire ses mails :-?
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par ovh » 10 Mars 2004 18:15

Au fait c'est quoi comme programme ?

Si tu l'as pris en warez, efface-le et prends-le d'une autre source...
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par starter » 10 Mars 2004 18:17

kler , le programe télécharger est surment " patché " je prendrai une autre source ou si ces acheter , aller voir a ton re-vendeur
ovh a écrit :Au fait c'est quoi comme programme ?

Si tu l'as pris en warez, efface-le et prends-le d'une autre source...
starter
Acharné
Acharné
 
Message(s) : 1654
Inscription : 27 Déc 2001 02:00
Localisation : Bruxelles

Message par civane » 10 Mars 2004 18:24

Bonne idée mais c est pas ca non plus, dès que l .exe s installle, c est mon Av qui s affole :D
Quelle M....
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par civane » 10 Mars 2004 18:26

A titre indicatif cela fait plusieurs mois que je l utilise sans problème.Même plusieurs instal sans problème.
Dur Dur.
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par RippeR » 10 Mars 2004 21:23

civane a écrit :ok mais la ou les romains s empoignèrent, c est que ce prog à besoin d un accès internet ?Sans accès internet il ne me sert à rien.
penses tu que si je formate tout le bazare et que je réinstalle windows ca ira mieux?
Merci à vous tous.


???
Qu'un trojan ait besoin d'un accès à internet, c'est normal 8)

Encore une fois aucun fichier, exe ou autre n'est infecté par un trojan : un trojane est un programme autonome !

Pourquoi as-tu besoin d'un Trojan ? S'agit-il de la partie client du Trojan, inoffensive mais qui sert à exploiter les machines où tournent la partie serveur du Trojan ?

T'es un apprenti r&b€llz ? :lol:
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par RippeR » 10 Mars 2004 21:26

civane a écrit :Non c est pas bien tout cela.
J ai essayé de desinstallé ce programme infecté, de le réinstallé, ca marche pas non plus. Alors je pensais que le fichier d installation de ce prog était infecté? Juste car mon antivirus s affole lorsque je le test. J ai alors effacer tout cela. J ai retéléchargé le fichier d installation puis fais une réinstallation de ce prog sur mon pc et ca s affole encore. Si je lance cet .exe, mon antivirus se met en route et des erreures arrivent de partout! Impossible ca, impossible si! J ai plusieurs partitions avec deux systèmes d exploitations et je peux faire ce que je veux c est pareil!
Réinstaller est peut être dommage mais j en vois pas le bout de ce truc :cry:
merci à vous tous en tout cas.

Quel exe ? Quel programme ? Quel répertoire ?
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 10 Mars 2004 21:51

Un prog de partage de fichier :oops:
Et des que je le lance c est les erreurs a gogo.
Dois être mon provider peut être :lol:
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par RippeR » 10 Mars 2004 23:56

civane a écrit :Un prog de partage de fichier :oops:
Et des que je le lance c est les erreurs a gogo.
Dois être mon provider peut être :lol:


Tu le fais exprès ? Ou tu donnes les renseignements demandés ou tu te débrouilles ! Ma boule de cristal est en révision des 10.000 km

Quel programme, quel exécutable et quel répertoire ?
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 11 Mars 2004 01:18

Ma boule de cristal est en révision des 10.000 km


C'est qu'elle à déjà servis pas mal mine de rien hein..;-)
Invité
 

Message par Invité » 11 Mars 2004 02:17

ça serait pas Kazaa par hasard ?
Invité
 

Message par Keeper » 11 Mars 2004 02:17

c était moi

pas loggé :oops:
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par civane » 11 Mars 2004 21:03

Salut,
A force de chercher l explication à mon problème ,j ai passé une journée entière sans résultat.
J ai formaté et installé windows en 2h et tout est ok maintenant!
Je remercie tous ceux qui ont cherché à m aider :wink:
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

Message par ghunt » 12 Mars 2004 10:02

civane a écrit :Salut,
A force de chercher l explication à mon problème ,j ai passé une journée entière sans résultat.
J ai formaté et installé windows en 2h et tout est ok maintenant!
Je remercie tous ceux qui ont cherché à m aider :wink:


Ah mais oui, mais non!

C'est pas du jeu ça!

Tu nous propose un "défi intellectuel" et puis tu nous coupe toutes les chances de le résoudre. :-(

On va rester sur notre faim. :-(
On ne saura jamais ce qui clochait et on ne pourra pas aider le suivant parce que tu ne nous a rien communiqué de tangible.

Répond quand même à la question : "l'exécutable, c'était kazaa ?" (pense aux suivants) ;-)

Pour ta peine, tu seras privé de bierre virtuelle ;-)
Image
Calembredaine ou billevesée eut été de bon aloi. © Capello
Avatar de l’utilisateur
ghunt
Acharné
Acharné
 
Message(s) : 1271
Inscription : 08 Août 2003 13:29

Message par starter » 13 Mars 2004 00:36

pour infecté une machine , il faut patché un exe normal ( programe d'installation , programe a la con qu'on balance sur msn ) une fois le programe ouvert le trojan s'installe dans son ptit coin.
RippeR a écrit :Quel exe ? Quel programme ? Quel répertoire ?
starter
Acharné
Acharné
 
Message(s) : 1654
Inscription : 27 Déc 2001 02:00
Localisation : Bruxelles

Message par RippeR » 13 Mars 2004 02:52

starter a écrit :pour infecté une machine , il faut patché un exe normal ( programe d'installation , programe a la con qu'on balance sur msn ) une fois le programe ouvert le trojan s'installe dans son ptit coin.
RippeR a écrit :Quel exe ? Quel programme ? Quel répertoire ?

Non, il s'agit d'un trojan, suffit de l'envoyer et que le quidam clique dessus parce que le nom lui a plus 8)
Il est possible en effet à l'aide d'un joiner d'installer un trojan même temps qu'un autre programme légitime mais ce n'est pas le cas le plus fréquent.
Il existe aussi des trojans dropper et loader, qui une fois installés cherchent à aller chercher sur le web d'autres malwares, des trojans de type backdoor, etc...
Un trojan est composé de deux parties : un serveur à installer par la victime, et la partie chez l'attaquant pour le contrôler. Il y a moyen également pour certains trojans, plus difficiles o détecter de faire l'inverse : client chez la victime et serveur chez l'assaillant (plutôt rare).

Un trojan qui ne fait rien, ni créer de processus, ni dll injection, niinjection de code dans un process en cours ni utiliser un flux NTFS (Alternate Data Stream en NTFS) qu'il soit expérimental ou non,
ça n'existe pas Qu'il ne soit pas facilement détectable avec les outils classiques, possible pour certains mais aucun n'est indétectable.

Tu possèdes sans doute un trojan que tu n'es pas capable de détecter s'il est actif, c'est différent ;)

Tout ce qui est actif sur un PC rdt détectable, faut pas rêver en couleurs 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par civane » 14 Mars 2004 09:28

Pour continuer à faire marcher ta matière grise sur mon problème Ghunt, sache que je possède une autre partition avec Win2000 et que le problème est toujours présent, je peux donc suivre tes directives pour tenter d éradiquer cette petite merveille de technologie :lol:
Pour avouer exactement l .exe que ce trojan me bloque, c est edonkey et pas Kazaa! Au dernier test que j ai fait, je ne pouvais pas du tout lancer le Donkey car message d erreur sur message d erreur :x
Le défi est lancé...................
civane
Membre
Membre
 
Message(s) : 25
Inscription : 19 Nov 2002 22:26

PrécédentSuivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit