Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Pas chiant le spammer...

  • Modérateurs
Posté(e)

Pas la peine de spammer lotfiphilosoph.

 

Voici un lien à consulter :

 

Vous avez entendu parler d'IP, vous ne savez pas comment ça marche mais ça y est vous vous sentez espionné.

Heureusement, on vous a parlé d'un programme qui permet de cacher son adresse IP en se connectant via un Proxy et bien c'est tout simplement une très fausse bonne idée, à éviter.

Anonymisation sur internet avec Proxy WEB

 

 

Comme tu le vois, tout est relatif...

 

EDIT : après téléchargement du dit fichier :

 

Fichier hotspot_shield.exe reçu le 2009.03.21 15:36:30 (CET)

Antivirus Version Dernière mise à jour Résultat

a-squared 4.0.0.101 2009.03.21 -

AhnLab-V3 5.0.0.2 2009.03.21 Win-Trojan/Poison.13676

AntiVir 7.9.0.120 2009.03.20 TR/Agent.11216

Authentium 5.1.2.4 2009.03.21 -

Avast 4.8.1335.0 2009.03.20 Win32:Agent-AEDS

AVG 8.5.0.283 2009.03.20 SHeur2.TCQ

BitDefender 7.2 2009.03.21 Trojan.Generic.1560619

CAT-QuickHeal 10.00 2009.03.21 -

ClamAV 0.94.1 2009.03.21 -

Comodo 1078 2009.03.21 -

DrWeb 4.44.0.09170 2009.03.21 -

eSafe 7.0.17.0 2009.03.19 -

eTrust-Vet 31.6.6409 2009.03.20 -

F-Prot 4.4.4.56 2009.03.20 -

Fortinet 3.117.0.0 2009.03.21 -

GData 19 2009.03.21 Trojan.Generic.1560619

Ikarus T3.1.1.48.0 2009.03.21 -

K7AntiVirus 7.10.678 2009.03.21 -

Kaspersky 7.0.0.125 2009.03.21 -

McAfee 5559 2009.03.20 -

McAfee+Artemis 5559 2009.03.20 -

McAfee-GW-Edition 6.7.6 2009.03.20 Trojan.Agent.11216

Microsoft 1.4502 2009.03.21 Trojan:Win32/Inject.T

NOD32 3953 2009.03.21 -

Norman 6.00.06 2009.03.20 -

nProtect 2009.1.8.0 2009.03.21 -

Panda 10.0.0.10 2009.03.21 -

PCTools 4.4.2.0 2009.03.21 -

Prevx1 V2 2009.03.21 -

Rising 21.21.52.00 2009.03.21 -

Sophos 4.39.0 2009.03.21 -

Sunbelt 3.2.1858.2 2009.03.20 -

Symantec 1.4.4.12 2009.03.21 -

TheHacker 6.3.3.1.287 2009.03.21 -

TrendMicro 8.700.0.1004 2009.03.20 -

VBA32 3.12.10.1 2009.03.20 Backdoor.Win32.Poison.uqx

ViRobot 2009.3.20.1658 2009.03.20 -

VirusBuster 4.6.5.0 2009.03.21 -

Information additionnelle

File size: 3239497 bytes

MD5...: e7ecb4693943fa979e1cd8a0ccefe15e

SHA1..: f79c39469d2589f3d1f4f2efe64e62acc562d4a6

SHA256: 7857f65e326deb4779c1a8deabab0ec988fdc3bda56525a517c3b820850248de

SHA512: 78ce7ff45925caf470284d093a181ff280ab8f8589e1c69ad06d991540e5dfb9<br>35a5e4f85fffc3d5f0f27b74790a253b6afd576332b66b2e28e9027e6c21cf4e

ssdeep: 49152:MIxvnnu0OBZKPO8vSA6zTiNzWZgaDYPeg6iB1voa+gXKbMCJQR/hzZJwSf<br>C35V:TxkkaLfiNzh6ir/Kb2zhK3<br>

PEiD..: -

Méfiance. :P

Posté(e) (modifié)

Keylogger qui se load dans explorer.exe et se connecte à ton IP perso (le même que pour ce message) :

 

Process:

Path: C:\WINDOWS\explorer.exe

PID: 1384

Information: Windows Explorer (Microsoft Corporation)

Network information:

IP address: 41.227.208.162

Trusted zone: No

Protocol: TCP

 

Point de chargement :

EY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1DE23CB0-AA3D-D270-AFA8-53859B9D2559}]

"StubPath"="C:\\WINDOWS\\system32\\exploreer.exe"

 

Les données logguées vont dans c:\Windows\system32\exploreer

 

Bref rien de nouveaux, la détection est bonne, ça été quand même envoyé aux AV pour que Kaspersky et Dr.Web l'ajoutent (et peut-être d'autres).

T'as plus qu'à en repacker un nouveaux.

 

Sinon le SPAM comme moyen de propagation c'est pas très discret et assez inefficace.

Vas falloir que tu revois cela.

Modifié par Malekal_morte
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...