Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

J'ai analyser mon disque dur et comme je l'avais prévu, il s'y dénichait 3 virus, 2 trojans, des backdoor et un virus worms je crois :P

 

Je voudrais savoir l'anti-trojan efficace pour m'enlever cette saloperie!

 

Merci beaucoup, @+

Posté(e)

Le nom exacts des trojans tu veux dire? J'peux les avoir en revérifiant le disque dur avec mon anti virus, sinon je les ai pas.

Posté(e)

J'ai installé et cherché les trojans avec Anti-Trojans 5.5.407 et il m'en trouve aucun, alors qu'avec mon anti virus j'en trouve trois...

Posté(e)

J'ai enfin les trois noms des différents virus:

 

Backdoor.Cabrotor.30

Worm.P2P.Duload.a

Backdoor.Oblivion.01.c

 

J'ai scanné mon disque dur avec The Cleaner et j'ai le résultat dans le problems.log si ça peut aider, je peux en donner le long contenu...

Posté(e)
Bonjour,

 

J'ai analyser mon disque dur et comme je l'avais prévu, il s'y dénichait 3 virus, 2 trojans, des backdoor et un virus worms je crois  :P  

 

Je voudrais savoir l'anti-trojan efficace pour m'enlever cette saloperie!

 

Merci beaucoup, @+

 

Il ne faux pas utiliser Kazaa

Description traduite avec reversso de l'url :

http://www.avp.ch/avpve/worms/kazaa/duload.stm

 

"Ver. P2P.Duload

 

--------------------------------------------------------------------------------

C'est une famille de vers qui reproduisent en faisant leurs copies dans un Kazaa le dossier partagé.

Le ver est une application Windows (PE EXE le fichier) écrit dans Visuel de Base. Selon la version du ver, ses copies ont la taille différente :

 

 

Ver. P2P.Duload.a - Ver de 18432 octets.

P2P.Duload.b - 7680 octets (empaqueté d'UPX)

Installation

Les copies de ver lui-même à la liste d'adresses de Système de Fenêtres avec nomment LE SystemConfig.exe , et des jeux sa copie jusqu'à la charge automatiquement quand des démarrages de Fenêtres en écrivant les valeurs d'enregistrement suivantes :

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun Système de Fenêtres Configure = (Liste d'adresses de Système path)SystemConfig.exe HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun Système de Fenêtres Configure = (Liste d'adresses de Système path)SystemConfig.exe HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices Système de Fenêtres Configure = (Liste d'adresses de Système path)SystemConfig.exe

 

 

Reproduction

Le ver crée une liste d'adresses nommée "des Médias" dans la liste d'adresses de Système de Fenêtres et se copie ensuite à cette liste d'adresses avec les noms suivants :

 

Jenna Jamison Dildo Humping.exe

Pamela Anderson Et Tommy Lee À la maison Video.exe

Alicia Silverstone Payboy Nude.exe

Kama Sutra

Projette Tetris.exe Golf.exe

des Houes Pour Vo

us Solitare.exe Bingo.exe

 

Irc

Client.exe Mirc 7.0.exe D

Dos

Envoient Client.exe par courrier électro

nique Bomber.exe FileServer.exe

Kazaa Clone.exe N

apster Clo

ne.exe

Winmx.exe le Site Web Hacker.exe

Ho

tmail Hacker.exe

les Fenêtres L

ibèrent Hacker.exe Porn.exe L

ibre(gratuit) Mpegs.exe Li

bre(gratuit) Pics.exe Britney la Danse de

Lances Beat.exe Sh

akira Dancing.exe J.Lo le Bikini l

e Jeu Screensaver.exe Universel Crack.exe le

Soldat de Fortune 2 Mutiplayer P

ériodique Jo

ue Hack.exe des Jeux En

ligne Pou

r la FREE.exe Victoire une Ps2.exe Vi

ctoire un Xbox.exe Xbo

x Emulator.exe Ps2 Emulator.exe Ps

2 l'ISO 2 Rom

Converter.exe Xbox l'ISO 2 Rom

Converter.exe le

Jeu Sims Tr

a

vaillant Crack.exe l'ISO Burner.exe

Winzip.exe Winrar.exe Winace.exe Système Monitor.exe Warcraft 3 Battle.net Crack.exe

Alors le ver écrit plusieurs valeurs d'enregistrement dans la clef d'enregistrement "HKEY_CURRENT_USERSOFTWAREKAZAA", pour que la liste d'adresses "de Médias" qu'il a créée devienne disponible comme un Kazaa la liste d'adresses partagée.

D'autre

Le Ver. P2P.Duload.a la variante agit aussi comme "Downloader Troyen" : il télécharge un programme malware "du http://thisistrash.0catch.com/" site, le sauve(économise) "à c:Uninstall.exe" et l'exécute. "

 

Utilise kazaa lite sans spywares.

 

Enlève les racines infectées dans la bdr comme indiqué dans la description.

 

Pour les 2 trojans, tu les effaces manuellement.

 

Ne pas oublier d'utiliser un firewall, la meilleure défense contre les trojans encore actifs sur ton système.

 

@+Bat

Posté(e)

Merci de ton aide mais je voulais te demander, où sont situés les deux trojans? Je sais pas où ils sont, donc pour les supprimer manuellement...

Posté(e)

Ton AV, te donne le chemin ou ils sont situés, c'est à toi de le noter.

Là je n'ai pas le temps, fais une recherche sur Google avec le non du trojant et tu trouveras certainement une description de celui -ci et de l'endroit ou des endroits ou il se trouve.

 

@+

Bat

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...