[cheval de Troie] infectée ou pas?

Fermé
help - 20 juil. 2006 à 11:37
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 26 juil. 2006 à 22:36
Bonjour tout le monde aidez moi SVP!
j'ai attrappé hier soir un cheval de Troie dont je n'ai malheureusement pas retenu le nom (mais je sais où je l'ai attrappé : www.emp3world.com/mp3/55076/Canned%20Heat/Going%20Up%20In%20The%20Country ). C'est mon firewall (McAfee) qui me l'a détecté et n'y connaissant strictemt rien j'ai dit oui à tout ce qu'il a dit (le problème c'est qu'à chaque fois il disait impossible à désinfecter idem pr le mettre en quarantaine ce qui me laisse penser qu'il est tjrs là mais caché?) puis les messages ont cessé ; j'ai fait plusieurs scan =>RAS :
1- est-il possible qu'il soit tjrs là (sans que mon firewall le détecte)? si oui ou si non, comment savoir?
2-qu'est ce que je risque?
3-est-ce que les autres ordi craignent qlq chose (par exemple est-ce que je peux envoyer des mails ss danger pr le destinataire ?, ...)?

merci d'avance pour votre aide
(prière de répondre simplemt prcq moi et les ordi on s'entend bien qd ça marche ms sinon j'suis pas douée lol)

131 réponses

oui je me doute bien qu'il faut sélectionner tt et copier/coller l'ennui c'est que j'ai ni le clic drt ni le gche pr sélectionner ???? ça marche pô ! (ça faisait pareil ac Kasper ...il vt pas qu'on le détruise ce putain de cheval !! lol)
0
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
21 juil. 2006 à 20:57
yep -> Douai ! adresse de ce forum ?

bon généralement les fichiers cryptés c'est en effet les quarantaines puisqu'un fichier crypté n'est pas actif -> aucun interet pour un virus. mais peut etre que l'absence de fichiers detectés marque la fin de ton calvaire ??

croise les doigts...
0
wé je croise les doigts ms y a pas de raison qu'il y soit plus vu que j'ai rien fait?

(y a des fichiers qui finissent par "default.htm" ou "default.pif" est-ce normal?)
0
pourquoi je peux rien copier ? normalemt j'ai rien à faire qd l'nalyse est terminée (plus de tps restant) je dois pouvoir copier ? sinon y a un truc c'est "arrêter l'analyse" ms si je fais ça ça va fermer la fenêtre je suppose?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 juil. 2006 à 21:37
Salut

Pour tout selectionner : ctlr + a
Copier : ctlr + c
coller: ctlr + v

**

Moi a coté de cambrai ! L adresse c est :
http://entraide.aceboard.net/
0
ça marche pas ?!
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 juil. 2006 à 21:43
Fais une prise d ecran alors et met toutes tes prises sur word.
Enregistre les.
0
ce que je comprend pas c'est que y a marqué que BD analyse actuellemt l'ordi et que rien n'a été trouvé et le tps continu de défiler (ça fait 2h maintenant) ms pourtant le tps restant est écoulé depuis lgtps et ils n'y pas de nvx fichiers ds "afficher ts les fichiers" depuis un momt déjà et l'option "exporter le rapport" n'est pas dispo. faut pas faire "arrêter l'analyse sinon ça me ferme tt mm ce que j'ai eu jusq à présent non?
0
comment tu fais une prise d'écran? (je te dis tt ede suite que si c'est une option que j'ai en cliquant drt sur la fenêtre de BD ça sera impossible car j'ai pas de clic)
merci de ta patience
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 juil. 2006 à 21:55
Re,

Bha non si je te le dis c est que pas besoin de cliker lol
A coté de F12 tu as une touche [impr ecr syst], clik dessu, va dans word, clik droit et coller

A+
0
ben n'empêche qu'ac ttes ces conneries j'en aurais appris des trucs ! lol
en revanche comment je le met ici ? prcq je l'ai ds word j'ai fait "copier" ms j'ai pas l'option "coller" ds le msg ici, faut-il faire autre chose avant?
0
heu ...là je viens de l'avoir l'option "coller" ms qd je l'ai fait ça m'a donné un petit carré y a un truc à faire où qd je posterai toi t'auras l'image?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
21 juil. 2006 à 22:41
Re,

Il faut que t heberges le fichier et moi je le telechargerais sur mon PC.
https://www.cjoint.com/
Clik parcourir, recherche le fichier valide
Puis creer le lien
et donne le lien

a+
0
HA ! ça fait une heure que j'ai réussi ms je pouvais rien t'envoyer prcq à chq fois y avait pas le petit mot qui faut recopier (ça sert à quoi ce truc et pkoi je l'avais plus?).

l'analyse a finalemt fini et j'ai pu avoir le rapport dc le lien est inutile voici le rapport :

BitDefender Online Scanner



Rapport d'analyse généré à: Fri, Jul 21, 2006 - 22:25:04





Voie d'analyse: C:\;D:\;







Statistiques

Temps
02:38:03

Fichiers
209748

Directoires
3447

Secteurs de boot
4

Archives
3106

Paquets programmes
15941




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
416748

Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
5

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui


j'espére que c'est que ça prcq si je met aussi le détail des fichier j'ai jms vu un truc aussi lourd !
0
si tu vois ce msg avant demain matin stp met moi la marche à suivre et je verrai si je px y arriver !
moi je vais me coucher prcq je suis en train de péter un cable et je sens que je vais finir par mettre un grd coup de poing dedans pt'ê qu'il marchera mieux aprés !

@ demain matin j'espére, sors moi de là merci
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
22 juil. 2006 à 00:11
Désolé y a un beug sur le poste, je ne vois pas ta réponse.

Cree un autre poste avec tes reponses

a+
0
phoibe Messages postés 158 Date d'inscription lundi 3 juillet 2006 Statut Membre Dernière intervention 30 août 2006 8
22 juil. 2006 à 01:53
il a l'air clean ton log BD la... ca doit te faire plaisir lol
0
bonjour! à nouveau fraîche prcq hier soir je commençais à criser aprés tte une journée devant l'ordi !

Régis : lequel post tu vois pas ? le rapport ou celui du dessous ?

Phoibe : wé ça à l'air et pourtant j'ai rien fait ! dc je pense que je vais refaire un Kaspersky pr voir ce qu'il dit (vu que c'est lui qu'avait diagnostiqué 1 virus et 2 objets infectés)

PS : -mes msg SB continuent ! si tu penses que ça vient de Tea Timer je veux le virer alors ! on verra bien si ça cesse.
-j'ai aussi pensé à un truc : je me souviens que qd MA m'avait averti que j'avais choppé le trojan et que j'ai voulu faire "désinfecter" il mettait "impossible, vérifiez s'il n'est pas protégé en écriture" (est-ce qu'il pt y avoir un rapport entre ça et les fichiers "protégés par mot de passe" ds BD ?)
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 320
22 juil. 2006 à 12:49
Salut

HA ! ça fait une heure que j'ai réussi ms je pouvais rien t'envoyer prcq à chq fois y avait pas le petit mot qui faut recopier (ça sert à quoi ce truc et pkoi je l'avais plus?).

C'est un code de securité. Pour eviter notamment que des "robots" remplissent le forum de message lol

Ou en sont tes soucis actuels?(reste zen !)

Désactive le temps de la manip, le Tea timer de Spybot
lance Spybot >mode avancé> outils >> résident
Décoche la case résident "tea timer"
referme Spybot

MAC AFFEE fait pare feu et anvirius?

A+
0
coucou !

wé ben le code y en avait plus et j'ai passé une heure à essayer de t'envoyer le moindre mot ! grrrrrr

ben sinon mes soucis actuels : là je fais un Kaspersky pr m'assurer (je te donnerais les résultats ss doute vers 14h prcq là on va pas tarder à aller à table).
Je viens de virer Tea Timer comme tu m'as dit et ce p***** de msg que j'avais réduit a disaparu ! trop bien et comme j'ai vu qu'ils étaient répertoriés ds "résident" je te les met au cas où seraient importants :
21/07/2006 00:49:38 Refusé(e) value "MCUpdateExe" (new data: "c:\PROGRA~1\mcafee.com\agent\mcupdate.exe") modifié(e) in System Startup global entry!
21/07/2006 12:13:28 Refusé(e) value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") ajouté(e) in User-specific browser toolbar!
21/07/2006 23:00:36 Refusé(e) value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") ajouté(e) in User-specific browser toolbar!
21/07/2006 23:00:43 Refusé(e) value "{5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}" (new data: "") ajouté(e) in ActiveX Distribution Unit!
21/07/2006 23:01:52 Refusé(e) value "MCUpdateExe" (new data: "c:\PROGRA~1\mcafee.com\agent\mcupdate.exe") modifié(e) in System Startup global entry!
21/07/2006 23:05:47 Refusé(e) value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") ajouté(e) in User-specific browser toolbar!
21/07/2006 23:06:46 Refusé(e) value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") ajouté(e) in User-specific browser toolbar!
21/07/2006 23:07:50 Refusé(e) value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") ajouté(e) in User-specific browser toolbar!
21/07/2006 23:10:28 Refusé(e) value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") ajouté(e) in User-specific browser toolbar!

(a chaq fois c'est refusé prcq c'est qd je fermais l'ordi ou le msg j'espére que c'est pas grave)

wé MA fait pare-feu et antivirus ms ça l'a pas empêché de laisser passer le trojan (?!?)

bon je te tiens au courant cet aprém ! @+ merci
0