Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2565 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  BCDR HEPLANE : que faire ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

BCDR HEPLANE : que faire ?

n°2314666
nakman37
En phase d'apprentissage
Posté le 03-02-2006 à 22:37:06  profilanswer
 

Bonjour tout le monde. J'ai fait une analyse sur www.secuser.com, et il a trouver trois virus : un dans des Temporary Internet FIles (que j'ai tout de suite supprims) et nu autre dans "C:\" nommé "Alc.exe" que je ne pouvais pas supprimer car le programme était en cours d'utilisation, alors j'ai fermé ce programme dans le Gestionnaire des Taches, puis je l'ai supprimé.
Or, aprés avoir relancé mon PC, et attendu un peu et surfer sur le web (15 minutes a peu près) le petit fichier était revenu, au même emplacement.  
Secuser m'a dit que le virus était : "BKDR HEPLANE.C" et qu'il était non nettoyable.  
Pour le problème qu'il créé : il tente d'envoyer une infinité de mails sans jamais s'arrêter, remplissant l'écran d'alertes de Norton Antivirus !
 
Merci d'avance !

mood
Publicité
Posté le 03-02-2006 à 22:37:06  profilanswer
 

n°2314762
nakman37
En phase d'apprentissage
Posté le 03-02-2006 à 23:39:56  profilanswer
 

Aprés quelques recherches sur internet, j'ai trouvé ça :

Citation :

Lorsqu'il est exécuté, Heplane tente d'envoyer une notification à l'attaquant distant via le protocole UDP à l'adresse "70.85.94.154".
 
Il ajoute ensuite la valeur suivante à la base de registre afin d'être exécuté à chaque démarrage d'une session utilisateur :
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Anti-Virus Update Scheduler V1.39.12R" = "[Emplacement_du_troyen]"
 
Il crée ensuite l'entrée suivante qui contient les paramètres de la porte dérobée:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Control\"Anti-Virus Update Settings V1.39.12R"
 
La porte dérobée est ouverte sur le port TCP 18354 et attend les instructions d'un attaquant distant.
 
Enfin, Heplane dépose un fichier log "error.log" dans le répertoire où il a été exécuté.


 
SI je supprime ces deux entrées, plus la petite application "Alc.exe" qui contient HEPLANE.C, vous croyez que ça va résoudre mon problème définitivement ou pas ?
 
Merci d'avance !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  BCDR HEPLANE : que faire ?

 

Sujets relatifs
Plus de sujets relatifs à : BCDR HEPLANE : que faire ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)