Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1479 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Cheval de troie création de fichier auto setup.exe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cheval de troie création de fichier auto setup.exe

n°2618503
tetsuo31
Posté le 19-01-2007 à 23:14:06  profilanswer
 

salut  
bon voila mon problème...  
j'ai des fichiers qui se créent automatiquement.  
c'est a dire que dans mes 3 dossiers partagés se crée (tout seul) des fichiers AUTORUN.inf et SETUP.exe  
quand je les suppriment, ils reviennent aléatoirement...  
J'ai d'abord eu ces fichiers sur un de mes disque dur et ayant un clone de mon disque de boot,j'ai fais un backup de mon os mais ce virus ou autre est revenu et cette fois il se met sur deux disque différent???  
Pour info 4 disques 3 en IDE et 1 SATA.  
Mon antivirus NOD 32 m'informe de chaque nouvelle création de fichier et cela semble etre un cheval de troie aussi il ne me cause apparament pas trop de soucis mais j'aimerais bien erradiquer cette M....    
Je n'ai pas trouvé d'autre info sur le web.En fait très peu de personnes semblent être affecté et pas de réponse dans les forums.Idem sites officiels des concepteurs d'anti virus.    
Sinon je pensais essayé de trouvé un logiciel genre traceur qui permettrais de savoir quel pourrais être le fichier source qui commanderais la création de ces deux fichiers?  
Si je desactive le partage des dossiers, les fichiers ne reviennent pas.Cette infection semble se déclaré que lorsque l'on active le partage de fichier.
Pour ma part je ne peut pas desactiver le partage de fichier car j'en ai besoin.
je ne vois que peu de solution  
1 trouver un crack en info pour m'aider un peu :love:  
2 Format C: avec install........................  
3 Trouver un logiciel qui trace toute les activitée PC  :??:  
 
J'ai telecharger un antirootkit de chez sophos qui me detecte une clef registre cachée sous:  
\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Vax347s\Config\jdgg40  
logiquement le logiciel devrais me permettre de l'effacer mais non  
Seconde chose lorsque je passe par regedit cette cle n'apparait pas elle est donc bel et bien cachée......peut etre notre coupable?
j'ai aussi des icones qui disparaisse petit a petit.C'est a dire que le raccourci est toujour présent sur le bureau mais pas ça representation habituel donc aspect par défaut de windows même chose pour les fichiers en .doc et .pdf  
Ca commence a m'enervé s'evere.En réalité oje ne sais pas ce qui ce passe.Si fichiers bouffé/deterioré?......  
Bref depuis plusieurs mois je trimbale cette m... qui me pourri la vie.
HELP.
Autre chause le cheval de troie qui tente de s'activer n'est pas tout le temps le même?????
Ci joint un recap des activitées listé par NOD:
Date et heure Module Objet Nom Menace Action Utilisateur Info
18/01/2007 23:03:10 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FW cheval de Troie  
18/01/2007 23:02:57 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FW cheval de Troie  
18/01/2007 22:52:39 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FW cheval de Troie  
18/01/2007 22:52:38 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FW cheval de Troie.
18/01/2007 20:25:26 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FW cheval de Troie  
18/01/2007 20:25:23 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FW cheval de Troie
18/01/2007 20:25:19 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FV cheval de Troie  
18/01/2007 20:25:19 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FV cheval de Troie
17/01/2007 22:34:23 AMON fichier H:\DIVX\pamela\_aleste.exe Python/Lesta.A ver  
17/01/2007 20:10:59 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FV cheval de Troie  
17/01/2007 20:10:57 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FV cheval de Troie 14/01/2007 22:16:07 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FU cheval de Troie supprimé FROG\AKIRA Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\WINDOWS\explorer.exe.
14/01/2007 22:16:00 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FU cheval de Troie  FROG\AKIRA Un événement s'est produit lors de la tentative d'accès au fichier par l'application: C:\WINDOWS\explorer.exe.
14/01/2007 18:48:44 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FU cheval de Troie 14/01/2007 15:18:09 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FU cheval de Troie
14/01/2007 09:30:41 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FU cheval de Troie 14/01/2007 00:59:34 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FU cheval de Troie 11/01/2007 06:28:46 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
11/01/2007 06:28:44 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus
10/01/2007 20:39:19 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FO cheval de Troie  
10/01/2007 20:39:18 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FO cheval de Troie 10/01/2007 19:44:25 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FO cheval de Troie  
10/01/2007 19:44:23 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FO cheval de Troie 10/01/2007 06:38:20 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FO cheval de Troie  
10/01/2007 06:38:19 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FO cheval de Troie 09/01/2007 19:53:36 AMON fichier H:\DIVX\setup.exe Win32/Medbot.FO cheval de Troie  
09/01/2007 19:53:32 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Medbot.FO cheval de Troie 06/01/2007 23:47:48 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
06/01/2007 23:47:43 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus  
06/01/2007 20:49:47 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
06/01/2007 20:49:46 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus
06/01/2007 10:11:49 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
06/01/2007 10:11:47 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  mis en Quarantaine - supprimé  
05/01/2007 07:47:02 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
05/01/2007 07:47:01 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
04/01/2007 07:31:17 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
04/01/2007 07:31:14 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
02/01/2007 23:00:55 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
02/01/2007 23:00:52 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus
01/01/2007 20:18:10 AMON fichier F:\MUSIQUE\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie 01/01/2007 20:18:08 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
01/01/2007 13:47:07 AMON fichier F:\MUSIQUE\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  mis en Quarantaine - supprimé  
01/01/2007 13:47:05 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
31/12/2006 19:08:58 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
31/12/2006 19:08:56 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus
30/12/2006 11:31:19 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
30/12/2006 11:31:18 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DC  cheval de Troie  
29/12/2006 17:02:16 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus
27/12/2006 14:57:42 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
27/12/2006 14:57:41 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe Win32/Tenga.gen virus
26/12/2006 14:00:31 AMON fichier H:\DIVX\setup.exe Win32/Tenga.gen virus  
25/12/2006 11:38:37 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.ED  cheval de Troie  
25/12/2006 11:38:37 AMON fichier F:\MUSIQUE\setup.exe probablement une variante de  Win32/Medbot.DY  cheval de Troie 25/12/2006 11:38:36 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DY  cheval de Troie  
24/12/2006 16:43:27 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.ED  cheval de Troie  
24/12/2006 11:02:29 AMON fichier H:\DIVX\pamela\_aleste.exe Win32/Tenga.gen virus  
24/12/2006 07:17:49 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DY  cheval de Troie  
24/12/2006 07:17:44 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DY  cheval de Troie  
23/12/2006 19:24:41 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
23/12/2006 19:24:40 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
23/12/2006 19:24:40 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DZ  cheval de Troie  
23/12/2006 19:24:38 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DZ  cheval de Troie  
23/12/2006 13:23:19 AMON fichier H:\DIVX\setup.exe une variante de Win32/Medbot.DY cheval de Troie
23/12/2006 13:23:18 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe une variante de Win32/Medbot.DY cheval de Troie  
23/12/2006 13:23:18 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DZ  cheval de Troie  
23/12/2006 13:23:17 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DZ  cheval de Troie  
22/12/2006 20:03:09 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
22/12/2006 20:03:08 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
22/12/2006 20:03:07 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
22/12/2006 20:03:05 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
22/12/2006 05:44:18 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
22/12/2006 05:44:17 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
21/12/2006 22:51:40 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
21/12/2006 22:51:39 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
21/12/2006 22:51:39 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
21/12/2006 22:51:36 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
21/12/2006 05:47:46 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
21/12/2006 05:47:45 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
21/12/2006 05:47:43 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
21/12/2006 05:47:40 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DR  cheval de Troie  
20/12/2006 22:45:57 AMON fichier H:\DIVX\XXX.folder Exploit/CodeBase virus  
20/12/2006 22:45:54 AMON fichier H:\DIVX\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
20/12/2006 22:45:51 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.DX  cheval de Troie  
20/12/2006 22:45:47 AMON fichier H:\DIVX\setup.exe une variante de Win32/Medbot.DV cheval de Troie  
20/12/2006 22:45:41 AMON fichier C:\Documents and Settings\All Users\Documents\setup.exe une variante de Win32/Medbot.DV cheval de Troie  
 :sweat:  
merci aux âmes charitables... :(  :(  :(

mood
Publicité
Posté le 19-01-2007 à 23:14:06  profilanswer
 

n°2618724
smasher
Posté le 20-01-2007 à 13:44:53  profilanswer
 

Desolé de ne pouvoir t'aider mais j'essai juste de proposer mon cas qui semble similaire pour voir si on peut trouver une solution. Avast a en effet detecter un fichier Setup.exe l'autre jour dans Mes Documents. Cependant je n'ai pas de fichier partagés donc je ne comprend pas. Serais ce le meme cheval ?
 
Je d'écris en détail mon probleme ici si ca peut t'aider : Lien
 
Pour ma part je pense sauvegarder mes fichiers et formater tout le PC pour etre sur. Mais j'espere que le truc n'a pas infecter mes fichiers que je vais sauvegarder :( !
 
Bonne chance a toi !

n°2618728
marilyn054
Get U're Stomp ON !
Posté le 20-01-2007 à 13:54:09  profilanswer
 

Bon allez je vous donne la soluce, vous jartez tous les anti virus de votre PC. Ensuite vous installez kapersky et voius faite un scan complet. C'est le seulk qui en vient à bout apparement...

n°2618786
smasher
Posté le 20-01-2007 à 15:03:06  profilanswer
 

Merci pour cette idée :)! Kaspersky est gratuit ?
 
Aussi ne risque t il pas d'etre corrompu si je l'installe sur un PC qui est infecté?

n°2618981
tetsuo31
Posté le 20-01-2007 à 19:57:55  profilanswer
 

Merci marilyn054
mais aurais tu des précisions SVP reference?...
Je connais Kaspersky pas de prob mais est tu sûr que cette infection peut être corrigé grace a lui???
Merci encore pour vos réponses.

n°2618999
edelweiss0​6
Posté le 20-01-2007 à 20:36:30  profilanswer
 

Bonsoir à tous,
Je constate que je ne suis pas le seul à être em....dé par cette saleté!
Pas moins de 5 alertes ce jour! J'en ai ras le bol...
NOD32 (à jour) me détecte régulièrement depuis une quinzaine environ cette alerte:
fichier C:\Documents and Settings\All Users\Documents\setup.exe probablement une variante de  Win32/Medbot.FX  cheval de Troie    
Mis en quarantaine automatiquement et supprimé au fur et à mesure.
Pas de problème pour l'instant au niveau du PC mais j'en ai marre de ces tentatives de scan de mon PC.  
Quelle incidence au niveau de ce fichier setup.exe? et
Qui sait comment faire pour retrouver la trace et éliminer ce con..rd ?
Merci d'avance!

n°2619117
tetsuo31
Posté le 21-01-2007 à 00:21:02  profilanswer
 

Salut Edelweiss
heuruex enfin si l'on peut dire de voir que je ne suis pas le seul...
Enfin pour moi cela fais plusieurs mois que je me la traine cette m.... et trés peu de news sur cette infection forum et site officiel antivirus..Il semble d'aprés ce que tu dis que ce soit bien le meme type d'attaque.
Ce que j'ai pu constaté c'est que cela n'occasione pas d'énorme dégats quoi que certain logiciel plante plus régulierement alors que mon systeme était stable depuis environ 2 ans.A noter aussi la disparition des icones de raccourci sur la gamme office et autres logiciel mais toujours fonctionnels.
Est-ce que tu utilise le partage de fichier sur ton PC.
J'espere qu'un pro de l'info passera par ce post pour nous aidé......
Peut être avec le logiciel hijackthis (pas sur de l'orthographe) que j'ai pu voir utilisé sur pas mal de forum au cours de mes longues et vaines recherche sur le net.
Ca commence vraiment a me bouffer les couil....s

n°2619151
mars-one
Néophyte sûr! mais je m'soigne
Posté le 21-01-2007 à 02:36:44  profilanswer
 

Avec un bon logiciel payant les PB disparaissent. A qui profite le crime?

n°2619193
edelweiss0​6
Posté le 21-01-2007 à 10:19:01  profilanswer
 

mars-one a écrit :

Avec un bon logiciel payant les PB disparaissent. A qui profite le crime?


Voilà une réponse qui ne nous aide pas beaucoup,
Je signale à mars-one que NOD32 est un logiciel payant, dont j'ai fait la mise à jour en décembre 2006 et qu'il trouvera
des commentaires intéressants sur cet anti-virus à l'adresse suivante:
 
http://www.ldlc.com/critiques/PB00 [...] ostes.html
 
 
 

n°2619198
edelweiss0​6
Posté le 21-01-2007 à 10:27:10  profilanswer
 

tetsuo31 a écrit :

Salut Edelweiss
heuruex enfin si l'on peut dire de voir que je ne suis pas le seul...
Enfin pour moi cela fais plusieurs mois que je me la traine cette m.... et trés peu de news sur cette infection forum et site officiel antivirus..Il semble d'aprés ce que tu dis que ce soit bien le meme type d'attaque.
Ce que j'ai pu constaté c'est que cela n'occasione pas d'énorme dégats quoi que certain logiciel plante plus régulierement alors que mon systeme était stable depuis environ 2 ans.A noter aussi la disparition des icones de raccourci sur la gamme office et autres logiciel mais toujours fonctionnels.
Est-ce que tu utilise le partage de fichier sur ton PC.
J'espere qu'un pro de l'info passera par ce post pour nous aidé......
Peut être avec le logiciel hijackthis (pas sur de l'orthographe) que j'ai pu voir utilisé sur pas mal de forum au cours de mes longues et vaines recherche sur le net.
Ca commence vraiment a me bouffer les couil....s


 
Pour l'instant, je n'ai rien constaté d'anormal sur le PC
Mais il s'agit de la version .FX
Je ne l'ai pas trouvé chez secuser.com mais il faudrait peut être leur signaler cette saleté?
 
Bon dimanche quand même  ;)  

mood
Publicité
Posté le 21-01-2007 à 10:27:10  profilanswer
 

n°2619205
edelweiss0​6
Posté le 21-01-2007 à 10:35:50  profilanswer
 

10h34
Voilà ça recommence: 1ère attaque de la journée
Au fait, je nai rien trouvé sur google pour Win32/Medbot.FX

n°2619216
smasher
Posté le 21-01-2007 à 10:51:39  profilanswer
 

Re Bonjour,
 
J'ai l'impression que depuis que j'ai ce virus (je sais que le fichier était un certain "setup.exe" dans Mes Documents mais pas si c'était medbot.fx etc :( ), mon Firewall (Sunbel Kerio Personal Firewall - gratuit) ne démarre plus automatiquement au démarrage de windows oO !

n°2619223
edelweiss0​6
Posté le 21-01-2007 à 11:05:58  profilanswer
 

smasher a écrit :

Re Bonjour,
 
J'ai l'impression que depuis que j'ai ce virus (je sais que le fichier était un certain "setup.exe" dans Mes Documents mais pas si c'était medbot.fx etc :( ), mon Firewall (Sunbel Kerio Personal Firewall - gratuit) ne démarre plus automatiquement au démarrage de windows oO !


 
Ne trouvant rien à ce sujet, même sur le site de NOD32, je leur ai envoyé un mail en leur signalant mon problème.
A l'adresse suivante et en rappelant mon n° d'utilisateur:
 
http://www.eset-nod32.fr/contacts_formulaire.html
 
Reste à attendre une réponse.
 
N'hésitez pas à faire de même. ;)

n°2619287
tetsuo31
Posté le 21-01-2007 à 12:53:15  profilanswer
 

Alors pour résumer, en effet l'infection tente de fermer certain logiciel antivirus en particulier.
Edelweiss06 depuis quand est tu infecté?
Comme on peut le voir sur le rapport de nod a chaque nouvelle création du fichier setup le cheval de troie prend une variante de nom pour tenté d'ouvrire une porte Medbot.FW / Medbot.DX / Medbot.FV etc... .Cette m...de ne passe pas chez moi car routeur belkin avec firewall efficace mais ........
De plus ce serais sympa de répondre au question plutot que de poster des posts sans interêts mars one Merci
EST-CE QUE TOUT LE MONDE ICI UTILISE LE PARTAGE DE FICHIERS?MERCI
 

n°2619321
edelweiss0​6
Posté le 21-01-2007 à 13:37:48  profilanswer
 

tetsuo31 a écrit :

Alors pour résumer, en effet l'infection tente de fermer certain logiciel antivirus en particulier.
Edelweiss06 depuis quand est tu infecté?
Comme on peut le voir sur le rapport de nod a chaque nouvelle création du fichier setup le cheval de troie prend une variante de nom pour tenté d'ouvrire une porte Medbot.FW / Medbot.DX / Medbot.FV etc... .Cette m...de ne passe pas chez moi car routeur belkin avec firewall efficace mais ........
De plus ce serais sympa de répondre au question plutot que de poster des posts sans interêts mars one Merci
EST-CE QUE TOUT LE MONDE ICI UTILISE LE PARTAGE DE FICHIERS?MERCI


Je suis touché depuis fin 2006, difficile de préciser davantage,
Mais les attaques se font de +en+ fréquentes, 5 à 6 par jour,
Je viens de désactiver le partage des fichiers  pour voir,
 
En ce moment, j'ai dans AMON (module résident activé):
1 fichier infecté
1 fichier nettoyé
Nom du fichier: sessionstore.js
 
Tout à l'heure, c'était prefs.js!
 
Il semblerait que le javascript soit en cause
J'ai effectivement fait une mise à jour il y a quelques temps mais impossible d'affirmer que ce soit lié.
En ce qui me concerne, l'attaque est toujours de Medbot.FX
Quel est le nom du (des) fichier infecté dans ton AMON?
A+

n°2619668
tetsuo31
Posté le 21-01-2007 à 19:51:25  profilanswer
 

Quel est le nom du (des) fichier infecté dans ton AMON?  
désolé mais j'ai supprimé nod pour testé kaspersky 6.0
Scan complet et plusieur cheval supprimé.En attente de voir si le probleme continu  
A+ et merci

n°2619702
edelweiss0​6
Posté le 21-01-2007 à 20:45:47  profilanswer
 

tetsuo31 a écrit :

Quel est le nom du (des) fichier infecté dans ton AMON?  
désolé mais j'ai supprimé nod pour testé kaspersky 6.0
Scan complet et plusieur cheval supprimé.En attente de voir si le probleme continu  
A+ et merci


J'ai tout de même trouvé sur le site eset une référence à Win32/medbot.FX
C'est une saleté qui date de 1990!
Mais rien pour l'éradiquer
J'attends la réponse à mon mail pour prendre une décision.
J'ai Firefox, Thunderbird et le Firewall Windows.
Tu as désinstallé complétement NOD32?
Kapersky 6.0 gratuit? Combien de temps?
A+

n°2619808
tetsuo31
Posté le 21-01-2007 à 23:36:16  profilanswer
 

Désinstal complete de NOD.Pas de firewall en soft Hardware sur routeur belkin.
Kaspersky gratuit 30 Jour
J'ai déja fais trois scan et toujours plein de chevaux une vraie écurie on diarais lonchamp ;)....
Par contre moins de prob sur IE7 web plus rapide mais tjs soucieux sur un logiciel.
Je vais tenter de mettre NOD et KASPERSKY ensemble sur ma bécane demain
A+

n°2622894
tetsuo31
Posté le 25-01-2007 à 19:44:55  profilanswer
 

up svp

n°2624597
edelweiss0​6
Posté le 28-01-2007 à 09:48:23  profilanswer
 

Je n'ai pas eu une seule attaque depuis dimanche dernier, jour ou j'ai signalé le problème à NOD32 et ou j'ai désactivé le partage des fichiers...
C'est déjà ça!

n°2625008
tetsuo31
Posté le 28-01-2007 à 18:43:12  profilanswer
 

Yes  c'est pour ca que j'avais demandé si tout le monde utilisais le partage de fichier car j'avais lu que cela venais de là.Mais moi j'ai besoin du partage de fichier alors non résolu................................................................................................................

n°2627881
smasher
Posté le 31-01-2007 à 13:25:34  profilanswer
 

Bonjour a tous,
 
J'ai un probleme similaire comme expliqué plus haut mais impossible de me rappeller du nom des fichier infectés :whistle:.
Je n'utilise pas et suis quasiment sur a 90% de ne jamais avoir utiliser le partage de fichier.
 
Cependant ayant utiliser Hamachi (logiciel de VPN) j'ai un doute, comment faire pour la desactiver sur TOUT le PC et completement svp?
 
Je n'ai d'ailleur pas eu de nouvel avertissement Avast a ce sujet depuis l'attaque de l'autre jour.
 
Mon plus gros probleme a ce jour est que Sunbelt Kerio Personal Firewall ne se lance plus au démarrage :(. Une idée?

n°2628619
fugitif67
Posté le 31-01-2007 à 22:36:20  profilanswer
 

J'ai le même problème, et je cherche aussi une soluce.
PS: j'ai aussi le partage de fichiers activer.

Message cité 1 fois
Message édité par fugitif67 le 31-01-2007 à 22:45:49
n°2631502
tetsuo31
Posté le 04-02-2007 à 12:23:43  profilanswer
 

fugitif67 a écrit :

J'ai le même problème, et je cherche aussi une soluce.
PS: j'ai aussi le partage de fichiers activer.


Alors le seul conseil que tu trouveras ici c'est passe ton chemin ou désactive le partage de fichier.

n°2631790
fugitif67
Posté le 04-02-2007 à 16:15:30  profilanswer
 

tetsuo31 a écrit :

Alors le seul conseil que tu trouveras ici c'est passe ton chemin ou désactive le partage de fichier.


Je suis passer sous KIS et depuis j'ai plus de problème.

n°2635968
tetsuo31
Posté le 08-02-2007 à 20:11:29  profilanswer
 

fugitif67 a écrit :

Je suis passer sous KIS et depuis j'ai plus de problème.


c'est quoi kis?????????

n°2636078
CleanDows
Posté le 08-02-2007 à 21:39:32  profilanswer
 

KIS = Kaspersky Internet Security
 
--> C'est la plus côtée des solutions de sécurité en France à l'heure actuelle !

n°2636120
clode61
Posté le 08-02-2007 à 22:24:05  profilanswer
 

bonjour
 
ben je crois que j'ai trouvé  la bonne page  
j'avais déjà posté là =>  http://forum.hardware.fr/hfr/Windo [...] m#t2636032
 
le fichier que je reçois est toujours le même => setup.exe (accompagné d'un autorun)
la première fois c'était hier :  NORTON   :sleep: l'a laissé passé  
depuis il le détecte à chaque tentative (plusieurs par jour)
 
j'ai  retrouvé de ces fichiers sur mes deux autres PC branchés en réseau  - et en y réfléchissant - je crois bien que c'est  
dans les dossiers partagés (ils sont éteints à cette heure)
 ..... merci à celui qui y a pensé
 
la question est de savoir si les systèmes de mes deux autre PC sont déjà infectés .....
l'autre question : est ce que kaspersky fera plus que de la détection ?
est ce que kaspersky va nettoyer le système pour qu'il n'y ait plus ces arrivages ?
 
merci
clode

n°2636275
fugitif67
Posté le 09-02-2007 à 07:55:00  profilanswer
 

clode61 a écrit :

bonjour
 
ben je crois que j'ai trouvé  la bonne page  
j'avais déjà posté là =>  http://forum.hardware.fr/hfr/Windo [...] m#t2636032
 
le fichier que je reçois est toujours le même => setup.exe (accompagné d'un autorun)
la première fois c'était hier :  NORTON   :sleep: l'a laissé passé  
depuis il le détecte à chaque tentative (plusieurs par jour)
 
j'ai  retrouvé de ces fichiers sur mes deux autres PC branchés en réseau  - et en y réfléchissant - je crois bien que c'est  
dans les dossiers partagés (ils sont éteints à cette heure)
 ..... merci à celui qui y a pensé
 
la question est de savoir si les systèmes de mes deux autre PC sont déjà infectés .....
l'autre question : est ce que kaspersky fera plus que de la détection ?
est ce que kaspersky va nettoyer le système pour qu'il n'y ait plus ces arrivages ?
 
merci
clode


KIS te les bloque, c'est déjà pas mal quand on vois que 95% des anti-virus ne voient rien. (Y compris NOD32)
Avec un scanne il les néttoie aussi.

n°2636656
clode61
Posté le 09-02-2007 à 15:24:30  profilanswer
 

:jap: merci
 
pas d'autres commentaires ?     :bounce:

n°2636864
tetsuo31
Posté le 09-02-2007 à 19:38:57  profilanswer
 

Oui j'ai aussi limiter la contagion avec KIS ok mais il ne résoud rien les fichier effacé reviennent tout les jours.avant avec nod ils étaient détectées mais j'avais plus de soucis;modification de .exe et disparition de link..........toujours pas de solution.y a personne dans ce forum pour nousdébarasser de cette mer..sinon j'attend de passer a VISTA.......

n°2636976
clode61
Posté le 09-02-2007 à 21:45:54  profilanswer
 

:hello:  
 
pour procéder par étape j'ai installé KIS - version évaluation 30 jours - sur mon autre pc qu'est un vieux P III  
il a bien trouvé des virus - mais il s'est carrément enlisé dans la lenteur (pour imager la chose => à coté de lui, un PC qui rame normalement est une formule 1)
donc il y a quelque chose qui ne va pas   :pfff:  
 
J'ai pris le disque dur et je l'ai branché en externe sur une autre PC : là je l'ai scanné avec trend micro office scan.
J'ai trouvé comme ça des troj_horst.hf et worm_generic.
Les informations sont  F:\Systeme Volume Information\_restore{...}A0023579.EXE
 
A quoi correspond le "Systeme Volume Information\_restore" sur une partition ?
je n'arrive pas à y accéder ; j'ai eu le cas d'un fichier dans le "Systeme Volume Information" qui n'a pas pu
 être ni supprimé, ni mis en quarantaine ... donc il doit toujours y être   :heink:  
 comment faire pour l'éradiquer ?

n°2636987
clode61
Posté le 09-02-2007 à 22:05:27  profilanswer
 

entre temps je viens de trouver ça
 
http://www.symantec.com/region/fr/ [...] structions
 
et peut-être que ça peut marcher avec n'importe quel bon antivirus qui le reconnait


Message édité par clode61 le 09-02-2007 à 22:06:24
n°2637195
fugitif67
Posté le 10-02-2007 à 11:23:31  profilanswer
 

tetsuo31 a écrit :

Oui j'ai aussi limiter la contagion avec KIS ok mais il ne résoud rien les fichier effacé reviennent tout les jours.avant avec nod ils étaient détectées mais j'avais plus de soucis;modification de .exe et disparition de link..........toujours pas de solution.y a personne dans ce forum pour nousdébarasser de cette mer..sinon j'attend de passer a VISTA.......


Si tu partage ta connexion sur 2 PC, il faut faire ceci sur les 2 PC sinon ca sert à rien. Normal que le trojan reviens sans cesse.

n°2637373
tetsuo31
Posté le 10-02-2007 à 14:35:35  profilanswer
 

fugitif67 a écrit :

Si tu partage ta connexion sur 2 PC, il faut faire ceci sur les 2 PC sinon ca sert à rien. Normal que le trojan reviens sans cesse.


Je n'utilise pas deux PC en réseau mais un lecteur avec disque dure (effectivement peut-être infecté ?...) de type tvix et je n'utilise pas la restauration systeme fourni par windows donc pas de backup infecté...

n°2637569
tetsuo31
Posté le 10-02-2007 à 18:03:05  profilanswer
 

telechargement ce jour du logiciel proposé par le site Microsoft windows live onecare et celui-ci m'a supprimé ça:HackTool:Win32/Patch.A.
Alors j'espere que c'est le virus qui me fais suer parcontre avec le logiciel pas de détails on sait pas dans quel repertoire il l'a trouvé etc...et obligation de désinstaller KIS

n°2637862
ryusensei1
Posté le 11-02-2007 à 06:30:13  profilanswer
 

spybot ne trouve rien? sinon il y a la restauration système sous xp,

n°2639184
fugitif67
Posté le 12-02-2007 à 20:14:16  profilanswer
 

Autre solution pour vous. Passer sous Linux  :D

n°2640856
tetsuo31
Posté le 14-02-2007 à 20:10:33  profilanswer
 

Restauration systeme de xp c de la dau... en barre et j'en utilise un dédié pour ca mais ne n'ettoie pas les dautres disques dure...................

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Cheval de troie création de fichier auto setup.exe

 

Sujets relatifs
fichier .DAT supprimé : grave?Excel : ajustement auto des lignes mergées ?
Comment ouvrir/lire un fichier audio/vidéo avec VLC depuis OE ?fichier "bdoe.log"
ecran noir qd je supprime un fichier videoFichier "bdoe.log"
Plus de sujets relatifs à : Cheval de troie création de fichier auto setup.exe


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR