Communauté Informatique NDFR.net : Cheval de Troie récalcitrant - Internet, Réseaux et Sécurité
Reply
Cheval de Troie récalcitrant
Thread Tools Display Modes
  #1  
Old 21-01-2003, 23:57
stan's Avatar
stan stan is offline
Touriste professionnel
 
Join Date: 24-10-2002
Location: Suisse
Age: 39
Posts: 862
Send a message via MSN to stan
Malheureux Cheval de Troie récalcitrant

Bon, je vais essayer d'être simple tout en expliquant clairement mon cas.

Cela fait bientôt 3 semaines que régulièrement (toutes les 30/40 Minutes) mon firewall m'annonce qu'une attaque à été bloquée, et que l'attaque était faite avec le troyen backdoor/subseven. Malheureusement, Norton ne me donne pas d'information sur l'emplacement dudit troyen.

Donc moi, ni une ni deux, je lance un contrôle anti-virus (Norton toujours) et il me ressort aucun fichier infecté !! :eek:

Donc après un rapide coup d'oeil sur le forum, je télécharge The Cleaner, mais là, pareil, aucun fichier n'est considéré comme infecté. J'en essaye encore un ou deux (Ad-Aware et Tauscan) et pas de résultat probant.

Donc maintenant ma question est : Est-ce que quelqu'un saurait comment je peux me débarrasser de ce troyen qui, il faut le dire, me pourrit plus la vie qu'autre chose.

Merci d'avance de votre aide.
__________________
Reply With Quote
  #2  
Old 22-01-2003, 00:16
Patman's Avatar
Patman Patman is offline
Membre
 
Join Date: 01-01-2003
Location: Massy
Age: 49
Posts: 42
Send a message via MSN to Patman
http://www.symantec.fr/avcenter/venc....subseven.html
voila pour les infos sur subseven, sachant qu'il en existe quelques variantes plus méchantes:
http://www.symantec.fr/avcenter/venc...even.22.a.html
http://www.symantec.fr/avcenter/venc...bseven22.html.
Sans compter les mutations que Norton ne trouvera pas.
Perso, j'utilise AVP Pro 4.0 ET BitDefender 6.5 Pro, les 2 en français. Ils sont bien meilleurs que Norton Anti-virus, que j'estime être une passoire.
__________________
THE SIXTY BILLION DOUBLE-DOLLAR MAN
Reply With Quote
  #3  
Old 22-01-2003, 06:40
shp13
Invité
 
Posts: n/a
je crois plutôt que ton firewall t'indique une tentative d'accès à ce cheval de troie et non activité de celui-ci, en gros des pirates scannent des pc sur le web (dont le tien) à la recherche de subseven, mais comme t'es firewallé aucun pb
si tu avais ce cheval de troie, le firewall te signalerai une tentative de connexion sortante, pas entrante
Reply With Quote
  #4  
Old 22-01-2003, 09:09
stan's Avatar
stan stan is offline
Touriste professionnel
 
Join Date: 24-10-2002
Location: Suisse
Age: 39
Posts: 862
Send a message via MSN to stan
J'espère que c'est ça, mais n'empêche c'est bizarre tout de même....

Enfin bref, si ça va pas mieux dans 2 semaines, ça va faire un ch'tit formatage.

De toute façon au point ou j'en suis ! Un de plus, un de moins
__________________
Reply With Quote
  #5  
Old 22-01-2003, 09:15
enzo19's Avatar
enzo19 enzo19 is offline
Powered by NDFR
 
Join Date: 19-10-2002
Location: Brive - Corrèze
Age: 48
Posts: 1,749
Exactement : il t'indique q'une personne ayant le troyen tente de penétrer chez toi avec lui. Du fait que tu aies ton firewall et de plus que tu n'aies pas le troyen de présent sur le pc... il est pas près de te faire du mal !

Maintenant si tu es encore septique, tu télécharges sur le net un bouffe-troyen (cherche sur google) et exécute le monstre
Reply With Quote
  #6  
Old 22-01-2003, 09:20
stan's Avatar
stan stan is offline
Touriste professionnel
 
Join Date: 24-10-2002
Location: Suisse
Age: 39
Posts: 862
Send a message via MSN to stan
Quote:
Provient du message de enzo19
Maintenant si tu es encore septique, tu télécharges sur le net un bouffe-troyen (cherche sur google) et exécute le monstre
J'ai déjà un prog du style... mais il m'a rien trouvé. Donc si j'ai pas de troyen, tout va bien

Merci en tout cas
__________________
Reply With Quote
  #7  
Old 22-01-2003, 11:56
chalouf's Avatar
chalouf chalouf is offline
fatigué
 
Join Date: 20-10-2002
Location: Miami , Etat Unis
Age: 38
Posts: 1,913
Si ton antivirus et the cleaner ne trouve rien je pense que c'est von et que tu n'a pas de trojan!
Sinon les autres ont raison c'est ton firewall qui doit bloquer ses accés , dis moi en plus ta quoi comme firewall?
Reply With Quote
  #8  
Old 22-01-2003, 11:59
stan's Avatar
stan stan is offline
Touriste professionnel
 
Join Date: 24-10-2002
Location: Suisse
Age: 39
Posts: 862
Send a message via MSN to stan
J'ai Norton Internet Security

Mais je suis d'en train de tester un autre : agnitum Outpost Firewall
__________________
Reply With Quote
  #9  
Old 22-01-2003, 17:39
chalouf's Avatar
chalouf chalouf is offline
fatigué
 
Join Date: 20-10-2002
Location: Miami , Etat Unis
Age: 38
Posts: 1,913
Moi je n'ai memes pas pu le garder car il bloquer ma connexion internet automatiquement et je ne pouvais pas surfer.
Je n'ai pas pu faire autrement que de l'effacer.
Reply With Quote
  #10  
Old 22-01-2003, 18:45
ChatNoir's Avatar
ChatNoir ChatNoir is offline
Loozer résigné
 
Join Date: 21-10-2002
Location: Ici et ailleurs
Age: 45
Posts: 798
Send a message via ICQ to ChatNoir Send a message via AIM to ChatNoir Send a message via MSN to ChatNoir Send a message via Yahoo to ChatNoir
Outpost ou Norton ? Parceque Outpost marche super bien et est simple à utiliser.
__________________
En voilà un journal qu'il est bien :
Reply With Quote
  #11  
Old 22-01-2003, 19:20
enzo19's Avatar
enzo19 enzo19 is offline
Powered by NDFR
 
Join Date: 19-10-2002
Location: Brive - Corrèze
Age: 48
Posts: 1,749
ChatNoir si tu as utilisé les deux, j'exige un comparatif détaillé !
Reply With Quote
  #12  
Old 22-01-2003, 19:36
stan's Avatar
stan stan is offline
Touriste professionnel
 
Join Date: 24-10-2002
Location: Suisse
Age: 39
Posts: 862
Send a message via MSN to stan
Quote:
Provient du message de enzo19
ChatNoir si tu as utilisé les deux, j'exige un comparatif détaillé !
Je suis aussi pour !

ça pourrait m'éviter de perdre quelques heures dans la config du firewall ! (oui je suis flemmard )
__________________
Reply With Quote
  #13  
Old 22-01-2003, 22:19
ChatNoir's Avatar
ChatNoir ChatNoir is offline
Loozer résigné
 
Join Date: 21-10-2002
Location: Ici et ailleurs
Age: 45
Posts: 798
Send a message via ICQ to ChatNoir Send a message via AIM to ChatNoir Send a message via MSN to ChatNoir Send a message via Yahoo to ChatNoir
Ben, en fait, je vais faire cours.

1 je n'ai jamais utilisé Norton, donc bon, je ne peux pas me prononcer
2 Outpost c'est super simple tu l'installes, tu reboot (classique pour un firewall) et après dès qu'un soft veut acceder au net il te demande que faire :
bloquer / authoriser tjs
bloquer / authoriser cette fois
appliquer une regle predefinie
et peut-être bien créer une regle spéciale

Après il y a des options pour bloquer les pubs (ça marche plutot bien d'ailleurs) etc.
__________________
En voilà un journal qu'il est bien :
Reply With Quote
  #14  
Old 23-01-2003, 00:42
stan's Avatar
stan stan is offline
Touriste professionnel
 
Join Date: 24-10-2002
Location: Suisse
Age: 39
Posts: 862
Send a message via MSN to stan
Bon, ça veut dire que je ne sais pas configurer Outpost...

Impossible d'accéder à Internet de quelque manière que ce soit. Allow most all, c'est bon, mais dès que je veux faire des régles perso, meme en mettant que j'autorise complétement cet application à accéder au net, ça marche pas.

Et ce, tant pour la mule, que Netscape, IE, Real Player etc...

Je capte pas...
__________________
Reply With Quote
  #15  
Old 23-01-2003, 06:58
enzo19's Avatar
enzo19 enzo19 is offline
Powered by NDFR
 
Join Date: 19-10-2002
Location: Brive - Corrèze
Age: 48
Posts: 1,749
vi bah il se comporte exactement comme norton
Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Son 5.1 sous Windows récalcitrant stan Matériel 9 09-12-2004 20:18
Divx récalcitrant tanis Logiciels 5 13-06-2003 19:35

All times are GMT +2. The time now is 00:50.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.