PDA

Voir la version complète : Problème de Trojan-Spy!!!


Pumba1968
26/03/2008, 18h56
Bon voilà je n'arrive pas à me débarasser de ce trojan qui a infecté mon WitP.exe.

Mon Anti-virus McAfee ne l'a pas détecté, pas plus que AntiVir.
J'ai lancé Spybot, Ad-Aware 2007 et AVG Anti-Spyware et nul ne le détecte!!!

Seul A-squared Anti-Malware le détecte au lancement de WitP, mais il ne me propose que de le bloquer ou de le mettre en quarantaine, ce qui ne me permet alors plus de lancer WitP.
Existe-t-il un logiciel qui me permette de supprimer ce Trojan tout en maintenant WitP opérationnel? Je n'ai pas envie de me farcir une réinstallion...:mrgreen:

Danke schon. :)

Gilou
26/03/2008, 19h27
Bon voilà je n'arrive pas à me débarasser de ce trojan qui a infecté mon WitP.exe.

Mon Anti-virus McAfee ne l'a pas détecté, pas plus que AntiVir.
J'ai lancé Spybot, Ad-Aware 2007 et AVG Anti-Spyware et nul ne le détecte!!!*

Seul A-squared Anti-Malware le détecte au lancement de WitP, mais il ne me propose que de le bloquer ou de le mettre en quarantaine, ce qui ne me permet alors plus de lancer WitP.
Existe-t-il un logiciel qui me permette de supprimer ce Trojan tout en maintenant WitP opérationnel? Je n'ai pas envie de me farcir une réinstallion...:mrgreen:

Danke schon. :)

On peut avoir le nom exacte ?
* Alors est-ce vraiment un Spyware ?

jmlo
26/03/2008, 19h37
Essaye avec avast : il m'avais débarrassé de ma saleté

Pumba1968
26/03/2008, 20h23
On peut avoir le nom exacte ?
* Alors est-ce vraiment un Spyware ?

Oui, c'en est un; a-squared Anti-Malware :ok: lui donne ce nom:

Trojan-Spy.Win32.Banker.gez

Certains des joueurs de WitP ont été infectés; apparemment il adore les exécutables et en particulier celui de WitP.

La preuve par l'image... :p:

http://img99.imageshack.us/img99/4466/snap3970yj9.jpg (http://imageshack.us/)

Pumba1968
26/03/2008, 20h24
Essaye avec avast : il m'avais débarrassé de ma saleté

OK je vais essayer çà. ;)

Gilou
26/03/2008, 22h38
C'est une variante d'un certain "PWS.Banker" qui lui date de 2004 selon US-Cert Cyber Security.gov
C'est un"password stealer" qui vient par MSN, dérivé d'un certain "Bancos"

Pumba1968
26/03/2008, 23h22
Bon avast s'en est bien occupé!!! :clap:

Là McAfee m'a profondément déçu...:( :ouin: Aaahhhh ces voleurs d'américains. :p:
Du coup, j'ai 3 anti-virus qui tournent simultanément sur mon PC: :mrgreen:

-McAfee Internet Security Suite ( Anti-virus, firewall, spamkiller, etc...)
-AntiVir
-Avast

Auxquels il faut ajouter les différents anti-spyware et malware précédemment cités.

Non, non je ne suis pas paranoïaque. Quoi que la théorie du complot...:chicos:

Danke Herr jmlo. :ok:

Gilou
26/03/2008, 23h26
Bon avast s'en est bien occupé!!! :clap:

Là McAfee m'a profondément déçu...:( :ouin: Aaahhhh ces voleurs d'américains. :p:
Du coup, j'ai 3 anti-virus qui tournent simultanément sur mon PC: :mrgreen:
Auxquels il faut ajouter les différents anti-spyware et malware précédemment cités.
T'as sans doute la version grand public et PME ! Donc t'as pas le module antipishing.
Maintenant tout le reste ne sert a rien contre les tojans "pishing".

jmlo
26/03/2008, 23h28
Danke Herr jmlo. :ok:

:cool: Bon jeu :)

Pumba1968
26/03/2008, 23h59
T'as sans doute la version grand public et PME ! Donc t'as pas le module antipishing.
Maintenant tout le reste ne sert a rien contre les tojans "pishing".

Normalement le module anti-phishing est intégré avec le spamkiller, mais j'ai surtout l'impression que McAfee est devenu moins performant depuis la dernière version. A force de toujours vouloir tout alléger ils sont entrain de perdre de leur efficacité.

Sur les versions précédentes je disposais en effet d'un module anti-phishing autonome ce qui n'est plus le cas à présent!!!

A mon avis ce trojan doit provenir des patches pour WitP infectés que j'ai dû télécharger sur le site de Matrix. Certains l'ont remarqué et ont été confronté à ce même problème il y a quelques mois...

Gilou
27/03/2008, 00h12
Normalement le module anti-phishing est intégré avec le spamkiller, mais j'ai surtout l'impression que McAfee est devenu moins performant depuis la dernière version. A force de toujours vouloir tout alléger ils sont entrain de perdre de leur efficacité. Ah non, le spam et le pishing sont deux choses différentes.
Le spam c'est du pourriel et des mail non solicités, tandis que le pisching c'est la pêche au informations perso comme les mot de passe, donnée cartes bancaire, cookies etc... via une intrusion directe sur le PC au travers d'un port de communication, ftp ou autre.
Ma version grand public sur mon vieux laptop n'en est pas dotée du module "pishing" tandis que la version entreprise sur mon laptop professionnel en est pourvue !


A mon avis ce trojan doit provenir des patches pour WitP infectés que j'ai dû télécharger sur le site de Matrix. Certains l'ont remarqué et ont été confronté à ce même problème il y a quelques mois...
Je pense qu'il est venu par ailleurs, as-tu MSN et l'utilise-tu beaucoups ?
Fréquente-tu des jeux en ligne ou des site de partage en ligne ?
Je regarderai de ce coté là, et je changerai tout mes mots de passe !
Comme écrit plus haut c'est un très vieux trojan !

Otto Granpieds
27/03/2008, 11h46
Bon avast s'en est bien occupé!!! :clap:

Avast n'est pas si mauvais en définitive :siffle: (allusion à une discussion dans un autre topic :=(: ).

SeNTEnZa
27/03/2008, 12h03
Que vaut norton selon vous au quotidien mais aussi en cas d'attaque ciblé sur un PC ?



merci :hello:


edit : je suis en norton 2005

Gilou
27/03/2008, 12h07
Que vaut norton selon vous au quotidien mais aussi en cas d'attaque ciblé sur un PC ?

edit : je suis en norton 2005

:o:hum je ne veux pas être méchant.
Mais on peut dire que c'est un bon outil si tu te spécialise dans les journées portes ouvertes.
Il s'aquitte honorablement de sa tâche mais sans plus !

Schnick
27/03/2008, 12h07
Que vaut norton selon vous au quotidien mais aussi en cas d'attaque ciblé sur un PC ?



merci :hello:


edit : je suis en norton 2005Norton est plutôt bon, son grand défaut en fait est d'être très gourmand en ressources...

SeNTEnZa
27/03/2008, 12h28
:o:hum je ne veux pas être méchant.
Mais on peut dire que c'est un bon outil si tu te spécialise dans les journées portes ouvertes.
Il s'aquitte honorablement de sa tâche mais sans plus !
:lol:

Norton est plutôt bon, son grand défaut en fait est d'être très gourmand en ressources...

deux avis plutot contradictoires ... ca fait 1 partout

sachant que je trouve mon PC a peu pres clean depuis que j'ai juste norton, avec des mise a jour fréquente et des analyses regulieres.

d'autres avis sinon ? :)

Pumba1968
27/03/2008, 13h30
Je pense qu'il est venu par ailleurs, as-tu MSN et l'utilise-tu beaucoups ?

Oui, mais je l'utilise trés peu et de moins en moins d'ailleurs.


Fréquente-tu des jeux en ligne ou des site de partage en ligne ?

NON je ne joue qu'en PBEM et trés rarement en TCP/IP et NON, tout travail mérite salaire...


Je regarderai de ce coté là, et je changerai tout mes mots de passe !

Aucun password n'est mémorisé sur mon PC...et si je ne m'abuse le trojan ne se lance que lorsque je démarre l'application infectée et non pas au démarrage de mon PC.


Comme écrit plus haut c'est un très vieux trojan !

C'est souvent les vieux qui passent au travers des mailles du filet.
D'un autre côté, comme je n'avais rien attrapé depuis 6 ou 7 ans, j'ai tendance à faire preuve d'un relâchement coupable...

Je vais voir ce que cela va donner avec 3 anti-virus qui tournent simultanément, avec en complément 3 anti-spyware et 1 anti-malware. :p:

Le plus important est que la marine impériale va désormais pouvoir aller débarquer à Nouméa. :chicos:

jagermeister
27/03/2008, 13h37
Voilà ce que c'est d'aller sur des sites cochons, on chope des saloperies après. :o:

:mrgreen:

Gilou
27/03/2008, 13h44
D'un autre côté, comme je n'avais rien attrapé depuis 6 ou 7 ans, j'ai tendance à faire preuve d'un relâchement coupable...
C'est une phrase de sens ambigu, on va finir par croire des chose :o:

Je vais voir ce que cela va donner avec 3 anti-virus qui tournent simultanément, avec en complément 3 anti-spyware et 1 anti-malware. :p:
Bah ton pc va courir le marathon avec des enclumes au pieds :lol:

Le plus important est que la marine impériale va désormais pouvoir aller débarquer à Nouméa. :chicos:Si on avait su ton vil dessein, on ne t'aurais pas aidé:siffle:

Pumba1968
27/03/2008, 14h17
Voilà ce que c'est d'aller sur des sites cochons, on chope des saloperies après. :o:

:mrgreen:

Est-ce là l'expérience qui parle...:p:

SeNTEnZa
27/03/2008, 14h22
Est-ce là l'expérience qui parle...:p:

pour Jag ?
on peut meme dire ' le quotidien ' , ou ' l'habitude ' ou bien tout simplement parler de style de vie ... :mrgreen:

C'est comme imaginer télé matin sans William Leymergie :yeux:

Pumba1968
27/03/2008, 14h23
Bah ton pc va courir le marathon avec des enclumes au pieds :lol:



Cela ne fait que 2 anti-virus en plus...:mrgreen: Tout le reste figurait déjà sur mon PC à titre permanent.
Je n'ai pas noté de ralentissement notable pour le moment; la seule contrariété est que je ne peux plus envoyer d'accusé de réception sous Outlook...Probablement une question de règlage pour avast ou antiVir.

Bitoun Larouffik
27/03/2008, 18h35
A mon avis ce trojan doit provenir des patches pour WitP infectés que j'ai dû télécharger sur le site de Matrix. Certains l'ont remarqué et ont été confronté à ce même problème il y a quelques mois...



??? :???: :(

Pumba1968
27/03/2008, 19h46
??? :???: :(

Ben il semblerait que le patch 1.804 de WitP était à une certaine époque infecté notamment celui qui figurait sur le site de Matrix...

Quelques explications...Je ne suis pas le seul joueur de WitP victime de trojan.

http://uv.omahabeach-bedford.com/viewtopic.php?t=1737

Pumba1968
27/03/2008, 20h00
Avast n'est pas si mauvais en définitive :siffle: (allusion à une discussion dans un autre topic :=(: ).

Faut pas s'emballer...Il n'est sûrement pas plus performant que McAfee.

Je viens de faire un test et mon ami le trojan est toujours là!!!
En fait, je viens de désinstaller AntiVir et relancer WitP; oh mauvaise surprise a-squared anti-malware me prévient de sa présence et le bloque. Conclusion, seule le présence conjointe d'AntiVir et d'Avast permet d'empêcher ce trojan de s'activer mais ne le supprime pas du fichier infecté.

Du coup j'opte pour la solution ultime soit la désinstallation de WitP.
Version de base réinstallée et pas de trojan, donc s'il doit y en avoir un il ne peut provenir que des patches 1.804 ou 1.806 ...qui vont être scannés et rescanner plusieurs fois avant installation. :mrgreen:

TOUS CES ANTI-VIRUS SONT AUSSI NULS LES UNS QUE LES AUTRES MAIS J'AI PLUS CONFIANCE EN CEUX QUI SONT PAYANTS !!!

Pumba1968
27/03/2008, 20h51
Ce trojan se trouve dans le patch 1.804 qui se trouve sur le site de Matrix!!! Je viens de l'expérimenter en direct et pourtant aucun des anti-virus ne l'a trouvé lors du scan...Il faut que je trouve ce foutu patch sur un autre site et il n'y en a pas beaucoup.

jagermeister
27/03/2008, 21h53
pour Jag ?
on peut meme dire ' le quotidien ' , ou ' l'habitude ' ou bien tout simplement parler de style de vie ... :mrgreen:
C'est comme imaginer télé matin sans William Leymergie :yeux:

On doit fréquenter les même sites. :mrgreen:

Bitoun Larouffik
28/03/2008, 00h09
ce ne serait pas une "fausse alarme" ? ?

je n'ai rien détecté d'anormal dans WITP ?

jmlo
28/03/2008, 00h24
ce ne serait pas une "fausse alarme" ? ?

je n'ai rien détecté d'anormal dans WITP ?

Ce serai pas étonnant : avec tout ses logiciels le PC de pumba est un peu comme le B-1B (http://www.avion-de-combat.com/Avion-de-combat/Boeing_Rockwell-B-1B-lancer/B-1B_lancer.html) : l'avion qui se brouillait lui-même ! :lol:

florian
28/03/2008, 05h23
ARG... Pumba m'a tuer...

Pourquoi avoir plus confiance dans des trucs moins efficace parce que tu les as payé? Tu crois qu'ils ont un SAV ou quoi? Faut pas rêver, si tu te fais infecté, ce sera jamais leur faute, toujours la tienne.

Gilou
28/03/2008, 12h32
ARG... Pumba m'a tuer...

Pourquoi avoir plus confiance dans des trucs moins efficace parce que tu les as payé? Tu crois qu'ils ont un SAV ou quoi? Faut pas rêver, si tu te fais infecté, ce sera jamais leur faute, toujours la tienne.
Le gratos cela ne vaut pas mieux que le payant la seule différence c'est que les antivirus gratos se basent sur les mises à jours des logiciels payants pour créer les leurs , par principe c'est comme dans la médecine, lorsqu'un virus est découvert c'est parce que il y a une épidémie en cours, l'antidote n'est découverte qu'après que l'infection se soit répendu.
C'est comme le vaccin de la grippe, on le crée sur base du bacille de l'épidémie de l'année précédente !
Perso moi je paye car je reçois un service compétent à côté !

*Je viens de faire un test et mon ami le trojan est toujours là!!!
En fait, je viens de désinstaller AntiVir et relancer WitP; oh mauvaise surprise a-squared anti-malware me prévient de sa présence et le bloque. Conclusion, seule le présence conjointe d'AntiVir et d'Avast permet d'empêcher ce trojan de s'activer mais ne le supprime pas du fichier infecté.

**Du coup j'opte pour la solution ultime soit la désinstallation de WitP.
Version de base réinstallée et pas de trojan, donc s'il doit y en avoir un il ne peut provenir que des patches 1.804 ou 1.806 ...qui vont être scannés et rescanner plusieurs fois avant installation. :mrgreen:

***TOUS CES ANTI-VIRUS SONT AUSSI NULS LES UNS QUE LES AUTRES MAIS J'AI PLUS CONFIANCE EN CEUX QUI SONT PAYANTS !!!

*Bah si il est encapsulé dans l'exécutable ou qu'il s'est substitué à ce dernier tu peux toujours aller te torcher le derch sur la banquise.
**Il y a une autre solution (Format C:)
*** :hurle:PAS LA PEINE DE BEUGLER SI FORT ON EST PAS SOURD

Pumba1968
28/03/2008, 14h25
Ce serai pas étonnant : avec tout ses logiciels le PC de pumba est un peu comme le B-1B (http://www.avion-de-combat.com/Avion-de-combat/Boeing_Rockwell-B-1B-lancer/B-1B_lancer.html) : l'avion qui se brouillait lui-même ! :lol:

Après moultes tests, j'en viens à cette même conclusion...Puisque tous les antivirus et anti-spyware ne l'ont pas détecté à l'exception d'a-squared anti-malware qui est bien connu pour son excès de zèle. Il faudrait peut-être que ce dernier mette à jour leur base de définition.

Sa majesté McAfee a retrouvé sa place puisqu'ainsi son inviolabilité serait préservée. AntiVir et Avast ont été dégagés pour retrouver une configuration plus classique. :chicos:

Je considère Ad-Aware 2007, Spybot et AVG Anti-spyware comme complémentaires, tout cela chapoté par a-squared anti-malware. :p: Prudence est mère de sûreté, mieux vaut prévenir que guérir...:o:

Le Rockwell B-1B est vieux, c'était pour faire peur aux Soviets; maintenant on a le B-2 Stealth Technology et plein d'autres bonnes choses à Nellis AFB que l'on a volé aux ET le tout en Zone 51. :chicos:

Pumba1968
28/03/2008, 14h32
ARG... Pumba m'a tuer...

Pourquoi avoir plus confiance dans des trucs moins efficace parce que tu les as payé? Tu crois qu'ils ont un SAV ou quoi? Faut pas rêver, si tu te fais infecté, ce sera jamais leur faute, toujours la tienne.

Où as-tu vu que c'était moins efficace??? Dans le cas présent aucun ne l'a détecté...Ni McAfee, ni avast, ni antiVir, etc...Il faut suivre.

Pour en revenir à McAfee je l'utilise depuis 1999 et en suit trés satisfait puisque je n'ai absolument rien attrapé depuis lors, alors qu'il y a eu des tentatives d'infection de mes PC qui ont toujours été bloquées. De plus ils disposent d'un support efficace et rapide qui m'a toujours aidé lorsque j'en ai eu besoin, à règler mes problèmes en direct. Que demander de plus...Encore plus d'efficacité peut-être.

Pumba1968
28/03/2008, 14h37
**Il y a une autre solution (Format C:)
*** :hurle:PAS LA PEINE DE BEUGLER SI FORT ON EST PAS SOURD

Si je formate je nique toutes mes PBEM des DB et de Battlefront...


:mrgreen:

jagermeister
28/03/2008, 15h24
On formate pas pour un trojan. :o:

Pumba1968
28/03/2008, 16h06
On formate pas pour un trojan. :o:

C'est la voix de la sagesse...:mrgreen:

Gilou
28/03/2008, 16h26
On formate pas pour un trojan. :o:

Et pourquoi pas monsieur je saistout ? Pourquoi le Trojan aurait-il droit à un traitement de faveur en regard du génocide que subissent ses cousins Virus mmmmh ?

Si je formate je nique toutes mes PBEM des DB et de Battlefront... Bah t'occupe ta libido comme tu veux, t'est un grand garçon après tout !:o: