|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3279525
Annee : 124447
Mois : 3360
Jour : 713
18.227.49.148
|
|
Un troyen dans Ripp-It After Me ? (Kaspersky) |
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 12:03
Sujet du message: Un troyen dans Ripp-It After Me ? (Kaspersky)
|
|
|
hello,
Mon antivirus Kaspersky vient de découvrir le cheval de troie "trojan.win32.pakes" sur "ripp-it_AM.exe"
Quelqu'un d'autre a ripp-it et a eu le même problème ?
|
|
|
Auteur |
Message |
LaChose
ZenZonE Team
Anniversaire : 09 Mai Zodiaque: Sexe: Inscrit le: 30 Aoû 2003 Messages: 549 Localisation: Fritland
Citer
|
Posté le: Dim Jan 23, 2005 12:06
Sujet du message:
|
|
|
kikoo zigwuigwui,
il me semble que cette nuit petiflo a eu le même trojan dans un .exe, mais je ne sais te dire si c'etait sur le même .exe. _________________ Que celui qui n'apprécie mon humour fasse comme le contrôleur des impôts ---> passer son chemin où il aura affaire à mon CerBere.
|
|
|
|
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 12:43
Sujet du message:
|
|
|
Bon j'ai trouvé plusieurs explications sur la toile, traduite par "systran"
Noms d'emprunt : [ Win32.]Rbot.J ; [ Win32/]SpyBot.253952.Trojan ; [
Trojan.]Win32.Pakes (Kaspersky) ; [ W32.]Spybot.Worm (Symantec) ;
1)Description :
Win32.pakes est un secret commandé par IRC (ou "BOT") qui peut être
employé pour gagner l'accès non autorisé à la machine d'une
victime. I
2)description:
Win32.Pakes est une famille des trojans secrets, commandée par les
raccordements sortants de HTTP.
Les trojans de Pakes entrent en contact avec un site Web en utilisant le HTTP. Ceci signifie qu'ils peuvent être employés pour commander n'importe quelle machine qui a accès de HTTP, même par l'intermédiaire d'une procuration. Les fonctions secrètes soutenues incluent :
* Machine de Shutdown/restart
* Download/execute d'autres programmes
* Commencez une coquille secrète de commande
hummm c'est bien chelou tout ça
|
|
|
|
|
|
Auteur |
Message |
aketo
Bouddha Zen
Anniversaire : 05 Jan Zodiaque: Sexe: Inscrit le: 23 Juin 2004 Messages: 1638 Localisation: avenue zenzone 39210 emule banlieue sud
Citer
|
Posté le: Dim Jan 23, 2005 13:02
Sujet du message:
|
|
|
moi aussi j'ai kapersky et j'ai telecharger hier ripp-it et sa me marque 1h apres attention fichier infeter l'archive ripp-it et je l'ai suprimer puis plus rien voila _________________ Sleon une édtue de l' uvinertisé de Cmabrigde, l'odrre des ltteers dnas un mtos n'a pas d'ipmrotncae, la suele coshe ipmrotnate est que la pmeirère et la drenèire soit à la bnnoe pclae. Le rsete peut êrte dnas un dsérorde ttoal et vuos puoevz tujoruos lrie snas porlblème. C'est prace que le creaveu hmauin ne lit pas chuaqe ltetre elle-mmêe, mias le mot cmome un tuot.
|
|
|
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Dim Jan 23, 2005 14:39
Sujet du message:
|
|
|
coucou
j'ai aussi "ripp it" mais sans .exe (inutilisable) car kaspersky me la viré pour les memes raisons
idem sur "cleaner"
impossible de les retelecharger il vire automatiquement l'exe a l'analyse
C'est effectivement un BOT , mais attention , meme si kaspersky vire l'.exe infecté , j'ai quand meme dû viré le BOT dans le system32 , le mien s'activait pas "LSASS"
Malheureusement je n'ai pas retenu son nom
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Dim Jan 23, 2005 15:14
Sujet du message:
|
|
|
Idem pour moi Ripp-it_AM supprimé par Kaspersky anti-virus.....
Pas trop cool....
|
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 15:30
Sujet du message:
|
|
|
hummm ce qui m'étonne c'est que je l'avais depuis longtemps ripp-it ....et kaspersky ne m'avais rien dit.
Je me demande si ce trojan ne vient pas de irc et s'installe aléatoirement de ci de là....
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Dim Jan 23, 2005 15:56
Sujet du message:
|
|
|
Je ne pense pas zigwuigwui
j'ai attrapé le mien lors de l'install de mon nouveau PC , apres l'avoir formaté et pendant les mises a jour de Windows udapte
donc il n'y avait pas IRC de lancé ni plus rien dans le registre et windows propre
|
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 16:02
Sujet du message:
|
|
|
oui mais tu as récupéré tes DD avec les données ? peut etre était il déja installé...
|
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Dim Jan 23, 2005 16:10
Sujet du message:
|
|
|
oui j'ai recuperé le deuxieme DD que j'avais , mais windows n'a jamais ete sur celui ci , de plus je ne l'ai reinstallé qu'apres le formatage et l'installation de windows
hors kaspersky me la detecté sur le DD neuf , lors de la mise a jour , le DD recuperé n'etait pas encore mis en place
|
|
|
|
|
|
Auteur |
Message |
aketo
Bouddha Zen
Anniversaire : 05 Jan Zodiaque: Sexe: Inscrit le: 23 Juin 2004 Messages: 1638 Localisation: avenue zenzone 39210 emule banlieue sud
Citer
|
Posté le: Dim Jan 23, 2005 16:54
Sujet du message:
|
|
|
je vien de resevoir un autre message sa donne:
attention! un cheval de troie a ete decouvert
l'objet c:\SyswebTelecomInt.dll est un chevale de troie trojan.win32.Dialer.fu il est conseille de supprimer cet objet. (et apres moi je fais ok pour supprimer mais ripp-it est toujour la
ps:j'ai eu le ripp-it sur le chan zenzone)
merci
|
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 17:06
Sujet du message:
|
|
|
oui mais celui la n'est pas le même a_ket_o et logiquement tu dois encore avoir ripp-it sauf le .exe qui a été virer par kaspersky
|
|
|
|
|
|
Auteur |
Message |
Keyser Soze
Membre d'Honneur
Inscrit le: 29 Fév 2004 Messages: 1364
Citer
|
Posté le: Dim Jan 23, 2005 18:26
Sujet du message:
|
|
|
Même chose pour moi, ça fait un moment que j'ai installé RIAM et à l'époque KAV n'avait rien dit... en lisant ce post, j'ai fait une analyse du répertoire où est installé RIAM et là, paf... troyen Pakes détecté et programme dégagé.
Etonnant.
[Edition] Je suis allé voir sur le forum de Ripp It, il semblerait que ce soit Kaspersky qui interprète "mal" le codage du soft...
Citation: | il est confirmé que c'est bien le cryptage de RIAM et ou de RIAM VE par le soft Krypton qui "trompe" Kaspersky et lui fait croire qu'il est infecté |
Voir la réponse de l'équipe de RIAM : http://forum.ripp-it.com/index.php?showtopic=4463
|
|
|
|
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 19:46
Sujet du message:
|
|
|
ouep cool kaiser soze je pensais aller voir là tantôt sur leur site.... mais j'ai un souci de wc bouchés lol et j'y ai plus pensé.
|
|
|
Auteur |
Message |
zigwuigwui
Webmaster
Inscrit le: 13 Aoû 2003 Messages: 2143
Citer
|
Posté le: Dim Jan 23, 2005 20:33
Sujet du message:
|
|
|
bon ben il m'a trouvé le même troyen mais autre part...
c:/ restauration de volume/rpp.... j'ai pas pris note de l'endroit exact zut
hummmm
|
|
|
Page 1 sur 2 |
Aller à la page 1, 2 Suivante |
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|