(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 6 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
[Résolu] Un troyen dans Ripp-It After Me ? (Kaspersky)
Aller à la page 1, 2  Suivante
   eMule ZenZone Index du Forum -> Autres...
Un troyen dans Ripp-It After Me ? (Kaspersky) Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 12:03
Sujet du message: Un troyen dans Ripp-It After Me ? (Kaspersky)
Répondre en citant

hello,

Mon antivirus Kaspersky vient de découvrir le cheval de troie "trojan.win32.pakes" sur "ripp-it_AM.exe"

Quelqu'un d'autre a ripp-it et a eu le même problème ?
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
LaChose
ZenZonE Team
ZenZonE Team


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 30 Aoû 2003
Messages: 549
Localisation: Fritland


Citer
Posté le: Dim Jan 23, 2005 12:06
Sujet du message:
Répondre en citant

kikoo zigwuigwui,

il me semble que cette nuit petiflo a eu le même trojan dans un .exe, mais je ne sais te dire si c'etait sur le même .exe.
_________________
Que celui qui n'apprécie mon humour fasse comme le contrôleur des impôts ---> passer son chemin où il aura affaire à mon CerBere.
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 12:43
Sujet du message:
Répondre en citant

Bon j'ai trouvé plusieurs explications sur la toile, traduite par "systran"

Noms d'emprunt : [ Win32.]Rbot.J ; [ Win32/]SpyBot.253952.Trojan ; [
Trojan.]Win32.Pakes (Kaspersky) ; [ W32.]Spybot.Worm (Symantec) ;

1)Description :
Win32.pakes est un secret commandé par IRC (ou "BOT") qui peut être
employé pour gagner l'accès non autorisé à la machine d'une
victime. I

2)description:
Win32.Pakes est une famille des trojans secrets, commandée par les
raccordements sortants de HTTP.
Les trojans de Pakes entrent en contact avec un site Web en utilisant le HTTP. Ceci signifie qu'ils peuvent être employés pour commander n'importe quelle machine qui a accès de HTTP, même par l'intermédiaire d'une procuration. Les fonctions secrètes soutenues incluent :
* Machine de Shutdown/restart
* Download/execute d'autres programmes
* Commencez une coquille secrète de commande


hummm c'est bien chelou tout ça
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
aketo
Bouddha Zen
Bouddha Zen


Anniversaire : 05 Jan
Zodiaque: Capricorne
Sexe: Sexe:Homme
Inscrit le: 23 Juin 2004
Messages: 1638
Localisation: avenue zenzone 39210 emule banlieue sud


Citer
Posté le: Dim Jan 23, 2005 13:02
Sujet du message:
Répondre en citant

moi aussi j'ai kapersky et j'ai telecharger hier ripp-it et sa me marque 1h apres attention fichier infeter l'archive ripp-it et je l'ai suprimer puis plus rien voila
_________________
Sleon une édtue de l' uvinertisé de Cmabrigde, l'odrre des ltteers dnas un mtos n'a pas d'ipmrotncae, la suele coshe ipmrotnate est que la pmeirère et la drenèire soit à la bnnoe pclae. Le rsete peut êrte dnas un dsérorde ttoal et vuos puoevz tujoruos lrie snas porlblème. C'est prace que le creaveu hmauin ne lit pas chuaqe ltetre elle-mmêe, mias le mot cmome un tuot.

Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Dim Jan 23, 2005 14:39
Sujet du message:
Répondre en citant

coucou
j'ai aussi "ripp it" mais sans .exe (inutilisable) car kaspersky me la viré pour les memes raisons
idem sur "cleaner"
impossible de les retelecharger il vire automatiquement l'exe a l'analyse
C'est effectivement un BOT , mais attention , meme si kaspersky vire l'.exe infecté , j'ai quand meme dû viré le BOT dans le system32 , le mien s'activait pas "LSASS"
Malheureusement je n'ai pas retenu son nom
:(
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
xmouse
Moderateur ZeN
Moderateur ZeN





Inscrit le: 01 Mar 2004
Messages: 1194
Localisation: Quelque part dans la toile....


Citer
Posté le: Dim Jan 23, 2005 15:14
Sujet du message:
Répondre en citant

Idem pour moi Ripp-it_AM supprimé par Kaspersky anti-virus.....

Pas trop cool....

:-x
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 15:30
Sujet du message:
Répondre en citant

hummm ce qui m'étonne c'est que je l'avais depuis longtemps ripp-it ....et kaspersky ne m'avais rien dit.

Je me demande si ce trojan ne vient pas de irc et s'installe aléatoirement de ci de là....
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Dim Jan 23, 2005 15:56
Sujet du message:
Répondre en citant

Je ne pense pas zigwuigwui
j'ai attrapé le mien lors de l'install de mon nouveau PC , apres l'avoir formaté et pendant les mises a jour de Windows udapte
donc il n'y avait pas IRC de lancé ni plus rien dans le registre et windows propre
:-?
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 16:02
Sujet du message:
Répondre en citant

oui mais tu as récupéré tes DD avec les données ? peut etre était il déja installé...
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Dim Jan 23, 2005 16:10
Sujet du message:
Répondre en citant

oui j'ai recuperé le deuxieme DD que j'avais , mais windows n'a jamais ete sur celui ci , de plus je ne l'ai reinstallé qu'apres le formatage et l'installation de windows
hors kaspersky me la detecté sur le DD neuf , lors de la mise a jour , le DD recuperé n'etait pas encore mis en place
:-?
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
aketo
Bouddha Zen
Bouddha Zen


Anniversaire : 05 Jan
Zodiaque: Capricorne
Sexe: Sexe:Homme
Inscrit le: 23 Juin 2004
Messages: 1638
Localisation: avenue zenzone 39210 emule banlieue sud


Citer
Posté le: Dim Jan 23, 2005 16:54
Sujet du message:
Répondre en citant

je vien de resevoir un autre message sa donne:

attention! un cheval de troie a ete decouvert

l'objet c:\SyswebTelecomInt.dll est un chevale de troie trojan.win32.Dialer.fu il est conseille de supprimer cet objet. (et apres moi je fais ok pour supprimer mais ripp-it est toujour la
ps:j'ai eu le ripp-it sur le chan zenzone)

merci :D
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 17:06
Sujet du message:
Répondre en citant

oui mais celui la n'est pas le même a_ket_o et logiquement tu dois encore avoir ripp-it sauf le .exe qui a été virer par kaspersky
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Keyser Soze
Membre d'Honneur
Membre d'Honneur





Inscrit le: 29 Fév 2004
Messages: 1364



Citer
Posté le: Dim Jan 23, 2005 18:26
Sujet du message:
Répondre en citant

Même chose pour moi, ça fait un moment que j'ai installé RIAM et à l'époque KAV n'avait rien dit... en lisant ce post, j'ai fait une analyse du répertoire où est installé RIAM et là, paf... troyen Pakes détecté et programme dégagé.
Etonnant. :roll:

[Edition] Je suis allé voir sur le forum de Ripp It, il semblerait que ce soit Kaspersky qui interprète "mal" le codage du soft...
Citation:
il est confirmé que c'est bien le cryptage de RIAM et ou de RIAM VE par le soft Krypton qui "trompe" Kaspersky et lui fait croire qu'il est infecté

Voir la réponse de l'équipe de RIAM : http://forum.ripp-it.com/index.php?showtopic=4463
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 19:46
Sujet du message:
Répondre en citant

ouep cool kaiser soze je pensais aller voir là tantôt sur leur site.... mais j'ai un souci de wc bouchés lol et j'y ai plus pensé.
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
zigwuigwui
Webmaster
Webmaster





Inscrit le: 13 Aoû 2003
Messages: 2143



Citer
Posté le: Dim Jan 23, 2005 20:33
Sujet du message:
Répondre en citant

bon ben il m'a trouvé le même troyen mais autre part...

c:/ restauration de volume/rpp.... j'ai pas pris note de l'endroit exact zut


hummmm
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Autres...
 
Page 1 sur 2 Aller à la page 1, 2  Suivante
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com