[cheval de Troie] infectée ou pas?

help -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour tout le monde aidez moi SVP!
j'ai attrappé hier soir un cheval de Troie dont je n'ai malheureusement pas retenu le nom (mais je sais où je l'ai attrappé : www.emp3world.com/mp3/55076/Canned%20Heat/Going%20Up%20In%20The%20Country ). C'est mon firewall (McAfee) qui me l'a détecté et n'y connaissant strictemt rien j'ai dit oui à tout ce qu'il a dit (le problème c'est qu'à chaque fois il disait impossible à désinfecter idem pr le mettre en quarantaine ce qui me laisse penser qu'il est tjrs là mais caché?) puis les messages ont cessé ; j'ai fait plusieurs scan =>RAS :
1- est-il possible qu'il soit tjrs là (sans que mon firewall le détecte)? si oui ou si non, comment savoir?
2-qu'est ce que je risque?
3-est-ce que les autres ordi craignent qlq chose (par exemple est-ce que je peux envoyer des mails ss danger pr le destinataire ?, ...)?

merci d'avance pour votre aide
(prière de répondre simplemt prcq moi et les ordi on s'entend bien qd ça marche ms sinon j'suis pas douée lol)
A voir également:

131 réponses

help
 
et il a pas ".exe" c'est pas grave le fait qd mm?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Clik droit dessu et propriete, lis la description, il y a le .exe?
0
help2 Messages postés 25 Statut Membre
 
non : FTRTSVC NT Services
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
C est celui la !

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
help2 Messages postés 25 Statut Membre
 
OK je le vire et je fais la suite (désactiver les services) merci

PS : ms c'est quoi au juste ce truc?
0
help2 Messages postés 25 Statut Membre
 
OK alors j'ai pas pu le faire tt de suite qd je t'ai dit prcq suis partie de l'ordi.
En revanche qd j'ai voulu le faire j'ai eu drt à :
"impossible de supprimer FTRTSVC : accés refusé
Vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellemt"
j'ai vu ds ewido analysis/processes un "FTRTSVC.exe" si je met "fin à l'application" je devrais pouvoir le supprimer aprés non?

PS : ça va pas me couper la connec ce truc ?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Non ca ne vas pas couper ta connection.
Il est pas dangereux car il y a certains qui le font supprimer d autres non, sans trop savoir ce que c est.
Cependant, la suppression n a aucunes incidences !

Supprime le en sans echec au besoin !

a+
0
help
 
OK
bon sinon le reste à l'air d'aller maintenant non?

je veux qd mm te demander qlq trucs :
*commt faire pr éviter que ça arrive à l'avenir (me répond pas MA à jour prcq ça j'suis au courant lol et ça l'a pas empêché de passer tte façon ! ) à part l'abstinence de surf lol ? un moyen de reconnaître des trucs douteux? prcq là je psychote un peu j'ose plus rien ouvrir ds google !
*qd tu dis que le trojan peu piquer les codes et tt ça comprend les identifiants pr forums aussi ou non?
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

Bha a toi de me dire si ton pc marche bien lol

Pour eviter ca? lol
-antivirus, windows, pare feu a jour.
-Scanner ton pc de temps en temps avec des progs de securité, comme spybot, ad aware et ewido
-Ne pas surfer sur des sites de cracks et de sexe
-Ne clik pas n importe ou, sur des pubs qui peuvent apparaittre
- N ouvre rien de douteux.
- Ne telecharge pas par p2p.

Bha oui les identifiants aussi, tu peux quasiment tout faire avec un trojan. J ai un ami qui m a envoyé un programme pour avoir tous les mots de passes enregistres sur Mozilla donc tout est possible !

a+
0
help
 
re-
ben wé ça marche (en mm tps il m'a pas trop fait chier à part les qlq msg bizarres suite à SB ou comme ça) alors espèrons que c'est passé !

"-antivirus, windows, pare feu a jour.
-Scanner ton pc de temps en temps avec des progs de securité, comme spybot, ad aware et ewido "
heureusemt que je t'avais dit de pas me rép ça ! MDR
je vais jms sur site de cul ou ds le genre, les pubs je les ferme tjrs, je télécharge rien, et en ce qui concerne de rien cliquer de douteux c'est justemt ce que je te demande (moyen de reconnaître) prcq en mm tps là où je l'ai choppé moi j'en savais rien que c'était foireux ! lol
dc en fait que j'utilise les identifiants ou pas tte façon il les voit dc ça sert à rien que je me restreigne et tant pis je vais sur les forums alors

bon ben sinon MERCI à toi, à Phoibe ...et à tt le monde en fait pr tt ce que vous faîtes pr nous ! et en espérant qu'à l'avenir le seul endroit où j'aurai à vous causer ça sera "le café des mbres" (si réouverture ??) ou "le blabla" de l'entraide et non pas cette méchante partie du forum !
MERCI !
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Re,

heureusemt que je t'avais dit de pas me rép ça ! MDR

Mdr, vaut mieux 2 fois que pas le dire.

je vais jms sur site de cul

Seul toi le sait lol

ou ds le genre, les pubs je les ferme tjrs, je télécharge rien, et en ce qui concerne de rien cliquer de douteux c'est justemt ce que je te demande (moyen de reconnaître) prcq en mm tps là où je l'ai choppé moi j'en savais rien que c'était foireux ! lol
dc en fait que j'utilise les identifiants ou pas tte façon il les voit dc ça sert à rien que je me restreigne et tant pis je vais sur les forums alors


J ai jamais vu ce cas mais c est techniquement possible. Ce n est pas ce que les pirates recherchent.

Bha de rien et au plaisir de te recroiser sur un espace détente ;-)

a+
0