HIDDEN Trojan ou non ?

afideg Messages postés 10970 Statut Contributeur sécurité -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour à tous,

Alors que je travaillais sur un courrier du site "demine info"-service juridique- ( qui contenait des liens, et non des pièces jointes ) dans OutlookExpress6, mon KASIntSecurity6.0 m'a averti d'un risque important d'installation d'un programme espion de type Trojan par ce site "demine info"; et la bulle d'avertissement de Kis contenait le nom de ce programme "Hidden ..." .

En fait, j'ai eu des messages équivalents et présentés comme sur les deux premières images de ce topic < https://forum.zebulon.fr/topic/103434-application-hidden-install-pr%C3%A9sentant-un-risque/ > ( que je me suis trop vite empressé d'interdire ; sans prendre note de la dénomination exacte de ce log ).

1)- Je n'ai rien trouvé dans le journal d'évènements de KasIntSecurity6.0.

2)- Mais dans "mes documents récents", je retrouvais notamment le courrier en cours de consultation, et ce "Hidden Windows.htm" que je me suis tout autant empressé de supprimer.

3)- En faisant une recherche windows d'un fichier "hidden" , j'ai découvert ce même "Hidden Windows.htm" en "
C:\Program Files\Mozilla Thunderbird\res\Hidden Windows.htm ".

En effet, il se fait que les internautes questionnés ont tous ce "Hidden Windows.htm" dans Thunderbird , mais chez tous, il est vide et aussi de volume différent pour un même Thunderbird ( je dis bizarre ----> résultat d'une tentative d'intrusion ?? )

Auquel cas je devrais sans doute le supprimer, là où je l'ai encore en Thunderbird ???

Comment reconnaître un bon "Hidden" d'un indésirable à supprimer absolument ?

Merci à tous pour votre collaboration.
Bonne journée.
A voir également:

6 réponses

Utilisateur anonyme
 
Salut Afi ;-)

Comme tu l'as montré sur le lien, j'ai regardé les images, on voit qu'a l'installation du programme, Kis montre qu'un fichier est créer par le dossier Temp pour ton cas tu en fais pas mention, as-tu été voir s'il n'y avait pas quelques choses de suspicieux ?

j'ai le même HIDDEN mais dans un autre programme que le tiens, j'ai supprimé les trois fichiers du même nom qu'il à pû trouver et le logiciel ne fonctionne plus ! lol :-/

Je réinstalle ces fichiers, ça refonctionne ! j'ai recommencé deux fois même chose.

J'ai activer mon pare-feu Jetico (un peu trop pointilleux) et je ne vois aucune connexions anormales..

Alors, j'comprend pas l'utilité de ces fichiers, à mon avis à ne pas supprimer sous peine de ne plus pouvoir utiliser un logiciel comme c'est mon cas tu devrais essayer sur le tiens pour voir l'effet et si le fichier se recréer, chez moi ils ne se sont pas recréer.

Dangereux oui et non voilà ma réponse amigo ;-) lol

affaire à suivre

A++ ;-)

0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Amigo Boulepate,
Merci pour ton implication dans ce topic.

A)- Pour la bonne résolution de la question, je dois préciser ceci:
Je disais: « j'ai eu des messages équivalents et présentés comme sur les deux premières images de ce topic < http://forum.zebulon.fr...... »

Donc, ces images ( ces exemples ) ne sont pas celles que j'ai eues.

J'ajoutais : « ( ... que je me suis trop vite empressé d'interdire ; sans prendre note de la dénomination exacte de ce log ) ».
Donc, s'il s'agissait des pages d'avertissement Kis que j'ai vues, je ne dirais pas :« je me suis trop vite empressé ...sans prendre note de la dénomination exacte de ce log » puisqu'il suffirait de lire les images.

Conclusions:

1- Ces images ne sont pas celles qui étaient affichées sur mon PC ( ces images du lien sont uniquement des pareilles, en exemple, pour mieux me faire comprendre dans l'exposé du problème )
2- Il y a donc méprise quand tu écris: « Kis montre qu'un fichier est créer par le dossier Temp pour ton cas; tu en fais pas mention,... »

B)- Quand tu dis: « j'ai supprimé les trois fichiers .....; Je réinstalle ces fichiers »

Dis-moi, SVP, ça veut bien dire que tu supprimes les fichiers vers la corbeille - que tu ne vides pas! - et qu'ensuite pour les réinstaller, tu restaures ta corbeille.
Est-ce bien comme ça que tu opères ?
Mais si on fait comme ça, les fichiers initialement supprimés, sont-ils bien rétablis à leur emplacement d'où ils ont été extirpés ??? MERCI.
Ou bien passes-tu obligatoirement par un utilitaire de restauration ( par exemple "Restoration 2.5.14 ) ?

C)- Dans ce qui suit ici, je ne saisi pas .
En effet; tu écris :
2ème alinea « j'ai supprimé les trois fichiers.... et le logiciel ne fonctionne plus »
3ème alinea « Je réinstalle ces fichiers, ça refonctionne »

5ème alinea « tu devrais essayer ..pour voir ..si le fichier se recréer; chez moi ils ne se sont pas recréer».
C'est contraire à ce que tu dis au 3ème alinea, puisque tu as pu les réinstaller et ça refonctionne ( les fichiers sont donc restés actifs ) ;
éclaire-moi, parce que je nage là;
je ne comprends pas.

Je tenterai les manips après tes confirmations.
Merci pour ta collaboration.
Al ;)
0
Utilisateur anonyme
 
Salut Afi,

oui, oui, j'avais bien compris que les images ne venaient pas de toi, je me suis mal exliqué ;-)
Mais, as-tu quand même au cas ou, voir si dnas le dossier Temp il n'y avait pas de bestiole(s) ?

1.B

Oui, j'ai envoyé les fichiers à la corbeille sans les supprimer, je les avais restaurés et ils etaient revenus à leurs place initiale je n'ai utilisé d'autre

1.C
Voila, laors j'ai à nouveau supprimé ces fichiers(hidden) et vidé la corbeille le programme ne fonctionne plus, je le réinstalle et ça refonctionne :-/

"5éme alinéa"

en gros je te proposais de supprimer les fichier Hidden et de demarrer ton programme pour voir s'il fonctionne toujours et de faire une recherche pour voir si le programme en question à recréer les fichiers Hidden

Tu as interet à bien savoir nager car j'comprend plus rien lol :D

vas voir à la NASA ^^
https://www.nasa.gov/audience/foreducators/topnav/materials/listbytype/Whats_Hidden_Inside_Activity.html
0
Utilisateur anonyme
 
bon pas apprement, ça reste le flou sur ces fichiers :-)

à voir: mais que pour les produits microsoft :-/

http://netsecurity.about.com/gi/dynamic/offsite.htm?zi=1/XJ&sdn=netsecurity&zu=ht...
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Boulepate62

< Tu as interet à bien savoir nager; car j'comprend plus rien, lol >
Amigo, je suis natif des Poissons et je suis naît sur une chaloupe sur la Sambre ... et je sais nager.

C'est surtout à moi à comprendre; et je te traduis difficilement; mais bon.

Je devine ceci:

A)- Tu écrivais :
2ème alinea « j'ai supprimé les trois fichiers.... et le logiciel ne fonctionne plus »
3ème alinea « Je réinstalle ces fichiers, ça refonctionne »

B)- Maintenant en 1.C tu écris: « j'ai à nouveau supprimé ces fichiers (hidden) et vidé la corbeille; le programme ne fonctionne plus, je le réinstalle et ça refonctionne »

C)- Conclusions:

•- Ce n'est pas parce que tu as vidé la corbeille que le programme ne fonctionne plus.

•- Et ce n'est pas "Je réinstalle ces fichiers" comme tu disais qui permet au programme de refonctionner, mais c'est "le programme ne fonctionne plus, je le réinstalle ( le programme ) et ça ( il ) refonctionne ».

•- Et donc, le programme vidé du fichier "Hidden Windows.htm" refonctionne , même en l'absence de la "recréation du fichier" lors de la réinstallation du programme.

•- D'où, à quoi ce fichier sert-il; mais surtout, comment est-il arrivé là ???!!

Serait-ce le résultat d'une tentative d'intrusion par le trojan correspondant et bloqué par Kis6 ???

D)- I don't understand the two links in english.Sorry.
I use Windows XP Pro, without g.

Merci pour ta collaboration; elle m'a apporté un supplément d'informations important. Mais quand tu découvres et annonces que ton programme "refonctionne", cela ne garanti pas qu'il n'y manque rien pour exploiter toutes ses fonctions; ... à suivre.

Bonne fin de journée à toi .
Merci.
à+.. ;)
0
Utilisateur anonyme
 
Passe un rapport Blackligt il cherche les mechants hidden :P

bah, pour le fichier que tu as pû citer je sais pas plus que toi comment il est arrivé là, ni à quoi il sert mystère et boule de pate !

Bonne nuit à toi ;-)

A++
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Boulepate,

En effet, ma toute première question se résumait à " Comment reconnaître un bon "Hidden" d'un indésirable à supprimer absolument ? "

Et en conclusion finale, ma question est également "à quoi ce fichier sert-il; mais surtout, comment est-il arrivé là ???!! "

En effet, si dans le programme qu'on installe - par exemple OpenOffice.org 2.0- ce fichier HIDDEN... est absent, et que cette absence ne l'empêche pas de fonctionner, alors il y a une véritable question !!!!

Merci sincèrement pour ta participation; au moins, toi, tu auras essayé d'apporter ta contribution.
à+...
0
Utilisateur anonyme > afideg Messages postés 10970 Statut Contributeur sécurité
 
Déjà debout ?!

bonne question que tu te poses la, à quoi sert-il ? j'ai regardé sur des pages Anglophone le résultat reste le même, ..pas vraiment d'indice c'est le flou totale

question à se poser encore une, pourquoi lorsque je supprime mes fichiers Hidden mon logiciel ne fonctionne plus ? alors que quand ils sont là l'application fonctionne !

c'est bizarre .. conclusion faut ce mefier de ces fichiers hidden cachès car ils peuvent être "méchant" comme c'est ton cas.. si tu avais laissé ce fichier s'executer tu aura pû voir si tu aurais été infecté ou non ..c'est un risque à prendre lol ;-)


Comme d'hab j'essai de répondre à tes questions interressantes, dommage que pas plus de personnes s'y interressent

affaire à suivre .. !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Amigo
Décidément, nous ne nous comprenons pas.

§A-Maintenant tu écris: « pourquoi lorsque je supprime mes fichiers Hidden mon logiciel ne fonctionne plus ? alors que quand ils sont là l'application fonctionne ! »

D'accord pour cette phrase, c'est compris .

§B-Mais au#3-1C tu écrivais ceci: « "le programme ne fonctionne plus, je le réinstalle ( donc c'est le progamme que tu réinstalles ) et ça refonctionne ».

Donc, le programme "refonctionne" quand tu réinstalles ce programme ( le même ! ) qui ne fonctionnait plus à suite de la suppression de son fichier hidden. ( donc, il refonctionne sans le fichier supprimé )

Cette phrase ci-avant est-elle bien comprise ??

§C- Mais tu ne précises pas :
1°- si le fichier hidden s'est recréé lors de cette réinstallation
2°- comment tu aurais pu réinsérer ( réintégrer ) le fichier hidden dès lors que tu avais vidé ta corbeille.

Ce qui est en contradiction totale avec le §A- ci-dessus.
Ce qui est en contradiction avec le #1-5ème alinea « 5ème alinea « tu devrais essayer ..pour voir ..si le fichier se recréer; chez moi ils ne se sont pas recréer».

Dernière mise au point :

•- « Tu as supprimé le fichier HIDDDEN d'un programme dans lequel il était » Oui ou Non ?
•- « Ce fichier HIDDEN, tu l'as déposé dans ta corbeille; et ensuite tu as vidé cette corbeille » Oui ou Non ?
Donc, tu ne sais plus la restaurer et réinsérer le fichier HIDDEN dans ton programme à partir de cette corbeille !
•- « À la suite de quoi, ton programme ne "fonctionnait" plus ( sans autre précision ) » Oui ou Non ?
•- « Donc, il t'a fallu réinstaller le programme, hors duquel tu avais supprimé le fichier HIDDEN qu'il contenait, afin qu'il puisse "refonctionner" »Oui ou Non ?

Donc, en somme, c'est comme si tu avais installé un nouveau programme !

Donc, précise-moi SVP:

1°- si le fichier hidden s'est recréé lors de cette réinstallation
2°- comment tu aurais pu réinsérer ( réintégrer ) le fichier hidden dès lors que tu avais vidé ta corbeille.


Désolé, mais je ne laisserai plâner le doute sur la signification de la phraséologie de ce topic; il faut que tout le monde puisse le comprendre, sans contradiction; il est trop important !

Bonne continuation.
Ça me fatigue.
à+..
0
Utilisateur anonyme
 
Ola Afi :-)

"Donc, le programme "refonctionne" quand tu réinstalles ce programme ( le même ! ) qui ne fonctionnait plus à suite de la suppression de son fichier hidden. ( donc, il refonctionne sans le fichier supprimé )"

Oui, mais quand j'ai réinstallé le programme le fichier "hidden" c'est automatiquement remit par lui même.
Donc, il a recréer le fichier hidden et l'application refonctionne, sans ce fichier, elle fonctionne pas


"&#8226;- « Tu as supprimé le fichier HIDDDEN d'un programme dans lequel il était » Oui ou Non ? "

oui

"&#8226;- « Ce fichier HIDDEN, tu l'as déposé dans ta corbeille; et ensuite tu as vidé cette corbeille » Oui ou Non ? "

oui

"Donc, tu ne sais plus la restaurer et réinsérer le fichier HIDDEN dans ton programme à partir de cette corbeille !
&#8226;- « À la suite de quoi, ton programme ne "fonctionnait" plus ( sans autre précision ) » Oui ou Non ? "

Oui, l'application ne demarrer plus !

"&#8226;- « Donc, il t'a fallu réinstaller le programme, hors duquel tu avais supprimé le fichier HIDDEN qu'il contenait, afin qu'il puisse "refonctionner" »Oui ou Non ?"

Oui


Pour le 1°:
*Oui, le fichier s'est recrée lors de l'installtion donc il appartient bien au programme :-)

2°:
*La premiére foisje n'avais pas vidé ma corbeille, et je l'ai avait restauré comme ça depuis la corbeille.
La seconde fois j'ai vidé complétement la corbeille donc la impossible de restaurer bien sûr, j'ai été donc obliger de réinstaller le logiciel pour qu'il fonctionne, car il a recréer par lui même ces fameux fichiers hidden


voila, nous patogeons lol

A++
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
" Comment reconnaître un bon "Hidden" d'un indésirable à supprimer absolument ? "

Salut Boulepate,
Ouf ! Enfin tout est clair maintenant, grâce aux réponses apportées à chacune des questions décomposées. MERCI.

En effet,

1)- Au # 5-C: § conclusions: tu m'avais laissé écrire ceci, sans me contredire:

« •- Et donc, le programme vidé du fichier "Hidden Windows.htm" refonctionne , même en l'absence de la "recréation du fichier" lors de la réinstallation du programme.
•- D'où, à quoi ce fichier sert-il; mais surtout, comment est-il arrivé là ???!! »

2)- Au # 7, tu m'avais laissé écrire ceci, sans me contredire :

« En effet, si dans le programme qu'on installe - par exemple OpenOffice.org 2.0- ce fichier HIDDEN... est absent, et que cette absence ne l'empêche pas de fonctionner, alors il y a une véritable question !!!! »

Je tenais ce raisonnement-là, en me basant exclusivement sur ce que tu avais déclaré au début, au #1-5ème alinea : « tu devrais essayer ..pour voir ..si le fichier se recréer; chez moi ils ne se sont pas recréer ».
Alors qu'en fait, ces fichiers se sont bien recréés lors de la réinstallation du programme qui ne fonctionnait plus. Il fallait oser le deviner.

CONCLUSION: Ce fichier "HIDDEN Windows.htm" appartient effectivement au logiciel OpenOffice.org; donc il est bon.

Encore merci pour ta patience et ta générosité.
Non,non, je ne patauge pas, j'avance; mais je voudrais avancer plus vite.
Bonne continuation.
Al.

" Comment reconnaître un bon "Hidden" d'un indésirable à supprimer absolument ? "
0
Utilisateur anonyme
 
Salut Afi,

mdr pire qu'un cours de philo, je comprend plus rien !

Open office et tout ça à la base c'etait dans la messagerie Thunderbird ? lol ..mais bon si il y en a pas dans Open Office ça serait curieux que du jour au lendemain il y en est un ..

Je patauge plus, je coule ! et comme j'nage comme une pierre bah..

A++ lol :-)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602 > Utilisateur anonyme
 
Amigo
Manifestement, non seulement tu te condredits tout au long de la discussion; non seulement tu me laisses écrire des "déductions" erronées après avoir fait l'effort de comprendre ton vocabulaire et tes "phrases"; mais voilà que maintenant tu te moques de moi en laissant croire que je ne t'ai jamais parlé de Thunderbird.

Relis mon tout premier message, le revoici pour ne pas que tu te noies en le cherchant; je ne voudrais pas perdre un amigo :

« 3)- En faisant une recherche windows d'un fichier "hidden" , j'ai découvert ce même "Hidden Windows.htm" en "
C:\Program Files\Mozilla Thunderbird\res\Hidden Windows.htm ".
En effet, il se fait que les internautes questionnés ont tous ce "Hidden Windows.htm" dans Thunderbird , mais chez tous, il est vide et aussi de volume différent pour un même Thunderbird ( je dis bizarre ----> résultat d'une tentative d'intrusion ?? )
Auquel cas je devrais sans doute le supprimer, là où je l'ai encore en Thunderbird ???
»

Et voici que tu oses être surpris de comprendre seulement maintenant que mon topic se situe aussi dans Thunderbird.
Tu écris:« Open office et tout ça à la base c'etait dans la messagerie Thunderbird ? lol .. »

Et en plus, cela te fait rire à en mourir.

Que de perte de temps.
Non, je ne patauge pas; je voudrais aller plus vite.
[img]djforum.free.fr[/img]
0