Download Trojan

Fermé
Tissi - 6 sept. 2003 à 11:51
 cccc - 11 sept. 2010 à 01:21
Au secours!!!!!!!


Bonjour à vous tous,


Hier, Norton m'informe qu'un trojan s'est dissimulé dans mon gruyère. Sachant à peine effertuer un "copier-coller", je prie pour que vous m'aidiez.

Après cette annonce pour le moins réjouissante, je fis part de cette nouvelle au au Symantec Security Response, qui me renvoya la chose suivante:


"Nous avons analysé votre transmission. Voici un rapport sur nos constatations pour chaque fichier que vous avez transmis :

nom de fichier: C:\WINDOWS\wintrim.exe

résultat: Ce fichier est infecté par Download.Trojan"


Ces derniers me conseillent alors de suivre cette procédure:


"Symantec Security Response a détecté que les échantillons fournis sont infectés par un virus, un ver ou un cheval de Troie. Nous avons créé des définitions bêta qui détecteront cette menace. Veuillez suivre les instructions à la fin de ce courrier électronique pour installer les dernières définitions bêta.

Instructions sur le téléchargement et l'installation des définitions bêta :
1. Ouvrez votre navigateur. Si vous utilisez une connexion à distance, connectez-vous à un site, par exemple http://www.symantec.com/region/fr/avcenter/
2. Cliquez sur ce lien pour vous connecter au site ftp : ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/beta/symcbetadefsi32.exe. S'il ne vous dirige pas vers ce site (cela peut prendre quelques minutes si vous disposez d'une connexion lente), copiez et collez l'adresse dans la barre d'adresses de votre navigateur Web, puis appuyez sur Entrée.
3. Lorsqu'une boîte de dialogue de téléchargement s'affiche, enregistrez le fichier sur le bureau de Windows.
4. Cliquez deux fois sur le fichier téléchargé, puis suivez les instructions".


Voila donc mes questions:

1.Ce trojan peut-il causer de graves dommages à ma machine?

2.Quel genre de personne pourrait introduire ce genre de chose dans mon ordi? Et pourquoi?

3. Les conseils de Symantec Security Response sont-ils vraiment fiables?

2. Quel est l'antivirus le plus approprié pour viré ce trojan?

3. Quelles sont les recommandations de base, pour un inculte comme moi, pour sécuriser son ordi?

4. Pourquoi suis-je si NUL?

Merci de vos conseils avisés
A voir également:

18 réponses

BmV Messages postés 91440 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 12 décembre 2024 4 698
6 sept. 2003 à 14:28
Salut.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html
3 - l'installation d'un firewall devrait pallier largement ce genre de souci ; large choix ici => http://www.firewall-net.com/fr/
4 - avant de poser une question dans le forum, merci d'actionner le moteur de recherche ci-dessus !

Pour finir : tu n'es pas nul, tu es juste inexpérimenté. Pas nul du tout, même, puisque tu as posé les bonnes questions.

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Merci pour ta réponse BVM,

Cela dit, est-il possible d'être sûr que ce trojan ne reviendra pas après l'utilisation du logiciel dont tu parles ? Et à quoi sert ce trojan au juste? Par ailleurs, celui-ci n'est pas tombé du ciel...

JE DEVIENS DINGUE..

Je flippe un peu car j'ai lu qu'avec un trojan, un attaquant pouvait contôler toute les données de l'ordi.

Ciao BVM et encore thanks
0
BmV Messages postés 91440 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 12 décembre 2024 4 698
6 sept. 2003 à 16:26
Oui, bien sur un attaquant peut te contrôler ton PC avec un troyen !
Parade : installe un firewall => http://www.commentcamarche.net/lan/firewall.php3
Logiquement : un anti virus A JOUR et un firewall devraient te permettre d'être à l'abri des attaques les plus courantes et ...... de déstresser !
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Tissi > BmV Messages postés 91440 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 12 décembre 2024
6 sept. 2003 à 16:47
Cher BVM,

Merci de ton conseil, j'espère que ça marchera!!!!
0
eurocom Messages postés 6 Date d'inscription jeudi 29 avril 2004 Statut Membre Dernière intervention 1 juin 2004
1 mai 2004 à 16:21
Bonjour,
De mon expérience, Spyboot S&D ne détruit pas Downloader Trojan. Enfin je n'ai pas encore réussi à l'enlever.
Je suis intéressé de voir si vous pourrez réussir.

Bonne journée!
0
Utilisateur anonyme
6 sept. 2003 à 16:28
Salut,

Si tu veux vraiment devenir paranoïaque et tout savoir sur l'espionnage et les pratiques variées et multiples de récupérer toutes sortes d'infos monayables ou pas par des individus ou des boites douteuses, je te conseille le site de Terdeff
http://terroirs.denfrance.free.fr/index.html

Sinon, sur la page française de spybot, c'est bien expliqué.
Tu peux entre autre récupérer certains troyens en visitant certains sites, et parforcémet louche, même des trucs "sérieux".
Une fois spybot installé, il est capable de détecter ce genre de tentative d'installation en plus du nettoyage à lancer manuellement de temps en temps par précautions
(je sais pas si c'est systématique, la détection en ligne, mais j'ai eu le cas deux ou trois fois avec un message d'alerte)

En cas de nettoyage du registre ou d'autres choses par Sbyboot et de disfonctionnements ultérieurs possibles, il fait un back up de ses actions et tu peux revenir en arrière.
L'essentiel c'est la détection et l'élimination des mouchards.



Patrice  :-)
                                   
0
Slt Patrice,

Oui je suis déjà parano en plus d'être inculte! Sur le" back up": I dont' understand...

Peux-tu me conseiller un bon fireball (ça au moins G compris!!)?

Thanks,

Tissi
0
Utilisateur anonyme
6 sept. 2003 à 17:58
Salut, ça c'est fortement télépathique :-)!

BmV t'a répondu pendant que je rédigeais ta réponse 2 minutes avant moi et je viens de le voir que maintenant :-O !!

Pour le firewall, tu a kerio ou sygate qui sont gratuits
(tu as les liens sur le même site de SebSauvage)
(zone alarm aussi, mais il donne pas mal de fausses alertes pour rien)
Si tu es sous XP, il y a un firewall (ou parefeu en français) intégré.

Pour le backup, c'est encore une sale habitude des termes anglosaxons, c'est une sauvegarde.

En fait, spybot te scan le PC, liste tous les trucs qu'il a trouvé et tu peux les corriger. Cela comprend aussi les fichiers log (des journaux d'enregitrement de tes actions), par exemple tous les sites vistées, les derniers documents consultés, des entrées fausses dans le registre (une spécificité microsoft, délicate à manipuler)
Ensuite, il te propose de corriger ce que tu veux.
Si tu as des doutes, tu corrige pas. L'essenteil, c'est léléimination des mouchards.
Si tu as cependant tout corrigé, il se peux qu'une correction affecte un programme ou autre. Dans ce cas là tu peux revenir en arrière grâce à une possibilité du logiciel Spybot..., le backup
Ca m'est arrivé une seule fois, j'ai pas fait attention et j'ai effacé la liste de mes favoris dans Internet Explorer6 et j'ai pu la restaurer avec cette fonctionnalité.
L'aide est assez bien faite si tu prends le temps de la lire.
Par contre sygate est en anglais, et kerio aussi je crois...

A dispo pour d'autres infos
Bonne après-midi!





Patrice  :-)
                                   
0
Merci Patrice,


To explication semble être très claire.

Effectivement, je suis sous XP. Le pare feu semble s'être endormi.

Je crois que je vais télécharger d'abord Spybol sur "téléchatger.com". Je me suis un peu perdu sur Sebsauvage (la honte!!!). Pour les fireball, je vais me remettre à l'anglais...

Merci à toi et à BVM
0
Utilisateur anonyme > tissi
6 sept. 2003 à 19:39
bah, faut bien commencer par quelque chose...
moi je suis assez nul dans certains (beaucoup de ) domaines aussi :-)
Si tu t'intéresses, ça guérit vite!


La page de spybot en français est là : http://www.safer-networking.org/index.php?lang=fr&page=news


Psssit, c'est firewall, et aussi BmV ;-)






Patrice  :-)
                                   
0
Utilisateur anonyme > tissi
6 sept. 2003 à 19:45
Je viens de repêcher les infos que j'avais envoyées à une amie pour vérifier si le pare-feu est activé sur XP:

Démarrer > panneau de configuration
cliquer sur connexions réseau et internet
tu dois avoir une icone connection ou connection réseau.
clic droit sur cette icone et choisir propriétés
aller dans paramètres avancés
cocher la case pare-feu et valider.

Pour plus d'info tu peux chercher dans demarrer > aide, le terme pare-feu


Avant que j'oublie et comme j'ai pas relu au-dessus, un antivirus à jour est également indispensable par les temps qui courrent ainsi
que le patch XP corrigeant la faille du ver Lovsan.

Bonne soirée!

Patrice  :-)
                                   
0
Tisii > Utilisateur anonyme
6 sept. 2003 à 21:59
Merci de ton aide Patrice, du fond du coeur,


Là je suis entrain d'exécuter Spybot (un peu au pif d'ailleurs...). J'espère qu'il va me virer ce trojan!

Merci pour tes informations sur les fireWall (!) et sur Lovsan.

A bientôt je pense, Tissi
(T'as jamais pensé à créer une hotline??)
0
Patrice,

Conformément à ton conseil, je suis allé dans le panneau de conf, etc...

Sous une première rubrique ("Accès à distance) j'ai activé les pare- feu pour 2 icônes se nommant "access-to", pour une se nommant "connexion d'accès à distance", et pour une se nommant "enregistrement". J'ai également activé le pare-feu de l'icône "the internet (2)" se situant sous la rubrique "Privé virtuel".

Est-ce que tout cela est bien? Ou n'est-ce pas trop excessif?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 sept. 2003 à 22:56
Pour t'avouer franchement, je tourne sous W2000.
J'avais demandé sur le forum des infos sur le parefeu de XP pour cette amie, mais comme c' était pas suffisament clair, j'ai vérifié moi-même sur un PC du CE à la boite, le sseul qui tourne sous XP. Mais je l'ai pas sous la main.
A mon avis c'est jamais excessif si tu peux accéder à Internet età ta messagerie normalement.
Tu risquerait d'avoir des soucis de communication en mettant deux PC en réseau local, mais tu n'en es pas là.

Pour répondre à ta question de là haut sur une hot line, non merci, d'abord c'est une parie de mon boulot de faire du dépannage par téléphone, deuxièmement, mon niveau esst peut être bon sur 1% des pbs, moyen sur 5 % et assez nul sur le reste.

Ce qui fait l'intérêt de ces forums, c'est que vu le nombre de participants (bénévoles) et leur formations variées, quand on peut aider, on essaye, sinon, on attend quelqu'un d'autre et en général ça se débrouille...
Il faut donc pas non plus s' étonner ssi parfois certaines questions restent sans réponse pendant un moment...

Maintenant, vu que ça a l'air de t'intéresser, sui tu as du temps, tu peux lire articles à ta disposition sur ce site, c'est une bonne base de départ.

Patrice  :-)
                                   
0
Slt Patrice,


C'est bien noté. Merci encore
0
Encore, une p'tite question.

Est-ce que l'attaquant (qui exploite mes données grâce au trojan) peut avoir accès à celles-ci lorsque je ne suis pas connecté?

Merci à vous
0
bonjour et merci par avance,

je viens d'être touché par le virus download. trojan, j'espère que c'est du même que vous parlé sur votre site. Je suis en tus indiqué ci-dessus. La particularié c'est que mon norton ne veut pas me le supprimer, j'ai trouvé le fichier infecté, impossible de l'enlever.J'espère que votre conseil va marcher que me conseiller vous d'autre?
Milles merci!
0
Bonjour !

Moi aussi j'ai contracté download trojan...MAIS malgré tout vos bons conseils je ne suis pas arrivée à l'éradiquer....J'ai téléchargé the Cleaner 4.0, j'ai téléchargé Spybot, j'ai installé le firewall tiny personal (dont le lien est sur ce site également) et : IMPOSSIBLE de me débarrasser de ce trojan!!!!! Je suis désespérée!!!
Moi aussi j'ai XP.

Help....

Merci!

Pastel
0
Utilisateur anonyme
5 déc. 2003 à 08:23
Salut Pastel, j'ai pas le temps maintenant, mais il te reste à essayer
Adware qui est un autre logiciel gratuit genre Spybot.
Tu trouvera le lien sur le site CCM
Sinon, la dernière version de Stinger, mais ça c'est plutôt un exe pour les derniers virus connus (liens sur le site aussi)
Bon courage!

J'ai vécu comme une ombre
Et pourtant j'ai su chanter le soleil. P Eluard
0
je tiens a vous remercier car grace a vos conseils j'ai enfin reussi a me debarasser de mon trojan et surtout un merci a BmV pour son pare feu,j'avais tout essayé et grace a ça je ne l'ai plus
0
BmV Messages postés 91440 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 12 décembre 2024 4 698
5 déc. 2003 à 22:50
De rien.
Vraiment.
Je n'ai aucun mérite : le B.A. BA pour des gens "normaux" qui vont sur le net c'est un antivirus (constamment à jour) et un firewall.
Les gens qui fréquentent CCM le savent pour la plupart et l'un ou l'autre te l'aurait dit aussi tôt ou tard.
Mais content que ton problème soit réglé.
N'oublie plus à l'avenir, ça l'évitera des soucis du même genre ... ;-)

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Merci merci merci..................
Je crois que j'ai tout téléchargé et je ne sais pas vraiment lequel à éradiqué ce dowload.trojan, mais je ne l'ai plus!!!
J'en ai téléchargé un dernier qui s'appelle "trojan défense" ou TDS3 que j'ai téléchargé gratos sur:
www.webfaster.net
C'est vraiment après celui là que je n'ai plus rien eu mais j'ai bataillé....
En tout cas merci pour tous ces conseils sans lesquels j'aurais été encore plus désemparée!

Merci encore :))))) et surtout à Patrice pcz qui a pris la peine de me répondre très rapidement.

Bye!

Pastel
0
William Crook
19 déc. 2003 à 06:25
tres mauvais!
English/US/canada does not mean French
a few people in Eastern Canada need instructions in French
BUT at least 90% of us talk UnitedStates
And can only understand a dozen words of French
Somebody in your organization is showing off their socalled education.
0
Salut, J'ai un BIG PROBLEME AVEC TROJAN DOWLOAD :
Il est logé dans un fichier :
C:\_RESTORE\TEMP\A0035332.CPY

Evidemment NORTON 2003 déctecte le fichier infécté mais ne peut n'y ni le mettre en quarantaine ni le supprimer.

J'ai téléchargé Spybot (comme indiqué sur ce forum) mais j'arrive pas à comprendre son fonctionnement. Je ne vois pas le rapport entre "les mouchards" et les "trojans". Je ne discerne pas les fonctions pour déctécter un TROJAN et le supprimer.

J'ai essayé de télécharger un programme pour détruire les TROJANS mais il sont tous en anglais et avec des interfaces incompréhensibles....

Qui peut me dire comment virer ce bon dieu de TROJAN ou le fichier infécté ?

Je n'arrive même pas à trouver le fichier infécté en utilisant la fonction "Démarrer" et "rechercher". Donc imposible de supprimer le fichier par cette méthode.

J'ai les boules d'avoir payé un logiciel NORTON 2003 (pas 1903) pour voir s'afficher des messages du genre : "impossible de suprimer", "impossible de réparer", "impossible de mettre en quarantaine".

N'achetez jamais du NORTON !!!!!!!!!!!!!
0
slt a tous moi idem pour le download.trojan et ca m enerve egalement d avoir un gentil antivirus (Norton2003) a + de 300 balles qui me dis oui j ai bien detecter le virus mais je pe rien faire demerde toi
il detecte et impossible de faire koike ce sois pas de reparation pas de quarantaine et pas de suppression si qq un pouvait m aider a me debarrasser de ce sal troyen de merde ca me soule serieu merci a tous
0
Merci de m'aider à me débarrasser de ce virus(download trojan)
0
bonsoir,

j ai malheureusement "chopé" le virus download.trojan et j ai essayé a plusieurs reprises de le virer avec nortaon symantec mais a chaque fois il n est pas mis en quarantaine, juste identifié dans un dossier bien précis et il reste toujours !!je ne peux pas le supprimer !! comment faire ? merci de votre réponse dès que possible ..
0
Ce pb est récurant. Même soucis que Nathy.Merci à Zorro qui me liberera. Cordialement
0
Je suis des votres, jai le meme probleme avec ce méchant "download.trojan" , et en + ma mise à jour windows ne fonctionne pas!!
Help! i need somebody!!
merci
0
cyberdébutant
5 mai 2005 à 02:12
bonsoir tous.
J'ai été personellement touché par ce download trojan il y a deux jours.
j'ai trouvé sur un forum(dont j'ai perdu l'adresse), une solution qui consiste à télécharger a-squared sur la page :
http://www.a-2.org/fr/software/free/
puis a scaner le disque dur avec.
Il m'a trouvé non pas un, mais cinq trojan et les a détruit sans autre manipulations diverses.
Depuis mon ordinateur fonctionne normalement, et surtout beaucoup plus vite.

d'un débutant, pour d'autre débutants.
0
I want download bifrost trojan.j'espère que c'est du même que vous parlé sur votre site. Je suis en tus indiqué ci-dessus.
0