Cheval de troies Backdoor/ Subseven

Resalut !

Ouais ben ma question est simple : Comment éradiquer ses chevaux de troies ?? Backdoor / Subseven ..... Manuellement Spybot les a pas trouvé ....

En passant c' est quoi des paquets UDP ??

Encore merci pour votre patience...

16 réponses

  1. Je voulais dire juste Backdoor....subseven n' en font qu' un voilà....
    0
    1. Salut!

      et .... aargh ...Merci, pour tes bons tuyaux ! ... Mais ils ont rien trouvés !, Je dois me faire des films :)

      A p'luche
      0
      1. Mmmmm... !

        Intéressant tous ces liens .....!
        0
        1. salut!
          moi g la meme alerte que toi!
          g scanner le pc etr rien.
          g me demande si ce n'est pas un bug de norton
          le mien et le 2003
          0
          1. Non non, c'est pas des fausses alertes, il suffit d'un scan de port pour que norton s'exite, mais je crois qu'il ne réagit qu'a netbus et un autre dont j'ai oublié le nom...en tout cas quand je me scannes moi meme avec superscan. Sinon il réagit aussi quand quelqu'un essaye d'utiliser ces ports, mais dans ce cas le serveur est déjà installé. La meilleure facon pour savoir si on est vraiment infecté en sachant le nom du trojan, c'est de rtegarder si il a modifié le registre(et de revérifier après un reboot aussi parce que subseven a une option pour modifier le registre après reboot)
            0
            1. Salut!
              oui je veux bien,mais faut pas ceder non plus a la paranaux
              Auparavant mon firewall etait zone alarm,et avec celui ci j'avais a la fin de la journee 100 a 200 alertes.
              Donc avec ou sans firewall il m'est jamais rien arrivé.
              Donc je suppose que c'est un bug,et que les firewall ont tendances a tilté pour pas grand chose!
              M'enfin le principal est de mettre ton firewall par securité, le reste,ché pas,tu formates ton c:,pas besoin de se prendre le chou non plus.
              Sous xp pro,temps de formatage 30mn,sinon si tu veux chercher le probleme tu risque d'y passer la journée.
              Pour le reste,c'est toi qui voit!
              Ciao
              0
              1. Ouh là, l'expert a parlé. Un firewall c'est indispensabl, et forcément si tu sais pas configuré zone alarm, i sonn tt le tps. Enfin, si on connait le nom du cheval de troie, c'est pas la peine de formater, ca devient tt simple a enlever, il suffit juste de chercher 5min. T'en perds plus a formater qu'a l'enlever
                0
                1. Euh salut moi j ai un prob ak mon pc pask 5 a 6 foi par jour ben y a une put1 de fenetre ki s affiche et ca di ke y a backdoor.subseven machin et ca me di de lancer le test de AVG...Alors je alnce le test de AVG et il trouve rien alors j ai essayer ak d autre prog...com spybot, superscan, antivir, the cleaner, ad aware...et ca trouve rien et je pete un plomb...tu peu m aider stp???

                  merci d avance....

                  PS: com firewall, j ai zone alarm pro.....
                  0
              2. Si ni anti-virus ni autres n'arrivent à l'enlever, tu cherches les clefs du registre qu'il a créé et tu les vire. Tu redémarre en mode sans échec, t'effaces la bete tu refais une analyse par sécurité et l'histoire et finie, pas plus compliqué. Maintenant pour trouver les clefs, celles de subseven st données sur le site de symantec anglais, je l'ai y ai vues quand j'avais subseven.

                Mais apparemment c'est une fausse alerte donc on s'arrete là. Bonne année tt le monde
                0
                1. Hum le pro a 2 balle,comment y s'appelle oui goshi.
                  G comme securité noton antivirus 2003 ainsi que son fiewall
                  Le fire wall tilte et me sort tjrs le meme provleme backdoor.
                  L'analyse ne donne rien meme en scannant via les antivirus cité si dessus,que dalle.
                  Conclusion:Soit c bidon soit c alerte sont reel et dans ce cas mon firewall sans charge donc qu'est ce que je vais me casser le cul.
                  Si gros probleme g formate et pis c tout.
                  Il m'est jamais rien arrive de grave çà fais 5 ans
                  Et pis aussi fin de discussion je ne pense pas revenir sur ce forum donc Ciao
                  0
                  1. Salut
                    j'ai constaté le meme pbm que toi depuis une semaine environ. Norton firewall me declenche des alertes de securite a tout va ! et tjs le meme pbm, il bloque une tentative de : troyan backdoor/ subseven
                    je pensais etre infecte, mais comme tu as le meme souci, je pense que c un bug de norton
                    g Xp home
                    0
                  2. @goshimerci pour ta reponse
                    je precise que les attaques sont des tentatives d'intrusion mais qu'elles sont bloquees par norton firewall, cela vx t'il dire que je suis infecte?
                    j'ai scanne c: avec norton 2003 et je ne trouve rien d'anormal.
                    px tu m'expliquer de qu'elle maniere on fait un scan specifique sur un port ?
                    d'avance merci
                    0
                  3. @goshiEt bien il y a pas de tentative d'intrusion sans raison. Une fois de temps en temps ca peut arriver mais si c'est courant, il y a forcément quelque chose. Vas à l'adresse que j'ai donné et fais une analyse de sécurité, ca va scanner tes ports et te dire si t'as un cheval de troie.

                    Un anti-virus va te dire si t'as un virus mais c'est pas forcé qu'il le trouveras. Un scan de ports ca regarde si le cheval de troie est activé, ca ca se cache pas.

                    Microsoft ? C'est quoi ca ? Passez a linux et mozilla
                    0
                  4. @goshiUn scan de port sur un seul port c'est pas possible sans un logiciel prévu pour.
                    Mais j'ai une question, tu t'appellerais pas sophie ? Loulou...subseven, ca fait deux points communs d'une certaine sophie.
                    0
                2. Si t'as un firewall ca va alors, j'avais cru comprendre que comme ZA sonnait tout le temps, t'avais plus du tout de firewall.
                  Bon, bye
                  0
                  1. salut,

                    bon les gars un firewall ca peut etre tres bete, d'ailleur moi je ne comprends pas pourquoi le trojan est détécté par le firewall et reconnu ,et que vous aillez autant de mal à le détruire. Question : les firewall et antivirus d'aujourd'hui sont-ils bien performant ?
                    Pensez donc à bien configurer vos sécurité livrées avec votre Os préféré.
                    0
                    1. Comme on le dit souvent et ça n'arrive pas qu' aux autres.Tous le monde peut être soumis à un cheval de troie mais l' antivirus à son mot à dire....
                      0
                      1. Contributeur sécurité
                        salut a tous
                        trojan et bakdoor
                        des fois detecter par anti viurus mais ne peuvent etre eradiquer par eux
                        utiliser anti trojan
                        http://www.emsisoft.net/fr/
                        penser a le metre a jour avant de scanner le pc
                        0