Cheval de troies Backdoor/ Subseven

PsYcHoSiS -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Resalut !

Ouais ben ma question est simple : Comment éradiquer ses chevaux de troies ?? Backdoor / Subseven ..... Manuellement Spybot les a pas trouvé ....

En passant c' est quoi des paquets UDP ??

Encore merci pour votre patience...
A voir également:

16 réponses

PsYcHoSiS
 
Je voulais dire juste Backdoor....subseven n' en font qu' un voilà....
0
Voodoo
 
0
PsYcHoSiS
 
Salut!

et .... aargh ...Merci, pour tes bons tuyaux ! ... Mais ils ont rien trouvés !, Je dois me faire des films :)

A p'luche
0
PsYcHoSiS
 
Mmmmm... !

Intéressant tous ces liens .....!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ifabieni
 
salut!
moi g la meme alerte que toi!
g scanner le pc etr rien.
g me demande si ce n'est pas un bug de norton
le mien et le 2003
0
goshi
 
Non non, c'est pas des fausses alertes, il suffit d'un scan de port pour que norton s'exite, mais je crois qu'il ne réagit qu'a netbus et un autre dont j'ai oublié le nom...en tout cas quand je me scannes moi meme avec superscan. Sinon il réagit aussi quand quelqu'un essaye d'utiliser ces ports, mais dans ce cas le serveur est déjà installé. La meilleure facon pour savoir si on est vraiment infecté en sachant le nom du trojan, c'est de rtegarder si il a modifié le registre(et de revérifier après un reboot aussi parce que subseven a une option pour modifier le registre après reboot)
0
flament
 
Salut!
oui je veux bien,mais faut pas ceder non plus a la paranaux
Auparavant mon firewall etait zone alarm,et avec celui ci j'avais a la fin de la journee 100 a 200 alertes.
Donc avec ou sans firewall il m'est jamais rien arrivé.
Donc je suppose que c'est un bug,et que les firewall ont tendances a tilté pour pas grand chose!
M'enfin le principal est de mettre ton firewall par securité, le reste,ché pas,tu formates ton c:,pas besoin de se prendre le chou non plus.
Sous xp pro,temps de formatage 30mn,sinon si tu veux chercher le probleme tu risque d'y passer la journée.
Pour le reste,c'est toi qui voit!
Ciao
0
goshi Messages postés 1375 Statut Membre 181
 
Ouh là, l'expert a parlé. Un firewall c'est indispensabl, et forcément si tu sais pas configuré zone alarm, i sonn tt le tps. Enfin, si on connait le nom du cheval de troie, c'est pas la peine de formater, ca devient tt simple a enlever, il suffit juste de chercher 5min. T'en perds plus a formater qu'a l'enlever
0
Cassis
 
Euh salut moi j ai un prob ak mon pc pask 5 a 6 foi par jour ben y a une put1 de fenetre ki s affiche et ca di ke y a backdoor.subseven machin et ca me di de lancer le test de AVG...Alors je alnce le test de AVG et il trouve rien alors j ai essayer ak d autre prog...com spybot, superscan, antivir, the cleaner, ad aware...et ca trouve rien et je pete un plomb...tu peu m aider stp???

merci d avance....

PS: com firewall, j ai zone alarm pro.....
0
goshi Messages postés 1375 Statut Membre 181
 
Si ni anti-virus ni autres n'arrivent à l'enlever, tu cherches les clefs du registre qu'il a créé et tu les vire. Tu redémarre en mode sans échec, t'effaces la bete tu refais une analyse par sécurité et l'histoire et finie, pas plus compliqué. Maintenant pour trouver les clefs, celles de subseven st données sur le site de symantec anglais, je l'ai y ai vues quand j'avais subseven.

Mais apparemment c'est une fausse alerte donc on s'arrete là. Bonne année tt le monde
0
flament
 
Hum le pro a 2 balle,comment y s'appelle oui goshi.
G comme securité noton antivirus 2003 ainsi que son fiewall
Le fire wall tilte et me sort tjrs le meme provleme backdoor.
L'analyse ne donne rien meme en scannant via les antivirus cité si dessus,que dalle.
Conclusion:Soit c bidon soit c alerte sont reel et dans ce cas mon firewall sans charge donc qu'est ce que je vais me casser le cul.
Si gros probleme g formate et pis c tout.
Il m'est jamais rien arrive de grave çà fais 5 ans
Et pis aussi fin de discussion je ne pense pas revenir sur ce forum donc Ciao
0
loulou
 
Salut
j'ai constaté le meme pbm que toi depuis une semaine environ. Norton firewall me declenche des alertes de securite a tout va ! et tjs le meme pbm, il bloque une tentative de : troyan backdoor/ subseven
je pensais etre infecte, mais comme tu as le meme souci, je pense que c un bug de norton
g Xp home
0
goshi Messages postés 1375 Statut Membre 181 > loulou
 
Non non, c'est pas une erreur de norton, t'es bien infecté si c'est trop courant, fais un scan de tes ports, tu verras. D'ailleurs fais un scan de ton port meme car norton te dis à quel port il y a eu une tentative de connexion.
T'as norton alors va là : http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=fr&venid=sym
0
loulou > goshi Messages postés 1375 Statut Membre
 
merci pour ta reponse
je precise que les attaques sont des tentatives d'intrusion mais qu'elles sont bloquees par norton firewall, cela vx t'il dire que je suis infecte?
j'ai scanne c: avec norton 2003 et je ne trouve rien d'anormal.
px tu m'expliquer de qu'elle maniere on fait un scan specifique sur un port ?
d'avance merci
0
goshi Messages postés 1375 Statut Membre 181 > goshi Messages postés 1375 Statut Membre
 
Et bien il y a pas de tentative d'intrusion sans raison. Une fois de temps en temps ca peut arriver mais si c'est courant, il y a forcément quelque chose. Vas à l'adresse que j'ai donné et fais une analyse de sécurité, ca va scanner tes ports et te dire si t'as un cheval de troie.

Un anti-virus va te dire si t'as un virus mais c'est pas forcé qu'il le trouveras. Un scan de ports ca regarde si le cheval de troie est activé, ca ca se cache pas.

Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
Paul > goshi Messages postés 1375 Statut Membre
 
Un scan de port sur un seul port c'est pas possible sans un logiciel prévu pour.
Mais j'ai une question, tu t'appellerais pas sophie ? Loulou...subseven, ca fait deux points communs d'une certaine sophie.
0
goshi
 
Si t'as un firewall ca va alors, j'avais cru comprendre que comme ZA sonnait tout le temps, t'avais plus du tout de firewall.
Bon, bye
0
nexXxo
 
salut,

bon les gars un firewall ca peut etre tres bete, d'ailleur moi je ne comprends pas pourquoi le trojan est détécté par le firewall et reconnu ,et que vous aillez autant de mal à le détruire. Question : les firewall et antivirus d'aujourd'hui sont-ils bien performant ?
Pensez donc à bien configurer vos sécurité livrées avec votre Os préféré.
0
zoukloveur Messages postés 5 Statut Membre
 
Comme on le dit souvent et ça n'arrive pas qu' aux autres.Tous le monde peut être soumis à un cheval de troie mais l' antivirus à son mot à dire....
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut a tous
trojan et bakdoor
des fois detecter par anti viurus mais ne peuvent etre eradiquer par eux
utiliser anti trojan
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
0
Voodoo
 
Salut,

Le seul scan anti-trojans en ligne :

http://www.trojanscan.com/

Le meilleur anti-trojans: (et ce n'est pas subjectif) payant,mais que l'on peut essayer gratis :

http://tds.diamondcs.com.au/index.php?page=download

Voodoo.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je ne le connaissai pas celui la
http://www.trojanscan.com/
merci
0