Cheval de troies Backdoor/ Subseven

PsYcHoSiS -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Resalut !

Ouais ben ma question est simple : Comment éradiquer ses chevaux de troies ?? Backdoor / Subseven ..... Manuellement Spybot les a pas trouvé ....

En passant c' est quoi des paquets UDP ??

Encore merci pour votre patience...

16 réponses

  1. PsYcHoSiS
     
    Je voulais dire juste Backdoor....subseven n' en font qu' un voilà....
    0
  2. PsYcHoSiS
     
    Salut!

    et .... aargh ...Merci, pour tes bons tuyaux ! ... Mais ils ont rien trouvés !, Je dois me faire des films :)

    A p'luche
    0
  3. PsYcHoSiS
     
    Mmmmm... !

    Intéressant tous ces liens .....!
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ifabieni
     
    salut!
    moi g la meme alerte que toi!
    g scanner le pc etr rien.
    g me demande si ce n'est pas un bug de norton
    le mien et le 2003
    0
  6. goshi
     
    Non non, c'est pas des fausses alertes, il suffit d'un scan de port pour que norton s'exite, mais je crois qu'il ne réagit qu'a netbus et un autre dont j'ai oublié le nom...en tout cas quand je me scannes moi meme avec superscan. Sinon il réagit aussi quand quelqu'un essaye d'utiliser ces ports, mais dans ce cas le serveur est déjà installé. La meilleure facon pour savoir si on est vraiment infecté en sachant le nom du trojan, c'est de rtegarder si il a modifié le registre(et de revérifier après un reboot aussi parce que subseven a une option pour modifier le registre après reboot)
    0
  7. flament
     
    Salut!
    oui je veux bien,mais faut pas ceder non plus a la paranaux
    Auparavant mon firewall etait zone alarm,et avec celui ci j'avais a la fin de la journee 100 a 200 alertes.
    Donc avec ou sans firewall il m'est jamais rien arrivé.
    Donc je suppose que c'est un bug,et que les firewall ont tendances a tilté pour pas grand chose!
    M'enfin le principal est de mettre ton firewall par securité, le reste,ché pas,tu formates ton c:,pas besoin de se prendre le chou non plus.
    Sous xp pro,temps de formatage 30mn,sinon si tu veux chercher le probleme tu risque d'y passer la journée.
    Pour le reste,c'est toi qui voit!
    Ciao
    0
  8. goshi Messages postés 1375 Statut Membre 181
     
    Ouh là, l'expert a parlé. Un firewall c'est indispensabl, et forcément si tu sais pas configuré zone alarm, i sonn tt le tps. Enfin, si on connait le nom du cheval de troie, c'est pas la peine de formater, ca devient tt simple a enlever, il suffit juste de chercher 5min. T'en perds plus a formater qu'a l'enlever
    0
    1. Cassis
       
      Euh salut moi j ai un prob ak mon pc pask 5 a 6 foi par jour ben y a une put1 de fenetre ki s affiche et ca di ke y a backdoor.subseven machin et ca me di de lancer le test de AVG...Alors je alnce le test de AVG et il trouve rien alors j ai essayer ak d autre prog...com spybot, superscan, antivir, the cleaner, ad aware...et ca trouve rien et je pete un plomb...tu peu m aider stp???

      merci d avance....

      PS: com firewall, j ai zone alarm pro.....
      0
  9. goshi Messages postés 1375 Statut Membre 181
     
    Si ni anti-virus ni autres n'arrivent à l'enlever, tu cherches les clefs du registre qu'il a créé et tu les vire. Tu redémarre en mode sans échec, t'effaces la bete tu refais une analyse par sécurité et l'histoire et finie, pas plus compliqué. Maintenant pour trouver les clefs, celles de subseven st données sur le site de symantec anglais, je l'ai y ai vues quand j'avais subseven.

    Mais apparemment c'est une fausse alerte donc on s'arrete là. Bonne année tt le monde
    0
  10. flament
     
    Hum le pro a 2 balle,comment y s'appelle oui goshi.
    G comme securité noton antivirus 2003 ainsi que son fiewall
    Le fire wall tilte et me sort tjrs le meme provleme backdoor.
    L'analyse ne donne rien meme en scannant via les antivirus cité si dessus,que dalle.
    Conclusion:Soit c bidon soit c alerte sont reel et dans ce cas mon firewall sans charge donc qu'est ce que je vais me casser le cul.
    Si gros probleme g formate et pis c tout.
    Il m'est jamais rien arrive de grave çà fais 5 ans
    Et pis aussi fin de discussion je ne pense pas revenir sur ce forum donc Ciao
    0
    1. loulou
       
      Salut
      j'ai constaté le meme pbm que toi depuis une semaine environ. Norton firewall me declenche des alertes de securite a tout va ! et tjs le meme pbm, il bloque une tentative de : troyan backdoor/ subseven
      je pensais etre infecte, mais comme tu as le meme souci, je pense que c un bug de norton
      g Xp home
      0
      1. loulou > goshi Messages postés 1375 Statut Membre
         
        merci pour ta reponse
        je precise que les attaques sont des tentatives d'intrusion mais qu'elles sont bloquees par norton firewall, cela vx t'il dire que je suis infecte?
        j'ai scanne c: avec norton 2003 et je ne trouve rien d'anormal.
        px tu m'expliquer de qu'elle maniere on fait un scan specifique sur un port ?
        d'avance merci
        0
      2. goshi Messages postés 1375 Statut Membre 181 > goshi Messages postés 1375 Statut Membre
         
        Et bien il y a pas de tentative d'intrusion sans raison. Une fois de temps en temps ca peut arriver mais si c'est courant, il y a forcément quelque chose. Vas à l'adresse que j'ai donné et fais une analyse de sécurité, ca va scanner tes ports et te dire si t'as un cheval de troie.

        Un anti-virus va te dire si t'as un virus mais c'est pas forcé qu'il le trouveras. Un scan de ports ca regarde si le cheval de troie est activé, ca ca se cache pas.

        Microsoft ? C'est quoi ca ? Passez a linux et mozilla
        0
      3. Paul > goshi Messages postés 1375 Statut Membre
         
        Un scan de port sur un seul port c'est pas possible sans un logiciel prévu pour.
        Mais j'ai une question, tu t'appellerais pas sophie ? Loulou...subseven, ca fait deux points communs d'une certaine sophie.
        0
  11. goshi
     
    Si t'as un firewall ca va alors, j'avais cru comprendre que comme ZA sonnait tout le temps, t'avais plus du tout de firewall.
    Bon, bye
    0
  12. nexXxo
     
    salut,

    bon les gars un firewall ca peut etre tres bete, d'ailleur moi je ne comprends pas pourquoi le trojan est détécté par le firewall et reconnu ,et que vous aillez autant de mal à le détruire. Question : les firewall et antivirus d'aujourd'hui sont-ils bien performant ?
    Pensez donc à bien configurer vos sécurité livrées avec votre Os préféré.
    0
  13. zoukloveur Messages postés 5 Statut Membre
     
    Comme on le dit souvent et ça n'arrive pas qu' aux autres.Tous le monde peut être soumis à un cheval de troie mais l' antivirus à son mot à dire....
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut a tous
    trojan et bakdoor
    des fois detecter par anti viurus mais ne peuvent etre eradiquer par eux
    utiliser anti trojan
    http://www.emsisoft.net/fr/
    penser a le metre a jour avant de scanner le pc
    0