stopovirus Index du Forum
Connexion S’enregistrer FAQ Membres Rechercher stopovirus Index du Forum

[Résolu] Quelqu'un connait t-il ce trojan ?
Aller à la page: <  1, 2, 3

 
Poster un nouveau sujet   Répondre au sujet    stopovirus Index du Forum » Lutte anti malware » Eradication virus lutte antimalware
Sujet précédent :: Sujet suivant  
Auteur Message
rbm1



Inscrit le: 08 Sep 2010
Messages: 365

MessagePosté le: Ven 10 Sep - 20:24 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Revue du message précédent :

Ok, on va faire comme l'auteur a dit et REVO pour le reste.


Revenir en haut
Publicité






MessagePosté le: Ven 10 Sep - 20:24 (2010)    Sujet du message: Publicité

PublicitéSupprimer les publicités ?


Revenir en haut
rbm1


Hors ligne

Inscrit le: 08 Sep 2010
Messages: 365
Localisation: Nord
Sexe: Masculin
Système d'exploitation: Multiboot Win XP / 7
carte mere: Asus P5P800
processeur: Pentium IV 3,4 Ghz
memoire ram: 2 Go OCZ Platinum
carte graphique: Nvidia 6800 GT
disque dur: 160 Go
autre: Carte son M-Audio

MessagePosté le: Lun 13 Sep - 08:41 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Bonjour Géronimo,


Tout est désinstallé dans les règles de l'art. Apparemment plus de nouvelle ni du Dropper, ni du Conficker.
Pourvu que ça dure !!!


Merci beaucoup...



_________________
Revenir en haut
rbm1


Hors ligne

Inscrit le: 08 Sep 2010
Messages: 365
Localisation: Nord
Sexe: Masculin
Système d'exploitation: Multiboot Win XP / 7
carte mere: Asus P5P800
processeur: Pentium IV 3,4 Ghz
memoire ram: 2 Go OCZ Platinum
carte graphique: Nvidia 6800 GT
disque dur: 160 Go
autre: Carte son M-Audio

MessagePosté le: Lun 13 Sep - 12:29 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Dernières nouvelles:
Ce matin, j'ai constaté que l'infection s'était répandue (ou était déjà présente) sur les 2 serveurs Windows Server 2003 et XP était à nouveau infecté (réseau local oblige)
Le worm bloquait l'accès au site de sécurité (scan online, microsoft...)


J'ai donc passé un coup de Dr Web Cureit ! sur toutes les machines (serveurs et station de travail) qui m'a supprimé tous les objets infectés. J'ai ensuite pu faire un scan en ligne chez Trend Micro (Housecall) et apparemment tout est clean. 


Voili, voilà...


Bonne journée à tous



_________________
Revenir en haut
Geronimo
Administrateur

Hors ligne

Inscrit le: 07 Fév 2010
Messages: 3 622
Localisation: Dans mon tepee
Sexe: Masculin
Système d'exploitation: Windows 8
memoire ram: 8 Giga
carte graphique:
disque dur: 1,5 tera

MessagePosté le: Lun 13 Sep - 12:37 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Bonjour rbm1

- Je crois que vous avez plutôt intérêt à vérifier toutes vos clés USB en priorité cette bestiole ce n'est pas un virus réseau



_________________
Revenir en haut
rbm1


Hors ligne

Inscrit le: 08 Sep 2010
Messages: 365
Localisation: Nord
Sexe: Masculin
Système d'exploitation: Multiboot Win XP / 7
carte mere: Asus P5P800
processeur: Pentium IV 3,4 Ghz
memoire ram: 2 Go OCZ Platinum
carte graphique: Nvidia 6800 GT
disque dur: 160 Go
autre: Carte son M-Audio

MessagePosté le: Lun 13 Sep - 13:59 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

OK.


J'ai oublié de préciser que j'ai gardé Antivir sur la station XP et ai installé Kaspersky Server sur les 2 Win Server 2003.
Mes clés sont saines par contre celles des autres ???


Petit screen de la neutralisation du Kido par Kaspersky (ça fait toujours plaisir d'éliminer ces cochonneries !) dans le 1er serveur et le même dans le second server mais placé dans un répertoire Recycler (caché)



_________________
Revenir en haut
Geronimo
Administrateur

Hors ligne

Inscrit le: 07 Fév 2010
Messages: 3 622
Localisation: Dans mon tepee
Sexe: Masculin
Système d'exploitation: Windows 8
memoire ram: 8 Giga
carte graphique:
disque dur: 1,5 tera

MessagePosté le: Lun 13 Sep - 17:01 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Voila qui règle définitivement la chose, on ne voit pas très bien ce qui est écrit dans la capture d'écran et en l'agrandissant ce n'est pas lisible du tout



_________________
Revenir en haut
rbm1


Hors ligne

Inscrit le: 08 Sep 2010
Messages: 365
Localisation: Nord
Sexe: Masculin
Système d'exploitation: Multiboot Win XP / 7
carte mere: Asus P5P800
processeur: Pentium IV 3,4 Ghz
memoire ram: 2 Go OCZ Platinum
carte graphique: Nvidia 6800 GT
disque dur: 160 Go
autre: Carte son M-Audio

MessagePosté le: Lun 13 Sep - 20:36 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Je crois que c'est écrit:
Virus net-Worm Win32 Kido-h 
Il indique la localisation soit C:\Documents and Settings\Administrateur\Local setting...
Celui là était dans le serveur autonome.


Le serveur contrôleur de domaine en avait 2.
Il n'y avait que la terminaison qui changeait ex: Kido-h et Kido-ih
Un dans un dossier caché nommé RECYCLER et l'autre dans Documents and Settings\Administrateur\Application Data



_________________
Revenir en haut
Geronimo
Administrateur

Hors ligne

Inscrit le: 07 Fév 2010
Messages: 3 622
Localisation: Dans mon tepee
Sexe: Masculin
Système d'exploitation: Windows 8
memoire ram: 8 Giga
carte graphique:
disque dur: 1,5 tera

MessagePosté le: Lun 13 Sep - 21:15 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Ce n'est pas étonnant si la bestiole revenait le serveur aussi était pollué, as tu eu des alertes depuis ?



_________________
Revenir en haut
rbm1


Hors ligne

Inscrit le: 08 Sep 2010
Messages: 365
Localisation: Nord
Sexe: Masculin
Système d'exploitation: Multiboot Win XP / 7
carte mere: Asus P5P800
processeur: Pentium IV 3,4 Ghz
memoire ram: 2 Go OCZ Platinum
carte graphique: Nvidia 6800 GT
disque dur: 160 Go
autre: Carte son M-Audio

MessagePosté le: Lun 13 Sep - 21:17 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Depuis l'éradication par Kaspersky, rien ! Croisons-les doigts...  :)



_________________
Revenir en haut
Geronimo
Administrateur

Hors ligne

Inscrit le: 07 Fév 2010
Messages: 3 622
Localisation: Dans mon tepee
Sexe: Masculin
Système d'exploitation: Windows 8
memoire ram: 8 Giga
carte graphique:
disque dur: 1,5 tera

MessagePosté le: Lun 13 Sep - 21:27 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Oui et plutôt deux fois qu'une et c'est mal partie pour ton problème sur SOS



_________________
Revenir en haut
rbm1


Hors ligne

Inscrit le: 08 Sep 2010
Messages: 365
Localisation: Nord
Sexe: Masculin
Système d'exploitation: Multiboot Win XP / 7
carte mere: Asus P5P800
processeur: Pentium IV 3,4 Ghz
memoire ram: 2 Go OCZ Platinum
carte graphique: Nvidia 6800 GT
disque dur: 160 Go
autre: Carte son M-Audio

MessagePosté le: Lun 13 Sep - 23:08 (2010)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ? Répondre en citant

Pas grave.
Je vais demander à la collègue de ma femme d'aller faire un devis pour savoir exactement où est le problème et, suivant ce que ça coûte (parce qu'elle n'a pas beaucoup d'argent) soit je lui ferai (gratos) si le devis n'est pas dans ses moyens, soit elle le fera faire.


Bonne soirée...



_________________
Revenir en haut
Contenu Sponsorisé






MessagePosté le: Aujourd’hui à 04:20 (2016)    Sujet du message: [Résolu] Quelqu'un connait t-il ce trojan ?



Revenir en haut
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    stopovirus Index du Forum » Lutte anti malware » Eradication virus lutte antimalware Toutes les heures sont au format GMT + 2 Heures
Aller à la page: <  1, 2, 3
Page 3 sur 3

 
Sauter vers:  

Index | Panneau d’administration | forum gratuit | Forum gratuit d’entraide | Annuaire des forums gratuits | Signaler une violation | Conditions générales d'utilisation
Powered by phpBB © 2001- 2004 phpBB Group
Designed for Trushkin.net | Styles Database
Traduction par : phpBB-fr.com