Archives des forums MMO/MMORPG > Forums divers > La Taverne > [Aide] backdoor.brat
backdoor.brat [help]
Par Wulfram le 3/5/2002 à 23:02:03 (#1394108)
j'ai un gros problème ... j'ai reçu (je sais pas comment:confus: :confus: ) un virus appelé "backdoor.brat" qui n'est pas dans la liste Norton 2002 updaté au max... il y a bcp de bacdoor mais pas lui... :( AVP me le detect avec son scan "automatique" mais des que je lance un scan complet il est incapable de me dire quoi que ce soit :confus: :doute: il se reproduit à merveilles et au démarage de ma seccion Win XP j'ai droit à un message avec marqué erreur grave ou qq chose comme sa .. deux fichier en cause : un truc Minidump (Mini050302-03.dmp) et un fichier Wer1 qqchose\systas ... donc déjà un problème .. autre probleme... un copain a pas ces deux fichiers avec WinXP ...:doute: :doute: donc ma question est :
Que faire ? Qqn connait ce virus et sait comment s'en débarasser ? autrement que le format bien sur...
vala merci d'avance même si vous pouvez pas m'aider.. si vous me posez des questions je répondrais demain vers midi et quart je pense.. (la je me couche et demain j'ai cours :p)
Bonne nuit tlm ;)
Par Dedes le 3/5/2002 à 23:26:18 (#1394265)
Par Wulfram le 3/5/2002 à 23:27:13 (#1394268)
bon je retrouve pas .. si tu en connais un des deux dis pour celui que tu connais si aucun et que tu avais l'intention de chercher (merci:p ) ben cherche un des deux ou les deux...
lol
Par Satya le 4/5/2002 à 1:29:23 (#1394960)
Il te faut un compilateur pour ouvrir le fichier, et trouver la ligne de commande vers le vrai backdoor, si il y en a un, faut voir comment le gars a codé son truc, s'il est pas trop con, c'est une applic codé qui check la presence du fichier, et en cas de suppression, il fait une requete, vers ton hdd, vers un simple script java sur ta homepage, ou encore dans des softs comme outlook express, détecte le fichier qui manque, en lancant une recherche en tache de fond (sur base de ton registery autoupdate, si t'es sous ME ou XP). Y'a plusieurs trucs a prendre en compte, comme le système d'exploitation, les differentes versions de tes softs.
Il me faut qq 'info's si tu veux que je t'aide, call me in PM.
Si c'est ce que je crois, bah alors le code source m'interesse j'ai vu que ce type de hack dans la théorie, j'ai pas réussi à le compiler moi meme pour le moment (faut voir si c'est codé en C, C++, p'tete meme en vbasic ou delphi, mais peu probable).
A oue, dernier truc => jette norton, zonealarm, et toutes ses merdes commerciales a la poubelle ;)
Re: lol
Par Mandor le 4/5/2002 à 10:29:15 (#1396028)
Provient du message de Satya :
A oue, dernier truc => jette norton, zonealarm, et toutes ses merdes commerciales a la poubelle ;)
Oui, jette les et retrouve toi a pleurer car tu t'es chopé un worm...
Et part de AO-France en claquant la porte pour cette raison... :enerve:
Par Nof le 4/5/2002 à 10:31:00 (#1396042)
Par Lumina le 4/5/2002 à 13:06:12 (#1396914)
http://www.antiviraldp.com/virus-list.htm
Il ne te reste plus qu'a l'installer et le tester. :)
http://www.antiviraldp.com/download.htm
[edit]
Desormais, un sujet entierement consacre aux antivirus ici :
http://forums.jeuxonline.info/showthread.php?s=&threadid=85137
Par Wulfram le 4/5/2002 à 18:19:50 (#1397405)
Par Wulfram le 4/5/2002 à 18:49:12 (#1397573)
Par Dedes le 5/5/2002 à 0:08:43 (#1399161)
Par LeDragon le 5/5/2002 à 10:12:40 (#1400272)
Trend Micro Antivirus
http://www.antivirus.com/
Par Ylmis le 5/5/2002 à 10:15:20 (#1400276)
maintenant il y a peux etre mieux je ne sais pas
Par Lumina le 5/5/2002 à 13:51:02 (#1401324)
Provient du message de Wulfram :
oki c'est tout bon merci bcp :p
Au plaisir. :)
Par Dedes le 5/5/2002 à 14:30:38 (#1401572)
J'aimerais savoir que FIREWALL prendre a la la place de Zonealarm ?
JOL Archives 1.0.1
@ JOL / JeuxOnLine