Bienvenue sur JeuxOnLine - MMO, MMORPG et MOBA !
Les sites de JeuxOnLine...
 

Panneau de contrôle

Recherche | Retour aux forums

JOL Archives

backdoor.brat [help]

Par Wulfram le 3/5/2002 à 23:02:03 (#1394108)

bon déjà pour commencer si un modo pense que ce post n'a rien à faire ici il peut en faire ce qu'il veut avec mon consentement ...

j'ai un gros problème ... j'ai reçu (je sais pas comment:confus: :confus: ) un virus appelé "backdoor.brat" qui n'est pas dans la liste Norton 2002 updaté au max... il y a bcp de bacdoor mais pas lui... :( AVP me le detect avec son scan "automatique" mais des que je lance un scan complet il est incapable de me dire quoi que ce soit :confus: :doute: il se reproduit à merveilles et au démarage de ma seccion Win XP j'ai droit à un message avec marqué erreur grave ou qq chose comme sa .. deux fichier en cause : un truc Minidump (Mini050302-03.dmp) et un fichier Wer1 qqchose\systas ... donc déjà un problème .. autre probleme... un copain a pas ces deux fichiers avec WinXP ...:doute: :doute: donc ma question est :
Que faire ? Qqn connait ce virus et sait comment s'en débarasser ? autrement que le format bien sur...


vala merci d'avance même si vous pouvez pas m'aider.. si vous me posez des questions je répondrais demain vers midi et quart je pense.. (la je me couche et demain j'ai cours :p)
Bonne nuit tlm ;)

Par Dedes le 3/5/2002 à 23:26:18 (#1394265)

Euh . Backdoor.bRat ou backdoor.bat ?

Par Wulfram le 3/5/2002 à 23:27:13 (#1394268)

je crois bien qui a le R .. je vais verifier et j edite

bon je retrouve pas .. si tu en connais un des deux dis pour celui que tu connais si aucun et que tu avais l'intention de chercher (merci:p ) ben cherche un des deux ou les deux...

lol

Par Satya le 4/5/2002 à 1:29:23 (#1394960)

Tu te trouves pas en face d'un virus, ni d'un backdoor normale :)

Il te faut un compilateur pour ouvrir le fichier, et trouver la ligne de commande vers le vrai backdoor, si il y en a un, faut voir comment le gars a codé son truc, s'il est pas trop con, c'est une applic codé qui check la presence du fichier, et en cas de suppression, il fait une requete, vers ton hdd, vers un simple script java sur ta homepage, ou encore dans des softs comme outlook express, détecte le fichier qui manque, en lancant une recherche en tache de fond (sur base de ton registery autoupdate, si t'es sous ME ou XP). Y'a plusieurs trucs a prendre en compte, comme le système d'exploitation, les differentes versions de tes softs.

Il me faut qq 'info's si tu veux que je t'aide, call me in PM.

Si c'est ce que je crois, bah alors le code source m'interesse j'ai vu que ce type de hack dans la théorie, j'ai pas réussi à le compiler moi meme pour le moment (faut voir si c'est codé en C, C++, p'tete meme en vbasic ou delphi, mais peu probable).


A oue, dernier truc => jette norton, zonealarm, et toutes ses merdes commerciales a la poubelle ;)

Re: lol

Par Mandor le 4/5/2002 à 10:29:15 (#1396028)

Provient du message de Satya :
A oue, dernier truc => jette norton, zonealarm, et toutes ses merdes commerciales a la poubelle ;)


Oui, jette les et retrouve toi a pleurer car tu t'es chopé un worm...

Et part de AO-France en claquant la porte pour cette raison... :enerve:

Par Nof le 4/5/2002 à 10:31:00 (#1396042)

Euh... c'est bien beau de les jetter à la poubelle, mais tu conbseilles quoi à la place? :p

Par Lumina le 4/5/2002 à 13:06:12 (#1396914)

Apres une recherche sur www.google.fr on trouve tout de suite un antivirus qui peut nous proteger contre backdoor.brat :
http://www.antiviraldp.com/virus-list.htm

Il ne te reste plus qu'a l'installer et le tester. :)
http://www.antiviraldp.com/download.htm

[edit]

Desormais, un sujet entierement consacre aux antivirus ici :
http://forums.jeuxonline.info/showthread.php?s=&threadid=85137

Par Wulfram le 4/5/2002 à 18:19:50 (#1397405)

oki merci pour l'anti virus ... :p j essaie sa tt suite et je vous donne le resultat

Par Wulfram le 4/5/2002 à 18:49:12 (#1397573)

oki c'est tout bon merci bcp :p

Par Dedes le 5/5/2002 à 0:08:43 (#1399161)

Ouais on met quo ia la place de Zonealarm hein ? et il est si nul que ca ? *parano de base*

Par LeDragon le 5/5/2002 à 10:12:40 (#1400272)

Perso j'aime bien celui la

Trend Micro Antivirus

http://www.antivirus.com/

Par Ylmis le 5/5/2002 à 10:15:20 (#1400276)

Ben perso j'utilise f-secure et j'aie jeter zone alarm , f-secure me trouve des virus qd norton ne les trouvaient pas et bloque leur entrée qd zone alarm ne le faisait pas non plus.

maintenant il y a peux etre mieux je ne sais pas

Par Lumina le 5/5/2002 à 13:51:02 (#1401324)

Provient du message de Wulfram :

oki c'est tout bon merci bcp :p

Au plaisir. :)

Par Dedes le 5/5/2002 à 14:30:38 (#1401572)

J'aime pas trop les anti-virus ca bouffe pas mal de ressource.
J'aimerais savoir que FIREWALL prendre a la la place de Zonealarm ?

JOL Archives 1.0.1
@ JOL / JeuxOnLine