OVH Cloud OVH Cloud

Backdoor .blarul

4 réponses
Avatar
badaob
il semblearit qu il y ait une solution a ce cheval de troie mais j ai
rien compris.quelqu un peut expliquer?

4 réponses

Avatar
AMcD®
badaob wrote:
il semblearit qu il y ait une solution a ce cheval de troie mais j ai
rien compris.quelqu un peut expliquer?


Ben c'est simple. Normalement, c'est un cheval de Troie. Dixit Symantec :

"Bckdoor.Blarul is a Trojan horse that attempts to steal confidential
information."

Voir :
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.blarul.html

Mais ! Sur la même page :

"Note: Virus definitions released on February 24, 2004 to correct an issue
with the Backdoor.Blarul detection which resulted in false positives. Virus
definitions of 2/24/04 rev 17 (20040224.017) and greater contain the
modified signature."

Donc, il est possible que ce soit un faux positif...

D'ailleurs :

http://www.sophos.com/virusinfo/analyses/trojblarula.html

Sont pas d'accord :

"In February 2004 a large number of users of another anti-virus product
contacted Sophos claiming that they may be infected by "Backdoor.Blarul",
and that Sophos's product may not be detecting it. Sophos has advised
customers that this may be a false alarm in a competitor's anti-virus
product."

Bref, soit c'est un cheval de Troie, soit une fausse alerte. Si t'as NAV,
mets ton fichier de définition à jour. Mais t'as sûrement NAV :o).

--
AMcD®

http://arnold.mcdonald.free.fr/

Avatar
bonard12
apres renseignement pris sur simantec il me conseille de
1 rendre impuissant le systeme windows
2 mettre a jour les definitions des virus
3 remettre en route le pc dans le mode safe
4 analyse les differents systeme et supprimer les fichiers infectés
5 inversé les changements que le trojan essaie d'enregistrer

tout ceci etait en anglais je l'ai traduit avec beaucoup de difficulté donc les
terme emplyer ne sont pas tout a fait appliqué en informatique.

ensuite j'ai eu un nouvelle avis qui me conseillé de l'enlever par
l'intermediaire du DOS

si vous pouvez donné votre avis merci

--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/
Avatar
joke0
Salut,

bonard12:
4 analyse les differents systeme et supprimer les fichiers
infectés


C'est probablement une fausse alerte sur un exécutable de client
P2P (comme par hasard).

--
joke0

Avatar
bonard12
merci joke0
entretemps je suis allé sur simantec j'ai reussi a avoir une bonne parti en
français que je me suis empressé d'appliquer "avec succés" encore merci
ps j'invite ceux qui rencontrent le même probléme d'aller sur ce site et kliquer
liste virus us et selectionné ce visiteur indésirable
--
Ce message a été posté via la plateforme Web club-Internet.fr
This message has been posted by the Web platform club-Internet.fr

http://forums.club-internet.fr/