OVH Cloud OVH Cloud

Backdoor ?

1 réponse
Avatar
Jean Passe
Salut,

J'ai un poste avec une connexion 56K avec Kerio version payante, un AVG à
jour et actif, tout un tas d'autres précautions (Ad-aware, a-squared, adware
away, spywareblaster). En plus je ne vais pas n'importe où et des mails
inconnus ---->poubelle.

Or l'autre jour je regarde par hasard le journal de Kerio et je constate que
le 15/07 il a arrêté un truc qu'il nomme 'BACKDOOR trojan active blah11'
toutes les 4 ou 5 secondes de 5h du matin à 16 h de l'après midi.....

Or j'étais bien là ce jour, je me suis sans doute connecté à plusieurs
reprises au net, mais pas en permanence bien sur (56K oblige). Quand je ne
suis pas devant l'engin, j'éteint généralement le modem et la nuit en tout
cas.

Je fais des scans et tout et tout, mais je ne trouve aucune bestiole sur la
bécane.

Qu'est ce que ça peut être ?

Je signale qu'après le 15/07 16h et quelques, plus rien....

Merci.
a+

1 réponse

Avatar
M.B
Bonjour VVV


VV
--
__________________________
"Jean Passe" a écrit dans le message news:
42f2326b$0$29949$
Salut,

J'ai un poste avec une connexion 56K avec Kerio version payante, un AVG à
jour et actif, tout un tas d'autres précautions (Ad-aware, a-squared,
adware

away, spywareblaster). En plus je ne vais pas n'importe où et des mails
inconnus ---->poubelle.

Or l'autre jour je regarde par hasard le journal de Kerio et je constate
que

le 15/07 il a arrêté un truc qu'il nomme 'BACKDOOR trojan active blah11'
toutes les 4 ou 5 secondes de 5h du matin à 16 h de l'après midi.....

Or j'étais bien là ce jour, je me suis sans doute connecté à plusieurs
reprises au net, mais pas en permanence bien sur (56K oblige). Quand je ne
suis pas devant l'engin, j'éteint généralement le modem et la nuit en tout
cas.

Je fais des scans et tout et tout, mais je ne trouve aucune bestiole sur
la

bécane.

Qu'est ce que ça peut être ?

Je signale qu'après le 15/07 16h et quelques, plus rien....

Merci.
a+
Ce qui peut se passer :


Lors d'une visite sur le net, il est possible de récupèrer un tout petit
programme qui s'enregistra sur un nom formé de lettres au hasard. Ce
programme écrit quelque chose dans la BDR ce qui lui permet de s'activer de
temps à autre.
Quand il s'active, il cherche à aller sur internet pour récupérer la
suite. Il est bloqué par le modem éteint et Kerio.
Le truc peut très bien être réactiver des le démarrage d'IE.
(un peu comme certaines pages internet que l'on lit hors connections ou que
l'on a copier sur DD - bannières de pub en particulier-)
Ca peut être une piste, a suivre ....