OVH Cloud OVH Cloud

Ecdkonoo.exe et Scchnostc.exe

9 réponses
Avatar
Fifi
Salut,

mon firewall me signale que ces programmes veulent communiquer.

ECDKONOO.EXE et SCCHNOSTC.EXE

Malgré le chemin indiqué par mon firwall (Sygate) : C:\Windows\system32\ ecdkonoo.exe

je ne trouve rien à cette adresse.

Secuser -------> RAS
NAV ---------> RAS
Ad-Aware ---> RAS

Je ne sais pas pourquoi, mais ces trucs puent le Trojan.

Le PC se comporte bizarrement : A l'allumage, c'est Windows Media Player qui prend la main sans raison,
impossible de changer la page d'accueil, je retombe toujours sur "about:blank", et plus curieusement,
le firewall Sygate s'éteind tout seul au bout de quelques minutes.

Malgré une recherche sur Google ( ECDKONOO.EXE et SCCHNOSTC.EXE), ces
trucs sont inconnus au bataillon.

Auriez vous une idée ?

D'avance merci

Fifi

9 réponses

Avatar
joke0
Salut,

Fifi:
ECDKONOO.EXE et SCCHNOSTC.EXE
Malgré le chemin indiqué par mon firwall (Sygate) :
C:Windowssystem32 ecdkonoo.exe


http://www.kaspersky.com/fr/remoteviruschk.html

je ne trouve rien à cette adresse.


Fichiers cachés?

Je ne sais pas pourquoi, mais ces trucs puent le Trojan.


Ces trojans publicitaires récupérés par activeX qui pululent en
ce moment...

Le PC se comporte bizarrement : A l'allumage, c'est Windows
Media Player qui prend la main sans raison, impossible de
changer la page d'accueil, je retombe toujours sur
"about:blank", et plus curieusement, le firewall Sygate
s'éteind tout seul au bout de quelques minutes.


Il se fait flinguer. Ça pue vraiment ton truc. Si tu mets la
main dessus fais-la suivre aux éditeurs AV.

L'histoire avec Windows Media Player me fait penser à
l'utilisation d'un TrojanDownloader.VBS.Psyme qui remplace
wmplayer.exe par une bestiole.

Fait aussi scanner wmplayer.exe par KAV (cf URL plus haut).

Malgré une recherche sur Google ( ECDKONOO.EXE et
SCCHNOSTC.EXE), ces trucs sont inconnus au bataillon.


Il se peut que les noms soient modifiés régulièrement.

--
joke0

Avatar
Roland Garcia

mon firewall me signale que ces programmes veulent communiquer.

ECDKONOO.EXE et SCCHNOSTC.EXE

Malgré le chemin indiqué par mon firwall (Sygate) : C:Windowssystem32 ecdkonoo.exe

je ne trouve rien à cette adresse.


Autorisez la visualisation des fichiers systèmes et des fichiers cachés.

Secuser -------> RAS
NAV ---------> RAS
Ad-Aware ---> RAS

Je ne sais pas pourquoi, mais ces trucs puent le Trojan.


Oui, faites les vérifier ici et revenez nous voir:
http://www.kaspersky.com/fr/remoteviruschk.html

Roland Garcia

Avatar
Fifi
"joke0" a écrit dans le message de news:
"Roland Garcia" a écrit dans le message de news:

Merci à tous les deux :

Bingo !

SCCHNOSTC.EXE est TrojanSpy.Win32.Keylooger.bc

Heu....c'est pas un truc pourri pour chiper mes mots de passe
ou enregistrer la frappe ?

J'ai pas trouvé de solution sur Google, alors j'ai renommé le truc
n'importe comment, je sais pas si j'ai bien fait, Aie, pas sur la tete

:o)

Fifi

PS: Pour ECDKONOO.EXE c'est ok, mais ce truc tient
absolument à me connecter sur www.soviet-tanks.com et ce machin
me semble etre un pot de miel
Avatar
Fifi
Je précise que dans les peut de moments de "lucidité" de Sygate,
il m'indique intrusion "sévérité : majeur" et que le Whois me ramène sur une IP Tiscali
Avatar
joke0
Salut,

Fifi:
SCCHNOSTC.EXE est TrojanSpy.Win32.Keylooger.bc
Heu....c'est pas un truc pourri pour chiper mes mots de passe
ou enregistrer la frappe ?


Oui.

J'ai pas trouvé de solution sur Google, alors j'ai renommé le
truc n'importe comment, je sais pas si j'ai bien fait, Aie,
pas sur la tete


Du moment qu'il n'est plus utilisé et que tu ne cliques pas dessus...

--
joke0

Avatar
Fifi
"joke0" a écrit dans le message de news:

Du moment qu'il n'est plus utilisé et que tu ne cliques pas dessus...


Si si, toujours le même pb : Il fait sauter le FW, mais maintenant qu'il est
identifié, j'aimerais bien m'en débarasser.

A titre indicatif, NAV n'y voit toujours que du feu

Avatar
joke0
Salut,

Fifi:
Si si, toujours le même pb : Il fait sauter le FW, mais
maintenant qu'il est identifié, j'aimerais bien m'en
débarasser.


<copié>

1- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

3- Efface le(s) fichier(s). Passe un coup d'antivirus (configuré en
désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

</copié>

--
joke0

Avatar
Fifi
"joke0" a écrit dans le message de news:

Re

<copié>
</copié>


Foooooooooormiiiiiiiiiiidable

A dégager le truc pourri :o))))))))

Heureux :o))))))

Merci beaucoup très beaucoup

Fifi

PS: Les spammeurs envoie "aussi" des Keylogger ou c'est plutot les gens tres mal intentionné ?

Avatar
joke0
Salut,

Fifi:
PS: Les spammeurs envoie "aussi" des Keylogger ou c'est plutot
les gens tres mal intentionné ?


Je ne sais pas, mais si l'IP est bien chez Tiscali, il faudrait
écrire à (et éventuellement porter plainte). Tu
as conservé le keylogger?

--
joke0