OVH Cloud OVH Cloud

Programmes mystérieux

9 réponses
Avatar
Gei
Bonsoir,
Depuis une bonne semaine, (12 décembre exactement) j'ai constaté grâce à mon
Zonealarm que de curieux programmes cherchent à se connecter à internet. Il
s'agit de programmes en .exe tous nommés par un chiffre. Exemple : 14878.exe
ou bien 19941.exe. J'en ai compté 13 pour le moment. Dès que Zonealarm me
les signale, je les bloque bien entendu mais ça commence à m'inquiéter.
L'analyse Norton ne signale rien. Lorsque je clique dedans pour voir les
propriétés, aucune zone n'est remplie, je ne peux donc vous donner aucun
renseignement complémentaire.
Ces programmes se sont tous logés dans le répertoire "documents and
settings\mon nom\Local Settings\Temp\delete.me\programme.exe

Est-ce que ce genre de chose inspire quelqu'un ?? Vous avez une idée de ce
que c'est ? C'est quoi ce sous-répertoire "delete.me" qui sous-entend une
suppression...


Merci de votre aide !


Gei

Nothing but the Geirangerfjord

9 réponses

Avatar
Noshi
On Sun, 21 Dec 2003 23:15:49 +0100, Gei wrote:

Bonsoir,


Bonsoir,

Depuis une bonne semaine, (12 décembre exactement) j'ai constaté grâce à mon
Zonealarm que de curieux programmes cherchent à se connecter à internet. Il
s'agit de programmes en .exe tous nommés par un chiffre. Exemple : 14878.exe
ou bien 19941.exe. J'en ai compté 13 pour le moment. Dès que Zonealarm me
les signale, je les bloque bien entendu mais ça commence à m'inquiéter.
L'analyse Norton ne signale rien. Lorsque je clique dedans pour voir les
propriétés, aucune zone n'est remplie, je ne peux donc vous donner aucun
renseignement complémentaire.


Ca sent le trojan. Norton n'est pas un spécialiste dans la détection de ce
genre de programmes. Essaye d'en scanner un en ligne

ici = http://www.kaspersky.com/fr/remoteviruschk.html

Tu cliques sur browse ensuite tu sélectionnes un des fichiers puis tu
cliques sur vérifier. Et tu auras la réponse rapidement.

Ces programmes se sont tous logés dans le répertoire "documents and
settingsmon nomLocal SettingsTempdelete.meprogramme.exe

Est-ce que ce genre de chose inspire quelqu'un ?? Vous avez une idée de ce
que c'est ? C'est quoi ce sous-répertoire "delete.me" qui sous-entend une
suppression...


une fois scanné tu sauras a quoi tu a affaire.

Sinon un scan en ligne depuis secuser par exemple pourrait t'aider.

http://www.secuser.com/antivirus

Et ne pas oublier de lire la FAQ qui t'apprendra plein de choses pour te
protéger.

http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Merci de votre aide !


Voila en espérant que ca te vienne en aide.

Gei


--
Noshi

Avatar
Gei
Merci des conseils. J'ai fait les deux (kaspersky et secuser), ils ne
trouvent rien.
Il y a quand même quelque chose de bizarre : lorsque je regarde par le
poste de travail (ou explorateur de fichiers), en fait le fameux répertoire
"temp" (où se trouve le sous-répertoire delete.me qui contient ces
programmes) n'apparait pas du tout. J'ai uniquement retrouvé ces fichiers
par le programme "rechercher" de Win XP en cherchant les ".exe". Sinon, on
les voit pas du tout. Et j'ai l'impression que les vérifs en ligne ne les
ont pas vu non plus. Ca peut être quoi ce "répertoire invisible " ??
Et ce soir, au moment où je me suis connecté à IE pour la première fois (IE6
à jour avec toutes les mises à jours update), un nouveau prog a voulu se
connecter : 25479.exe
Un de plus... le mystère s'épaissit.

Gei

Nothing but the Geirangerfjord.


"Noshi" a écrit dans le message de
news:rh3311o9hzic$
On Sun, 21 Dec 2003 23:15:49 +0100, Gei wrote:

Bonsoir,


Bonsoir,

Depuis une bonne semaine, (12 décembre exactement) j'ai constaté grâce à
mon


Zonealarm que de curieux programmes cherchent à se connecter à internet.
Il


s'agit de programmes en .exe tous nommés par un chiffre. Exemple :
14878.exe


ou bien 19941.exe. J'en ai compté 13 pour le moment. Dès que Zonealarm
me


les signale, je les bloque bien entendu mais ça commence à m'inquiéter.
L'analyse Norton ne signale rien. Lorsque je clique dedans pour voir les
propriétés, aucune zone n'est remplie, je ne peux donc vous donner aucun
renseignement complémentaire.


Ca sent le trojan. Norton n'est pas un spécialiste dans la détection de ce
genre de programmes. Essaye d'en scanner un en ligne

ici = http://www.kaspersky.com/fr/remoteviruschk.html

Tu cliques sur browse ensuite tu sélectionnes un des fichiers puis tu
cliques sur vérifier. Et tu auras la réponse rapidement.

Ces programmes se sont tous logés dans le répertoire "documents and
settingsmon nomLocal SettingsTempdelete.meprogramme.exe

Est-ce que ce genre de chose inspire quelqu'un ?? Vous avez une idée de
ce


que c'est ? C'est quoi ce sous-répertoire "delete.me" qui sous-entend
une


suppression...


une fois scanné tu sauras a quoi tu a affaire.

Sinon un scan en ligne depuis secuser par exemple pourrait t'aider.

http://www.secuser.com/antivirus

Et ne pas oublier de lire la FAQ qui t'apprendra plein de choses pour te
protéger.

http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Merci de votre aide !


Voila en espérant que ca te vienne en aide.

Gei


--
Noshi



Avatar
Gei
J'ai trouvé du nouveau : lorsque je regarde dans ZA, il me signale que le
DNS de direction de cet appel de programme est "ns2.club-internet.fr" (je
suis à CI)

Ca vous inspire ?

Gei

"Noshi" a écrit dans le message de
news:rh3311o9hzic$
On Sun, 21 Dec 2003 23:15:49 +0100, Gei wrote:

Bonsoir,


Bonsoir,

Depuis une bonne semaine, (12 décembre exactement) j'ai constaté grâce à
mon


Zonealarm que de curieux programmes cherchent à se connecter à internet.
Il


s'agit de programmes en .exe tous nommés par un chiffre. Exemple :
14878.exe


ou bien 19941.exe. J'en ai compté 13 pour le moment. Dès que Zonealarm
me


les signale, je les bloque bien entendu mais ça commence à m'inquiéter.
L'analyse Norton ne signale rien. Lorsque je clique dedans pour voir les
propriétés, aucune zone n'est remplie, je ne peux donc vous donner aucun
renseignement complémentaire.


Ca sent le trojan. Norton n'est pas un spécialiste dans la détection de ce
genre de programmes. Essaye d'en scanner un en ligne

ici = http://www.kaspersky.com/fr/remoteviruschk.html

Tu cliques sur browse ensuite tu sélectionnes un des fichiers puis tu
cliques sur vérifier. Et tu auras la réponse rapidement.

Ces programmes se sont tous logés dans le répertoire "documents and
settingsmon nomLocal SettingsTempdelete.meprogramme.exe

Est-ce que ce genre de chose inspire quelqu'un ?? Vous avez une idée de
ce


que c'est ? C'est quoi ce sous-répertoire "delete.me" qui sous-entend
une


suppression...


une fois scanné tu sauras a quoi tu a affaire.

Sinon un scan en ligne depuis secuser par exemple pourrait t'aider.

http://www.secuser.com/antivirus

Et ne pas oublier de lire la FAQ qui t'apprendra plein de choses pour te
protéger.

http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Merci de votre aide !


Voila en espérant que ca te vienne en aide.

Gei


--
Noshi



Avatar
djehuti
salut
"Gei" a écrit dans le message news:
3fe73c6b$0$6976$
Merci des conseils. J'ai fait les deux (kaspersky et secuser), ils ne
trouvent rien.


bizarre

prog a voulu se connecter : 25479.exe


tu peux m'envoyer un de ces mystérieux fichiers ?

et attention à ta façon de répondre... c'est assez mal vu (et pas seulement
dans ce groupe)
http://www.giromini.org/usenet-fr/repondre.html

@tchao

Avatar
Gei
Salut,

excuses-moi mais je ne comprends pas : qu'est-ce qui est mal vu ? Qu'est-ce
que j'ai écrit qui ne va pas ?
Quant à t'envoyer un de ces fichiers, j'essaye de voir comment je peux faire
car j'ai du mal à les isoler vraiment. j'essaye quand même. Merci beaucoup !

Gei

"djehuti" a écrit dans le message de
news:3fe74c97$0$28706$
salut
"Gei" a écrit dans le message news:
3fe73c6b$0$6976$
Merci des conseils. J'ai fait les deux (kaspersky et secuser), ils ne
trouvent rien.


bizarre

prog a voulu se connecter : 25479.exe


tu peux m'envoyer un de ces mystérieux fichiers ?

et attention à ta façon de répondre... c'est assez mal vu (et pas
seulement

dans ce groupe)
http://www.giromini.org/usenet-fr/repondre.html

@tchao




Avatar
Gei
"djehuti" a écrit dans le message de
news:3fe74c97$0$28706$
salut
"Gei" a écrit dans le message news:
3fe73c6b$0$6976$
Merci des conseils. J'ai fait les deux (kaspersky et secuser), ils ne
trouvent rien.


bizarre

prog a voulu se connecter : 25479.exe


tu peux m'envoyer un de ces mystérieux fichiers ?

et attention à ta façon de répondre... c'est assez mal vu (et pas
seulement

dans ce groupe)
http://www.giromini.org/usenet-fr/repondre.html

@tchao



Ah ca y est, j'ai vu ce qui clochait dans ma réponse. c'estr qu'elle était
avant. Il va falloir que je m'habitue.Merci car on ne m'avait jamais rien
dit avant.
Au fait, outlook refuse de mettre ce prog en pièce jointe... Comment je peux
faire pour l'envoyer ??

Merci de tes conseils.

Gei


Avatar
Noshi
On Mon, 22 Dec 2003 19:48:28 +0100, Gei wrote:

Merci des conseils. J'ai fait les deux (kaspersky et secuser), ils ne
trouvent rien.


Ah...

Il y a quand même quelque chose de bizarre : lorsque je regarde par le
poste de travail (ou explorateur de fichiers), en fait le fameux répertoire
"temp" (où se trouve le sous-répertoire delete.me qui contient ces
programmes) n'apparait pas du tout. J'ai uniquement retrouvé ces fichiers
par le programme "rechercher" de Win XP en cherchant les ".exe". Sinon, on
les voit pas du tout. Et j'ai l'impression que les vérifs en ligne ne les
ont pas vu non plus. Ca peut être quoi ce "répertoire invisible " ??


Essaye de m'envoyer un fichier a

Et ce soir, au moment où je me suis connecté à IE pour la première fois (IE6
à jour avec toutes les mises à jours update), un nouveau prog a voulu se
connecter : 25479.exe
Un de plus... le mystère s'épaissit.


essaye avec Ad-aware.

--
Noshi

Avatar
djehuti
"Gei" a écrit dans le message news:
3fe75131$0$6978$

Ah ca y est, j'ai vu ce qui clochait dans ma réponse. c'estr qu'elle
était avant.


pas seulement

Il va falloir que je m'habitue.Merci car on ne m'avait
jamais rien dit avant.


autant prendre de saines habitudes (ça évite de se faire engueuler) en
répondant point par point et en coupant ce qui est superflu

Au fait, outlook refuse de mettre ce prog en pièce jointe... Comment
je peux faire pour l'envoyer ??


???

si c'est possible, faire une copie du fichier et la renommer (ou mieux, la
zipper) en ajoutant une extension .vir (par exemple)

si tu lis le Danois...
http://www.tweakup.dk/forumnew/read/29186/

parce que moi... j'ai un peu de mal à voir de quoi ça cause

@tchao

Avatar
Gei
"Noshi" a écrit dans le message de
news:
On Mon, 22 Dec 2003 19:48:28 +0100, Gei wrote:

essaye avec Ad-aware.





Ca y est, j'ai réussi grâce au passage de Hijackthis qui m'a déniché un HBO
qui polluait mon IE avec sa barre Search-web et lançait don un prog de
connexion à chaque fois. Tout est revenu dans l'ordre et je conserverai
précieusement ce petit démineur.
En tout cas, merci beuacoup d'avoir consacré de votre temps à ma question.

Gei

Nothing but the Geirangerfjord