OVH Cloud OVH Cloud

Trojan Horse

4 réponses
Avatar
Jeremy
Bonjour

il y a peu de temps j'ai été contaminé par le virus Trojan Horse et mon anti
virus n'a pu ni le mettre en quarantaine ni le supprimer
Que dois-je faire pour le supprimer ?
Quels en sont les symptomes et les consequences ?

Merci d'avance

Jérémy

4 réponses

Avatar
Rémi
Bonjour

il y a peu de temps j'ai été contaminé par le virus Trojan Horse et mon anti
virus n'a pu ni le mettre en quarantaine ni le supprimer


Je pense pas qu'il s'agisse du nom complet de la bestiole.
Ca m'amène à poser une question aux spécialistes : un AV est il capable
de signaler un cheval de troie par une méthode heuristique?

Que dois-je faire pour le supprimer ?


Vas voir ici pour la méthode pour se débarasser d'un "trojan"
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.7


Quels en sont les symptomes et les consequences ?


Le nom que tu donnes n'est pas assez précis pour le savoir. C'est un peu
comme si tu disais "mon PC est infecté par le virus virus".
Tu peux lire ça http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a2.3

Je te conseille aussi de lire cette partie
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a3.5 (avec le lien
vers claymania). Ca peut t'éviter d'autres infections.



--
enlevez 123 456 pour me répondre directement

Avatar
Tweakie
On Sat, 3 Jan 2004, [ISO-8859-15] Rémi wrote:

Bonjour

il y a peu de temps j'ai été contaminé par le virus Trojan Horse et mon anti
virus n'a pu ni le mettre en quarantaine ni le supprimer


Je pense pas qu'il s'agisse du nom complet de la bestiole.
Ca m'amène à poser une question aux spécialistes : un AV est il cap able
de signaler un cheval de troie par une méthode heuristique?



La plupart n'en sont pas capables, ou ne detectnt qu'une categorie
restreinte de chevaux de Troie (par exemple ils detecteront un script
succeptible de reformatter le disque mais pas une backdoor).
Ceux qui en sont capables utilisent plutot des "effets secondaires"
permettant de caracteriser l'etat malveillant du programme : ceux-ci
ajoutent t'ils une clef a la base de registres pour s'executer
automatiquement au demarrage ? Essaient-ils de "tuer" les moniteurs
d'anti-virus ? Detecter une backdoor de maniere heuristique est encore
plus delicat que detecter un virus ou un vers : il existe en effet des
programmes legitimes qui ouvrent un service reseau ou qui se connectent a
un serveur distant sans demander de confirmation ni afficher une
quelconque fenetre de notification.

Quoiqu'il en soit, il ne s'agit vraissemblablement ici ni d'une detection
heuristique ni d'une signature generique. Le probleme est juste que, pour
une raison que j'ignore, les concepteurs de Norton ont decide' de ne pas
donner l'identification precise de la majorite' des chevaux de Troie.

Pour fixer les idees :

Detection Heuristique :
-----------------------

Plusieurs malwares --> Pas de --> Une ou plusieurs*
tres differents et signature identifications
"inconnus" de l'editeur *W32/P2PWorm et
W32/FileVirus par
exemple

Generalement, pas de desinfection automatique proposee par l'AV.

Signature generique :
---------------------

Plusieurs variantes --> Une seule --> Une seule
proches du meme signature identification
malware connu pour l'ensemble
de l'editeur des variantes

Souvent, l'AV permet de reparer automatiquement les dommages lies a
l'infection

Identification generique :
--------------------------

Plusieurs malwares --> Plusieurs --> Un seul
connus tres diferents signatures identificateur

Generalement, pas de reparation automatique possible.
------------------

Peut-etre Symantec espere-t'il se dispenser ainsi de la partie
"desinfection" (souvent, les noms d'exectables et noms des clefs de base
de registre/modes de "demarrage automatique" sont configurables et
peuvent donc varier considerablement pour un meme cheval de Troie), ou
peut-etre font ils ca pour ne pas avoir a effectuer une analyse detaillee
de chacune de ces bestioles ?

--
Tweakie


Avatar
Frederic Bonroy
Rémi wrote:

Ca m'amène à poser une question aux spécialistes : un AV est il capable
de signaler un cheval de troie par une méthode heuristique?


Ça dépend d'un tas de choses: langage de programmation employé par le
concepteur du cheval de Troie, ce que ce dernier fait concrètement, le
degré de paranoïa de l'antivirus, etc.

De manière générale ce n'est pas aussi évident que la détection
heuristique des virus/vers.

Avatar
Catherine
BOnjour
je suppose que vous avez déjà trouvé un bon antivirus ?
AVG antivirus fonctionne très bien
Catherine
mais quelles sont ou ont été les conséquences pour votre
ordi?
Merci
Catherine