OVH Cloud OVH Cloud

Un site peut il etre un repaire de Trojan ?

21 réponses
Avatar
Roswellbob
Bonjour à tous
impossible de me connecter a www.directwind.com NIS2005 couine comme un
malade, est il possible que le site soit verolé ou est ce une erreur
d'interpretation chez moi ( XP SP1 et IE6.0.2800.1106 )
C'est un site de planche a voile, rien d'un repaire de Hacker.....
Merci de votre analyse

--
Roswellbob

http://perso.wanadoo.fr/gastounet/
http://perso.wanadoo.fr/gastounet/Sylvestre/
http://perso.wanadoo.fr/gastounet/Arsouille/

10 réponses

1 2 3
Avatar
oursin_agile
NyC a formulé la demande :
hello oursin_agile you wrote

Slt,
Bizzare mon KAV ne dit rien lui, pourtant à jour.


_______

Bein voui mais pour qu'il braille il faut côcher la case son à droite:
Tu m'a pris pour une moule ou quoi :o))...c'était déja coché, de plus

lorsque je tombe sur une page contenant un code malveillant, j'ai une
fenetre d'avertissement. Se serait pas lié aussi aux parametres
securité sur les active-x dans IE ??
@+

--
"C'est curieux chez les marins ce besoin de faire des phrases..."
Maitre Folace.


Avatar
NyC
hello oursin_agile you wrote

NyC a formulé la demande :
hello oursin_agile you wrote

Slt,
Bizzare mon KAV ne dit rien lui, pourtant à jour.


_______

Bein voui mais pour qu'il braille il faut côcher la case son à
droite:
Tu m'a pris pour une moule ou quoi :o))...c'était déja coché, de plus

lorsque je tombe sur une page contenant un code malveillant, j'ai une
fenetre d'avertissement. Se serait pas lié aussi aux parametres
securité sur les active-x dans IE ??


___________

non, je ne penses pas ( ni souvent non plus )

Bein non pas pour une moule, mais les oursins ( même agiles ) ce n'est
pas loin hein :-p

Et si KAV te dit qu'il a mis le klaxon, il devrait le faire.

Je ne vais pas te dire de monter le son hein, sinon tu va m'en vouloir
( c'est vrai ? )

Excuses moi là mais j'ai comme un petit fou-rire.

Perso je lui ai dit de ne pas me monter la fenetre, il a qu'a faire son
boulot tout seul.

heu, quelle version as tu ?


Bon, je reviendrais demain car j'ai abusé de l'alcool sans moderation.

hic,

bonne nuit,
--
NyC -nocomprendo-
return adress valid
To who it may concern,The crow is still alive...



Avatar
Nina Popravka
On Tue, 1 Aug 2006 23:05:57 +0200, "NyC" <coldstuff> wrote:

Et si KAV te dit qu'il a mis le klaxon, il devrait le faire.


Si je puis me permettre... Kaspersky est célèbre pour ses faux
positifs. Y a eu l'histoire de PC Impact, et la cuisine est mon 2ème
hobby après l'informatique (qui est mon métier, mais hobby quand
même), et toutes les nanas des forums cuisine de aufeminin.com ont
l'impression de vivre dangereusement quand leur KAV leur dit que auf
est tout bourré de virus.
Je me pense pas que Auf soit tout bourré de virus, je pense que
Kaspersky délire, mais c'est perso, hein...
--
Nina

Avatar
Jacquouille la Fripouille
*Bonjour*
Dans news:44cf3a46$0$987$, Roswellbob se perdit
en conjectures avant d'écrire :

Pour occuper son temps libre "Roswellbob"
nous a gentiment octroyé la missive :
news:44cf3972$0$1024$
et y developpa le theme de :

Bonjour à tous
impossible de me connecter a www.directwind.com NIS2005 couine comme
un malade, est il possible que le site soit verolé ou est ce une
erreur d'interpretation chez moi ( XP SP1 et IE6.0.2800.1106 )
C'est un site de planche a voile, rien d'un repaire de Hacker.....
Merci de votre analyse


Sur le forum en fait, le reste du site fonctionne....


C'est un vrai site à merdes ce forum.
Je l'ai laissé ouvert 3mn et NIS 2006, outre Trojan Horse a bloqué 6
fois Downloader.
En fait il essaye de télécharger une image .wmf qui fut un temps une
faille de IE.
Je l'ai mis dans les sites sensibles d'IE. Ce qui bloque toute
intrusion.
--
Jacquouille la Fripouille


Avatar
Jacquouille la Fripouille
*Bonjour*
Dans news:, Golem XIII se perdit en
conjectures avant d'écrire :


Un .wmf vérolé.


Exactly. Il veut se télécharger automatiquement. Outre Trojan Horse, il
contient Downloader que NIS 2006 m'a bloqué 6 fois.
Mettre le site en site sensible dans la Sécurité de IE, ce qui bloque
quasiment tout.
--
Jacquouille la Fripouille

Avatar
Denis Cil
Nina Popravka le 01 août 2006 a déposé dans les nouilles:

Je me pense pas que Auf soit tout bourré de virus, je pense que
Kaspersky délire, mais c'est perso, hein...


Makisushi_Une_recette_de_Lafossoyeuse :

not-a-virus:CookingRisk.MercuryAdded.KillHusbd



--
Denis

Avatar
Bernard
MELMOTH wrote:

[N.B.: Je suis sûr à 153% de la qualité de la protection de ma
bécane...Qu'on se le tienne pour dit]...


Vous perdez en crédibilité, Melmothounet...

Avatar
Steph
Le 01/08/2006 13:22, Roswellbob disait:
Bonjour à tous
impossible de me connecter a www.directwind.com NIS2005 couine comme un
malade, est il possible que le site soit verolé ou est ce une erreur
d'interpretation chez moi ( XP SP1 et IE6.0.2800.1106 )
C'est un site de planche a voile, rien d'un repaire de Hacker.....
Merci de votre analyse



FF + KAV6: rien
IE (sécu Moyen) + KAV6:
Cheval de 3:
Trojan-Downloader.Win32.Agent.acd
dans le fichier:
http://zabywjwzlr.biz/dl/xpladv416.wmf
puis Prog malicieux:
Exploit.JS.CVE-2005-1790.j
dans:
http://zabywjwzlr.biz/dl/fillmemadv416.htm
puis Cheval de 3:
Trojan-Downloader.Java.OpenStream.c
dans:
http://zabywjwzlr.biz/dl/loaderadv416.jarMatrix.class
etc etc...

Ce ne sont pas des ActiveX, Outpost aurait crié


--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé

Avatar
Oliver One

Roswellbob nous a raconté
(news:44cf3972$0$1024$) :


Bonjour à tous
impossible de me connecter a www.directwind.com NIS2005 couine
comme un malade, est il possible que le site soit verolé ou est ce
une erreur d'interpretation chez moi ( XP SP1 et IE6.0.2800.1106 )
C'est un site de planche a voile, rien d'un repaire de Hacker.....
Merci de votre analyse



Bonjour / Bonsoir
(rayer la mention inutile)

Opera + Nod32 ne me dit rien, et ouvre le forum ....
Un test Nod dans le cache d'Opera ne trouve rien non plus.

Même résultat avec Firefox

S'il y a une sal*rie quelconque ça doit être un activex, inefficace
sous Opera et Firefox


Certainement car avec Maxthon (donc IE) + Nod32 :

xpladv416[1].wmf une variante de Win32/Exploit.WMF cheval de Troie mis
en Quarantaine - supprimé
http://zabywjwzlr.biz/dl/bag.htm JS/Exploit.CVE-2005-1790.J cheval de
Troie connexion terminée
http://zabywjwzlr.biz/dl/bag.htm JS/Exploit.CVE-2005-1790.J cheval de
Troie connexion terminée LASERVPCXPOliver
http://zabywjwzlr.biz/dl/loaderadv416.jar infiltrations
multiples connexion terminée
http://zabywjwzlr.biz/dl/xpladv416.wmf une variante de
Win32/Exploit.WMF cheval de Troie
http://zabywjwzlr.biz/dl/java.jar infiltrations multiples connexion
terminée

qui se termine par l'apparition d'une fenêtre "Invite utilisateur
Internet Explorer" contenant "Invite de Script" qui plante Maxthon


--
Olivier


Avatar
oursin_agile
MELMOTH avait écrit le 02/08/2006 :
Ce cher mammifère du nom de Jacquouille la Fripouille nous susurrait, le
mardi 01/08/2006, dans nos oreilles grandes ouvertes mais un peu sales quand
même, et dans le message <44cf4352$0$856$, les doux
mélismes suivants :

Je confirme, Norton 2006 bloque le téléchargement de Trojan Horse qui se
déclanche automatiquement lorsqu'on ouvre le forum.


Je le répète : KAV5 mis à jour ce matin ne détecte strictement rien...


Slt,
J'ai la version 5.0.149 de KAV et rien de detecté, qu'a tu comme
version exactement.
@+

--
"C'est curieux chez les marins ce besoin de faire des phrases..."
Maitre Folace.


1 2 3