OVH Cloud OVH Cloud

yu gi ho

8 réponses
Avatar
baiona
Voici ce que me donne http://www.kaspersky.com/remoteviruschk.html

yu gi ho.exe Infected: Backdoor.Delf.bz

Ce qui est bizarre c'est que j'ai Norton antivirus mis à jour régulièrement
et qu'il ne détecte rien...

Est ce un virus , Un cheval de troie ?
Comment le supprimer ?

8 réponses

Avatar
djehuti
salut
"baiona" a écrit dans le message news:
brd5ed$dkd$
Voici ce que me donne http://www.kaspersky.com/remoteviruschk.html

yu gi ho.exe Infected: Backdoor.Delf.bz


ah... encore lui !!!

Ce qui est bizarre c'est que j'ai Norton antivirus mis à jour
régulièrement et qu'il ne détecte rien...


non non, rien de bizarre là dedans... norton ne détecte pas cette bestiole,
et pourtant symantec a reçu l'échantillon (faut le savoir :-( )
http://www.virusbtn.com/resources/vgrep/vgrep.cgi?termsºckdoor.delf.bz&pro
duct=4

Est ce un virus , Un cheval de troie ?


un cheval de troie de type /backdoor/

Comment le supprimer ?


http://vil.nai.com/vil/content/v_99575.htm

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
baiona
Bonsoir
Je suis pas trop mauvais en anglais mais là je rame...
Que dois je faire ou télécharger ?


"djehuti" a écrit dans le message de
news:3fda1f7b$0$29089$
salut
"baiona" a écrit dans le message news:
brd5ed$dkd$
Voici ce que me donne http://www.kaspersky.com/remoteviruschk.html

yu gi ho.exe Infected: Backdoor.Delf.bz


ah... encore lui !!!

Ce qui est bizarre c'est que j'ai Norton antivirus mis à jour
régulièrement et qu'il ne détecte rien...


non non, rien de bizarre là dedans... norton ne détecte pas cette
bestiole,

et pourtant symantec a reçu l'échantillon (faut le savoir :-( )

http://www.virusbtn.com/resources/vgrep/vgrep.cgi?termsºckdoor.delf.bz&pro

duct=4

Est ce un virus , Un cheval de troie ?


un cheval de troie de type /backdoor/

Comment le supprimer ?


http://vil.nai.com/vil/content/v_99575.htm

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html







Avatar
joke0
Salut,

djehuti:
yu gi ho.exe Infected: Backdoor.Delf.bz


ah... encore lui !!!


Le fameux "Chirac Dance"...

Ce qui est bizarre c'est que j'ai Norton antivirus mis à
jour régulièrement et qu'il ne détecte rien...



Norton a choisi de ne pas détecter ce malware pourtant vieux de
plus de 2 ans.

--
joke0


Avatar
djehuti
"baiona" a écrit dans le message news:
brd7n7$a9m$
Bonsoir
Je suis pas trop mauvais en anglais mais là je rame...
Que dois je faire ou télécharger ?


ben tu vires la valeur ajoutée dans la clé run

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
"Microsoft Tray" = "currentdirserver.exe"

tu vires le fichier ISNSYS.dll du répertoire de windows

et les 2 là :
C:WINDOWSSYSTEMshelldatacfgapplog.dat
C:WINDOWSSYSTEMshelldatacfgwindowlog.dat

et ça doit être bon

si tu es sous XP -> désactiver la restauration système avant
et peut être redémarrer en mode sans échec si tu ne parviens pas à tuer le
process actif

@tchao

Avatar
Roland Garcia

non non, rien de bizarre là dedans... norton ne détecte pas cette bestiole,
et pourtant symantec a reçu l'échantillon (faut le savoir :-( )
http://www.virusbtn.com/resources/vgrep/vgrep.cgi?termsºckdoor.delf.bz&pro
duct=4


Certains éditeurs ont repris le nom de l'échantillon fcsv:
H+BEDV TR/ChiracDance
SOFTWIN Trojan.CDance.A

:-)

Roland Garcia

Avatar
djehuti
salut
"joke0" a écrit dans le message news:

Salut,

djehuti:
yu gi ho.exe Infected: Backdoor.Delf.bz


ah... encore lui !!!


Le fameux "Chirac Dance"...

Ce qui est bizarre c'est que j'ai Norton antivirus mis à
jour régulièrement et qu'il ne détecte rien...



Norton a choisi de ne pas détecter ce malware pourtant vieux de
plus de 2 ans.


et NAI aussi (après l'avoir détectée comme backdoor)

pour avoir une /backdoor/ non détectée, il faut qu'elle soit dispo à la
vente sur un site US (comme outil de diagnostique distant, par exemple)

là bas, le profit prévaut sur la sécurité :-( (y a qu'à voir M$)

@tchao



Avatar
baiona
C'est d'un niveau peut être un peu trop pour moi...Je suppose que tu me
parles de toucher à la base de registre ? J'ose pas...
Par contre j'ai trouvé ça http://www.moosoft.com/products/cleaner/download/
Ca me l'a trouvé tout de suite.
J'ai fait un scan, m'a trouvé un autre trojan...et il tourne encore.
En tout cas merci bcp car je suis arrivé à cela par tes liens...
Super ce forum
Je te dis pas @+ car ce serait mauvais signe pour moi ;-))




"djehuti" a écrit dans le message de
news:3fda29c5$0$29091$
"baiona" a écrit dans le message news:
brd7n7$a9m$
Bonsoir
Je suis pas trop mauvais en anglais mais là je rame...
Que dois je faire ou télécharger ?


ben tu vires la valeur ajoutée dans la clé run

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
"Microsoft Tray" = "currentdirserver.exe"

tu vires le fichier ISNSYS.dll du répertoire de windows

et les 2 là :
C:WINDOWSSYSTEMshelldatacfgapplog.dat
C:WINDOWSSYSTEMshelldatacfgwindowlog.dat

et ça doit être bon

si tu es sous XP -> désactiver la restauration système avant
et peut être redémarrer en mode sans échec si tu ne parviens pas à tuer le
process actif

@tchao




Avatar
martin
djehuti à écrit
pour avoir une /backdoor/ non détectée, il faut qu'elle soit dispo à
la vente sur un site US (comme outil de diagnostique distant, par
exemple)


je crois comprendre que c'est une animation piegée avec un malware ..
eST ce qu'on peut voir ou avoir l'anim sans la backdoor ou la nettoyer
pour la voir ...
ou ?.....pour l'heure je n'ai même pas osez telecharger ......a moins
que vous l'ayez vu et que ce ne soit pas interressant .
--
Martin