Cheval de Troie, Saison 2 : La victoire de l'ennemi ...

Rencontrez les autres végaliens dans cet espace dédié à l'entraide.
Questions et réponses sur l’utilisation de Vega, discussions sur l’informatique de santé,
cet espace est le votre : partagez vos expériences !
Répondre
Avatar du membre
Alain Alvo
         
         
Messages : 3068
Enregistré le : mer. sept. 18, 2002 8:03 am
Profimage : O

Cheval de Troie, Saison 2 : La victoire de l'ennemi ...

Message par Alain Alvo »

:evil: Bonjour à tous, il paraît que :"Quand on parle du loup, on en voit la queue ..."

Eh bien, cet adage animalier s'applique aussi au cheval (de Troie) car voici ce qui m'est arrivé, heureusement sur mon vieil ordi (avec windows 98) mais que j'utilise encore pour certains logiciels anciens de rééducation, et, en annexe pour des traitements de textes, naviguer sur internet (hors sites sensibles et potentiellement dangereux) ...

Hier, avec un petit bout ayant un retard de parole/langage, en voulant faire démarrer un logiciel pour enfants ("Adiboud'chou à la campagne" pour ne pas le nommer) Avast antivirus s'est brusquement réveillé et a sorti sa fenêtre d'alerte : "Virus détecté" ; en fait il s'agissait d'un trojan : "system.exe W32-gen {other}". Mais Avast se veut rassurant dans un tel cas : "Pas de panique, effectuez les opérations conseillées" (ici : "mettre en quarantaine") Le seul problème, c'est qu'aucune action n'est possible (ni la quarantaine, ni la suppression, ni de renommer et déplacer le fichier infecté) :"Accès refusé" puis plantage de l'ordi.
En effet, ce cheval de Troie, très malin, n'est détecté qu'après avoir introduit le CD du logiciel (CD nécessaire au démarrage qui ouvre une fenêtre avec le bouton de lancement) et après avoir cliqué sur le bouton qui lance le programme. Comme le fichier infecté ne devient actif qu'à ce moment-là,(2ème demande d'accès au lecteur CD), Avast ne se manifeste pas avant. Ca veut dire qu'il est indétectable tant qu'il "sommeille" : J'ai essayé plusieurs logiciels "spécialisés dans la protection/détection/destruction de Trojans (avec, pour certains, deux heures de scan) : ils ne trouvent que des cookies, avec des menaces de bas niveau. Il me reste à essayer un scan de Spybot et un scan d'Avast lui-même, mais je n'ai pas grand espoir.
Quoi qu'il en soit, ce que l'on peut en déduire c'est que ni le pare-feu de la livebox, ni Spybot, ni Avast antivirus (Spybot et Avast étant mis à jour quotidiennement), ni l'antivirus-mail d'Orange (qui ne concerne que les mails et qui détruit cependant, régulièrement, des virus et des trojans) n'empêchent l'accès de telles menaces (je crois que cela se nomme "la protection en temps réel") y compris avec la version "pro" d'Avast qui est celle que j'utilise sur cet ordinateur. De plus, je n'ai modifié aucun paramètre de sécurité, puisque, sur cet ordi, il n'y a pas de télétransmission. Ca veut dire que ce cheval de Troie, comme son ancêtre, était déguisé pour passer à travers le bouclier ...
Vous me connaissez en tant que Nortonnien (Norton est installé sur mon ordi portable qui a Vega) mais sur ce vieil ordi, avec Windows 98, Norton n'était plus utilisable ; j'avais donc opté pour Avast "pro" + Spybot.
Je ne prétends pas, non plus, que ce trojan aurait été stoppé par Norton.

Demain, je vais essayer les scans par Spybot et Avast mais, comme je vous l'ai dit, j'ai peu d'espoir, compte-tenu de l'invisibilité du cheval tant qu'il n'est pas activé par le démarrage de mon logiciel mais ce qui est bizarre, c'est que : quand Adiboutchou va à la mer ou (autre CD) à la campagne, le cheval et Avast se réveillent alors que pour d'autres logiciels avec CD de démarrage et procédure analogue (Adibou par exemple), tout le monde dort ...

Voilà. Si des "pros" ont des idées, je suis preneur ...
Il y a quelque temps, sur ce forum, on avait qualifié d'"utopique" la possibilité pour un "intrus" de vouloir pénétrer dans l'ordinateur d'un particulier, si ce particulier ne jouait pas avec le feu, en allant sur des sites "sensibles" ou en téléchargeant n'importe quoi ... La fiction ne devient-elle pas, parfois, réalité ?

Moralité : Quand une grenouille fait de l'équitation, même sur un cheval de bois, elle se prend des gnons. :wink:
ImageAmicalement, Alain.
Marc & Nicole
     
     
Messages : 210
Enregistré le : sam. déc. 28, 2002 6:57 pm

Re: Cheval de Troie, Saison 2 : La victoire de l'ennemi ...

Message par Marc & Nicole »

Alain Alvo a écrit : Hier, avec un petit bout ayant un retard de parole/langage, en voulant faire démarrer un logiciel pour enfants ("Adiboud'chou à la campagne" pour ne pas le nommer) Avast antivirus s'est brusquement réveillé et a sorti sa fenêtre d'alerte : "Virus détecté" ; en fait il s'agissait d'un trojan : "system.exe W32-gen {other}". Mais Avast se veut rassurant dans un tel cas : "Pas de panique, effectuez les opérations conseillées" (ici : "mettre en quarantaine") Le seul problème, c'est qu'aucune action n'est possible (ni la quarantaine, ni la suppression, ni de renommer et déplacer le fichier infecté) :"Accès refusé" puis plantage de l'ordi.
J'ai eu le même message ce matin, mais il s'agissait d'une pièce jointe à un spam.
Il est logique qu'Avast ne veuille rien faire sur un fichier étant sur un CD puisque ceux-ci sont protégé en écriture et donc innefaçable.
Vérifie que ton alerte correspondait bien à Adibou (que tu as certainement déja utilisé, et non à une pièce jointe détectée à la même seconde.
Avatar du membre
ManuPatout
         
         
Messages : 4512
Enregistré le : lun. déc. 10, 2001 4:57 pm
Profimage : K
Localisation : Paimpol (22)

Message par ManuPatout »

la grenouille qui a avalé le cheval a écrit :ce cheval de Troie, très malin, n'est détecté qu'après avoir introduit le CD du logiciel (CD nécessaire au démarrage qui ouvre une fenêtre avec le bouton de lancement) et après avoir cliqué sur le bouton qui lance le programme. Comme le fichier infecté ne devient actif qu'à ce moment-là,(2ème demande d'accès au lecteur CD), Avast ne se manifeste pas avant. Ca veut dire qu'il est indétectable tant qu'il "sommeille
Ben oui c'est bien la définition du cheval de Troie ...
Connais-tu HijackThis ? Peut-être à ne pas mettre entre toutes les mains, mais bien utile pour savoir quoi nettoyer :wink: .
Avatar du membre
Alain Alvo
         
         
Messages : 3068
Enregistré le : mer. sept. 18, 2002 8:03 am
Profimage : O

Message par Alain Alvo »

Merci pour vos réponses ...

Pour Marc & Nicole : il s'agit bien du démarrage d'Adiboudchou, j'ai fait plusieurs essais (également avec l'autre Adiboutchou, celui qui va à la mer et qui est similaire au niveau config et fichiers ;

Pour Manu : Pour HijackThis, la config minimale est Windows 2000 et moi c'est Windows 98 ...

Moralité : Quand les chevaux s'attaquent aux vieux ordis, il n'ont pas besoin d'être Troie pour les rendre ahuris. :wink:
ImageAmicalement, Alain.
Avatar du membre
fred
      
      
Messages : 745
Enregistré le : mer. sept. 24, 2003 12:35 am
Localisation : Devant l'ordi.

Message par fred »

Avatar du membre
Alain Alvo
         
         
Messages : 3068
Enregistré le : mer. sept. 18, 2002 8:03 am
Profimage : O

Message par Alain Alvo »

8) Merci Fred, j'essaierai demain.
En tant qu'amateur de Mc "café" je ne peux qu'apprécier !

Moralité : Nespresso ? What else ? :wink:
ImageAmicalement, Alain.
Avatar du membre
lydi@
     
     
Messages : 451
Enregistré le : lun. avr. 01, 2002 3:46 pm

Message par lydi@ »

aaaahhhhhh!!!!!!!!!!!!la réplique sensuelle
de mon acteur adoré au saut du lit............
merci, la journée ne s'annonce pas si mâle
Avatar du membre
Michel L.
       
       
Messages : 1322
Enregistré le : jeu. déc. 20, 2007 12:49 pm
Profimage : E
Localisation : Castries

Message par Michel L. »

Perso, pour l'avoi pas mal testé, spybot s'est avéré totalement inutile. Par contre j'ai découvert superadblocker qui lui est particulièrement remarquable.
L’avantage des médecins, c’est que lorsqu’ils commettent une erreur...... ils l’enterrent tout de suite.
Avatar du membre
Alain Alvo
         
         
Messages : 3068
Enregistré le : mer. sept. 18, 2002 8:03 am
Profimage : O

Message par Alain Alvo »

8) Merci beaucoup Michel pour ce tuyau. Par contre je ne sais pas :

1/ Si superadblocker peut fonctionner sous Windows 98 ;
2/ S'il peut supprimer des trojans déjà installés (apparemment oui)
3/ Peut-on, éventuellement, se le procurer autrement que par un achat en ligne, avec téléchargement, puisqu'il est payant.

Quoi qu'il en soit, pour le moment, je capitule, car tous les scans se sont avérés infructueux.

:roll: Mon vieil ordi continuera à me servir tant qu'il le voudra bien, désormais :
1/ Sans Adiboudchou qui ne pourra donc plus aller en vacances à la mer ou à la campagne :cry: (à moins de l'installer sur mon ordi portable)
2/ Sans aller sur internet :x
3/ Sans "flirter" avec aucun périphérique de partage (clés USB, ...) :oops:

Il deviendra donc un ermite, renfermé sur lui-même ! :(

Moralité : Quand un cheval s'introduit chez toi, tu devient un ermite et le bourin reste de bois. :wink:
ImageAmicalement, Alain.
Avatar du membre
Michel L.
       
       
Messages : 1322
Enregistré le : jeu. déc. 20, 2007 12:49 pm
Profimage : E
Localisation : Castries

Message par Michel L. »

Superadblocker peut etre téléchargé et installé gratuitement pour une utilisation de 15 jours.
A priori il est compatible avec 98 et il détecte bien des programmes de m.... qui sont deja installés.
L’avantage des médecins, c’est que lorsqu’ils commettent une erreur...... ils l’enterrent tout de suite.
Répondre