Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1734 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Urgent ! Infecté par Kuang2 , Matyas, et Gift-724

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Urgent ! Infecté par Kuang2 , Matyas, et Gift-724

n°1561967
HERIBERT
Posté le 10-05-2004 à 13:06:55  profilanswer
 

Où sont les removals tools Fix_** correspondants chez symantec :??: Seul avast me les détecte, mais je ne peux pas trouver le removal tool !! Help !! Merci !  
 
il me faut juste le nom de ces trucs pour symantec.

mood
Publicité
Posté le 10-05-2004 à 13:06:55  profilanswer
 

n°1561995
tite_kikoo
Posté le 10-05-2004 à 13:27:36  profilanswer
 

scan en ligne avec symantec non? ou sinon sur www.secuser.com tu devais les trouver!

n°1562012
HERIBERT
Posté le 10-05-2004 à 13:37:17  profilanswer
 

Tite_kikoo a écrit :

scan en ligne avec symantec non? ou sinon sur www.secuser.com tu devais les trouver!


Eh non, justement ! Il n'y a QUE avast qui me le détecte. C'est un trojan qui revient sans arrêt, semble-t-il. Même le scan en ligne de Panda et Trend ne le trouvent pas. D'ailleurs c'est précisément sur ces fichiers de scan en ligne (au moins Panda) que, semble-t-il, le trojan se place !
 
Mais où trouve-t-on les correspondances de noms de virus d'un éditeur à un autre ?? Ca doit bien exister, quand-même ??  
 
On charge un Fix_machin, et hop ! Mais si on ne sait pas le nom, alors là :??:

n°1562037
trolldetro​y
Posté le 10-05-2004 à 13:48:02  profilanswer
 

Salut,
 
Sophos aussi est au courant avec méthode de nettoyage
http://www.sophos.fr/virusinfo/analyses/w32weirde.html
 
A+

n°1562047
tite_kikoo
Posté le 10-05-2004 à 13:59:53  profilanswer
 

Kuang2
 
Kuang 2 The Virus Kuang2 est invisible dans la base de registre ou dans la liste des progs en mémoire.  
Kuang 2.0 Backdoor qui vous envoie l'IP de la victime par e-mail.  
Kuang2 pSenderFULL v0.21 et 0.34 Kuang2 pSender FULL est encore plus performant. Il envoie aussi tous les passwords qui ont été tapé au moins une fois sur la machine cible.(password e-mail, section membre des sites,...)  
Kuang2 tLoader Setup L'auteur dit que Kuang2 tLoader est une passerelle universelle pour envoyer des virus (ou programme).  
Kuang2 tLoaderv0.1 A utiliser avec Kuang tLoader Setup.  
Kuang2 tLoaderv0.2 A utiliser avec Kuang tLoader Setup.  
Kuang2 tLoaderv0.3 A utiliser avec Kuang tLoader Setup.  
Kuang2 veryFun v0.12 Un programme qui se dit être marrant... C'est vrai qu'il y a qq options peu habituelle.  
Kuang2veryLite v0.17a Capable de trouver le login et le pass d'un compte internet.  
 
j'sais pas lequel t'as mais ils ont pas l'air marant...
 
***Pour le virer***
 
se copie dans:
c:\windows\_webcache_.exe
c:\WINDOWS\SYSTEM\Temp$1.exe
 
les clés de la base de registre sont:
   [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WebAccelerator"="_webcache_.exe"
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Temp$1.task"="C:\\WINDOWS\\SYSTEM\\Temp$1.exe"
 
Matyas
celui la sa a l'air d'etre un clone du premier...
j'ai pas trouvé comment le virer...
 
le 3eme est inconnu sur google mais je continue a chercher...
 
 
 

n°1562065
trolldetro​y
Posté le 10-05-2004 à 14:12:24  profilanswer
 

Salut,
 
In english only :
Gift family
These are not dangerous memory resident parasitic viruses. "Gift.724" is encrypted. They hook INT 21h and write themselves to the beginning of COM files that are searched. While installing memory resident the viruses allocate a 64Kb block of DOS memory that may decrease the system performance.
The most interesting feature of these viruses is their structure: it follows the standard ZIP archives binary format. The beginning of virus code is very similar to ZIP header, and to the end of infected files a block of data is written that is similar to ZIP "end-of-archive" data. Despite on this, when infected files are run, these data are executed as a sequence of legal assembler instructions that pass control to the main virus code. As a result, the infected files can be not only executed as DOS programs, but also can be accessed as ZIP archives. These "archives" contains just one file named "SMF_Gift.com". Being "extracted" this file is the same as original contents of infected file.
 
Autrement dit c'est un virus Dos, donc télécharger F-Prot ici  
 
http://www.f-prot.com/products/corporate_users/dos/
 
A+

n°1562208
HERIBERT
Posté le 10-05-2004 à 16:16:28  profilanswer
 

Tite_kikoo a écrit :

Kuang2
 
Kuang 2 The Virus Kuang2 est invisible dans la base de registre ou dans la liste des progs en mémoire.  
Kuang 2.0 Backdoor qui vous envoie l'IP de la victime par e-mail.  
Kuang2 pSenderFULL v0.21 et 0.34 Kuang2 pSender FULL est encore plus performant. Il envoie aussi tous les passwords qui ont été tapé au moins une fois sur la machine cible.(password e-mail, section membre des sites,...)  
Kuang2 tLoader Setup L'auteur dit que Kuang2 tLoader est une passerelle universelle pour envoyer des virus (ou programme).  
Kuang2 tLoaderv0.1 A utiliser avec Kuang tLoader Setup.  
Kuang2 tLoaderv0.2 A utiliser avec Kuang tLoader Setup.  
Kuang2 tLoaderv0.3 A utiliser avec Kuang tLoader Setup.  
Kuang2 veryFun v0.12 Un programme qui se dit être marrant... C'est vrai qu'il y a qq options peu habituelle.  
Kuang2veryLite v0.17a Capable de trouver le login et le pass d'un compte internet.  
 
j'sais pas lequel t'as mais ils ont pas l'air marant...
 
***Pour le virer***
 
se copie dans:
c:\windows\_webcache_.exe
c:\WINDOWS\SYSTEM\Temp$1.exe
 
les clés de la base de registre sont:
   [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WebAccelerator"="_webcache_.exe"
            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Temp$1.task"="C:\\WINDOWS\\SYSTEM\\Temp$1.exe"
 
Matyas
celui la sa a l'air d'etre un clone du premier...
j'ai pas trouvé comment le virer...
 
le 3eme est inconnu sur google mais je continue a chercher...


Merci :( J'aurais peut-être plus vite fait de réinstaller...

n°1562209
HERIBERT
Posté le 10-05-2004 à 16:17:42  profilanswer
 

trolldetroy a écrit :

Salut,
 
In english only :
Gift family
These are not dangerous memory resident parasitic viruses. "Gift.724" is encrypted. They hook INT 21h and write themselves to the beginning of COM files that are searched. While installing memory resident the viruses allocate a 64Kb block of DOS memory that may decrease the system performance.
The most interesting feature of these viruses is their structure: it follows the standard ZIP archives binary format. The beginning of virus code is very similar to ZIP header, and to the end of infected files a block of data is written that is similar to ZIP "end-of-archive" data. Despite on this, when infected files are run, these data are executed as a sequence of legal assembler instructions that pass control to the main virus code. As a result, the infected files can be not only executed as DOS programs, but also can be accessed as ZIP archives. These "archives" contains just one file named "SMF_Gift.com". Being "extracted" this file is the same as original contents of infected file.
 
Autrement dit c'est un virus Dos, donc télécharger F-Prot ici  
 
http://www.f-prot.com/products/corporate_users/dos/
 
A+


 
OK ;) Je vais redémarrer sous DOS. Heureusement que j'ai ce qu'il faut :sarcastic:

n°1562210
tite_kikoo
Posté le 10-05-2004 à 16:17:48  profilanswer
 

y a des chances...

n°1562361
HERIBERT
Posté le 10-05-2004 à 18:11:45  profilanswer
 

Tite_kikoo a écrit :

y a des chances...


Même des fichiers images .GHO (Ghost) avaient été touchées ! Avast a tout nettoyé.  :sweat:  
 
Reste à le mettre en français... et lui dire de scanner les archives, et s'enregistrer. ILest gratuit : c'est là que je ne comprends pas :heink:
 
Peut-on m'expliquer comment s'enregistrer ? Tant que je l'ai en anglais, j'y comprends pas grand chose :kaola:
 
Merci à tous, en tout cas :hello:

mood
Publicité
Posté le 10-05-2004 à 18:11:45  profilanswer
 

n°1562362
tite_kikoo
Posté le 10-05-2004 à 18:12:45  profilanswer
 

jamais utilisé, j'peux pas t'aider désoley...

n°1562370
HERIBERT
Posté le 10-05-2004 à 18:18:47  profilanswer
 

Tite_kikoo a écrit :

jamais utilisé, j'peux pas t'aider désoley...


Je me suis entegistré sur le site : c'est ok :) Reste à le mettre en français. Je vasi faire un post là-dessus :D Après rrecherche ds le forum,  bien sûr :jap:
 
Qd même ! Détecter des virus ds une image GHOST compressée :jap: Sacré truc !

n°1562372
tite_kikoo
Posté le 10-05-2004 à 18:19:41  profilanswer
 

wai c'est clair... bon courage pour la suite!

n°1726865
felinos
Posté le 19-09-2004 à 21:30:06  profilanswer
 

Bonjour à tous !
 
Est ce que vous avez du nouveau sur ces virus ? (kuang2 et Matyas) car ca y est...je les ai choppé...:-(  
 
Apparement, Avast ne les effacent pas...
 
En fait, moi les symptomes sont les suivants :  
 
- l'ordi fonctionne parfaitement pendant 2 mn.
- Ensuite, aucun programme ne peut se lancer...un peu genant quand meme :-/


Message édité par felinos le 19-09-2004 à 21:30:59

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Urgent ! Infecté par Kuang2 , Matyas, et Gift-724

 

Sujets relatifs
URGENT ! Comment mettre une couleur de fond dans des tableaux Word ?[Need Help] URGENT : windows foire ...
déconnexion suite a un appel téléphonique // urgentexplorer.exe fait des siennes || pas *urgent* mais ça le devient
Urgent téléchargement macro du solveur d'excelUrgent: trojan.killreg dans C:\System Volume Information
arret de windows ==> gros probleme urgent svpUrgent Btrieve
[Urgent] Configuration manuelle d'une connection Tiscali Adsl 1024urgent : Fichier word qui me plante word alors que c'est mon mémoire!!
Plus de sujets relatifs à : Urgent ! Infecté par Kuang2 , Matyas, et Gift-724


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR