12082008
Attention Trojan-Downloader.Js.Timul.CV , vraiment c'est le bordel !!!!
La solution:
La première chose à faire est d'installer un bon anti-virus en bloquant le téléchargement de ce cheval de Troie, l'infection semble provenir de plusieurs domaines en utilisant des failles de sécurité dans Windows OS qui s'injecte dans votre trafic http, la seule solution à ce problème semble de mettre à jour tous les ordinateurs de votre réseau avec les derniers correctifs de Windows.
Le plus souvent, sont soupçonnés :
Microsoft Data Access Components (MDAC)
MPS StormPlayer
Realplayer
Xunlei Thunder DapPlayer
Vous pouvez aussi effectuer une recherche Google pour les vulnérabilités connues pour vaincre ce malware:
Adodb.Stream, MPS.StormPlayer, DPClient.Vod, IERPCtl.IERPCtl.1, GLIEDown.IEDown.1
Depuis, ce malware exploitant les vulnérabilités connues, le téléchargement et l'installation de l'OS et les plus récentes mises à jour des applications est la seule solution au problème.
Vous pouvez également demander à votre administrateur système ou fournisseur d'accès Internet de bloquer le trafic de ces domaines malveillants connus.
v.freefl.info
mx.content-type.cn
ad.5iyy.info
sun.63afe561.info
mx.000b213c.info
ad.8d77b42a.info
free.idcads.info
Source : Kaspersky.com
Trojan-Downloader.Js.Timul.CV est l'un des plus véloces et vicieux des chevaux de Troie du moment ! Celui ci peut être téléchargé mais pas supprimer . Le téléchargement se déclenche à chaque fois qu'une page Web est accessible en utilisant une faille de sécurité !
La solution:
La première chose à faire est d'installer un bon anti-virus en bloquant le téléchargement de ce cheval de Troie, l'infection semble provenir de plusieurs domaines en utilisant des failles de sécurité dans Windows OS qui s'injecte dans votre trafic http, la seule solution à ce problème semble de mettre à jour tous les ordinateurs de votre réseau avec les derniers correctifs de Windows.
Le plus souvent, sont soupçonnés :
Microsoft Data Access Components (MDAC)
MPS StormPlayer
Realplayer
Xunlei Thunder DapPlayer
Vous pouvez aussi effectuer une recherche Google pour les vulnérabilités connues pour vaincre ce malware:
Adodb.Stream, MPS.StormPlayer, DPClient.Vod, IERPCtl.IERPCtl.1, GLIEDown.IEDown.1
Depuis, ce malware exploitant les vulnérabilités connues, le téléchargement et l'installation de l'OS et les plus récentes mises à jour des applications est la seule solution au problème.
Vous pouvez également demander à votre administrateur système ou fournisseur d'accès Internet de bloquer le trafic de ces domaines malveillants connus.
v.freefl.info
mx.content-type.cn
ad.5iyy.info
sun.63afe561.info
mx.000b213c.info
ad.8d77b42a.info
free.idcads.info
Source : Kaspersky.com
Dernière édition par web3004 le Mar 12 Aoû - 19:50, édité 1 fois
Commentaires
Re: Trojan-Downloader.JS.Timul.cv = Menace très puissante !!!!!
Mar 12 Aoû - 15:09yoeminem1
Hmmm c'est vrai que ça ferai mal de se prendre une gros trojan dans la face donc mise à jour de l'anti-virus et 2méga de mise à jour... le pire c'est que je les ai déjà faites hier
Mar 12 Aoû - 15:16
Oui, c'est ça le blèm, des personnes malveillantes créent, inventent des malwares toute les 10 minutes sur le web ! (façon de parler)
En utilisant les failles d'un logiciel pas à jour, de word, d'adobe, d'un site, d'un navigateur etc etc...
c'est une lutte permanente comme je le disais sur un autre forum...
En utilisant les failles d'un logiciel pas à jour, de word, d'adobe, d'un site, d'un navigateur etc etc...
c'est une lutte permanente comme je le disais sur un autre forum...
Mar 12 Aoû - 15:23
Oui, je ne comprend pas la motivation de ces personnes, pourquoi infecter des particuliers? Moi je suis pour le libre : autant au niveau logiciel qu'à d'autres niveaux, donc c'est vrai que si je pouvais pirater microsoft pour les obliger à montrer ne fusse qu'une partie de leur code source je le ferais, mais pirater des gens qui vont sur leur ordi pour parler avec d'autres ou chercher 2
ou 3 trucs sur google je ne comprend pas
ou 3 trucs sur google je ne comprend pas
Mar 12 Aoû - 16:23
Quelque soit le style ou la manière, le résultat est le même...
Pour des particuliers ou des Majors, les pirates ont font un business facile et bien prolifique ...
Pirater des MAjors reste un Mega exploit pour eux, et les particuliers, récolter leur bande passantes, voler leurs mots de passe web, clefs logiciels programmes windows ou autres, et usurper l'identité des victimes, leurs choix sont multiples....
Ce n'est qu'une question de business tout ce bordel !
Pour des particuliers ou des Majors, les pirates ont font un business facile et bien prolifique ...
Pirater des MAjors reste un Mega exploit pour eux, et les particuliers, récolter leur bande passantes, voler leurs mots de passe web, clefs logiciels programmes windows ou autres, et usurper l'identité des victimes, leurs choix sont multiples....
Ce n'est qu'une question de business tout ce bordel !
Mar 12 Aoû - 16:27
et oui, le piratage est un business maintenant
autant être vigilant
autant être vigilant
Mar 12 Aoû - 18:22
ok merci pour l'avertissement , j'ai aussi de suite sauté sur mes MAJ de Windoxws ouf!
Mar 12 Aoû - 18:26
tu as bien fait athos57,
atout sécurité :
- un Os à jour
- une bonne suite de sécurité
- et surtout réfléchir avant de faire
atout sécurité :
- un Os à jour
- une bonne suite de sécurité
- et surtout réfléchir avant de faire
Mar 12 Aoû - 18:34
Bien dit Coyote, n'oublions pas que la première cause des infections est l'utilisateur , qui souvent n'est pas conscient des risques qu'il expose à son ordinateur...
Le problème, c'est que l'on se choppe ces crasses sur le P2p bien souvent , j'ai déjà eu affaire à un Trojan.downloader.wimad.m, a peu près .
C'est moi où ces temps-ci, Vista ne propose quasi aucune Màj?
Le problème, c'est que l'on se choppe ces crasses sur le P2p bien souvent , j'ai déjà eu affaire à un Trojan.downloader.wimad.m, a peu près .
C'est moi où ces temps-ci, Vista ne propose quasi aucune Màj?
Mar 12 Aoû - 18:49
Ce qu'on peut dire Espion3004, c'est que tu ne fais pas dans la discrétion .
Mar 12 Aoû - 19:26
j'ai pas suivi là...Laurent a écrit:Ce qu'on peut dire Espion3004, c'est que tu ne fais pas dans la discrétion .
Sinon espion : je ne parlait pas du piratage dans le sens mauvais du terme mais plutôt un piratage pour que le net sois de plus en plus libre et non pas un piratage "commercial" ou pour le pognon
Mar 12 Aoû - 19:30
Je voulais dire, tu arrives sur le site et tu vois la grosse tête de mort .
Mar 12 Aoû - 19:42
je vais trouver mieux comme image...
Mar 12 Aoû - 19:45
Moi je la trouve bien xD, c'est vrai que si on arrive sur le site on se demande quoi mais au moins sa représente bien le risque pour notre pc
Mar 12 Aoû - 20:00
Non Espion, c'est assez chouette.
Mar 12 Aoû - 20:04
Trop Tard, tant pis ... le principal reste encore le texte...
Mar 12 Aoû - 20:08
Celle-ci me refait penser un peu à Matrix mais sans le code binaire
Mar 12 Aoû - 20:27
Zut, j'ai lancé le HS .
Revenons au sujet si vous le voulez bien...
Revenons au sujet si vous le voulez bien...
Mar 12 Aoû - 20:31
Oui, donc pour résumer : ce trojan c'est de la m****(comme tout les trojans et virus d'ailleurs) faites des MAJ (faites en aussi quand il n'y a pas de trojan) de windows de votre firewall et de votre A-V et vous ne devriez pas avoir de problèmes(normalement, dans le cas contraire on est là)
Mer 13 Aoû - 6:56
Je pense qu'il va faire des ravages sur les forums si Avast prend encore 2 semaines...
Mer 13 Aoû - 12:03
En même temps avast c'est pas un anti-virus très "pro" non plus, il vaut mieux un kaspersky (ou un symantec) qui eux sont à jour en permanence ^^
Mer 13 Aoû - 12:57
Le problème avec ce trojan, c'est qu'il ne fera que détecter sa présence, sans plus et encore, c'est Kaspersky qui est en avance sur bon nombre d'anti-virus (antivir aussi) qui l'a remarqué... (Kaspersky Lab)
Donc pour les autres, anti-virus, je ne sais pas, si cela se trouve bon nombre d'internautes sont déjà infectés, sans même le savoir...
Donc pour les autres, anti-virus, je ne sais pas, si cela se trouve bon nombre d'internautes sont déjà infectés, sans même le savoir...
Mer 13 Aoû - 15:15
crois tu qu'il en est de même avec g-data?
Mer 13 Aoû - 16:22
Difficile à dire, Gdata est le Mix de 2 moteurs Avast+ Kaspersky...
et ce dernier est bien noté, je l'avais essayé en trial = bien
je pense que ce dernier antivirus est au parfum (mises à jours) concernant cette menace...
et ce dernier est bien noté, je l'avais essayé en trial = bien
je pense que ce dernier antivirus est au parfum (mises à jours) concernant cette menace...
Mer 13 Aoû - 16:41
espérons le!
finalement après des années à utiliser des anti-virus et/ou suites de sécurité gratuites ou licence free, j'ai finalement opté pour g-data internet security 2008.
tout d'abord pour les tests passés au virus bulletin et pour le prix (40 euros deux postes).
finalement après des années à utiliser des anti-virus et/ou suites de sécurité gratuites ou licence free, j'ai finalement opté pour g-data internet security 2008.
tout d'abord pour les tests passés au virus bulletin et pour le prix (40 euros deux postes).
Mer 13 Aoû - 16:41
GData est un très bon Anti-virus, très bon choix...
Mer 13 Aoû - 16:47
ma préférence va quand même pour Kis 7
Mer 13 Aoû - 16:53
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum