Ajouter le Forum à vos Favoris
- - - -
Vous êtes ici : Forum Pen Of Chaos > Divers > Informatique - Jeux Vidéos > Section OS - Software > Attention Virus malware.BKDR_IRCFLOOD.X
Sujet : 

Dernier Message - Message le plus récent
Ajouter aux favoris - Envoyer ce Sujet par E-Mail - Imprimer ce Sujet
Dinokiller

Ne dit rien, mais fait.



-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323



Homme  Age : 40 ans
Lieu de résidence : Près de Paris

Pourquoi vous regardez ca ?
   Attention Virus malware.BKDR_IRCFLOOD.X a été posté le : 01/05/04 16:35
J'ai pu voir ça sur un forum :

Citation :
Several users of an IRC network of mine have been infected with a strange form of virus, worm, trojan, or other that is causing some rather odd problems for some. Trend Micro's Pc-Cillin detects the presence of BKDR_IRCFLOOD.X when mIRC is loaded by these users. I don't know anything more about the bug or where it came from except that it has evaded all attempts of these users to be removed. Ad-Aware, the Cleaner and other similar tools all fail. If you have any information about this, or can direct me to a binary copy of the bug, please let me know. Thanks.


Un virus lié à Mirc se propage sur le net.
Comme c'est ecrit plus haut, PC-Cillin ou certains anti-virus le reperent... (par exemple Norton Antivirus 2003 ne le détecte pas, même avec la derniere mise à jour et en lançant une analyse)
On pourrait croire que l'on peut le supprimer, mais des que vous relancez IRC c'est reparti.

A mon avis plusieurs d'entre vous sont concernés, allez donc utiliser ceci pour etre fixé :
Housecall

Cet antivirus en ligne detecte le virus au contraire de (comme je l'ai dit plus haut) beaucoup d'autres.

Concernant le virus même, on en parle un peu ici :
Trend Micro

J'ai regardé un peu les informations mais la maniere de bloquer "ce virus" (?) ne sont pas tres clair.
Si vous trouvez des informations plus précises, merci d'en parler. ;)

J'ai trouvé un autre site qui en parle mais il est en anglais donc j'ai un peu de mal à tout comprendre : Site en anglais


Dernière mise à jour par : Dinokiller le 03/05/04 13:28

--------------------
Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.


      Retour en haut de la page IP Cachée  
Dinokiller

Ne dit rien, mais fait.



-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323



Homme  Age : 40 ans
Lieu de résidence : Près de Paris

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 03/05/04 11:29
Bon apres quelques découvertes, j'ai vu que le virus se réactualisait (était donc détectable par l'antivirus en ligne) au démarage de Mirc et non à sa connection au net.
Donc il doit rester une *********rie sur le pc. De plus, cette *********rie est situé surement dans les dossiers systemes et pas dans le dossier Mirc car meme en le supprimant et en résinstallant, on retrouve le virus à la premiere ouverture.


--------------------
Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.


      Retour en haut de la page IP Cachée  
Zien Nith

Dixit Eo



-= Chaos Doomed =-
Inscription le 25-05-02
Messages : 6806



Homme  Age : 115 ans
Lieu de résidence : Dixit Eo

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 03/05/04 12:16
Tiens nous au courant... j'ai, semble t il, le virus également... je me demande si ce n'est pas un petit jeu malsain de nos amis Housecall...parce qu'ils trouvent le virus avant même que le scan ne soit lancé.... c'est louche.

--------------------
Paris a ça de commun avec les petits villages de la campagne profonde que ce sont les deux seuls endroits où on peut y trouver des individus foncièrement agressifs, stupides, associaux de nature, se croyants intelligents et n'étant pas conscient de la vie qui existe hors de leur commune. (Dixit Eo)
--------------------
Zien Nith, le plus grand des Hasards ! (Dixit Eo)

--------------------
Membre du Fan Club de Yavine03 (Dixit Eo)

--------------------
Serial paranoïaque team, atteint du syndrôme de Pafoitroi. (Dixit Eo)

--------------------
Vis fidei + In actis honor (et vive Gropaf ! (Dixit Eo))

--------------------
Dix-Itéo : La signature. (Dixit Eo)


      Retour en haut de la page IP Cachée  
Dinokiller

Ne dit rien, mais fait.



-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323



Homme  Age : 40 ans
Lieu de résidence : Près de Paris

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 03/05/04 12:40
Non moi il trouve le virus lors de la recherche sur les fichiers systemes. :r

Mais il semble que comment regler le probleme est bien sur ce site : Trend Micro
(cité plus haut)

Je vais essayer de suivre les instructions pour voir si ça marche et si ca marche, j'éditerais ce message.

Edit : J'ai essayé de faire comme ils avaient dit mais dans la base de registre, les commandes ou lignes que l'on aurait du trouver ne sont pas là. Sinon en supprimant avec le uninstall, il donne un message d'erreur comme quoi ce n'est pas possible :

L'application a généré une exception non gérée.

ID processus=0x1d4 (468), ID thread=0x5b4 (1460).

Cliquez sur Ok pour terminer l'application.
Cliquez sur annuler pour déboguer l'application.


Les deux ne donnent rien.
Donc il n'y a plus qu'à esperer que quelqu'un va régler ce probleme ou que de nouvelles infomations me parviennent.


Dernière mise à jour par : Dinokiller le 03/05/04 13:28

--------------------
Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.


      Retour en haut de la page IP Cachée  
Dinokiller

Ne dit rien, mais fait.



-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323



Homme  Age : 40 ans
Lieu de résidence : Près de Paris

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 03/05/04 13:23
Bon j'ai trouvé ça : Ici

Donc je n'ai pas réussi à savoir si c'était vraiment une fausse alerte ou pas mais je continue à me renseigner.


--------------------
Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.


      Retour en haut de la page IP Cachée  
Zien Nith

Dixit Eo



-= Chaos Doomed =-
Inscription le 25-05-02
Messages : 6806



Homme  Age : 115 ans
Lieu de résidence : Dixit Eo

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 03/05/04 14:31
Il semblerait que je ne sois pas le seul à flairer l'arnaque.. on te signale qu'il y a un virus, on te le crée, même (ils sont en mesure de le faire avec le programme anti-virus, celui ci ayant tout les droits) et on te dira, bientôt, que pour le retirer, il faudra accheter PCCilllin...

Tout ce que j'espère, si cette théorie est juste, c'est que le fichier qu'ils créent n'est pas réellement virulent...


--------------------
Paris a ça de commun avec les petits villages de la campagne profonde que ce sont les deux seuls endroits où on peut y trouver des individus foncièrement agressifs, stupides, associaux de nature, se croyants intelligents et n'étant pas conscient de la vie qui existe hors de leur commune. (Dixit Eo)
--------------------
Zien Nith, le plus grand des Hasards ! (Dixit Eo)

--------------------
Membre du Fan Club de Yavine03 (Dixit Eo)

--------------------
Serial paranoïaque team, atteint du syndrôme de Pafoitroi. (Dixit Eo)

--------------------
Vis fidei + In actis honor (et vive Gropaf ! (Dixit Eo))

--------------------
Dix-Itéo : La signature. (Dixit Eo)


      Retour en haut de la page IP Cachée  
Nyxl

Basement Cat



-= Chaos Lieutenant =-
Inscription le 25-03-02
Messages : 2821



Homme  Age : 47 ans
Lieu de résidence : Brüsel Caput Mundi

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 04/05/04 11:38
Puisqu'on parle de marketing frauduleux...

Je me permets un peu de publicité gratuite. Cela fait quelques années que je ne jure que par Symantec en matière de sécurité informatique. Je constate, au fil des expériences et des lectures, que la qualité et la rapidité des réactions de cette firme ne se dément pas. J'ai un système antédiluvien (Win98SE) sur un matériel moyen à récent, et la suite "Norton Internet Security 2004" me donne toute satisfaction : ce "truc" évoqué dans le présent sujet n'a pas l'air de faire transpirer le firewall et l'antivirus :D !

MàJ : brève investigation du côté de chez Symantec. Sasser est répertorié et traité, on en parle dans la page d'accueil comme dernière menace en vogue. Par contre, ce BKDR n'est mentionné nulle-part dans leur encyclopédie. Etant donné qu'ils ont un temps de réponse de 4 à 8 heures, j'imagine que si ce machin était une véritable menace, ils l'auraient contrée...


Dernière mise à jour par : nyxl le 04/05/04 11:44

      Retour en haut de la page IP Cachée  
Dinokiller

Ne dit rien, mais fait.



-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323



Homme  Age : 40 ans
Lieu de résidence : Près de Paris

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 04/05/04 11:50
Bien il semblerait donc que ce virus n'en soit peut-être pas vraiment un.

Pour firewall et antivirus, je suis d'accord avec Nyxl surtout que j'ai les memes.
De plus, je les met à jour tous les jours (des fois je vérifie meme le matin et le soir).
Je met de meme a jour les différentes protections et ad-aware qui aurait du soit disant détecter ce "truc" ne le détecte pas meme mis à jour (derniere mise à jour hier je crois).

Donc apparement ...


--------------------
Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.


      Retour en haut de la page IP Cachée  
Calonderiel

Légende Urbaine



-= Chaos Genitor =-
Inscription le 31-08-01
Messages : 1985



Homme  Age : 54 ans
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 04/05/04 15:44
Pour avoir utilisé pas mal d'anti virus dans le cadre du boulot, je dois dire que je suis pas super fan de Norton, que je trouve trop gourmand en ressources.

Dans l'ensemble, les performances (efficacité) sont bonne ceci dit.

Les AV de chez Trend, Mcafee ou Computer-Associates sont tous très bon. Ma préférence perso va aux produit C-A que je trouve moins gourmand en ressource, et avec une bonne responsivité face aux problèmes (en l'occurence, ils étaient les premiers a cataloguer et traiter les variantes C et D de Sasser).

Note pour nyxl: Méfie toi, les virus sont catalogué sous differents nom selon les éditeurs d'AV... Ce qui fait que, si tu ne le vois pas chez un, c'est peut être parce qu'il est catalogué sous un autre nom... Pas simple déja avec les hoax, faut en plus qu'ils donnent chacun des noms... Comment on s'y retrouve après? :/


--------------------
/AFK


      Retour en haut de la page IP Cachée  
Dinokiller

Ne dit rien, mais fait.



-= Chaos Legions =-
Inscription le 18-06-02
Messages : 1323



Homme  Age : 40 ans
Lieu de résidence : Près de Paris

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 05/05/04 11:22
Personnellement, au niveau de ressources, ca ne me pose pas de probleme donc ca va.

Sinon concernant les différents "noms" possibles, il n'y aurait pas un endroit où l'on peut avoir tous les noms catalogués pour un même virus ?
Un site qui ferrait ça ? Une sorte de catalogue complet, un site à part de référence ?


--------------------
Fourbus minimus, étudiant à l'école du grand fourbus maximus et de bien d'autres personnes.


      Retour en haut de la page IP Cachée  
Calonderiel

Légende Urbaine



-= Chaos Genitor =-
Inscription le 31-08-01
Messages : 1985



Homme  Age : 54 ans
Lieu de résidence :

Pourquoi vous regardez ca ?
   Réponse au Sujet 'Attention Virus malware.BKDR_IRCFLOOD.X' a été posté le : 05/05/04 11:39
Pas vraiment... Je sais que CA (sur www.ca.com) dans leur liste des virus met une liste des noms sous lesquels les virus sont connu, mais qu'avec les "grands" distributeurs d'AV.

--------------------
/AFK


      Retour en haut de la page IP Cachée  
Ajouter aux favoris - Envoyer ce Sujet par E-Mail - Imprimer ce Sujet
Dernier Message - Message le plus récent
Pages: [ 1 ]

Open Bulletin Board 1.X.X © 2002 Prolix Media Group. Tous droits réservés.
Version française, modules et design par Greggus - enhancement par Frater