Création magique de clef dans le registre

Un problème informatique? Une question? Bref tout ce qui a un rapport avec l'informatique, les virus, les questions d'utilisation de logiciels...

Modérateurs : Naveed, GregLand

Répondre
goshi
Messages : 213
Enregistré le : 25 févr. 2004 19:46
Localisation : Orléans
Contact :

Création magique de clef dans le registre

Message par goshi »

J'ai décidé de faire le ménage sur mon ordi pour le printemps et dans ma base de registre, j'ai trouvé deux clefs louches qui étaient là depuis très longtemps mais qui m'avait jamais inquiété...j'ai fait une petite recherche sur google et c'est deux blasters (le b et le f ) .

Mais le pire c'est que j'ai rien, aucun effet du ver, les mises a jour windows de faite avant leurs sorties donc impossible qu'il se soient installés, un firewall en béton et aucun des deux vers sur mon disque dur (teekids.exe et einein.exe ou je sais plus trop quoi) et dans mon gestionnaire de taches...d'habitude en cherchant je comprend mais alors là...aucune idée de comment ces clefs sont arrivées là :D

Une idée ?
Image
GregLand
Programmeur & Administrateur
Programmeur & Administrateur
Messages : 4431
Enregistré le : 10 oct. 2003 09:36
Langage de programmation connu : Utilisés régulièrement :
- Visual DialogScript
- WinDev
- AutoIt
- AutoHotkey
- Html, Js, Vbs, PHP

Utilisés très peu :
- C et C++
- VB et VB.Net (pour les DLL)
- Java (Pour Android)
- ASM (pour désassembler)
- Python (quand je m'ennuie)
- et quelques autres....
Localisation : Les Damps (27)
Contact :

Message par GregLand »

Euh... c quoi les clefs exactes et l'endroit ou elles se trouvent ?
Config :
Image
odyssee

Message par odyssee »

en parlant de ca, et ca continue à m'etonner bien qu'il parait que les virus ont leur porpres générateurs d'adresses email aléatoires, "je me suis" envoyée deux fois un virus, et j'ai aussi reçu une notification d'erreur "invalid email address" pour un de mes comptes sur ce même compte!!!
je recois de plus un nombre important de notifications d'erreurs pour envoi de messages à des inconnus qui n'existent pas et auxquels j'envoie soit-disant des virus et depuis des comptes dont je ne me sers jamais :o

mon antivirus est à jour, je scanne mon pc régulièrement avec d'autres anti virus quand le doute me prend....
du coup ton histoire me laisse un doute sur l'efficacité des anitvirus et j'aimerais bien connaitre ces clefs....
GregLand
Programmeur & Administrateur
Programmeur & Administrateur
Messages : 4431
Enregistré le : 10 oct. 2003 09:36
Langage de programmation connu : Utilisés régulièrement :
- Visual DialogScript
- WinDev
- AutoIt
- AutoHotkey
- Html, Js, Vbs, PHP

Utilisés très peu :
- C et C++
- VB et VB.Net (pour les DLL)
- Java (Pour Android)
- ASM (pour désassembler)
- Python (quand je m'ennuie)
- et quelques autres....
Localisation : Les Damps (27)
Contact :

Message par GregLand »

Les mails d'invalidité d'adresse sont des mails qu sont envoyés comme les spams... ils permettent de même de scanner les adresses correctes...
Dans la plpart de ces mails, il y a une réponse auto générée... ce qui fait que la société sait d'avance que l'adresse mail existe... par conséquent..; ton adresse rentre dans une base de donnée avec d'autres cibles d'adresses existantes... Les spams c'est la même chose... en général, tu as un petit lien en bas :
Pour vous désabonner ... cliquez ici

Tu cliques, et ça leur permet de savoir que l'adresse existe est est occupée par qq1...

Si je n'étais pas sur un forum, je dierais que ce sont de vrais E******...
Config :
Image
odyssee

Message par odyssee »

bon donc si je comprends bien du moment que le mail "invalid email address" n'est pas retourné comme "invalid email address" au maileur :langue: , c'est que l'adresse est valide, même si le mail est détruit directement sur le serveur....

à part ça j'ai du mal avec mon serveur smtp qui sature régulièrement... on va finir par plus pouvoir envoyer de maisl du tout. maintenant quand quelqu'un m'envoie une pièce jointe, j'hesite à l'ouvrir... desfois que mon antivirus ne soit pas à jour.
Mais celui ci est devenu si parano qu'il me bloque des exe qui ne sont pas des virus sur des programmes en beta test....

ben voila :evil:
GregLand
Programmeur & Administrateur
Programmeur & Administrateur
Messages : 4431
Enregistré le : 10 oct. 2003 09:36
Langage de programmation connu : Utilisés régulièrement :
- Visual DialogScript
- WinDev
- AutoIt
- AutoHotkey
- Html, Js, Vbs, PHP

Utilisés très peu :
- C et C++
- VB et VB.Net (pour les DLL)
- Java (Pour Android)
- ASM (pour désassembler)
- Python (quand je m'ennuie)
- et quelques autres....
Localisation : Les Damps (27)
Contact :

Message par GregLand »

c clair, c devenu une vrai galère... :?
Config :
Image
Naveed
Messages : 2001
Enregistré le : 13 sept. 2003 13:03
Localisation : 91 (Essonne)
Contact :

Message par Naveed »

j'ai aussi reçu une notification d'erreur "invalid email address" pour un de mes comptes sur ce même compte!!!
la meme chose que toi ody, et ça fait qu'augmenter.
ah oui, sans ouvrir un mail, le fait qu'il soit prévisualier me déclenche une alerte "iexploit frame" un truc comme ça alors que les pièces jointes sont toutes désactivées.

qd à l'efficacité d'un antivirus hmm je relativise plus à présent, y a qqjour un prog, qui changeait les pages de démarrage de pc et les favoris, s'était installé en démarrage automatique.
j'avais effacé ds le registre et hop ça revenait , comprenait pas.
et par hasard dans les progs de démarrage j'ai vu un nom olehelp.exe je crois, ça m'a paru bizarre et surpris, c un ptit malware connu de sysmantec ! (au passage mieux vaut aller sur leur site US que FR dont la base de donnée est + faible ! :? )
et de là j'ai compris le truc et effacé comme il fallait.
chouette maintask.exe déclaré comme infecté, là en direct live , hop j'efface, peu importe si c important ou pas, ça m'énerve de tte façons ses parasites :evil:

pff antivirus de mes c***** mis à jour tt le tps et pas foutu de faire leur boulot ! à chier ! :evil:
il y a une réponse auto générée
ben je vois aucun courier partir en retour pourtant :?
qd y a une demande d'accusé de réception, mon autorisation est demandé si je confirme l'envoi ou non, là je vois rien partir. c ça que je pige pas.
sinon c cler que fo pas cliquer sur les "désabonnez vous..." c myto !
qu'il me bloque des exe qui ne sont pas des virus sur des programmes en beta test....
ben où tu l'a mis sur bloquer un peu de tout ou c ton antivirus qui est pas foutu de faire la différence entre tes différents exécutables...bref de la daube comme bcp (pour pas dire tous) d'antivirus !
RAS LE BOL :evil:
:: Naveed ::
Site : http://naveed.free.fr
Livre d'or : http://www.swisstools.net/guestbook.asp?id=27217
"Loin de moi toute prétention de génie, mais si je puis vous aider..."
Image
GregLand
Programmeur & Administrateur
Programmeur & Administrateur
Messages : 4431
Enregistré le : 10 oct. 2003 09:36
Langage de programmation connu : Utilisés régulièrement :
- Visual DialogScript
- WinDev
- AutoIt
- AutoHotkey
- Html, Js, Vbs, PHP

Utilisés très peu :
- C et C++
- VB et VB.Net (pour les DLL)
- Java (Pour Android)
- ASM (pour désassembler)
- Python (quand je m'ennuie)
- et quelques autres....
Localisation : Les Damps (27)
Contact :

Message par GregLand »

qd à l'efficacité d'un antivirus hmm je relativise plus à présent, y a qqjour un prog, qui changeait les pages de démarrage de pc et les favoris, s'était installé en démarrage automatique.
Un antivirus n'est pas là pour détecter les espions ou les programmes chiants, mais les virus... d'ou le nom d'antivirus :D
ben je vois aucun courier partir en retour pourtant
Et les virus... tu sais comment ils arrivent ? Tu les voient arriver ? :D Ce serait un peu trop simple non ?
"Souhaitez vous envoyer un message a votre Spameur pour lui dire que votre adresse mail existe ?" ou
"Souhaitez vous que le virus machin chose contamine votre PC ?"
Config :
Image
odyssee

Message par odyssee »

pour mon antivirus je l'ai paramétre sur destruction auto. ce n'était pas le cas avant mais maintenant oui, depuis que je recois 15 virus par jour, et que contrairement à Greg je n'en fais pas la collection.
de plus cet andouille a un systeme de detection heuristique... des chaines de caractères suspectes quoi. dans le doute il les bloque, c'est une protection contre les virus inconnus. je pourrais le desactiver aussi.

enfin bref , je pourrais virer mon antivirus.

mais voila... j'ai pas envie

c F-Secure, c'est pas le dernier des derniers pourtant.
odyssee

Message par odyssee »

tiens naveed
tu veux voir un prog ou tu vois pas la reponse partir?

regarde au bas des anciens mails que je t'ai envoyes
ils sont taggés par msgtag. c'set un accusé de réception. tu ouvres le message, je recois l'accusé et il inscit un tag au bas du message que je t'ai envoyé. tu as vu quelque chose partir?????
Naveed
Messages : 2001
Enregistré le : 13 sept. 2003 13:03
Localisation : 91 (Essonne)
Contact :

Message par Naveed »

j'ai pas d'anciens mails, normal une centaine de mail supprimés au bout de 2,3 jours.

<<ils sont taggés par msgtag. c'set un accusé de réception. tu ouvres le message, je recois l'accusé et il inscit un tag au bas du message que je t'ai envoyé. tu as vu quelque chose partir?????>>
ah bon? :-O !!connait pas du tout ce système.

pour greg, ben j'aimerai bien que les progs me demandent leur avis avant de faire quoi que ce soit lol remarque le truc qui avait essayé de s'installer pour changer ma page de démarrage cette fois a été bloqué, j'ai mis un controle de tous les téléchargements d'IE avec spybot, ça évite les téléchargements sans demande de permission. :-)
:: Naveed ::
Site : http://naveed.free.fr
Livre d'or : http://www.swisstools.net/guestbook.asp?id=27217
"Loin de moi toute prétention de génie, mais si je puis vous aider..."
Image
goshi
Messages : 213
Enregistré le : 25 févr. 2004 19:46
Localisation : Orléans
Contact :

Message par goshi »

Bah la vache, ca c'est du détournement de sujet, lol.

Les clefs se trouvent dans le registre, avec les logiciels qui démarrent avec windows, y'avait une adresse web www.hidro.4t.com et l'autre c'était microsoft int je sais plus quoi.
C'est bien des clefs de blasetr b et f mais pas d'explication sur comment elles ont pu arriver là vu que mon windows était a jour.
Image
Répondre