CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Trojan impossible a enlever.

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 11:47:43

bonjour.

Depuis quelques temps,quand j´allumais mon pc,il me demandais pour se connnecter a jade.onkey.org.

Maintenant il se connecte tout seul.

J´ai fait une recherche de ce serveur sur yahoo.

Voila ce que j´ai eu.

Troj/Kaiten
Alias
DDoS/Kaiten

Type
Cheval de Troie

Détection
Détecté par Sophos Anti-Virus depuis août 2001.

Description
Troj/Kaiten est un cheval de Troie d´entrée cachée qui configure la clé
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
dans la base de registre pour qu´il s´exécute à chaque démarrage. Il se connecte sur canal mIRC #!ninja! du serveur jade.onkey.org et attend des commandes à exécuter.

Troj/Kaiten peut être utilisé pour réaliser des attaques distribuées de déni de service.

source: http://www.sophos.fr/virusinfo/analyses/trojkaiten.html

Je crois que je suis touché par ce trojan.

J´essaie de le supprimmer mais impossible de trouver a l´emplacement ou il se trouve.

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Ca,je ne le trouve pas sur mon pc.
Je ne sais s comment y accéder.
Etant donné aussi que mon détecteur de trojan ne le détecte pas.

Donc je vous demanderai si vous pourriez m´aider.

Merci.

@+

dwstal
dwstal
Niveau 9
25 février 2003 à 11:51:17

Tu vas dans ton menu démarrer et tu lance l´option "executer" et dedans tu tapes regedit...
Et tu trouveras la clé qu´il te faut supprimer...

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 11:54:38

désolé.

je ne crois pas que j´ai assez d´experiences pour aller le chercher comme ça......

dwstal
dwstal
Niveau 9
25 février 2003 à 11:55:48

alors tu lances regedit...

amazire78
amazire78
Niveau 10
25 février 2003 à 11:56:40

c´est ça il va trifouiller sa base de registre et s´il fait une connerie c´est le plantage assuree
enfin si c´est un trojan son av n´est peut-tre pas a jour ou c´est pas un trojan mais simplemeent un de ces put1 de logiciel espion qui se connecte tout seul

dwstal
dwstal
Niveau 9
25 février 2003 à 11:57:18

Pour lancer regedit, tu tapes regedit dans la fenetre executer qui est apparu lorsque tu as lancé executer dans le menu démarrer...

dwstal
dwstal
Niveau 9
25 février 2003 à 11:58:38

amazire78: Il peut trifouiller dans la base de registre à condition de faire un e sauvegarde de la base avant tout... C´est pas très compliqué et en cas de mauvaises manip, on restaure la base et c´est reparti....

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 11:59:05

je sais lancer regedit.

mais je prefere pas fouiller la dedans.

dwstal
dwstal
Niveau 9
25 février 2003 à 12:00:07

COmme tu veux MC mais c´était pas bien compliqué... ; -)

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 12:00:18

je prefere pas détruire mon pc maintenant.
Puis pour la sauvegarde de la base ce serait traud dur.

En plus je rajoute des éléments pour mon pc cet aprèm´,ce serait con qu´il pète maintenant.

amazire78
amazire78
Niveau 10
25 février 2003 à 12:01:48

d´accord mais c´est un mome de 11 ans
et sans vouloir le vexer pas forcement un genis de l´informatique

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 12:02:10

je suis dans regedit mais la je suis pommé.

dwstal
dwstal
Niveau 9
25 février 2003 à 12:04:42

amazire78: yep c´est encore un mome... : -))

ClaudeMC: laisse tomber MC ç´est vrai que ça serait con de faire une boulette...

amazire78
amazire78
Niveau 10
25 février 2003 à 12:05:28

ClaudeMC n´ecoutes pas tjs les grands
la base de registre si tu ny connais rien
c´est kinjite, sujet tabou, tu n´y touches pas

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 12:09:43

javé dja un anti trojan mais il ne le trouvai po!

dwstal
dwstal
Niveau 9
25 février 2003 à 12:10:17

nostar: c´est clair que c´est super compliqué de faire une sauvegarde de sa base de registre...
Fichier exporté la base de registre... : -))))

dwstal
dwstal
Niveau 9
25 février 2003 à 12:16:40

yep

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 12:20:00

Je suis déja allé faire un tour dans ms config car maintenant le dossier windows s´ouvre au démmarrage.(probleme qui n´est toujours pas résolu).
Il n´y avait rien,ni pour windows,ni pour la connection automatique.
J´ai tout enlevé dans le dossier démarrage.....

ClaudeMC
ClaudeMC
Niveau 10
25 février 2003 à 12:23:47

dan msconfig.dans la partie démarrer.
il y a pleins de truc venant de HKLM/SOFTWARE/WINDOWS/CURRENT VERSION/RUN
je ne sa spas lekel supprimer!

totof29
totof29
Niveau 10
25 février 2003 à 12:24:18

prend un anti socket de troie

j´en ai 4 en veille permanente et j´ai pas eu un troajn de^puis l´été 2002, alors que je dl 24h/24

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment