Archives des forums MMO/MMORPG > La 4ème Prophétie > T4C - L'asile de Madrigan > Aux joueurs de Helbreath
Aux joueurs de Helbreath
Par sircamm le 18/3/2002 à 13:56:41 (#1133405)
C:\Program Files\Helbreath\ Uninstal.exe
Backdoor.Trojan
Déplacé
Corbeille de virus
Bon ceci pour vous dire que le trojan c'est activé ce week-end
il se fout au démarrage dans le registre. faites gaffe c'est du sérieux
Cest arrivé sur mon poste au boulot et cest le seul virus détecté .
Il y a quelque temps le cite officiel de Helbreath soufrait de problèmes de DNS .
Rien ne dit quun petit plaisantin na po détourné le cite vers un miroir pourri ,
ou bien que les développeurs coréens se soient mi dans la tête que les jeux en lignes étaient
de bons moyens de propager des virus :eureka:
Cela intervient 1 mois jour pour jour après linstallation .
Coïncidences ?
Avant de le crier sur les toits , me demandé juste comment il a pu arriver dans mon registre
étant donné que je lai même pas désinstallé (uninstal.exe)
Par ***caline*** le 18/3/2002 à 14:05:52 (#1133440)
*joue aussi à HB*
Tu peux en parler sur ce forum français Helbreath
*déplace ce HS vers l'Asile* :)
Par sircamm le 18/3/2002 à 14:28:59 (#1133511)
c'est le nom du virus il est de 1998 et est connu au moins par norton .
Ce qui me tu c'est qu'il ne le nettoie po mais le met en quarantaine ,
comme si l'exe était un trojan et non po un programme utilitaire à la base.
Sur ce bon jeux a tous les aventuriers dici ou dailleurs .
:)
[/edit Tu peux en parler sur ce forum français Helbreath
ca y est j'ai deja tout polué Sircam c'est moi ;) ]
Par Une Jeune Inconnue le 18/3/2002 à 16:55:54 (#1134037)
Par Tascalus le 18/3/2002 à 18:09:48 (#1134474)
ouf....
Par Lambda13 le 18/3/2002 à 18:25:38 (#1134588)
En admettant que ce virus vienne bien des fichiers d'installation d'Helbreath, un détournement de DNS ne passe pas innaperçu, et le lien vers le miroir pirate n'a pas du être actif bien longtemps. Ou tout du moins je l'espere...
Par Thoril le sage le 18/3/2002 à 18:37:13 (#1134667)
*moi en plus j'arrive meme po a y jouer...*
il plante a chaque fois au demarrage alors.....
Par sircamm le 18/3/2002 à 19:02:53 (#1134855)
Es tu bien sur que le Virus vient bien d'Helbreath en lui même?
Non je ne suis po sur a 100% mais je nai po joué depuis 2 semaines et la ce matin pouf un virus
alors que après analyse il ny avait pas dautre virus et je ne vois po quelle virus pourai veroler le unistal.exe dans helbreath
et le install.exe de helbreath aurai lui meme fait réagire le temps réel de lanti-virus. Peut-être qu'il vient d'un autre programme, et qu'il est allé infecter ce fichier (install.exe) en particulier, comme il aurait pu infecter n'importer quel autre executable?
Si le virus cétait propagé il y en aurai plusieurs sur mon poste ce qui nest po le k . les sources du jeu son encore sur mon disk et il ny a rien . le mec ki a fait ca est un vicieux et je crois kil y a du code la dedans pour quil réagisse au bout dun certain temp.
Sur ce restez vigilant:monstre:
bon je vs avez dit que c'etait au boulot et la je vais voir chez moi et vous tien au courant .
sur ce bon jeu
Par Lambda13 le 18/3/2002 à 19:53:34 (#1135145)
Si d'autres ont des nouvelles faîtes le savoir, parceque si c'est vraiment le cas, c'est plutôt inquiétant comme problème...
Bingo !
Par sircamm le 18/3/2002 à 21:40:53 (#1135787)
Bon ...verification de la signature de virus 14/03/02 ...
re bon je met a jour avec une signature de norton anti virus du 15/03/02
J'etteint la passerelle firewall de mon reseau apres verif des logs pour voir les dernieres attack R.A.S.
Je lance norton sur tout le disk et :
Type d'analyse : Analyse Manuel
Evénement : Virus détecté !
Nom du virus :Backdoor.Trojan
Fichier : D:\Program Files\Helbreath\Uninstal.exe
Emplacement : Quarantaine
Ordinateur : XXXXX
Utilisateur : Administrator
Opération : Nettoyer - échec : Quarantaine - réussite :
Date de détection : Mon Mar 18 20:21:35 2002
voila
Je me souvient ke j'avait installé le jeu le soir mais un peut plus tard je n'en suis po sur.
Il se peut egalement ke la derniere maj d'anti-virus voi ce truc comme un virus.
mais bon 2 postes sur lesquels j'ai telechargé les sources a des moments differents c'est très très louche.
sinon dans le registre il doit se mettre dans le /run car il me l'as detecté au demarage.
bon scan a+
Par ***caline*** le 18/3/2002 à 22:35:22 (#1136085)
- Viruscan
- Antiviral
et rien... :)
Je ne pense pas du coup que cela vienne des fichiers d'installation à moins qu'on n'ai pas installé le jeu avec les mêmes versions au même moment....
Par Xander Harris le 18/3/2002 à 23:31:03 (#1136341)
Par AF_Mystic le 19/3/2002 à 13:49:03 (#1137993)
Nortan l'as détecter tout de suite mais ne peut pas le detruire donc l'as mis en quarantaine.
En tout cas il n'as pas fait de dégats :p
Par Une Jeune Inconnue le 19/3/2002 à 13:55:29 (#1138014)
:rolleyes:
Par Tarken Orbital le 19/3/2002 à 17:24:23 (#1138782)
Franchement ya pas mieux qu'un bon vieux AVP/Kapersky et ViGuard :rolleyes:
Sinon si c'est un vrai Trojan c'est normal qu'il l'ai détécté en Run, le but d'un trojan étant d'ouvrir un port en principe d'une manière permanente.
Par Hioni/Grincheux le 19/3/2002 à 17:29:03 (#1138820)
voili voilou
JOL Archives 1.0.1
@ JOL / JeuxOnLine