Bienvenue sur JeuxOnLine - MMO, MMORPG et MOBA !
Les sites de JeuxOnLine...
 

Panneau de contrôle

Recherche | Retour aux forums

JOL Archives

Aux joueurs de Helbreath

Par sircamm le 18/3/2002 à 13:56:41 (#1133405)

Il y a quelque temps suite aux plantages successifs des serveurs , quelques joueurs on testé helbreath.



C:\Program Files\Helbreath\ Uninstal.exe

Backdoor.Trojan

Déplacé
Corbeille de virus

Bon ceci pour vous dire que le trojan c'est activé ce week-end

il se fout au démarrage dans le registre. faites gaffe c'est du sérieux

C’est arrivé sur mon poste au boulot et c’est le seul virus détecté .

Il y a quelque temps le cite officiel de Helbreath soufrait de problèmes de DNS .

Rien ne dit qu’un petit plaisantin n’a po détourné le cite vers un miroir pourri ,

ou bien que les développeurs coréens se soient mi dans la tête que les jeux en lignes étaient

de bons moyens de propager des virus :eureka:

Cela intervient 1 mois jour pour jour après l’installation .

Coïncidences ?

Avant de le crier sur les toits , me demandé juste comment il a pu arriver dans mon registre

étant donné que je l’ai même pas désinstallé (uninstal.exe)

Par ***caline*** le 18/3/2002 à 14:05:52 (#1133440)

Quel est le nom du trojan et quel antivirus l'a détecté ? :)

*joue aussi à HB*

Tu peux en parler sur ce forum français Helbreath

*déplace ce HS vers l'Asile* :)

Par sircamm le 18/3/2002 à 14:28:59 (#1133511)

Backdoor.Trojan

c'est le nom du virus il est de 1998 et est connu au moins par norton .

Ce qui me tu c'est qu'il ne le nettoie po mais le met en quarantaine ,

comme si l'exe était un trojan et non po un programme utilitaire à la base.

Sur ce bon jeux a tous les aventuriers d’ici ou d’ailleurs .
:)


[/edit Tu peux en parler sur ce forum français Helbreath

ca y est j'ai deja tout polué Sircam c'est moi ;) ]

Par Une Jeune Inconnue le 18/3/2002 à 16:55:54 (#1134037)

moi j y joue pas :)

Par Tascalus le 18/3/2002 à 18:09:48 (#1134474)

*est content d'avoir renoncer au téléchargement d'HB il y a de ça un mois*

ouf....

Par Lambda13 le 18/3/2002 à 18:25:38 (#1134588)

Es tu bien sur que le Virus vient bien d'Helbreath en lui même? Peut-être qu'il vient d'un autre programme, et qu'il est allé infecter ce fichier (install.exe) en particulier, comme il aurait pu infecter n'importer quel autre executable?

En admettant que ce virus vienne bien des fichiers d'installation d'Helbreath, un détournement de DNS ne passe pas innaperçu, et le lien vers le miroir pirate n'a pas du être actif bien longtemps. Ou tout du moins je l'espere...

Par Thoril le sage le 18/3/2002 à 18:37:13 (#1134667)

Arf est tu sur de ca ?
*moi en plus j'arrive meme po a y jouer...*
il plante a chaque fois au demarrage alors.....

Par sircamm le 18/3/2002 à 19:02:53 (#1134855)

Es tu bien sur que le Virus vient bien d'Helbreath en lui même?


Non je ne suis po sur a 100% mais je n’ai po joué depuis 2 semaines et la ce matin pouf un virus
alors que après analyse il n’y avait pas d’autre virus et je ne vois po qu’elle virus pourai veroler le unistal.exe dans helbreath
et le install.exe de helbreath aurai lui meme fait réagire le temps réel de l’anti-virus.

Peut-être qu'il vient d'un autre programme, et qu'il est allé infecter ce fichier (install.exe) en particulier, comme il aurait pu infecter n'importer quel autre executable?


Si le virus c’était propagé il y en aurai plusieurs sur mon poste ce qui n’est po le k . les sources du jeu son encore sur mon disk et il n’y a rien . le mec ki a fait ca est un vicieux et je crois k’il y a du code la dedans pour qu’il réagisse au bout d’un certain temp.

Sur ce restez vigilant:monstre:

bon je vs avez dit que c'etait au boulot et la je vais voir chez moi et vous tien au courant .

sur ce bon jeu

Par Lambda13 le 18/3/2002 à 19:53:34 (#1135145)

Oky, merci de l'info :)

Si d'autres ont des nouvelles faîtes le savoir, parceque si c'est vraiment le cas, c'est plutôt inquiétant comme problème...

Bingo !

Par sircamm le 18/3/2002 à 21:40:53 (#1135787)

Je rentre chez moi , je scan le repertoire helbreath et rien...

Bon ...verification de la signature de virus 14/03/02 ...

re bon je met a jour avec une signature de norton anti virus du 15/03/02

J'etteint la passerelle firewall de mon reseau apres verif des logs pour voir les dernieres attack R.A.S.

Je lance norton sur tout le disk et :

Type d'analyse : Analyse Manuel
Evénement : Virus détecté !
Nom du virus :Backdoor.Trojan
Fichier : D:\Program Files\Helbreath\Uninstal.exe
Emplacement : Quarantaine
Ordinateur : XXXXX
Utilisateur : Administrator
Opération : Nettoyer - échec : Quarantaine - réussite :
Date de détection : Mon Mar 18 20:21:35 2002


voila

Je me souvient ke j'avait installé le jeu le soir mais un peut plus tard je n'en suis po sur.

Il se peut egalement ke la derniere maj d'anti-virus voi ce truc comme un virus.

mais bon 2 postes sur lesquels j'ai telechargé les sources a des moments differents c'est très très louche.

sinon dans le registre il doit se mettre dans le /run car il me l'as detecté au demarage.

bon scan a+

Par ***caline*** le 18/3/2002 à 22:35:22 (#1136085)

J'ai scanné le répertoir Helbreath qui contient uninstal.exe avec

- Viruscan
- Antiviral

et rien... :)

Je ne pense pas du coup que cela vienne des fichiers d'installation à moins qu'on n'ai pas installé le jeu avec les mêmes versions au même moment....

Par Xander Harris le 18/3/2002 à 23:31:03 (#1136341)

moi navec g le meme truc sauf que g tele le jeu ce week end et que je lai installer ce week end donc et g norton ossi alors ca vient ptet de la vu que avec la mise a jour de norton su 15/03 il detecte ce virus et avec celle du 14/03 il detectent rien mais bon g desinstaller le jeu et pu de virus

Par AF_Mystic le 19/3/2002 à 13:49:03 (#1137993)

J'ai eu le meme virus dans le meme fichier.
Nortan l'as détecter tout de suite mais ne peut pas le detruire donc l'as mis en quarantaine.
En tout cas il n'as pas fait de dégats :p

Par Une Jeune Inconnue le 19/3/2002 à 13:55:29 (#1138014)

je vous ai dit que j y jouais pas ?



:rolleyes:

Par Tarken Orbital le 19/3/2002 à 17:24:23 (#1138782)

Norton c'est le plus nul des antivirus de cette planete, dire que certains l'utilise...
Franchement ya pas mieux qu'un bon vieux AVP/Kapersky et ViGuard :rolleyes:

Sinon si c'est un vrai Trojan c'est normal qu'il l'ai détécté en Run, le but d'un trojan étant d'ouvrir un port en principe d'une manière permanente.

Par Hioni/Grincheux le 19/3/2002 à 17:29:03 (#1138820)

moi qussi je l'ai eu ce trojan mais bon je suis roder maintenant au debut je croyai que c'etai encore un de mes potes qui jouai au hacker mais non ca doit etre general et aparament il n'ont rien fait pour resoudre ce pb vu que la new version de helbreath est en dwnld depuis 1 moi et que je lai prise y a 4 jour!!!
voili voilou

JOL Archives 1.0.1
@ JOL / JeuxOnLine