logo
jeux gratuit

2 personnes sur le forum


dossier Forum >dossier Matériel, drivers, réseaux, virus >dossierPtsnoop.exe "Qui c'est celui là ?"

repondre

page : 1

pseudo

sujet : Ptsnoop.exe "Qui c'est celui là ?"

Fantomas
avatar de Fantomas

icone posté le 28-11-2003 10:39:31  modifier Citer  supprimer  - ( envoyer un message privé à Fantomas profil ) alert message

 :bravo: 
Voilà qu'un sujetb il est bon ! :)
Je vais enfin savoir !  :bizzare: 
J'ai ptsnoop.exe sous Win98 depuis longtemps ! :(
Je l'avais déjà viré une fois mais il est revenu après un formatage !  :grr: 
Je sais que çà doit être un Trojan et je l'ai supprimer du répertoire Windows dans lequel je l'ai encore repéré !  :lol: 
La question est  :bizzare:  : Qu'est ce que c'est que ce programme, est-il dangereux ? Que fait-il ? et comment le récupère t-on ? :??: :/

pat49

icone posté le 28-11-2003 19:46:53  modifier Citer supprimer - ( envoyer un message privé à pat49 profil ) alert message

j'ai trouvé cette info là -->

http://www.sophos.fr/virusinfo/analyses/trojptsnoop.html



mais par contre il semblerait qu'il puisse exister un fichier du même nom qui ne soit pas un trojan ! (désolé , le site est en anglais!)



http://www.f-secure.com/v-descs/ptsnoop.shtml

Fantomas
avatar de Fantomas

icone posté le 29-11-2003 18:31:57  modifier Citer supprimer - ( envoyer un message privé à Fantomas profil ) alert message

 :jap: 
Merci j'avais déjà trouvé le premier site sur google mais ils ne disent pas ce qu'il fait !  :bizzare: 
Le deuxième site en anglais reste vague surtout après traduction approximative !
Est-il dangereux ce virus (ou ce fichier) ?
Je l'ai supprimer du dique dur, du moins je crois !
Crois tu que j'ai bien fait ?
:/

pat49

icone posté le 29-11-2003 18:51:41  modifier Citer supprimer - ( envoyer un message privé à pat49 profil ) alert message

je ne suis pas spécialiste de la chose , je peux juste te donner une traduction du second site !  :jap: 



NOM : Ptsnoop
DIT : Backdoor.Ptsnoop

Veuillez noter que certains progiciels pour certains modems contiennent des dossiers de PTSNOOP.EXE, mais ce ne sont pas des trojans. Si vous n'êtes pas sûr si ce dossier est un Trojan ou pas, employez l'Anti-Virus F-Bloqué pour le vérifier dehors.

Ptsnoop est un programme secret simple écrit en de base visuel. lui étant activé recherche d'abord les raccordements actifs et les sorties de RAS immédiatement si aucun n'est trouvé.

Si un raccordement est présent, le secret s'installe sur le système en se copiant car dossier de PTSNOOP.EXE sur le \\Windows\\System \\ annuaire et en modifiant le dossier de WIN.INI. Le secret ajoute son corde d'exécution après CHARGE = variable dans [ la section de Windows ] du dossier de WIN.INI. Diring que ce dossier de l'opération WIN.INI obtient copié au dossier de WIN.ANA, l'anneau secret de rue d'exécution est alors ajouté et le dossier de WIN.INI est supprimé. Alors le dossier de WIN.ANA est retitré au dossier de WIN.INI. De cette façon la volonté secrète deviennent active chaque fois que Windows commence.

Étant actif les essais secrets à relier aux sites Web suivants :


http://setway.cjb.net http://setway1.cjb.net
http://setone.cjb.net

Quand le raccordement réussit, le curseur secret d'agrafes à un certain secteur et permet un intrus ou un manuscrit sur ces sites Web dans des positions de mouvement et de fenêtre de souris de commande. Il n'est pas clair pourquoi ceci est fait et il est impossible de vérifier plus parce que les teneurs des sites Web mentionnés ci-dessus ont été changées ou enlevées.

L'idée pourrait avoir été d'inciter un utilisateur à cliqueter dessus certains secteurs d'un site Web pour télécharger ou courir un manuscrit ou binaire de là. De toute façon, ce secret devrait être supprimé d'un système et le dossier de WIN.INI devrait être essuyé la corde secrète d'exécution après CHARGE = variable.

[ analyse : Alexey Podrezov ; F-F-Secure Corp. ; Septembre 2001]

Fantomas
avatar de Fantomas

icone posté le 29-11-2003 19:17:18  modifier Citer supprimer - ( envoyer un message privé à Fantomas profil ) alert message

Oui ben j'ai été voir le site dont tu m'as mis l'adresse dans ta traduction !  :bizzare: 

http://setway.cjb.net/  :grr: 

Pas Glop du tout, :arme:  la page à du mal à s'afficher mais des autre pages essayes de s'ouvrir !
Ca sent le pourri et je crois bien que j'ai bien fait de virer cette saloperie !
PS : tu traduis avec quel logiciel ?
C'est pas SYSTRAN des fois ?

pat49

icone posté le 29-11-2003 22:38:47  modifier Citer supprimer - ( envoyer un message privé à pat49 profil ) alert message

 :bravo:   :bravo:   :bravo: 


eh oui !

systran sur voilà --> http://tr.voila.fr/


j'avoue que je suis allé au plus rapide !  :sifflote: 

page : 1  


dossier Forum
   dossier Matériel, drivers, réseaux, virus
       dossierPtsnoop.exe "Qui c'est celui là ?"

repondre

créer un nouveau sujet    

Message relatif au message actuel

Forum-mp3.com ©copyright 2001-2013   

page générée en 0.226 s
il y a 9 requetes