Un trojan dans le dossier Profiles [Resolu]

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

bigbernie
Tyrannosaurus Rex
Messages : 2392
Inscription : 25 sept. 2003, 18:45

Un trojan dans le dossier Profiles [Resolu]

Message par bigbernie »

Salut a tous

Ce trojan n'a pas ete decouvert par un scan approfondi Kaspersky securite maximum mais en utilisant une analyse Rootkits. L'analyse l'a trouvé, Kaspersky non mais l'analyseur rootkits a lance kaspersky pour le supprimer.
Je ne suis pas étonné que l'on puisse trouver des trojans chez soi mais pourquoi diable dans un profil par defaut. J'ai installe la version 2.0 il y a un mois en gardant le profil par defaut ( je ne cree jamais de profils et je n'ai jamais rien rajoute dedans) et si je n'avais pas utilise un outil anti rootkits je ne l'aurais pas trouvé. Bien que ça ne soit pas un rootkit...
Un trojan connu peut echapper a Kaspersky que j'utilise toujours en configuration maximum parano, très bizarre, ne pas etre detecte par une analyse approfondie K mais surtout, si je poste ici, comment peut il s'installer et se camoufler dans un profil Firefox ? Trojan-downloader n'est pas recent et ne vise pas les profils Firefox mais le systeme et le registre.

Bon dimanche.




Image

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1) Gecko/20061010 Firefox/2.0
asap29
Animal mythique
Messages : 12088
Inscription : 30 oct. 2003, 00:34

Message par asap29 »

Salut
ce n'est pas exactement dans le profil mais dans le "cache" ce qui s'explique mieux
car le cache est dans....bernie\ local setting\application data... et le profil dans ...bernie\application data....

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1) Gecko/20061010 Firefox/2.0
si votre pb est résolu modifiez votre premier sujet en ajoutant "resolu"-merci
n'oubliez pas de consulter le portail et ses articles
Avatar de l’utilisateur
Mori
Animal mythique
Messages : 13311
Inscription : 30 avr. 2004, 19:17

Message par Mori »

salut,
efface tout simplement le cache. ce qui est dans le cache ne s'échappe pas.

Linux debian 12 bookworm stable / LXQt 1.2.0

bigbernie
Tyrannosaurus Rex
Messages : 2392
Inscription : 25 sept. 2003, 18:45

Message par bigbernie »

J'ai efface le cache donc bien que le trojan ait ete supprime.
Je ne savais pas que le profil avait un alias. Comme le Bios avec le Cmos ?
Ce qui etait tres etonnant c'est qu'un trojan connu et parfaitement repertorie ait pu echapper a un scan approfondi Kaspersky juste apres sa maj journaliere. Et qu'il ait ete revélé par un scanneur de rootkits alors que ça n'en est pas un.
Je vais tenter d'approfondir la question sur un site specialise dans la securite.
merci a tous.




Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1) Gecko/20061010 Firefox/2.0
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Bing [Bot] et 25 invités