S'inscrire ! Pass oublié ?
Hyjoo
Portail Forums Jeux Flash Chat IRC Annuaire
Google

La bonne blague ..!!!
Section : Helbreath
Mmorpg - médiéval fantastique


Actualiser  Hyjoo > Forums > Archives > Archives - jeux en ligne > Helbreath > La bonne blague ..!!!

La bonne blague ..!!! : Discussion sur le forum Helbreath (Mmorpg - médiéval fantastique : Mmorpg - Médiéval fantastique - Payant : l'actualité, des conseils, le serveur USA, de l'aide technique...)

 
Rechercher dans la discussion
 La bonne blague ..!!!
 Helbreath : Mmorpg - médiéval fantastique
18/03/2002, 12h14 #1
sircam 
Ombre

La bonne blague ..!!!

Il y a quelque temps suite aux plantages successifs des serveurs goa, quelques joueurs on testé helbreath.



C:\Program Files\Helbreath\ Uninstal.exe

Backdoor.Trojan (nom du VIRUS)

Déplacé
Corbeille de virus

Bon ceci pour vous dire que le trojan c'est activé ce week-end

il se fout au démarrage dans le registre. faites gaffe c'est du sérieux

C’est arrivé sur mon poste au boulot et c’est le seul virus détecté .

Il y a quelque temps le cite officiel de Helbreath soufrait de problèmes de DNS .

Rien ne dit qu’un petit plaisantin n’a po détourné le cite vers un miroir pourri ,

ou bien que les développeurs coréens se soient mi dans la tête que les jeux en lignes étaient

de bons moyens de propager des virus

Cela intervient 1 mois jour pour jour après l’installation .

Coïncidences ?

Avant de le crier sur les toits , me demandé juste comment il a pu arriver dans mon registre

étant donné que je l’ai même pas désinstallé (uninstal.exe)

Backdoor.Trojan

c'est le nom du virus il est de 1998 et est connu au moins par norton .

Ce qui me tu c'est qu'il ne le nettoie po mais le met en quarantaine ,

comme si l'exe était un trojan et non po un programme utilitaire à la base.

Sur ce bon jeux a tous les aventuriers d’ici ou d’ailleurs .


[edité pour faire plaisir a kara ]

Dernière modification par sircam : 18/03/2002 à 17h58.
sircam est déconnecté(e)
18/03/2002, 16h55 #2
Kara 
Ombre

Kara


Ca parle de troyen ?
J'ai rien compris et je dois pas etre le seul, sois un peu plus clair
Kara est déconnecté(e)
18/03/2002, 18h34 #3
Lamb 
Dieu supérieur
Responsable Hyjoo
Dieu Mouton

Lamb


Es tu bien sur que le Virus vient bien d'Helbreath en lui même? Peut-être qu'il vient d'un autre programme, et qu'il est allé infecter ce fichier (install.exe) en particulier, comme il aurait pu infecter n'importer quel autre executable?

En admettant que ce virus vienne bien des fichiers d'installation d'Helbreath, un détournement de DNS ne passe pas innaperçu, et le lien vers le miroir pirate n'a pas du être actif bien longtemps. Ou tout du moins je l'espere...
Lamb est déconnecté(e) Voir une photo de Lamb sur son profil
18/03/2002, 19h08 #4
sircam 
Ombre


Cool tout le monde fait du copier coller

Citation
Es tu bien sur que le Virus vient bien d'Helbreath en lui même?


Non je ne suis po sur a 100% mais je n’ai po joué depuis 2 semaines et la ce matin pouf un virus
alors que après analyse il n’y avait pas d’autre virus et je ne vois po qu’elle virus pourai veroler le unistal.exe dans helbreath
et le install.exe de helbreath aurai lui meme fait réagire le temps réel de l’anti-virus.

Citation
Peut-être qu'il vient d'un autre programme, et qu'il est allé infecter ce fichier (install.exe) en particulier, comme il aurait pu infecter n'importer quel autre executable?


Si le virus c’était propagé il y en aurai plusieurs sur mon poste ce qui n’est po le k . les sources du jeu son encore sur mon disk et il n’y a rien . le mec ki a fait ca est un vicieux et je crois k’il y a du code la dedans pour qu’il réagisse au bout d’un certain temp.

Sur ce restez vigilant
sircam est déconnecté(e)
18/03/2002, 21h50 #5
FreshPrinceOf91 
Ombre

FreshPrinceOf91


si c vrai c cho
FreshPrinceOf91 est déconnecté(e)
18/03/2002, 21h53 #6
sircam 
Ombre

suite du feuilleton

Bingo !

Je rentre chez moi , je scan le repertoire helbreath et rien...

Bon ...verification de la signature de virus 14/03/02 ...

re bon je met a jour avec une signature de norton anti virus du 15/03/02

J'etteint la passerelle firewall de mon reseau apres verif des logs pour voir les dernieres attack R.A.S.

Je lance norton sur tout le disk et :

Type d'analyse : Analyse Manuel
Evénement : Virus détecté !
Nom du virus :Backdoor.Trojan
Fichier : D:\Program Files\Helbreath\Uninstal.exe
Emplacement : Quarantaine
Ordinateur : XXXXX
Utilisateur : Administrator
Opération : Nettoyer - échec : Quarantaine - réussite :
Date de détection : Mon Mar 18 20:21:35 2002


voila

Je me souvient ke j'avait installé le jeu le soir mais un peut plus tard je n'en suis po sur.

Il se peut egalement ke la derniere maj d'anti-virus voi ce truc comme un virus.

mais bon 2 postes sur lesquels j'ai telechargé les sources a des moments differents c'est très très louche.

sinon dans le registre il doit se mettre dans le /run car il me l'as detecté au demarage.

bon scan a+


:box: les virus , fait pu copain
sircam est déconnecté(e)
18/03/2002, 22h30 #7
FreshPrinceOf91 
Ombre

FreshPrinceOf91


moi navec g le meme truc
FreshPrinceOf91 est déconnecté(e)
18/03/2002, 22h50 #8
Manufmaker 
Minotaure / Manticore

Manufmaker


En scannant le répertoire Helbreath avec Viruscan et Antiviral d'AVP, je n'ai rien trouvé...

Que veux-tu dire par signature ?

Comment se fait-il que lorsque tu scannes seulement le rep Helbreath tu netrouves rien et tout le disque tu trouves un trojan dans ce répertoire ?

pourrais-tu essayer avec une version demo de viruscan et un antivirus d'AVP pour voir ce que ça donne ?

En tous les cas merci de nous avoir averti de ce danger possible
Manufmaker est déconnecté(e)
18/03/2002, 22h57 #9
Conso 
Ombre

Conso


Serait-ce Norton qui fait encore une fois des siennes?
Conso est déconnecté(e)
18/03/2002, 23h04 #10
sircam 
Ombre


je voulai dire par signature , definition de virus .

dans chaque virus il y a une signature distincte worm (ex:w32) trojan(ex:backdoor,netbus,etc...) prince semble avoir le meme probleme et si il a norton c'est peut etre normal . enfin j'espere...

sur ce bon jeu kan mm
sircam est déconnecté(e)
18/03/2002, 23h18 #11
FreshPrinceOf91 
Ombre

FreshPrinceOf91


ouaip g norton

mais bon le jeu jlai installer ce week end et yavait rien et avec les new mise a jour de norton il detecte qq chose alors g desinstaller le jeu et pu rien
FreshPrinceOf91 est déconnecté(e)
18/03/2002, 23h30 #12
FreshPrinceOf91 
Ombre

FreshPrinceOf91


Citation
Provient du message de Manufmaker
Comment se fait-il que lorsque tu scannes seulement le rep Helbreath tu netrouves rien et tout le disque tu trouves un trojan dans ce répertoire ?


Normal il avait pas fait les mise a jour avant c ptet les mise a jour qui deconne
FreshPrinceOf91 est déconnecté(e)
20/03/2002, 10h01 #13
Manufmaker 
Minotaure / Manticore

Manufmaker


Je peux effacer uninstal.exe à la main, cela veut dire qu'il n'est pas infecté ?

Il doit dater d'une version ancienne (style 2.02), j'ai ensuite mis la 2.12 puis la 2.13...
Manufmaker est déconnecté(e)
20/03/2002, 18h11 #14
Gunny 
Ombre


Mouarf mouarf ... alors o fait quoi ???

j'instale ou pas ?

olooll
Gunny est déconnecté(e)
21/03/2002, 02h13 #15
Manufmaker 
Minotaure / Manticore

Manufmaker


oui tu l'installes, et avant de te connecter à internet tu vérifies que tu peux bien supprimer manuellement (le supprimer, puis ouvrir la corbeille et le restaurer)... Si tu peux l'effacer, c'est qu'il ne contient pas de virus, tu peux alors te connecter...
Manufmaker est déconnecté(e)

Navigation rapide:

« Discussion précédente | Discussion suivante »
Emplacement :
Actualiser  Hyjoo > Forums > Archives > Archives - jeux en ligne > Helbreath > La bonne blague ..!!!

Utilisateurs regardant cette discussion : 0 ( membre(s) et 0 invité(s))

Discussions similaires 
Discussion Auteur Forum Réponses Dernier message
Attention : Blague d'informaticien Tulkas Le comptoir 24 03/03/2007 14h47
[Blague/humour] Sondage Takezô jr L'asile 17 16/03/2006 01h47
Blague DBZ Le comptoir 1 27/04/2005 19h09
Rechercher dans cette discussion 
Rechercher dans cette discussion:

Recherche avancée


Fuseau horaire GMT +1. Il est actuellement 07h27.

Edité par vBulletin - Copyright © 2000-2005 Jelsoft Enterprises Limited
Copyright © Hyjoo - Tous droits réservés