Une célebre marque met-elle des troyens dans ses drivers?

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Une célebre marque met-elle des troyens dans ses drivers?

Messagepar eX_Avee » 13 Mai 2004 01:48

Salut a tous,

Alors voila y'a un ptit truc qui me tracasse et je pense que je tape a la bonne porte, curieux à vos claviers.

J'ai trouvé sur ma bécanne (C:\WINDOWS\autoclk.exe) un troyen du nom de Trojan.win32.Regkill.d sous la forme d'un exe nommé autoclk.exe (trouvé avec Kaspersky)

Ca fait deux fois de suite que je le trouve et a peu près a chaque fois que je reinstalle mon modem Sagem F@st 800.

Je viens de trouver un sujet d'une personne ([ici]) qui se demande a quoi peut bien servir cet exe et il se trouve qu'elle a aussi un sagem f@st 800
Chose bizarre : regprot l'a prevenu que ce fichier a été crée au moment ou elle à rebooté juste après avoir installé le driver de son modem. (et d'ailleurs, le driver escessite un redemarrage après l'install, donc le troyen n'a pas pu etre choppé a la connexion

Sagem se risquerais-til a mettre une backdoor dans le driver de son modem?
j'ai scanné le fichier d'installation du driver avec Kaspersky mais il n'a rien trouvé.
Pour les curieux il est disponible ici c'est la version W.2.0.31.France pour le F@st 800.

Donc voila si il y a qqun qui sait quoi faire dans ces cas là, il faudrais être sur que ce fichier est bien installé par le driver du modem (parcequ'en ce qui me concerne, je ne suis sur de rien, je ne fait que stipuler) et si c'est le cas, attention le scandale!!!

Voila merci et bonne continuation
Avatar de l’utilisateur
eX_Avee
Matelot
Matelot
 
Messages: 3
Inscrit le: 17 Sep 2003 00:00

Autoclk SAGEM

Messagepar LoursDesGaves » 14 Mai 2004 16:56

Bonjour, Moi aussi je viens d'installer le modem Sagem 800 et j'ai ce fichier qui est apparu dans Système Configuration Utility sans que je pne puisse le détecter ailleurs. Est-ce grave? Pourquoi Sagem mnous mettrait des trucs comme ça?
Salut.
LoursDesGaves
Matelot
Matelot
 
Messages: 1
Inscrit le: 14 Mai 2004 16:50

Messagepar eX_Avee » 14 Mai 2004 20:43

Je ne pense pas que ce soit grave, si ça se trouve c'est completement anodin de leur part car certaines applications reseau agissent comme des troyens, donc c'est peut etre mon antivirus qui est un peut trop paranoïaque.
Il faudrais que quelqun s'y colle pour en être sur et je n'ai pas les competences requises pour analyser les risques d'avoir cet exe sur son systeme.
En attendant qu'on sache ce que c'est, je te conseil de l'éffacer, c'est ce que j'ai fait et pas de PB donc....
@+
Bye
Avatar de l’utilisateur
eX_Avee
Matelot
Matelot
 
Messages: 3
Inscrit le: 17 Sep 2003 00:00

Messagepar remi » 14 Mai 2004 21:07

Ou tout simplement envoyé un mail au support de sagem, et un avec le fichier à la firme antivirus...
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar eX_Avee » 15 Mai 2004 09:19

Ah ouais,

PAs con, un mail a déja été envoyé a sagem depuis plus de deux mois et il est resté sans réponses, mais a la firme anti-virus j'y avais pas pensé...

Je vais le faire de ce pas :wink:

Et c'est bien ça , j'ai vérifié, ad-watch m'a prevenu de a création de ce fichier juste après l'install du modem, ça craint quand même pour une boite de cette renommée...

Merci
Avatar de l’utilisateur
eX_Avee
Matelot
Matelot
 
Messages: 3
Inscrit le: 17 Sep 2003 00:00


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron