Trojan dans var/spool/squid/ Help !

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Trojan dans var/spool/squid/ Help !

Messagepar daoud » 22 Mars 2005 12:58

Voila lors de la reception de ce mail de Clam Antivirus Scan Results visant à me donner une synthese du scan , je m'apercois qu'un Trojan aurait été trouvé :

Code: Tout sélectionner
//var/spool/squid/00/03/0000032B: Trojan.Downloader.JS.Small.AQ FOUND

----------- SCAN SUMMARY -----------
Known viruses: 31792
Scanned directories: 8601
Scanned files: 39432
Infected files: 1
Data scanned: 906.64 MB
I/O buffer size: 131072 bytes
Time: 431.420 sec (7 m 11 s)


    Comment puis-je savoir si ce trojan a été détruit , si ce n'est d'effacer carrement le fcihier 0000032B :?:

    De plus j'avais cru comprendre que Yum complété de amavis ( clamd ) tuait ce genre d'intrus! non :?:


pourriez-vous m'aider en ce qui concerne cet intrus et eventuellement me renseigner sur le " rpm qui porte le coup fatal " aux intrus! :)

merci
Dernière édition par daoud le 24 Mars 2005 12:56, édité 2 fois au total.
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar Pabze » 22 Mars 2005 13:12

Bonjour,

Tu peux lancer une commande pour flasher le cache de squid (le purger)
Code: Tout sélectionner
service squid stop
squid -z
service squid start


Attention, toutes les données du cache seront supprimé !

PABZE :wink:
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar daoud » 22 Mars 2005 13:29

Au moment ou tu devais me répondre je parcourais la toile et suis tombé sur un de ces posts sur un des sites de clamav.net :arrow: http://lurker.clamav.net/message/200503 ... b1.en.html

On y fait mention de mon Trojan mais moi et l'anglais
Code: Tout sélectionner
Submission: 20111
Sender: Virus Total
Added: Trojan.Downloader.JS.Small.AQ


ni plus , Ni moins ....

Par contre " Flasher " fait il office de " supprimer " car j'aurais bien voulu savoir a quoi servait cette commande s.t.p Pabze ! :oops:

Et le fait d'avoir installer clamav et spamfilter fait il gage de sécurité tout de meme ....pas à 100% mais au moins 80%...

:wink:
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar Pabze » 22 Mars 2005 15:33

Re,

Eh bien oui, comme je te l'ai dis un peu plus haut,
Avec la commande "squid -z" celui-ci va recréer complétement le cache dont il se sert !
Cela revient a la commande "clear cache" de mozilla ou "supprimer les fichiers" dans internet explorer Image

Et pour te repondre, oui, spamassassin et clamav sont un excellent compromis pour te protéger des virus et des pourriels !

Sans eux, ton windows ne ferait pas long feu !
(Mais ne dispense pas d'avoir un antivirus client sur chaque postes)

Il n'y a aucun antivirus efficase à 100%
Clamav m'a permi d'eviter les virus tel sasser, netsky, mydoom, bugbear... dans leur différentes declinaison !


Pabze :wink:
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Pabze » 22 Mars 2005 15:43

Re,

Tu peux aussi essayer ceux-ci :

Code: Tout sélectionner
freshclam
/usr/bin/clamscan -i  --remove /var/spool/squid/*


Le premier va mettre à jour clamav,
Le second va scanner les fichiers contenus dans /var/spool/squid Afficher les fichiers infectés, et les supprimer !

Pabze :wink:
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar daoud » 22 Mars 2005 21:09

:wink: Effectivement cela m'a mis clamd a jour !

et ....

supprimé le dossier ou fichier infecté > tout cela via Putty !

merci Pabze , je garde cette précieuse commande sous le coude au cas ou ! :wink:

MARKI
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar daoud » 24 Mars 2005 13:00

Bonjour tout le monde,

re-probleme :

Mon fameux Trojan est toujours la malgre les diverses commandes que j'ai pu réaliser grace à Pabze.
Je tiens à preciser qu'effectivement suite a la commande refresh , il n y etait plus, mais i lest revenu

voici :
Code: Tout sélectionner
Clam Antivirus Scan Results - Thu Mar 24 00:00:00 CET 2005
//var/spool/squid/00/03/0000032B: Trojan.Downloader.JS.Small.AQ FOUND

----------- SCAN SUMMARY -----------
Known viruses: 31852
Scanned directories: 8625
Scanned files: 43480
Infected files: 1
Data scanned: 938.29 MB
I/O buffer size: 131072 bytes
Time: 429.255 sec (7 m 9 s)


De plus , je recois dorénavant une soixantaine de mail de ce genre provenant de fetchmail :

Code: Tout sélectionner
fetchmail:-:7: parse error dans protocol



Clamd ne tue pas ce genre de Trojan! ou bien y-a-t il un complement? J'ai entendu parler de Yum!

merci de m'aider s.v.p !
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

re

Messagepar bernie50 » 30 Mars 2005 19:45

Bonsoir,

Dans windaube, en cas d'infection par trojan oun désactive la restauration auto

Sous linux (sme) est ce que cela existe aussi au cas ou ton trojan aurait la possibilité de se régénérer par ce biais ???

@+
Il faut vivre vite, car la mort vient tôt - james dean (star de cinéma)
James dean est mort a moins de 30 ans sur une route de californie décapité dans un accident de voiture a plus de 200 kmh, il a mis en quelque sorte sa devise en pratique.
Avatar de l’utilisateur
bernie50
Contre-Amiral
Contre-Amiral
 
Messages: 379
Inscrit le: 13 Nov 2003 01:00
Localisation: DOUR-Belgium

Messagepar daoud » 31 Mars 2005 02:49

bonsoir ,

Sous linux (sme) est ce que cela existe aussi au cas ou ton trojan aurait la possibilité de se régénérer par ce biais ???


AAaaarghhh aucunes idéees! :?: :!: :oops:
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron