Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 24/10/2008, à 16:02

bruno sanchiz

trojan thunderbird

bonjour à tous


mon hardy vient d'envoyer un trojan lol:lol:
il est parti de thunderbird (  thunderbird                          2.0.0.17+nobinonly-0ubuntu0.8.04.1  )

et contient trojan.Agent-2647 ( trouvé par clamscan )

je voudrais savoir :

1. comment l'enlever ?
2. d'où peut-il venir ( un simple mail ou une attaque directe de l'ordi )?
3. comment m'en prévenir


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne

#2 Le 24/10/2008, à 16:19

bruno sanchiz

Re : trojan thunderbird

je viens de remarquer que clamav-daemon n'était pas installé - bravo sad
je considère que ce peut être une réponde au n°3 comment m'en prévenir


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne

#3 Le 24/10/2008, à 16:39

Sciensous

Re : trojan thunderbird

rectificatif, il est arrivé par la messagerie (TB) et semble concerner windows (alias--> Trojan.win32)

Hardy n'a rien n'a voir non ?


antiX 19 et 21 et Ubuntu 20.04 et 22.04
( sous LXDE et gnome-shell )

Hors ligne

#4 Le 24/10/2008, à 16:51

Hoper

Re : trojan thunderbird

Tu ne peux pas attraper de virus sous linux, arrête ta parano, supprime tes antivirus, et respire un bon coup smile


Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org

Hors ligne

#5 Le 24/10/2008, à 16:59

Blondin

Re : trojan thunderbird

Hoper a écrit :

Tu ne peux pas attraper de virus sous linux, arrête ta parano, supprime tes antivirus, et respire un bon coup smile

Pas si certain.
http://en.wikipedia.org/wiki/List_of_Linux_computer_viruses


Qui troll un oeuf, troll un boeuf

Hors ligne

#6 Le 24/10/2008, à 17:23

bruno sanchiz

Re : trojan thunderbird

salut j'utilise ubuntu depuis longtemps
j'affirme juste qu'on m'a dit wque j'avais envoyé un trojan ( quelqu un sous windaube )  et qu'il se touve que j'en ai trouvé un : le lien n'est pas avéré mais faut voir
la parano n'a rien à voir ici


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne

#7 Le 24/10/2008, à 17:38

snigit

Re : trojan thunderbird

On peut mettre presque tout et n'importe quoi dans un mail. Il suffit de changer les en-têtes et c'est parti, tu te fais passer pour n'importe qui/quoi.
Je dirai que le mail vient de l'ordi de ton pote sous windows. Le virus a pris les en-têtes d'un mail que tu lui avais envoyé (expéditeur + user-agent) et voilà : le mail semble provenir de toi.
C'est la façon la plus simple de gagner la confiance de la victime.

Les antivirus sous linux servent surtout lorsque tu partages des fichiers entre windows et linux (sous linux ils sont en "hibernation" jusqu'à ce qu'il se retrouvent à nouveau sous windows) ou pour des serveurs mails.

Hors ligne

#8 Le 24/10/2008, à 17:49

bruno sanchiz

Re : trojan thunderbird

c'est peu probable, je ne lui ai envoyé qu un mail à cette adresse : je ne l'avais jamais utilisé

( à vérifier quand même si elle n'a pas reçu deux mails )

voir aussi http://www.commentcamarche.net/forum/affich-9044058-trojan-sous-linux


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne

#9 Le 24/10/2008, à 21:27

snigit

Re : trojan thunderbird

Verifie les en-tetes (les adresses ip des serveurs par lesquels le mail a transite et l'adresse ip de l'expediteur). Et compare.

Hors ligne

#10 Le 24/10/2008, à 23:03

Hoper

Re : trojan thunderbird

http://en.wikipedia.org/wiki/List_of_Linux_computer_viruses

Wha.. mon dieu j'ai peur... 20 virus en 15 ans ! putain ca fout les jetons.
Sauf que je doute qu'il y en ai un seul dans cette liste qui soit encore dangereux sur nos version actuelles. Bref, non c'est pas de la parano, c'est de la connerie. Et le jour un mec (sous windows !) me dit "ton pc sous linux m'a envoyé un malware", il y a trois possibilités :

- Soit c'est un crétin qui se fie par exemple à l'adresse mail source (il faudrait au moins qu'il s'amuse une fois dans sa vie a forger un mail et a l'envoyer, il apprendrait qu'on met ce qu'on veut dans l'adresse)

- Soit je lui ai effectivement envoyé un malware parce qu'on a pas idée de rester sous windows (je devrai commencer une petite collection de virus ca pourrait etre rigolo)
mais dans ce cas la l'envoi est forcement VOLONTAIRE

- Soit... heu... alors la probabilité est SUPER faible, mais quelqu'un a pu utiliser ton pc à ta place ouai...


Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org

Hors ligne

#11 Le 24/10/2008, à 23:09

yurek

Re : trojan thunderbird

Voici un virus sous linux :

ouvrer un fichier texte :

copier coller ceci :

#!/bin/bash

echo " Je suis un virus, je suis là pour te faire peur, 
je suis là pour faire un équilibre entre le mal et le bien donc 
sans moi, le bien vaincrait mais trop de bien tue le bien donc 
je suis aussi quelque chose de bénéfique. 
AHHHHHHHHHHHH j'espère que vous avez peur

PS: Copiez-moi partout, dans votre home, dans tous les 
répertoire et sous répertoire de votre disque dur, et envoyer
 moi par email a tous le monde, et ne vous inquiétez je
 m'occupe de tout, je me multiplierai à l'infini, je serai avec
l'internet, jusqu'à ce que le dernier octet nous sépare...

Enregistrer le sur le bureau sous le nom de virus.sh ."

Maintenant ouvrez un terminal et lancer la commande :
cd Bureau

et lancer le virus

bash virus.sh

Voila un virus.

Allez on va dire 21 virus en 15 ans ...:/

Dernière modification par yurek (Le 24/10/2008, à 23:21)


http://doc.ubuntu-fr.org/installation/debutants
http://doc.ubuntu-fr.org/diagnostic
http://doc.ubuntu-fr.org/diagnostic_outils
http://doc.ubuntu-fr.org/reflexe_ubunteros

Hors ligne

#12 Le 24/10/2008, à 23:13

twinsen93

Re : trojan thunderbird

big_smile

AMHA, pour en faire un vrai virus, il manque :

echo "PS: copiez moi dans le home de quelqu'un d'autre SVP"

wink

Dernière modification par twinsen93 (Le 24/10/2008, à 23:14)

Hors ligne

#13 Le 24/10/2008, à 23:18

Dert Ung

Re : trojan thunderbird

et èrèmeuh èreffeu


Apple, c'est pas pour moi. Je suis claustrophobe.
T'as mal vu mon avatar? Clique ici
Un peu de clarté, ça fait du bien.

Hors ligne

#14 Le 24/10/2008, à 23:19

yurek

Re : trojan thunderbird

corrigé !


http://doc.ubuntu-fr.org/installation/debutants
http://doc.ubuntu-fr.org/diagnostic
http://doc.ubuntu-fr.org/diagnostic_outils
http://doc.ubuntu-fr.org/reflexe_ubunteros

Hors ligne

#15 Le 25/10/2008, à 14:13

bruno sanchiz

Re : trojan thunderbird

vous êtes bien rigolos
mais je préfèrerais qu on medise comment enlever les messages contenus dans des boîtes mails que clamscan comprend comme des trojan,

vous semblez ne pas comprendre : comment puis-je affirmer que linux est mieux si je pourris les ordis de mes amis?

remarque: j'ai déjà installé une bonne cinquantaine de linux et n'est pas besoin de vos commentaires qui pourrissent le post sauf si vous me permettez d'avancer
merci par avance


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne

#16 Le 25/10/2008, à 14:37

amkoolgarst

Re : trojan thunderbird

vous semblez ne pas comprendre : comment puis-je affirmer que linux est mieux si je pourris les ordis de mes amis?

Ce trojan a-t-il détruit ton système?

Trouve le fichier en question sur ton système et élimine-le!


Jifya moja haliinjiki chungu.
In girum imus nocte, ecce, et consumimur igni.

Hors ligne

#17 Le 25/10/2008, à 14:41

yurek

Re : trojan thunderbird

ok envoie un mail dans a@yopmail.com et je te dirais d'ou vient le probleme.


http://doc.ubuntu-fr.org/installation/debutants
http://doc.ubuntu-fr.org/diagnostic
http://doc.ubuntu-fr.org/diagnostic_outils
http://doc.ubuntu-fr.org/reflexe_ubunteros

Hors ligne

#18 Le 25/10/2008, à 14:44

Hermes le Messager

Re : trojan thunderbird

bruno sanchiz a écrit :

la parano n'a rien à voir ici

T'as juste répondu à un email en le remvoyant et l'email au départ contenait un trojan.

Tu ne comprends d'ailleurs visiblement pas comment fonctionne un trojan. Le trojan en question ne s'est pas auto-envoyé depuis ton thunderbird, c'est TOI qui l'a envoyé, et même si thundebird contient une faille pernettant au trojan de s'auto-envoyer (ce dont je doute mais alors énormément), ça ne concerne de toutes manières pas ubuntu, mais uniquement thunderbird.

C'est sans compter les trojans ou les virus qui s'auto-envoi en changeant les entêtes et font croire que telle ou telle personne les a envoyé alors qu'en fait un ordi sous windows qui contient ton adresse mail est infecté et fait le travail...

Bref, à 99.99% ce trojan ne vient pas de toi et s'il vient de toi, c'est juste que tu as renvoyé un email qui contenait déj?a le trojan (ça c'est pour le 0.01% restant) roll

Hors ligne

#19 Le 25/10/2008, à 14:46

Hermes le Messager

Re : trojan thunderbird

snigit a écrit :

Je dirai que le mail vient de l'ordi de ton pote sous windows. Le virus a pris les en-têtes d'un mail que tu lui avais envoyé (expéditeur + user-agent) et voilà : le mail semble provenir de toi.

+ 1

C'est une technique connue de pleins de virus/trojan qui cherchent un moyen pour qu'on les exécute.

Hors ligne

#20 Le 25/10/2008, à 14:47

Hoper

Re : trojan thunderbird

mais je préfèrerais qu on medise comment enlever les messages contenus dans des boîtes mails que clamscan comprend comme des trojan,

Le jour ou tu comprendra que le vrai (et unique) problème la dedans est la présence de clamscan sur ton pc parce que clairement il a rien a foutre la, on aura bien avancé.
Et +1 pour la remarque de amkoolgarst, la différence entre ubuntu et windows, c'est que SI il y a un cheval de troie quelque part et SI tu es assez débile pour la lancer, alors dans un cas ton pc est mort (ou en tout cas il ne t'appartient plus) alors que dans l'autre il va juste rien se passer.


Mes tutos et coups de gueule :
http://hoper.dnsalias.net/atdc/
Mastodon: @hoper@framapiaf.org

Hors ligne

#21 Le 25/10/2008, à 14:50

Hermes le Messager

Re : trojan thunderbird

Hoper a écrit :

Le jour ou tu comprendra que le vrai (et unique) problème la dedans est la présence de clamscan sur ton pc parce que clairement il a rien a foutre la, on aura bien avancé.

+1

Hors ligne

#22 Le 26/10/2008, à 12:15

bruno sanchiz

Re : trojan thunderbird

Vous êtes à côté de la plaque
je lance un post avec des gens qui réponde au lieu d'insulter comme des windaubeurs; et qui n'amène rien
contrairement à vous je ne suis pas un idéologique du linux, je sais juste que c'est mieux par l'expérience depuis 95 avec unix et des dizaines de linux installés ces dernières années

quand je dis à quelqu'un qu il n y a pas de trojan - qu il soit déclenché ou pas - je veux pouvoir enlever le code de mon fichier thunderbird

en espérant ne jamais vous revoir


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne

#23 Le 26/10/2008, à 12:25

yurek

Re : trojan thunderbird

Salut pourrait tu faire ceci, merci

yurek a écrit :

ok envoie un mail dans a@yopmail.com et je te dirais d'ou vient le probleme.


http://doc.ubuntu-fr.org/installation/debutants
http://doc.ubuntu-fr.org/diagnostic
http://doc.ubuntu-fr.org/diagnostic_outils
http://doc.ubuntu-fr.org/reflexe_ubunteros

Hors ligne

#24 Le 26/10/2008, à 12:27

Hermes le Messager

Re : trojan thunderbird

bruno sanchiz a écrit :

j'affirme juste qu'on m'a dit wque j'avais envoyé un trojan ( quelqu un sous windaube )  et qu'il se touve que j'en ai trouvé un : le lien n'est pas avéré mais faut voir

Quand tu dis que tu en as trouvé un... Comment ?

Tu n'es pas du tout clair, c'est pour cela que TOUT le monde pense qu'un ordinateur sous windows dans lequel se trouve ton adresse email (parmis d'autre) a envoyé l'email en question contenant le trojan.
Encore une fois, il n'y a que DEUX possibilités.

1) quelqu'un t'a envoyé un email contenant un trojan que tu as fait suivre à ton correspondant qui se plaint d'avoir eu le trojan.
2) Un ordinateur sous windows infecté qui contient ton adresse email dans son carnet d'adresse a envoyé un email contenant le trojan EN SE FAISANT PASSER POUR TOI.

On ne PEUT PAS être plus clair avec toi.

Si c'est le 1), tu trouves l'email et tu le supprimes.
Si c'est le 2) tu informes ton collègue que l'email ne vient pas de toi malgré les apparences et tu invites (éventuellement) tes contacts (ceux qui sont sous windows et qui ont ton mail) a faire le ménage chez eux.

De toutes manières, le problème NE VIENT PAS  de toi.

Tu comprends un peu mieux ou c'est toujours le flou le plus total ? roll

Hors ligne

#25 Le 26/10/2008, à 13:39

bruno sanchiz

Re : trojan thunderbird

merci
mais a priori ces deux possibilités sont fausses d'où ma question
la 1 est fausse car j ai envoyé un email en cliquant sur nouveau
la 2 est fausse car je n'avais jamais envoyé d'email à cette adresse et que cette personne a reçu un email de ma part au moment où je l'ai envoyé

en fait tout le monde est tellement sûr de l'absence de problème sous linux que tout le monde cherche des réponses classiques


ubuntu 0 dapper/1 gutsy/3 hardy / 1 intrepid ( dont un serveur permanent )

Hors ligne