Forum Perfect World France: Serveur illégal, délits graves de ses gérants.



Les MMORPG pseudo-gratuits et-pseudo légaux de PW France, Wok France, RF France, vous cachent bien des choses....




 
Accueil­FAQ­Rechercher­Groupes­S'enregistrer­Connexion

DE PLUS EN PLUS D'EX-JOUEURS SUBISSENT DES VOLS SUR LEURS COMPTES!!
Supprimez d'urgence vos comptes sur les services de paiement en ligne de PWF!!



Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Derniers sujets
» Evènements graves: vol, hack, suppression de forum, menaces de viol et usurpation de mon identité.
Dim 5 Sep 2010 - 16:36 par Loup Protecteur

» Les délits deviennent physiques
Mer 11 Aoû 2010 - 14:01 par omega66613

» Prélèvements CB très douteux: les ex-joueurs attaqués
Mer 7 Juil 2010 - 17:44 par zhugecyr

» :P
Mer 7 Avr 2010 - 12:49 par zhugecyr

» Des traces de "cybertrack" sur la toile xD
Sam 27 Mar 2010 - 20:49 par zhugecyr

» Elements TRES douteux! (serveur Aion créer par Mister T ?)
Ven 26 Mar 2010 - 14:53 par PhoenixXx

Septembre 2010
LunMarMerJeuVenSamDim
  12345
6789101112
13141516171819
20212223242526
27282930   
CalendrierCalendrier
Meilleurs posteurs
Niania
 
Mido
 
Bee
 
Fred
 
zhugecyr
 
Poulpy
 
wolfy34
 
Vaans
 
Arcka
 
Boulix
 
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Statistiques
Nous avons 914 membres enregistrés
L'utilisateur enregistré le plus récent est LaLaitiere

Nos membres ont posté un total de 9545 messages dans 400 sujets
Poster un nouveau sujet   Répondre au sujetPartager | 
 

 Virus détecté depuis la maj de decembre

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2, 3  Suivant
AuteurMessage
terminator8.43C

Habitué(e)

Habitué(e)


Masculin
Nombre de messages: 14
Localisation: un monde dévasté
Humeur: ? Connais pas.
Réputation: 5
Points: 399
Date d'inscription: 30/08/2009

MessageSujet: Virus détecté depuis la maj de decembre   Mar 15 Déc 2009 - 14:03

"elementclient.exe
Contient le cheval de Troie TR/Crypt.XPACK.Gen"

j'ai Avira AntiVir Personal


bon voila tout est dit, j'aurais aimé savoir si je suis le seul dans ce cas
Avant cette maj de decembre mon antivirus ne détectait pas le virus/trojan (si il en avait un)
Je sais que parfois certains antivirus font des fausses alertes donc je sais pas si c'est une fausse alerte ou quoi..
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Niania

Pipelette Hors Compétition

Pipelette Hors Compétition


Féminin
Nombre de messages: 1606
Localisation: France
Humeur: Happy :)
Réputation: 140
Points: 2470
Date d'inscription: 04/02/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mar 15 Déc 2009 - 18:51

Je pose la question aux autres: est-ce le même fichier qui était détecté par d'autre utilisateurs depuis plusieurs mois? Ou en est-ce un autre?

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.perfectworld-debat.com
Mido

Pipelette Hors Compétition

Pipelette Hors Compétition


Masculin
Nombre de messages: 1438
Age: 24
Localisation: Clermont Ferrand/Versailles/Cambrai
Humeur: Com chi com cha...
Réputation: 73
Points: 2128
Date d'inscription: 04/02/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mar 15 Déc 2009 - 20:08

Cette détection est une détection générique d'Avira, donc peut être un faux positif.

Tu peux tester ce fichier ICI et voir si il est un peu plus précis ou s'il ne trouve rien de particulier (ça ne veux pas forcément dire que c'est clean mais plus rassurant que le premier cas...).

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
dark_archmagus

Bavard(e)

Bavard(e)


Masculin
Nombre de messages: 87
Localisation: Entre Ciel et Terre
Réputation: 25
Points: 489
Date d'inscription: 01/09/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mar 15 Déc 2009 - 23:05

C'est toujours le même faux positif. J'imagine que comme elementclient est mis à jour, l'exception de sécurité de ton antivirus est rendue obsolète.

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Beaumarchais a écrit:
Sans la liberté de blâmer il n'est point d'éloge flatteur,
et il n'y a que les petites gens qui redoutent les petits écrits.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
terminator8.43C

Habitué(e)

Habitué(e)


Masculin
Nombre de messages: 14
Localisation: un monde dévasté
Humeur: ? Connais pas.
Réputation: 5
Points: 399
Date d'inscription: 30/08/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 2:14

Mouai alors j'ai testé ton scan Mido et il n'y a que peu de virus qui détectent quelque chose : 4/40 soit 10% (faible...) et ceux qui détectent ont un résultat sur le nom de fichier suspect différent...

Ca donne ça :

AntivirusVersionDernière mise à jourRésultat
a-squared4.5.0.432009.12.08-
AhnLab-V35.0.0.22009.12.08-
AntiVir7.9.1.1022009.12.08TR/Crypt.XPACK.Gen
Antiy-AVL2.0.3.72009.12.08-
Authentium5.2.0.52009.12.02-
Avast4.8.1351.02009.12.08-
AVG8.5.0.4262009.12.08-
BitDefender7.22009.12.08-
CAT-QuickHeal10.002009.12.08-
ClamAV0.94.12009.12.08-
Comodo31032009.12.01-
DrWeb5.0.0.121822009.12.08-
eSafe7.0.17.02009.12.08-
eTrust-Vet35.1.71642009.12.08-
F-Prot4.5.1.852009.12.08-
F-Secure9.0.15370.02009.12.07-
Fortinet4.0.14.02009.12.08-
GData192009.12.08-
IkarusT3.1.1.74.02009.12.08-
Jiangmin13.0.9002009.12.02-
K7AntiVirus7.10.9152009.12.08-
Kaspersky7.0.0.1252009.12.08-
McAfee58262009.12.08-
McAfee+Artemis58262009.12.08-
McAfee-GW-Edition6.8.52009.12.08Trojan.Crypt.XPACK.Gen
Microsoft1.53022009.12.08-
NOD3246712009.12.08-
Norman6.03.022009.12.08-
nProtect2009.1.8.02009.12.08-
Panda10.0.2.22009.12.08-
PCTools7.0.3.52009.12.08-
Rising22.25.01.092009.12.08-
Sophos4.48.02009.12.08Sus/ComPack-C
Sunbelt3.2.1858.22009.12.08-
Symantec1.4.4.122009.12.08-
TheHacker6.5.0.2.0882009.12.07-
TrendMicro9.100.0.10012009.12.08-
VBA323.12.12.02009.12.08Trojan-GameThief.Win32.Magania.cngw
ViRobot2009.12.8.20762009.12.08-
VirusBuster5.0.21.02009.12.08-



Rien d'important alors, sa m'a fait bizarre quant même que mon AV ai détecté quelque chose après la maj et pas avant :/
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
dark_archmagus

Bavard(e)

Bavard(e)


Masculin
Nombre de messages: 87
Localisation: Entre Ciel et Terre
Réputation: 25
Points: 489
Date d'inscription: 01/09/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 15:42

Les antivirus donnent des noms différents, mais le contenu est le même.
L'idée est que elementclient, ou plutôt une partie de l'archive elementclient qui contient les traduction, a été encryptée avec un programme généralement utilisé par les pirates informatiques. Ce genre de programme laisse des traces derrière lui, et c'est cette signature qui est détectée.

L'erreur raconte juste qu'elementclient a été encodé bizarrement. Avec Avira, avant ça apssait dans la catégorie de détection "compression utilisant un format inconnu". Si tu avais décoché ce warning, normal que tu n'aies rien vu.

Après, évidemment, on peut s'inquiéter du fait que ça ait changé de catégorie. Mais sincèrement, je crois qu'il n'y a pas de raison de s'inquiéter outre mesure

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Beaumarchais a écrit:
Sans la liberté de blâmer il n'est point d'éloge flatteur,
et il n'y a que les petites gens qui redoutent les petits écrits.
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
zhugecyr

Pipelette d'or

Pipelette d'or


Masculin
Nombre de messages: 429
Age: 27
Localisation: france
Réputation: 58
Points: 957
Date d'inscription: 16/06/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 16:37

dark_archmagus a écrit:
Les antivirus donnent des noms différents, mais le contenu est le même.
L'idée est que elementclient, ou plutôt une partie de l'archive elementclient qui contient les traduction, a été encryptée avec un programme généralement utilisé par les pirates informatiques. Ce genre de programme laisse des traces derrière lui, et c'est cette signature qui est détectée.

L'erreur raconte juste qu'elementclient a été encodé bizarrement. Avec Avira, avant ça apssait dans la catégorie de détection "compression utilisant un format inconnu". Si tu avais décoché ce warning, normal que tu n'aies rien vu.

Après, évidemment, on peut s'inquiéter du fait que ça ait changé de catégorie. Mais sincèrement, je crois qu'il n'y a pas de raison de s'inquiéter outre mesure


on reconnait les gens qui connaissent le fonctionnement des anti virus XD

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Niania

Pipelette Hors Compétition

Pipelette Hors Compétition


Féminin
Nombre de messages: 1606
Localisation: France
Humeur: Happy :)
Réputation: 140
Points: 2470
Date d'inscription: 04/02/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 19:20

dark_archmagus a écrit:
Les antivirus donnent des noms différents, mais le contenu est le même.
L'idée est que elementclient, ou plutôt une partie de l'archive elementclient qui contient les traduction, a été encryptée avec un programme généralement utilisé par les pirates informatiques. Ce genre de programme laisse des traces derrière lui, et c'est cette signature qui est détectée.


Source?

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://www.perfectworld-debat.com
zhugecyr

Pipelette d'or

Pipelette d'or


Masculin
Nombre de messages: 429
Age: 27
Localisation: france
Réputation: 58
Points: 957
Date d'inscription: 16/06/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 20:32

pas besoin de source c'est la logique même l'exe piraté pour pouvoir changer les serveurs avec un logiciel de hacking , modification de code source est prit pour un virus car c'est la fonction de certains virus ci-cité plus haut .

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
PhoenixXx

Pipelette d'argent

Pipelette d'argent


Masculin
Nombre de messages: 200
Localisation: Somewhere.. Other the rainbow..
Réputation: 36
Points: 686
Date d'inscription: 18/06/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 22:22

Le truc marrant, c'est qu'il y'a quelques jours, l'antivirus signalait ce.. cryptage, plusieurs fois ( 7/8 ) au cours du lancement du jeu, un peu comme un trojan tentant de joindre l'extérieur de manière répétitive.

Cette histoire de cryptage inconnu me semble un peu grosse à avaler, si ce problème est connu, pourquoi les éditeurs ne l'intègrent pas à leurs soft?

Etant donné les divers moyens utiliser par le staff, ou une partie du staff, s'inquiétant si gentiment de la sécurité du serveur ( j'entends pas la le hack de pc de joueurs qui remuent un peu trop ) ce ne serait pas particulièrement étonnant que le jeu ai une backdoor..
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
Mido

Pipelette Hors Compétition

Pipelette Hors Compétition


Masculin
Nombre de messages: 1438
Age: 24
Localisation: Clermont Ferrand/Versailles/Cambrai
Humeur: Com chi com cha...
Réputation: 73
Points: 2128
Date d'inscription: 04/02/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 22:46

Tous simplement parce que ce système de cryptage est utilisé majoritairement pour les virus/trojan. Il existe d'autre système de cryptage reconnu certifié par un organisme de sureté (donc payant) il me semble de mémoire de poisson. Eux par contre ils sont pris en compte par les softs de protections. Prend l'exemple des sites internet sécurisé (utilisant donc le protocole https) avec un certificat délivrés par un organisme dit de confiance (où le webmaster paye pour l'obtenir) et un autre site sécurisé par le même procédé mais avec un certificat créée par lui même. FireFox dans ces dernières version affichera aucune alerte pour le premier cas et pour le second il te bloquera la page et te demandera d'ajouter une exception, puis d'accepter le certificat et encore un clic.

Ça montre surtout le professionnalisme et la légalité de PWF... Après pour être sur, rien de tel qu'un bon netstat ou un sniffer pour vérifier les ports ouverts, ce qui transite réellement et vers où.

Personnellement je ne pense pas que c'est dangereux : faux positif.

~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~.~

Revenir en haut Aller en bas
Voir le profil de l'utilisateur
PhoenixXx

Pipelette d'argent

Pipelette d'argent


Masculin
Nombre de messages: 200
Localisation: Somewhere.. Other the rainbow..
Réputation: 36
Points: 686
Date d'inscription: 18/06/2009

MessageSujet: Re: Virus détecté depuis la maj de decembre   Mer 16 Déc 2009 - 22:54

Client/Serveur, va distinguer les données correspondants aux échanges normaux de ceux correspondants à l'utilisation d'une backdoor.. A moins d'éplucher paquet par paquet, et de les décrypter par dessus le marché.

C'est vraiment royal pour ça quand même les jeux de ce type.. Même pas besoin d'ouvrir un accès, il est servi sur un plateau d'argent, tout le monde ouvre ses portes délibérément, ET sur demande du gars qui a mis en place/utilise l'accès. La classe!

résultat d'un netstat avec le jeux ouvert?

TCP nomdupc:23xx 122.226.206.91.tanhost:29000 ESTABLISHED
ElementClient.exe

Super..
Revenir en haut Aller en bas
Voir le profil de l'utilisateur
 

Virus détecté depuis la maj de decembre

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 3Aller à la page : 1, 2, 3  Suivant

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Forum Perfect World France: Serveur illégal, délits graves de ses gérants. :: Affaire Perfect World France :: Eléments douteux et preuves (accessible aux invités)-
Poster un nouveau sujet   Répondre au sujet