Forums Zebulon.fr: Cheval de Troie exécuté à partir d'une clé USB... - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Cheval de Troie exécuté à partir d'une clé USB... Contaminé ? Noter : -----

#11 L'utilisateur est hors-ligne   Tibonhomme 

  • Full Patch Member
  • Groupe : Membres
  • Messages : 1820
  • Inscrit(e) : 15-juin 09

Posté 24 avril 2010 - 10:18

Bonjour Khamsin,

A ta convenance.

Citation

J'ai fait une analyse complète avec Avira Antivir Personal v9 et Malwarebytes v1.45 et RAS.

Très bien.

Met à jour ton système (et toutes tes applications par la même occasion) :

Citation

Sinon mon système d'exploitation est XP Pro SP2

Ton ordinateur est actuellement très vulnérable!

Bonne continuation
:P
0

PUBLICITÉ

  • Annonces Google

#12 L'utilisateur est hors-ligne   Khamsin 

  • Member
  • Groupe : Membres
  • Messages : 82
  • Inscrit(e) : 20-novembre 05

Posté 25 avril 2010 - 10:38

Salut Tibonhomme :P,

En fait, je suis resté avec XP Pro SP2, car j'ai des programmes (impératif professionnel) qui ne sont compatibles qu'avec cet OS et non avec Vista, d'où mon choix...
Maintenant, ça me déplairait pas de passer à Windows 7 qui, semble-t-il, a l'air très bien et rapide, mais quid de sa compatibilité logicielle ? (j'ai entendu parler de son XP Mode, mais fonctionne-t-il réellement bien ??? :P )

D'ailleurs, j'ai crée un post sur le sujet ici : http://forum.zebulon.fr/mon-matos-est-il-c...43#entry1482943 (si t'as des infos, chui preneur !)

Sinon un pote m'a parlé de Sandboxie où, a priori, on peut exécuter un programme (même malveillant) dans un environnement virtuel sécurisé et après effacer toutes les traces.
Tu penses que ce serait un bon choix ?

@+ :P
0

#13 L'utilisateur est hors-ligne   Tibonhomme 

  • Full Patch Member
  • Groupe : Membres
  • Messages : 1820
  • Inscrit(e) : 15-juin 09

Posté 25 avril 2010 - 11:30

Bonjour Khamsin,

Je ne parlais pas de Vista ou Windows 7 qui sont des OS différents.
XP est aujourd'hui en version SP3. Il est impératif que tu mettes ton OS à jour :

* Soit via le Menu Démarrer / Tous les programmes / Windows Update / clique sur Rapide et installe toutes les mises à jour prioritaires.
N.B. : tu n'es pas obligé d'installer la KB976002 - Mise à jour de l'écran de sélection du navigateur Microsoft (parfaitement inutile). Cette mise à jour est indiquée comme ne pouvant être supprimée une fois installée (en fait elle peut l'être sous XP, suivant une procédure une peu fastidieuse).
Pour information : http://windows.microsoft.com/fr-fr/windows...r-choice-update

* Soit en téléchargeant la mise à jour ici et en l'installant (version la plus complète du SP3) : http://www.microsoft.com/downloads/details...08-1e1555d4f3d4
Effectue ensuite toutes les mises à jour prioritaires comme indiqué ci-dessus.

Sandboxie de Ronen Tzur est un outil de sécurité intéressant sous XP (inutile sous Vista / Windows 7).
Site de l'éditeur : http://www.sandboxie.com/
Sur ce site : http://telechargemen.../sandboxie.html
Tutoriel sur malekal.com : http://www.malekal.c...l_Sandboxie.php
Tutoriel par noisette : http://infomars.fr/f...hp?showtopic=36
Les tutoriels étant un peu anciens, certaines options / fonctions peuvent avoir évolué.

Citation

on peut exécuter un programme (même malveillant) dans un environnement virtuel sécurisé

Bah, le but est de sécuriser un peu plus l'ordinateur, pas d'exécuter des programmes "malveillants" exprès, M'enfin! :P

Pour Windows 7, tu auras toutes les informations souhaitées dans la section où tu as posté.

@+
:P
0

#14 L'utilisateur est hors-ligne   Khamsin 

  • Member
  • Groupe : Membres
  • Messages : 82
  • Inscrit(e) : 20-novembre 05

Posté 25 avril 2010 - 04:31

Merci pour toutes ces précisions ! :P

Par curiosité, j'ai demandé à mon pote qu'il me renvoie le programme incriminé et après avoir installé Sandboxie, voici ce que j'ai :

Image IPB

Bah là c'est simple : le programme ne peut pas se lancer, j'ai ce message d'erreur.

@+
0

#15 L'utilisateur est hors-ligne   Tibonhomme 

  • Full Patch Member
  • Groupe : Membres
  • Messages : 1820
  • Inscrit(e) : 15-juin 09

Posté 25 avril 2010 - 04:57

Sandboxie - Message 1214 : http://www.sandboxie...ex.php?SBIE1214
Mais comme tu ne dis pas de quel programme il s'agit...
En tout cas, si c'est un programme téléchargé via P2P, supprime. Cela ne vaut pas le coup par rapport aux dégâts potentiels.

Tu peux toujours effectuer un scan du fichier envoyé par ton ami avec Antivir et MBAM (par clic droit sur le fichier), ou fais-le analyser sur VirusTotal.
Mais ce n'est pas pour autant une garantie de sûreté à 100%.

@+
:P
0

#16 L'utilisateur est hors-ligne   Khamsin 

  • Member
  • Groupe : Membres
  • Messages : 82
  • Inscrit(e) : 20-novembre 05

Posté 26 avril 2010 - 12:07

Si j'ai dit dans mon premier message de quel programme il s'agissait. C'est une calculatrice (genre calculatrice Windows) mais en plus évoluée. C'est un petit programme sans installation (portable). D'ailleurs, mon pote s'en servait déjà depuis des mois et après me l'avoir passée, Antivir me l'a signalé comme ayant un CdT !

Maintenant je me demande si vraiment il y a un malveillant dedans : peut-être que le prog est tout simplement très mal conçu (si je me fie à l'explication donnée par Sandboxie).

@+ :P

Ce message a été modifié par Khamsin - 26 avril 2010 - 11:39 .

0

#17 L'utilisateur est hors-ligne   Tibonhomme 

  • Full Patch Member
  • Groupe : Membres
  • Messages : 1820
  • Inscrit(e) : 15-juin 09

Posté 26 avril 2010 - 12:56

Bonjour Khamsin,

Citation

Si j'ai dit dans mon premier message de quel programme il s'agissait

En fait, c'est le nom exact du programme que je te demandais, afin de faire une recherche.

Sandboxie ne peut lancer l'application, soit parcequ'elle est mal conçue, soit parcequ'elle est trop complexe (ce serait étonnant).

:P
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Redirection à partir d'une recherche Google
Redirection vers des pages non souhaitées
jihemdelouest 
  • 11 réponses
  • 176 vues
Sujet ouvert (nouvelles réponses) AVG détecte un cheval de Troie
Generic27.FEK.dropper
mister_H 
  • 0 réponses
  • 109 vues
Sujet ouvert (nouvelles réponses) Trait vertical vert qui ne veut pas partir mackleod  
  • 7 réponses
  • 421 vues
Sujet chaud (nouvelles réponses) [Résolu] Win32/Olmarik.TDL4 cheval de Troie Traxor 
  • 23 réponses
  • 1118 vues
Sujet fermé Suite à attaque de cheval de Troie
Message d'erreur traduction GOOGLE
poseidon33 
  • 12 réponses
  • 692 vues
Sujet ouvert (nouvelles réponses) Pb de boot XP à partir lecteur DVD SATA Redelectron  
  • 1 réponses
  • 384 vues
Sujet chaud (nouvelles réponses) [Résolu] Cheval de Troie Fynloski volfoni 
  • 34 réponses
  • 1650 vues
Sujet chaud (nouvelles réponses) [Résolu] Cheval de Troie vct 
  • 28 réponses
  • 1376 vues
Sujet ouvert (nouvelles réponses) Cheval de Troie sur Win 32
mon antivirus n'arrive pas à éradiquer ces trojans
jo9177 
  • 5 réponses
  • 786 vues
Sujet chaud (nouvelles réponses) [Résolu] Cheval de Troie à répétition, System Fix
Mon anti virus Eset Nod 32 n'arrive pas à supprimer certains virus
jo9177 
  • 16 réponses
  • 1398 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr