-
Compteur de contenus
24 225 -
Inscription
-
Jours gagnés
8
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par ipl_001
-
Autorisation d'utilisation et de copyright Depuis des années… … Les utilisateurs de l'Internet sont inquiétés par des sites web et les programmes qui essayent de détourner leur ordinateur, de les piéger pour composer des numéros spéciaux très chers (dialers), d'une manière très agressive, de voler des mots de passe et des informations bancaires et d’influencer leurs habitudes de surf. De telles actions sont une tentative pour influencer les gens dans l'achat de programmes qui ne travaillent pas convenablement ou pas du tout, qui peuvent nuire à l'ordinateur, ou qui sont une simple tentative d’endommager ou détruire le système d'exploitation, les programmes de sécurité et/ou d'autres programmes. Nous parlons bien sûr, de Virus, Troyens, Logiciels Espions, Hijackers, Numéroteurs Téléphoniques (Dialers), Adware et des faux programmes anti-malwares -- ou de Malwares, tout court. Jusqu'à présent, les gens qui ont été victimes de malwares, ne pouvaient pas faire grand-chose d’autre qu'essayer de les enlever de l'ordinateur – parfois en dépensant beaucoup d'argent pour remettre ce dernier en état de marche. Mais tout cela peut changer maintenant ! Qu’est-ce que Malware Complaints ? Dit simplement, Malware Complaints est un forum web. Cependant, pour plus d'une raison, c'est un forum unique. Malware Complaints est une coopération entre beaucoup d’assistants anti-malware et d’experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que les utilisateurs, peu importe de quelle partie du globe ils soient originaires, puissent déposer une plainte contre les malwares et leurs auteurs. Malware Complaints offre la possibilité aux gens qui ont été (ou sont) victimes de malwares de raconter leur histoire et, de cette façon, formuler une plainte contre les malwares et leurs auteurs. Au lieu de simplement nettoyer le malware (ou le faire enlever) et attendre passivement la prochaine infection, les utilisateurs peuvent désormais se lever contre les auteurs de malwares ! Qu’est ce que Malware Complaints fera des plaintes, que les utilisateurs postent ? Malware Complaints recueille les plaintes et les récits, par pays/région de même que par groupe/famille de malwares, offrant ainsi la possibilité de : créer des pétitions qui peuvent être transmises aux gouvernements et aux bureaux officiels traitant de la sécurité d'internet, attirant donc l’attention sur l’ampleur que ces malwares ont acquise de nos jours ; rendre les problèmes liés aux malwares et à leur distribution, publics auprès des médias, qui à leur tour peuvent faire connaître les malwares et leurs auteurs au monde entier. Pourquoi les victimes doivent-elles écrire leur histoire ? Malware Complaints fait quelque chose que les malwares et leurs auteurs ne veulent absolument pas. Le but de Malware Complaints est d’amener les malwares (et les auteurs) sous les projecteurs. Cette exposition publique et politique fera en sorte qu’il leur sera beaucoup plus difficile d’opérer. Quand le malware est décrit par la presse et rejeté par des politiciens et/ou organisations officielles, il peut même devenir envisageable de le rendre hors-la-loi et il sera alors possible, pour tout le monde, d’entamer des actions légales contre les auteurs de malwares. Ceci est l’endroit pour raconter votre histoire -> <- où vous pouvez faire la différence ! ________________ Sources d’Inspiration Fight Back Against SpyAxe Spyware warriors call for action Fighting back and Making a Difference Ce document est un effort conjoint de jahewi et Corrine. Traduction Française par Kimberly © Malware Complaints ~~~~ Merci à Laurent_62 et à dylav pour les coquilles signalées !
-
Bonsoir Anghell, seden2, Stonangel, bonsoir à tous, Anghell, sur le forum Sécurité, on ne jette pas comme un chien, un internaute qui a un rapport dénotant l'utilisation d'un logiciel de PeerToPeer !On demande de désinstaller et on l'aide à traiter l'infection ! Par contre, il est hors de question de favoriser le P2P !
-
Résolu : Dossier qui s'ouvre au démarrage
ipl_001 a répondu à un(e) sujet de Nat01 dans Analyses et éradication malwares
Bonsoir Nat01, regis56, bonsoir à tous, Oui ! pas de problème ! -
[Résolu][Malwares] Analyse Hijackthis
ipl_001 a répondu à un(e) sujet de Tom Delacroix dans Analyses et éradication malwares
Bonsoir Tom Delacroix, bruce lee, bonsoir à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Zebulon ne fait pas l'apologie des cracks ni des logiciels de PeerToPeer mais les internautes infectés y sont aidés pour la désinfection de leur système ! Par contre, je te conseille de régulariser ta situation pour des raisons d'éthique et de sécurité... Oui, bruce lee, tu peux continuer ! Merci à toi ! -
Bonsoir à tous, J'ajoute la question reçue de turc : J'ajoute que turc n'a pas activé sa boîte de messagerie Zebulon et qu'il m'est donc impossible de lui répondre !
-
Est-ce que tout va bien?
ipl_001 a répondu à un(e) sujet de Elfe de la nuit dans Analyses et éradication malwares
Bonsoir , bonsoir à tous, Ravi de te croiser sur le forum ! Je vois que ton système est bien épuré (pas beaucoup de lignes sur le rapport HJT), c'est très bien ! Mais je suis surpris de trouver le système d'indexation car c'est une chose qui prend pas mal de ressources système : C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\cidaemon.exe Utilises-tu cette indexation ? beaucoup de recherche sur ton disque ? ... de même pour le débogage distant : C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe Ton système ne comporte pas d'éléments infectieux visible dans le rapport HijackThis ! Est-ce que tu as Ewido sur ton ordinateur (je le pense) ? si oui, lance un examen de ton système ! -
Veuillez supprimer !
ipl_001 a répondu à un(e) sujet de bibi26 dans Analyses et éradication malwares
Okay, je ferme ! -
Sujets similaires
ipl_001 a répondu à un(e) sujet de Yann dans J'ai rien à dire mais j'le dis quand même
Bonsoir Yann, 256JMAN, GURU MEDITATION, simous, lordtoniok, tesgaz, bonsoir à tous, C'est impeccable Yann ! Est-ce que les résultats sont les 5 premières réponses seulement ? Est-ce que les réponses sont celles de la fonction Recherche de Zeb avec le titre de la discussion en mots clés (ou une recherche invisionize) ? (ma question pour ceux qui auraient fait le test de comparaison, sinon, je vais tester) -
10 opérations pour le nettoyage rapide d'une infection
ipl_001 a répondu à un(e) sujet de ipl_001 dans Bibliothèque
Bonsoir kito, bogues007, bonsoir à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! kito, j'ai déplacé ton message pour en faire une nouvelle discussion : "Désinstaller Norton AV" -> http://forum.zebulon.fr/index.php?showtopic=87793 sur le forum "Optimisation, Sécurisation, Prévention" -
infecté par un cheval de troie
ipl_001 a répondu à un(e) sujet de dam38 dans Analyses et éradication malwares
Bonsoir dam38, charles ingals, bonsoir à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Voici la suite puisque charles ingals est indisponible : Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage). Double cliquer sur smitfraudfix.cmd pour relancer SmitfraudFix Sélectionner 2 pour supprimer les fichiers responsables de l'infection. Répondre O (oui) à la question Voulez-vous nettoyer le registre ? afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté, dans ce cas, répondre O (oui) à la question Corriger le fichier infecté ? pour remplacer le fichier corrompu. Cette étape éliminera les fichiers infectieux détectés à l'étape précédente... je t'avertis que tu peux perdre ton fond d'écran ! S'il te plaît, applique la procédure "Pré-Nettoyage d'un PC infecté" -> http://forum.zebulon.fr/index.php?showtopic=69176 Lorsque tu auras déroulé la procédure indiquée et posté le rapport HijackThis résultant, nous l'analyserons et te dirons que faire ! -
Soucis de navigation
ipl_001 a répondu à un(e) sujet de steph5910 dans Analyses et éradication malwares
steph5910, ne trouves-tu pas que tu exagères ? Sujet fermé. Merci de bien vouloir consulter la charte du forum. -
Bonjour à tous, Je reprends un post de novembre qui parlait de l'ouverture de l'Espace Sécurité : Comme dit ci-dessus, cet espace accueille des membres de plein de forums français et étrangers qui travaillent à la lutte antimalware sur le plan mondial -en relation avec les meilleurs forums-. Je vous annonce l'ouverture, dans quelques jours (a priori le 16 février) de "Zeb'Campus -Eradication malwares" ! Comme suggéré par le nom, ce centre a pour buts de guider les membres désireux de se former au nettoyage des infections. Nous sommes en train de mettre la dernière main à tout un tas de documents. Dans un premier temps (le temps de roder le cursus), l'accès sera limité à certains membres déjà repérés sur le forum Sécurité : les Juniors-Sécu. Dans un temps ultérieur, l'accès sera ouvert à toutes les candidatures mais restera soumis à approbation de manière à en contrôler le nombre et ainsi mieux suivre la formation de chacun. Les Juniors en Sécurité seront aidés par un tuteur qui les guidera, remettra sur les rails, encouragera, etc. pour assurer le bon aboutissement du cursus. Zeb'Campus sera ouvert à tout membre de Zebulon, y compris certains nous venant d'autres forums français : en effet, un des objectifs est d'améliorer le niveau de l'aide sur tous les forums ! Les Juniors en Sécurité auront l'accès à l'Espace Sécurité et recevront les conseils de tous les membres qui y sont.
-
Bonjour à tous, Je donne le lien d'une contribution postée par megataupe : "Bloquer Lop.com et ses variantes, Règle à créer dans Look'n'Stop" - http://forum.zebulon.fr/index.php?showtopic=74539
-
Un outil Made in zebulon a besoin d'un nom !
ipl_001 a répondu à un sujet dans J'ai rien à dire mais j'le dis quand même
Bonsoir à tous, Merci grenouille ! J'ai voté ! -
analyse hijackthis suite cachecachekit
ipl_001 a répondu à un(e) sujet de fabianos dans Analyses et éradication malwares
Bonsoir fabianos, Jack_Burton, bonsoir à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Qu'en est-il des dysfonctionnements ? Attention que cachecachekit est un pilote destiné à masquer l'activité de W32.Spybot.NLX qui est une belle plaie -> http://securityresponse.symantec.com/avcen...spybot.nlx.html -
[résolu]Rapport hijack
ipl_001 a répondu à un(e) sujet de MrPatate dans Analyses et éradication malwares
Bonsoir MrPapate, bruce lee, bonsoir à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Félicitations à tous les 2 pour ce nettoyage bien mené et en particulier à bruce lee pour sa disponibilité et sa générosité ! Par contre, le nettoyage du système n'est pas terminé sans des conseils de prévention... -
Demande d'analyse de HijackThis
ipl_001 a répondu à un(e) sujet de Zarbi dans Analyses et éradication malwares
Bonsoir Zarbi, liegeois, bonsoir à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Je suis désolé de ne pas avoir assez de temps à consacrer à ton rapport HijackThis mais je confirme qu' il montre de très nombreuses et très belles infections dont une infection multiple par Virtumonde et ConHook (les lignes 02 et 20). Cà va te faire tout drôle toutes les lignes à enlever ! -
Programme espion Grayware KEYL_SE. 71724
ipl_001 a répondu à un(e) sujet de SANDRA88 dans Analyses et éradication malwares
Bonjour Tiana, bonjour à tous, Je te souhaite la bienvenue sur Zeb'Sécu et je te remercie pour ton post ! Si tu pouvais avoir mis le doigt sur la cause, ce serait super !... les bruits de gouttes d'eau, aussi ? -
infecté par Trojan TRES Tenace !!
ipl_001 a répondu à un(e) sujet de abyssin dans Analyses et éradication malwares
Bonjour abyssin, charles ingals,bonjour à tous, Applique la procédure car çà ne m'étonnerait pas qu'on trouve d'autres malwares... il est vrai que tu as scanné dans tous les sens mais c'est préférable, puisqu'on y est, de nettoyer complètement ! charles ingals te répondait en pensant à ISTbar... si on considère tes habitudes de surf, moi je m'inquièterais car il y a danger pour ton système ! -
Bonsoir lina, Médicus 33, Superpapy85, Jumpin'JAck FLash, mathieu89, bonsoir à tous, Ne sois pas dépité ! 18h53 / 18h54, tu as été devancé simplement parce que tu as peaufiné ta réponse en donnant tous les détails nécessaires et c'est tout à ton honneur ! Sois assuré que d'autres liront ta suggestion et qu'elle pourra leur être très utile ! Merci pour ton post !
-
Programme espion Grayware KEYL_SE. 71724
ipl_001 a répondu à un(e) sujet de SANDRA88 dans Analyses et éradication malwares
Bonjour SANDRA88, Qc001, tesgaz, bonjour à tous, Je te souhaite la bienvenue sur Zeb'Sécurité ! Merci de venir sur notre forum ! Je suis très intéressé par ton problème et je vais essayer de suivre ce qui est demandé par Qc001 et tesgaz... et j'espère participer autant que je le peux ! -
[résolu]Infection spyserif
ipl_001 a répondu à un(e) sujet de Jarlaxe dans Analyses et éradication malwares
Merci pour ta réponse, Jarlaxe ! Sympa ! -
merci tesgaz ! Je ferme néanmoins le sujet ! Pour le moment, je laisse le lien au sein de "Quelques infections typiques" mais je l'effacerai dans quelques jours ! ---édition : Comme une patate chaude... A la réflexion, je garde le sujet sur Eradication malwares car çà peut informer nos membres sur ce qu'est un hoax ! La discussion reste fermée pour éviter que certains membres se croient devoir faire la leçon ou se moquer ! Je ne crois pas qu'il y ait à avoir honte mais si Dédale le demande, la discussion peut aussi être transférée en Archives
-
Je cherche sur lequel !!!??? C'est tellement gros comme hoax que je n'ose pas ! Bien évidement à ne surtout pas renvoyer à qui que ce soit.. La traduction de hoax est tout simplement un canular et outre berner les lecteurs crédules, ceci aboutit à un encombrement des messageries et de l'Internet ! Dédale, tu auras au moins appris ce qu'est un hoax ! LOL Vois-tu, lorsqu'on t'annonce une catastrophe... un truc qui va détruire le disque, un truc que rien ne peut arrêter à faire suivre à tous ses contacts... çà sent l'hoax à plein nez !
-
Bonsoir à tou(te)s, Une tentative pour lister les opérations à effectuer dans l'ordre d'efficacité décroissante, lorsqu'on est seul devant un ordinateur infecté sans beaucoup de connaissances en matière d'infection ou/et lorsqu'on est pressé. L'ordre d'"efficacité décroissante" annoncé l'est selon mon jugement et peut être modifié si on accorde un poids différent à la simplicité (par rapport à la rapidité). Je vais essayer de donner une indication sur la durée de l'opération. Je tâcherai aussi de fournir (dans une partie encadrée), des explications détaillées pour ceux qui aiment savoir le pourquoi et le comment. -1- Restauration système (Windows XP et Millenium) ou restauration base de registres (W9x) (10 minutes) A employer si XP, très pressé et infection soudaine. (XP) : Démarrer / Tous les programmes / Accessoires/ Outils système / Restauration du système / bouton radio "Restaurer mon ordinateur à une heure antérieure" et cliquer sur Suivant / (partie gauche) 1. Sur ce calendrier, cliquez sur une date en gras ; (partie droite) 2. Sur cette liste, cliquez sur un point de restauration et cliquer sur Suivant / etc. (W98 SE) : Démarrer en mode Dos (F5 juste après le Bios ou disquette de démarrage) / taper SCANREG /RESTORE puis Entrée / répondre aux questions (date de restauration)... ceci répond plus à des ennuis système qu'à une infection. (possibilités -bien que réduites- avec W98 PE, W98, W95, W3.x mais nous n'entrerons pas dans les détails ici) -2- Ad-Aware SE de Lavasoft ( http://www.lavasoftusa.com/ ; tutorial Fr sur http://www.lavasoftusa.com/default.shtml.fr ) (30 minutes si vous avez supprimé les fichiers temporaires -voir plus bas-) Un utilisateur normal a toujours des logiciels de sécurité à jour sur son ordinateur Mettre à jour si vous avez une connexion Internet. Lancer un scan et supprimez tout ce que trouve Ad-Aware. -3- examen antivirus (cet examen est assez long ; 45 minutes si vous avez supprimé les fichiers temporaires -voir plus bas-) Un bon utilisateur a un antivirus... s'il était efficace et à jour, il aurait probablement stoppé le malware. Peut-être a-t-il des difficultés avec la protection résidente. Vérifier la mise à jour. Lancer un examen sur tout le disque et supprimer tout ce qu'il trouve en notant les malwares signalés et les fichiers infectés trouvés. Si vous avez une connexion Internet, un scan en ligne permettra d'avoir un bon AV qui n'a pas failli (pas laissé passer la bestiole) comme HouseCall de Trend Micro ( http://fr.trendmicro-europe.com/consumer/h...call_launch.php version ActiveX ou Java). -4- recherche Antidotes Si nom d'un "virus" et si accès Internet ou aide d'un autre ordinateur (ami) (10 minutes de recherche et téléchargement, 15-20 minutes d'exécution) (SecUser sur http://www.secuser.com/recherche/ ) : Taper le nom du malware / suivre les indications pour télécharger un antidote et les instructions de désinfection (Web) : recherche sur Google ( http://www.google.fr/ ) de manière à trouver des outils de désinfection chez les éditeurs AV (Symantec, McAfee, etc.) -5- Nettoyage rapide du disque (10 minutes) (des malwares se logent dans les zones de fichiers temporaires, les caches, etc.) Démarrer / Exécuter / taper CleanMgr et cliquer sur OK / OK pour valider le choix de l'unité C: / cocher toutes les cases sauf "Compression des fichiers non utilisés" et "Fichiers catalogue d'indexation du contenu" et cliquer sur OK / OK pour valider la suppression de ces fichiers inutiles Cette opération ne prend pas en compte tous les caches si bien qu'il est bon de poursuivre avec d'autres suppressions manuelles ou l'utilisation d'outils spécialisés dans le nettoyage du disque comme ATF cleaner d'Atribune ( http://www.atribune.org/ccount/click.php?id=1 ). Pour un nettoyage plus poussé -inutile dans le cas d'un nettoyage rapide-, EasyCleaner-Inutiles de Toni Helenius ( http://personal.inet.fi/business/toniarts/ecleane.htm ) -6- MSconfig (tous OS sauf W2K -téléchargement possible de la version 2000) (5 minutes) (Démarrage login ou All Users pas nécessaire, RegEdit-clés RUN pas nécessaire) Démarrer / Exécuter / taper MSconfig et cliquer sur OK / onglet Démarrage / décocher les cases devant les lignes douteuses (MSconfig permet de revenir en arrière en recochant les cases). Redémarrer la machine. -7- Gestionnaire des tâches (5 minutes) Ceci nécessite certaines connaissances mais ce n'est pas interdit à un homme pressé car c'est une des meilleures solutions. Alt-Ctrl-Suppr / Gestionnaire des tâches / onglet Processus / cliquer sur l'entête Processeur pour classer les processus dans l'ordre décroissant d'occupation de la CPU (Processus inactif du système est le complément à 100 %... de non utilisation de la CPU ! Ne pas tenter de supprimer LOL vous n'y arriveriez pas !) / s'il y a un processus qui vous prend 99 %, voila un bon coupable ! / essayer de le stopper / si c'est bon, ne redémarrez pas !!! Un processus est un module en mémoire qui a été placé là parce qu'un autre événement l'y a envoyé (service, programme au démarrage, programme lancé manuellement) -8- Stinger de McAfee ( http://vil.nai.com/vil/stinger/ ) (20 minutes de scan) A tout hasard, si symptômes d'infection mais pas de nom. Si accès Internet ou aide d'un autre ordinateur (ami) -9- recherche Fiches de désinfection Si accès Internet ou aide d'un autre ordinateur (ami) (Web) : recherche Google de manière à trouver des instructions de désinfection chez les éditeurs AV (Symantec, McAfee, etc.) (Web) : recherche Google de manière à trouver des instructions de désinfection sur les forums de discussion (certains sont meillleurs que d'autres LOL) (Web) : recherche de fiches de désinfection sur les sites/forums spécialisés (BleepingComputer, PChelp, etc.) -10- protection minimale Si vous avez réussi à retrouver assez de vigueur pour continuer à travailler, déconnectez vous de l'Internet si ce n'est pas nécessaire. Sinon, si vous n'avez pas mieux, activez le pare-feu de Windows et le bloqueur de pop-up. Suggestions et commentaires souhaités... ----- notes pour moi : - ne faut-il pas remonter le débranchement du cable (si pas besoin de liaison Internet) - ne faut-il pas remonter l'examen des processus en cours (Gestionnaire des tâches) : rapide et efficace pour ceux qui connaissent - Regedit pour recherche clés RUN HKU\.DEFAULT - expliquer lancement en mode sans échec s'il est impossible de travailler en mode normal... - procédure temporaire, nécessité de nettoyer à fond car un malware trouvé cache souvent 5 autres malwares. - plus de lancement d'exécutable -> FixSwen de McAfee sur http://download.nai.com/products/mcafee-avert/Fixswen.inf - page de démarrage IE piratée, essayer de remettre en place et si pas possible, forum Zeb'Sécu - fond d'écran piraté, SmitfraudFix de S!Ri sur http://siri.urz.free.fr/Fix/SmitfraudFix.zip - post sur désinfection manuelle.
