Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

http://www.bitdefender.fr/bd/site/virusinf...u_id=1&v_id=263 (description de botget.ftp pour les anglophones)

 

MicPLa, si tu es branché au net alors que ton pc n'est pas protégé, tu risques d'attraper encore et encore ce type de "programmes". Et non, il ne se cache pas sur ton disque dur formatté ! Donc faut débrancher le net avant d'installer windows (surtout si t'es en ethernet). Le premier truc à faire, c'est de mettre le sp2 de xp (version complète, un peu plus de 260Mo !) avant de brancher le net (c'est le minimum, j'ai vu des windows sp1 se véroler en 2 secondes sur le net et récupérer des dizaines de malware en moins de temps qu'il n'en faut pour lire cette phrase !)

Et un bon parefeu est indispensable (le parefeu de winxp est un peu troué contre de vrais attaques), l'antivirus est moins critique, ça dépend surtout de ton niveau en informatique.

je me suis pris 2 virus en 20 ans et j'ai pas d'antivirus en tache de fond... la principale cause d'infection étant l'utilisateur (et sa mauvaise manie d'ouvrir tout et n'importe quoi, récupéré n'importe où) et les mises à jours pas appliquées.

 

 

j'vais me répetter, mais y a pas trace d'une quelconque infection d'aprés les logs que tu nous as donné...

Posté(e)

bonjour a tous,

 

pour moi ceci est une infection certe pas mechante mais c'en ai une quand meme et faut mieux l'enlever:

 

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

 

@+

Posté(e)

Grand MERCI de s'interresser à mon cas (-:

 

Plus de précisions et de questions aussi que je me pose.

 

Comment se fait il ? qu'après avoir fixer ( HITTJACKTHIS 09) les deux dernières lignes qui apparament n'ont pas l'air méchantes réapparaiissent après avoir formater et réinstaller Windows SP1. Il est vrai que quand je me mets sur le NET une avalanche de Trojans style WIN 32 apparaissent et bloquent la machine ???? affolant même avec un antivirus ' AVAST '.

Je me répète pour moi il s'agit d'un virus de boot style "Backdoor" et on me conseille d'effectuer un FDISK/MBR pour changer le boot de démarage ' d'après moi cela va déplacer le problème (-;

J'ai bien suivi les conseils du Webmaster Nettoyage et démar; mode sans échec; antivirus (il ne trouve rien ).

Je suis d'accord avec vous il ne faut pas aller trainer n'inporte ou sur le Net quant on n'est pas armé, mais la machine qui est infectée est mon anciene bécane que j'ai donnée.

Pour ma part sur ma machine j'utilise et conseille AVAST -SPYSWEEPER ( ne détecte pas tout ) et WINDOWS WASCHER ( Pratique)

J'en reviens à mon blème, le but c'est de virer ce malware ( qui d'après moi est tenace ) et d'effectuer la MAJ Windows SP2.

 

JE VOUS REMERCIE encore pour votre aide

 

MicPla

Posté(e)

Bonsoir MicPla !

 

on pourrait résonner différement

affolant même avec un antivirus ' AVAST '.

 

Ou est avast sur ton rapport moi je le vois pas ?

 

J'en reviens à mon blème, le but c'est de virer ce malware ( qui d'après moi est tenace ) et d'effectuer la MAJ Windows SP2.

 

Pourquoi ne pas faire la mise à jour maintenant ?

 

Si tu veut un bon conseil vu que le pc vient d'etre formaté il n'y a donc rien de grave à recommencer :P

 

Suit ce tuto à la lettre

 

http://www.zebulon.fr/articles/installation-securisee-1.php

 

Si tu as toujours des problèmes ensuite reviens nous voir !

 

Qu'en pense tu ?

 

A plus !

Posté(e)

Voici un rapport suite à une tentative de MAJ WINDOWS SP2 avec AVAST qui s'est planter au bout de quelques instant ... :P

 

 

 

MERCI encore de m'aider

Logfile of HijackThis v1.99.1

Scan saved at 01:31:45, on 16/04/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\wssec.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\wuauclt.exe

C:\SYLVIE\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1145141324275

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

 

 

 

Mzerci pour les conseils

 

 

MicPla

Posté(e)

[/u][/color][/b]PROBLEME RESOLU:

 

Formatage du DD bas niveau.

Intallation Windows XP SP1

Mise à jour SP2

Plus aucune trace de Trojans ..... :P

 

Depuis ma vieille bécane fonctionne très bien :P

 

Je vous remerci pour votre aide

 

MICPLA

Posté(e)

Bonsoir MicPla !

 

Je suis content que tu est résolu ton problème !

 

Est tu en train de suivre ce tuto ?

http://www.zebulon.fr/articles/installation-securisee-1.php

 

Si oui c'est parfait !

 

Sinon il serait bien que tu fasse un rapport panda pour voir si tout va bien !

 

Peux-tu faire s'il te plait un scan en ligne?=>

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrives pas : tutorial

 

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

Si tu est sur que ton système est propre voici quelque conseils

 

Quelques conseils :

 

1/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?act=ST&f...t=0&do=findComment&comment=487252

 

 

2/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir kério avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger kério:

http://www.sunbelt-software.com/Kerio-Download.cfm

-son tutorial:

http://www.vulgarisation-informatique.com/kerio.php

-Patch francais:

http://macmicro.chez-alice.fr/Download/download.htm

 

3/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php

S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Installer Java de Sun.

http://assiste.free.fr/p/internet_contre_m...s/anti_java.php

Version actuelle: JRE 5.0 Update 6

http://java.sun.com/j2se/1.5.0/download.jsp

 

4/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

5/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

6/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

7/ La prévention :

Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

 

Malware Complaints est une coopération entre beaucoup dassistants anti-malware et dexperts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que

les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) =>

http://forum.zebulon.fr/index.php?showtopic=88688

 

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=719894

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...