Virus?

Résolu/Fermé
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016 - 18 déc. 2010 à 22:38
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 27 déc. 2010 à 18:18
Bonjour,

quelqu'un pourrait me dire ce que signifie cette alerte sur mon pc à mon travail?

http://img4.hostingpics.net/pics/282113Sanstitre.png

j'ai un gros doute que quelqu'un m'installe des programmes à mon insu...

Merci.

21 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 déc. 2010 à 22:19
bonjour

mp recu
_____

les images montrent l'installation d'un rogue, c'est un faux antivirus avec de fausses alertes
c'est une vraie infection plutôt collante et non un acte malveillant d'un collègue

le keylogger annoncé n'est là que pour faire peur à la victime afin d'acheter leur produit truqué

et donc l'utilisation de combofix est logique

1
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 22:20
ok merci!!!!
j'ai des rapports mais j'arrive pas à aller sur ci-joint.fr pour les mettre ici
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 déc. 2010 à 22:29
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 22:33
0
clemtheboss413 Messages postés 541 Date d'inscription mardi 23 février 2010 Statut Membre Dernière intervention 14 mai 2013 7
Modifié par clemtheboss413 le 18/12/2010 à 22:42
Salut
Edit: Le virus était dans les fichier temporaire donc peux infectieux
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 22:40
je crois que cela veut dire qu'on essaie de t'enlever ta protection administrateur
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 22:41
est-ce que c'est en executant un programme que tu as eu cela ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 22:45
j'ai eu cette alerte plusieurs fois sur mon pc pro.
comme par hasard aprés une semaine d'absence.
et mon pc était vérouillé par quelqu'un de mon service qui est donc venu sur mon poste pendant mon absence...
quand j'ai demandé des explications, on m'a sorti une excuse en bois.

Est ce que ça peut etre un espion?
un truc du style qui retrace tout ce que je tape au clavier, ou bien qui voit tout ce que je fais en temps reel?
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 22:53
cela est possible si il arrive a enlever ton controle administrateur il peut faire ce qu'il veut avec ton ordi . tu n'arrive pas a le supprimer ?
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 22:58
là sur l'alerte ça marque supprimé, mais elle a réapparu dans la journée...

De toutes façons je change de service au 1er janvier, je passe à la DRH, donc dés lundi je vais aller en parler...
de toutes façons c'est pas normal que des personnes se mettent sur mon pc en mon absence.
Et c'est pas la première fois que je trouve des alertes de ce genre.

Est ce que j'ai pu chopper ça en surfant?
S'il s'avère qu'on m'a effectivement installé un truc à mon insu y a t il un texte de loi qui peut faire que je peux me retourner?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
18 déc. 2010 à 23:00
bonjour

on peut vérifier

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 23:03
je crois bien que tu peux avoir eu ca sur internet mais de l'as a l'avoir plusieur fois par semaine . peut-etre sur un mm site apar ca je croi que ce peut-etre qulquu'n sur ton ordi
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:03
ok merci!
je ferai ça par contre que le 27 décembre, je retourne pas sur ce pc avant.
mais j'irai quand meme en toucher 2 mots à la DRH...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
18 déc. 2010 à 23:08
ok

@+
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 23:05
cela fait beaucoup de "peut etre" mais si tu as des doutes en plus ^^ . de rien bonne nuit
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:09
oui j'ai d'énormes doutes!
et chaque fois j'ai un truc de ce genre à mes retours de vacances...
je surfe peu sur le pc du boulot.

Donc là l'idéal serait de savoir comment j'ai pu chopper ça.
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 23:10
c'est donc quelqu'un qui essaie de desactiver ton controle utilisatuer . as -tu un mot de passe administrateur ?
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:11
oui j'ai un mot de passe et je suis administratrice de mon poste
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 23:13
j'ai trouver ca . si ca se dit rien avoir mais on ne sait jamais pas besoin de tout lire sauf si tu a le temps : "Remote Administrator est un programme de contrôle à distance sécurisé qui vous permet de travailler sur un ordinateur distant en temps réel. This program is designed to let you work with the remote computer as if you were sitting in front of it. Ce programme est conçu pour vous permettre de travailler avec l'ordinateur distant comme si vous étiez assis en face d'elle. The remote-computer screen appears in a separate window on the screen of your computer. L'ordinateur-écran distant s'affiche dans une fenêtre séparée sur l'écran de votre ordinateur. You can make multiple connections to the same computer, and use advanced file transferring, remote shutdown, Telnet, and more. Vous pouvez établir des connexions multiples sur le même ordinateur, et l'utilisation de fichiers avancé de transfert, arrêt à distance, Telnet, et plus encore. Strong 128-bit data encryption, NT security, IP filtering, and other security features also are included. Forte bits de cryptage de données 128, de sécurité NT, filtrage IP, et autres fonctions de sécurité sont également inclus. This product can be used for help-desk and network-management needs in small, medium, and large corporate networks. Ce produit peut être utilisé pour help-desk et de gestion des besoins du réseau dans les petites, moyennes et grandes entreprises des réseaux d'entreprise. Remote Administrator features fast performance even through a modem connection. Remote Administrator caractéristiques de performance rapide, même à travers une connexion modem. "
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 23:15
cela a bien l'air d'un programme pour controler ton ordi . a mon avis qulqu'un essaie d'aller sur ton ordi sans y etre (en etant sur le sien , par reseau
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:15
oui j'ai vu ça aussi en faisant une recherche google!
franchement ça m'étonnerait pas de certains de mes collègues...
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:17
je pense aussi...
mais à ce moment là il est bien con car il fait pas d'exception sur mon antivirus...
0
nic244 Messages postés 112 Date d'inscription lundi 6 décembre 2010 Statut Membre Dernière intervention 23 janvier 2011 8
18 déc. 2010 à 23:17
je suis casi certains que ce soit ca
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:19
si c'est ça et si j'en suis sure reste à savoir s'il existe une loi pour pouvoir me retourner
0
Salut,

C'est un outil qui permet d'executer des lignes de commande sur un PC distant.

'lets you execute processes on remote windows systems, copy files, process there output and stream it back. It allows execution of remote shell commands directly with full interactive console'

C'est donc un outil qui peut être utilisé à des fins malicieuses.


<>


mon pc était vérouillé par quelqu'un de mon service qui est donc venu sur mon poste pendant mon absence...
quand j'ai demandé des explications, on m'a sorti une excuse en bois.



Il admistre officiellement le réseau de ta boite ?
Ca peut tout à fait être lui qui ait installé ce soft.
Tout dépend de la manière dont ce programme est utilisé ; comme tout RAT.
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
18 déc. 2010 à 23:55
non il administre pas du tout le réseau!
il n'a pas à être dans mon service en plus!

je connais les personnes qui administrent le réseau et ils appellent toujours quand ils veulent prendre la main sur mon pc pour diverses actions
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 21:31
Bonsoir,
je viens de faire des recherches dans tout ce que je garde comme copie d'ecran quand j'ai des soucis et je viens de retrouver ça:

http://www.hostingpics.net/viewer.php?id=623519Sanstitre.png

voilà ce que j'ai eu sur mon pc en février 2010.

j'avais contacté le service informatique qui avait bataillé pour le supprimer
et j'ai voulu aller récupérer tous les rapport (ils avaient utilisé combofix et d'autres logiciel de scan) mais le gars a tout supprimé!
c'était à un retour de maladie
j'ai demandé à savoir si quelqu'un s'était connecté sur mon pc en mon absence j'ai jamais eu de réponse
quand j'ai demandé d'où venait ce problème, il est resté vague, que ça pouvait venir d'un mail que j'aurai reçu...

je n'ai jamais su ce que c'était réellement...

si quelqu'un connait?
est ce que ça peut etre un keylogger comme marqué?
Merci
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 21:36
http://www.hostingpics.net/viewer.php?id=329995Sanstitre1.png
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 21:36
http://www.hostingpics.net/viewer.php?id=127555Sanstitre2.png
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 déc. 2010 à 22:41
ok

1 lien : rien à signaler d'anormal et c'est un scan de février

3 lien: idem un plantage de java...sans interet

2 lien confirme bien le rogue et c'était récent...maintenant pour le connaitre je ne suis convaincu que la machine soit totalement desinfectée...

mais dans ton les cas, rien ne montre une activité suspecte d'un collègue
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 22:44
MErci

De toutes façons je ferai un scan le 27

et pour :

Exclus :

* Spyware (exclus par l'administrateur): RemoteAdmin.Win32.WinVNC RemoteAdmin.Win32.WinVNC-based RiskTool.Win32.PsExec RiskTool.Win32.PsKill RiskTool.Win32.PsShutdown Server-FTP.Win32.PremierServer
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
19 déc. 2010 à 22:46
je sais pas trop là

des exclusions configurées par l'administrateur des pc
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
19 déc. 2010 à 23:02
ok
merci pour les précisions.
bonne soirée
0
tobleronne13300 Messages postés 26 Date d'inscription samedi 18 décembre 2010 Statut Membre Dernière intervention 25 août 2016
27 déc. 2010 à 13:23
bonjour,

voilà le résultat du scan

http://www.cijoint.fr/cjlink.php?file=cj201012/cijl2gELjN.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
27 déc. 2010 à 18:13
bonjour

donc

le pc n'est pas totalement désinfecté et vunérable pour son manque de mise à jour

aucune trace d'un programme installée par un collègue malveillant..

si faut traiter ce pc dis le moi
0