Virus?

Résolu
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

quelqu'un pourrait me dire ce que signifie cette alerte sur mon pc à mon travail?

http://img4.hostingpics.net/pics/282113Sanstitre.png

j'ai un gros doute que quelqu'un m'installe des programmes à mon insu...

Merci.
A voir également:

21 réponses

moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

mp recu
_____

les images montrent l'installation d'un rogue, c'est un faux antivirus avec de fausses alertes
c'est une vraie infection plutôt collante et non un acte malveillant d'un collègue

le keylogger annoncé n'est là que pour faire peur à la victime afin d'acheter leur produit truqué

et donc l'utilisation de combofix est logique

1
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci!!!!
j'ai des rapports mais j'arrive pas à aller sur ci-joint.fr pour les mettre ici
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
0
clemtheboss413 Messages postés 541 Date d'inscription   Statut Membre Dernière intervention   7
 
Salut
Edit: Le virus était dans les fichier temporaire donc peux infectieux
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
je crois que cela veut dire qu'on essaie de t'enlever ta protection administrateur
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
est-ce que c'est en executant un programme que tu as eu cela ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai eu cette alerte plusieurs fois sur mon pc pro.
comme par hasard aprés une semaine d'absence.
et mon pc était vérouillé par quelqu'un de mon service qui est donc venu sur mon poste pendant mon absence...
quand j'ai demandé des explications, on m'a sorti une excuse en bois.

Est ce que ça peut etre un espion?
un truc du style qui retrace tout ce que je tape au clavier, ou bien qui voit tout ce que je fais en temps reel?
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
cela est possible si il arrive a enlever ton controle administrateur il peut faire ce qu'il veut avec ton ordi . tu n'arrive pas a le supprimer ?
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
là sur l'alerte ça marque supprimé, mais elle a réapparu dans la journée...

De toutes façons je change de service au 1er janvier, je passe à la DRH, donc dés lundi je vais aller en parler...
de toutes façons c'est pas normal que des personnes se mettent sur mon pc en mon absence.
Et c'est pas la première fois que je trouve des alertes de ce genre.

Est ce que j'ai pu chopper ça en surfant?
S'il s'avère qu'on m'a effectivement installé un truc à mon insu y a t il un texte de loi qui peut faire que je peux me retourner?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

on peut vérifier

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
je crois bien que tu peux avoir eu ca sur internet mais de l'as a l'avoir plusieur fois par semaine . peut-etre sur un mm site apar ca je croi que ce peut-etre qulquu'n sur ton ordi
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci!
je ferai ça par contre que le 27 décembre, je retourne pas sur ce pc avant.
mais j'irai quand meme en toucher 2 mots à la DRH...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

@+
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
cela fait beaucoup de "peut etre" mais si tu as des doutes en plus ^^ . de rien bonne nuit
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai d'énormes doutes!
et chaque fois j'ai un truc de ce genre à mes retours de vacances...
je surfe peu sur le pc du boulot.

Donc là l'idéal serait de savoir comment j'ai pu chopper ça.
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
c'est donc quelqu'un qui essaie de desactiver ton controle utilisatuer . as -tu un mot de passe administrateur ?
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai un mot de passe et je suis administratrice de mon poste
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
j'ai trouver ca . si ca se dit rien avoir mais on ne sait jamais pas besoin de tout lire sauf si tu a le temps : "Remote Administrator est un programme de contrôle à distance sécurisé qui vous permet de travailler sur un ordinateur distant en temps réel. This program is designed to let you work with the remote computer as if you were sitting in front of it. Ce programme est conçu pour vous permettre de travailler avec l'ordinateur distant comme si vous étiez assis en face d'elle. The remote-computer screen appears in a separate window on the screen of your computer. L'ordinateur-écran distant s'affiche dans une fenêtre séparée sur l'écran de votre ordinateur. You can make multiple connections to the same computer, and use advanced file transferring, remote shutdown, Telnet, and more. Vous pouvez établir des connexions multiples sur le même ordinateur, et l'utilisation de fichiers avancé de transfert, arrêt à distance, Telnet, et plus encore. Strong 128-bit data encryption, NT security, IP filtering, and other security features also are included. Forte bits de cryptage de données 128, de sécurité NT, filtrage IP, et autres fonctions de sécurité sont également inclus. This product can be used for help-desk and network-management needs in small, medium, and large corporate networks. Ce produit peut être utilisé pour help-desk et de gestion des besoins du réseau dans les petites, moyennes et grandes entreprises des réseaux d'entreprise. Remote Administrator features fast performance even through a modem connection. Remote Administrator caractéristiques de performance rapide, même à travers une connexion modem. "
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
cela a bien l'air d'un programme pour controler ton ordi . a mon avis qulqu'un essaie d'aller sur ton ordi sans y etre (en etant sur le sien , par reseau
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai vu ça aussi en faisant une recherche google!
franchement ça m'étonnerait pas de certains de mes collègues...
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
je pense aussi...
mais à ce moment là il est bien con car il fait pas d'exception sur mon antivirus...
0
nic244 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   8
 
je suis casi certains que ce soit ca
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
si c'est ça et si j'en suis sure reste à savoir s'il existe une loi pour pouvoir me retourner
0
YeS
 
Salut,

C'est un outil qui permet d'executer des lignes de commande sur un PC distant.

'lets you execute processes on remote windows systems, copy files, process there output and stream it back. It allows execution of remote shell commands directly with full interactive console'

C'est donc un outil qui peut être utilisé à des fins malicieuses.


<>


mon pc était vérouillé par quelqu'un de mon service qui est donc venu sur mon poste pendant mon absence...
quand j'ai demandé des explications, on m'a sorti une excuse en bois.



Il admistre officiellement le réseau de ta boite ?
Ca peut tout à fait être lui qui ait installé ce soft.
Tout dépend de la manière dont ce programme est utilisé ; comme tout RAT.
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
non il administre pas du tout le réseau!
il n'a pas à être dans mon service en plus!

je connais les personnes qui administrent le réseau et ils appellent toujours quand ils veulent prendre la main sur mon pc pour diverses actions
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
je viens de faire des recherches dans tout ce que je garde comme copie d'ecran quand j'ai des soucis et je viens de retrouver ça:

http://www.hostingpics.net/viewer.php?id=623519Sanstitre.png

voilà ce que j'ai eu sur mon pc en février 2010.

j'avais contacté le service informatique qui avait bataillé pour le supprimer
et j'ai voulu aller récupérer tous les rapport (ils avaient utilisé combofix et d'autres logiciel de scan) mais le gars a tout supprimé!
c'était à un retour de maladie
j'ai demandé à savoir si quelqu'un s'était connecté sur mon pc en mon absence j'ai jamais eu de réponse
quand j'ai demandé d'où venait ce problème, il est resté vague, que ça pouvait venir d'un mail que j'aurai reçu...

je n'ai jamais su ce que c'était réellement...

si quelqu'un connait?
est ce que ça peut etre un keylogger comme marqué?
Merci
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.hostingpics.net/viewer.php?id=329995Sanstitre1.png
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.hostingpics.net/viewer.php?id=127555Sanstitre2.png
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

1 lien : rien à signaler d'anormal et c'est un scan de février

3 lien: idem un plantage de java...sans interet

2 lien confirme bien le rogue et c'était récent...maintenant pour le connaitre je ne suis convaincu que la machine soit totalement desinfectée...

mais dans ton les cas, rien ne montre une activité suspecte d'un collègue
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
MErci

De toutes façons je ferai un scan le 27

et pour :

Exclus :

* Spyware (exclus par l'administrateur): RemoteAdmin.Win32.WinVNC RemoteAdmin.Win32.WinVNC-based RiskTool.Win32.PsExec RiskTool.Win32.PsKill RiskTool.Win32.PsShutdown Server-FTP.Win32.PremierServer
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
je sais pas trop là

des exclusions configurées par l'administrateur des pc
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
ok
merci pour les précisions.
bonne soirée
0
tobleronne13300 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

voilà le résultat du scan

http://www.cijoint.fr/cjlink.php?file=cj201012/cijl2gELjN.txt
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour

donc

le pc n'est pas totalement désinfecté et vunérable pour son manque de mise à jour

aucune trace d'un programme installée par un collègue malveillant..

si faut traiter ce pc dis le moi
0