Virus trojan
Fermé
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
-
3 janv. 2011 à 13:41
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 janv. 2011 à 18:01
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 janv. 2011 à 18:01
A voir également:
- Virus trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
24 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 3/01/2011 à 13:51
Modifié par Malekal_morte- le 3/01/2011 à 13:51
Salut,
Les réponses à tes questions viendront à la fin.
Déjà fait ça :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
Les réponses à tes questions viendront à la fin.
Déjà fait ça :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32drivers\*.sys /lockedfiles
%systemroot%\System32config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.
Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 13:56
3 janv. 2011 à 13:56
OTL est un outil de diagnostique.... pour voir ce qui tourne sur ton PC (donc voir les infections), m'enfin là avec la restauration t'a dû tout virer.
Mais je voulais surtout voir si tu avais tes programmes à jour pour ensuite t'expliquer que c'est une des raisons des infections.
ensuite...
je rajouterai une question naïve : quel est le but de mettre des virus et de faire chi.. les autres, j'ai jamais vraiment compris qui sont les responsables et dans quel but font-ils ça??
C'est pas pour faire ch*er, c'est pour faire de l'argent (Comme d'hab.) et ça en rammène vraiment bcp.
Voir explications là : https://forum.malekal.com/viewtopic.php?t=17580&start=
Mais je voulais surtout voir si tu avais tes programmes à jour pour ensuite t'expliquer que c'est une des raisons des infections.
ensuite...
je rajouterai une question naïve : quel est le but de mettre des virus et de faire chi.. les autres, j'ai jamais vraiment compris qui sont les responsables et dans quel but font-ils ça??
C'est pas pour faire ch*er, c'est pour faire de l'argent (Comme d'hab.) et ça en rammène vraiment bcp.
Voir explications là : https://forum.malekal.com/viewtopic.php?t=17580&start=
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 14:08
3 janv. 2011 à 14:08
aarghh.. l'argent toujours l'argent!!
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 13:51
3 janv. 2011 à 13:51
je rajouterai une question naïve : quel est le but de mettre des virus et de faire chi.. les autres, j'ai jamais vraiment compris qui sont les responsables et dans quel but font-ils ça??
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 3/01/2011 à 13:54
Modifié par juju666 le 3/01/2011 à 13:54
Re,
à mon avis t'es encore infecté.
édité
Bonne chasse malekal :o)
En formation avancée chez Helper-Formation.
Restez jusqu'au bout tant qu'on ne vous dit pas que la désinfection est terminée
à mon avis t'es encore infecté.
édité
Bonne chasse malekal :o)
En formation avancée chez Helper-Formation.
Restez jusqu'au bout tant qu'on ne vous dit pas que la désinfection est terminée
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 13:53
3 janv. 2011 à 13:53
slt, c'est quoi tout ça?
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 13:56
3 janv. 2011 à 13:56
j'ai vu dans mon rapport, que à coté du mot trojan, il y a fakealert, fausse alerte? qu'est ce que cela signifie?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 3/01/2011 à 14:02
Modifié par Malekal_morte- le 3/01/2011 à 14:02
fakealert (aussi renos), c'est une famille de Trojan qui a pour but d'afficher de fausses alertes de sécurité, style bulle en bas avec un message disant que t'es infecté....
Ouvrir une page qui ressemble de sécurité Windows pour dire que tu es infecté....
Ouvrir des pages WEB avec de faux scans pour dire que t'es infecté....
Voire pour certains modifier le fond d'écran pour afficher un message disant que tu es infecté.
Le but est de faire croire que ces alertes viennent de Windows/Microsoft.
Le but étant de te faire croire que tu es infecté..... d'installer ce qu'on appelle un rogue/scamware (détecté en Trojan.FakeAV) (un faux antivirus en somme) qui va soit disant lancer un scan et détecter des infections imaginaires.... et te dire à la fin qu'il faut payer pour virer ces infections imaginaires.
Le but est donc de toucher psychologiquement la personne (message rouge, stress etc) qui connaît pas grand chose en informatique et qui est un peu naïve et qui va croire que ce faux antivirus est la solution à ces infections et message d'alertes.
Elle va payer ce faux antivirus et pouf....
Donc c'est une arnaque pour gagner des thunes comme je t'ai dit plus haut.
Sachant que le zinzin est vendant une 40e d'euros et qu'ils "vendent" des milliers....
Voir :
https://forum.malekal.com/viewtopic.php?t=7139&start=
Ouvrir une page qui ressemble de sécurité Windows pour dire que tu es infecté....
Ouvrir des pages WEB avec de faux scans pour dire que t'es infecté....
Voire pour certains modifier le fond d'écran pour afficher un message disant que tu es infecté.
Le but est de faire croire que ces alertes viennent de Windows/Microsoft.
Le but étant de te faire croire que tu es infecté..... d'installer ce qu'on appelle un rogue/scamware (détecté en Trojan.FakeAV) (un faux antivirus en somme) qui va soit disant lancer un scan et détecter des infections imaginaires.... et te dire à la fin qu'il faut payer pour virer ces infections imaginaires.
Le but est donc de toucher psychologiquement la personne (message rouge, stress etc) qui connaît pas grand chose en informatique et qui est un peu naïve et qui va croire que ce faux antivirus est la solution à ces infections et message d'alertes.
Elle va payer ce faux antivirus et pouf....
Donc c'est une arnaque pour gagner des thunes comme je t'ai dit plus haut.
Sachant que le zinzin est vendant une 40e d'euros et qu'ils "vendent" des milliers....
Voir :
https://forum.malekal.com/viewtopic.php?t=7139&start=
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 14:07
3 janv. 2011 à 14:07
ahh.. c'était ça alors, je n'aurais pas du cliquer sur cette bulle me disant que j'étais infecté (j'avais le chois entre purchase full et continue unprotected) jimagine que je n'aurais rien eu si je navais pas cliké dessus mais en meme temps comment fermer leur bulle pour que le virus ne sinstalle pas??
euh..sinon je fais le truc de otl ou pas??
euh..sinon je fais le truc de otl ou pas??
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 14:10
3 janv. 2011 à 14:10
Parce que tu crois qu'ils sont assez gentils à te laisser le choix ?
le "continue unprotected" il est juste là pour faire style que c'est vrai.
Des fois c'est simplement une image, tu clics sur l'un ou l'autre, ça charge le fichier qui installe l'infection....
Bref des fois, t'es plus ou moins obligé de fermer le navigateur au complet :)
le "continue unprotected" il est juste là pour faire style que c'est vrai.
Des fois c'est simplement une image, tu clics sur l'un ou l'autre, ça charge le fichier qui installe l'infection....
Bref des fois, t'es plus ou moins obligé de fermer le navigateur au complet :)
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 14:16
3 janv. 2011 à 14:16
mécréants!! faut que je le fasse le truc otl ou pas sinon?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 14:18
3 janv. 2011 à 14:18
Pour OTL à toi de voir, ce n'est pas obligatoire mais conseillé.
Mais c'est surtout pour voir si tu avais Adobe Reader/Flash etc à jour.
[ Même si ton infection est venue par une fausse page de scan pour te faire lancer le fichier (faut jamais executé un fichier qu'on te propose "comme ça" meme via une publicité)]
Le fait d'avoir des programmes non à jour permet l'infection de ton système de manière automatique (si ton antivirus ne bloque pas).
Bref je te donne des conseils en vrac, ça te permettra d'avoir une vue d'ensemble.
Si tu veux faire OTL ensuite, libre à toi.
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Mais c'est surtout pour voir si tu avais Adobe Reader/Flash etc à jour.
[ Même si ton infection est venue par une fausse page de scan pour te faire lancer le fichier (faut jamais executé un fichier qu'on te propose "comme ça" meme via une publicité)]
Le fait d'avoir des programmes non à jour permet l'infection de ton système de manière automatique (si ton antivirus ne bloque pas).
Bref je te donne des conseils en vrac, ça te permettra d'avoir une vue d'ensemble.
Si tu veux faire OTL ensuite, libre à toi.
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 14:38
3 janv. 2011 à 14:38
merci bcp pour toutes ces infos, je t'envoie les rapports otl
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 14:55
3 janv. 2011 à 14:55
http://www.cijoint.fr/cjlink.php?file=cj201101/cijAi80KNS.txt
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 14:58
3 janv. 2011 à 14:58
http://www.cijoint.fr/cjlink.php?file=cj201101/cij5NpbtFI.txt
le 1er c t l'extra.txt, et celui ci c'est otl.txt
le 1er c t l'extra.txt, et celui ci c'est otl.txt
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 15:10
3 janv. 2011 à 15:10
Adobe Reader 8.1.0 - Français <= pas à jour, c'est mal ! TRES mal !
Java(TM) 6 Update 18 <= pareil.
Tu visites un site hacké, Avast! est dans les choux, t'es bonbon!
Pour le reste, ça semble OK, si tu n'as pas de dysfonctionnements particuliers.
Java(TM) 6 Update 18 <= pareil.
Tu visites un site hacké, Avast! est dans les choux, t'es bonbon!
Pour le reste, ça semble OK, si tu n'as pas de dysfonctionnements particuliers.
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 15:15
3 janv. 2011 à 15:15
je viens de mettre à jour avast, pour adobe reader il allait se mettre à jour tt seul j'ai fait ok mais j'avais ouvert une page pdf d'un de tes liens sur l'info des malware, du coup ça n'a pas installé, comment faire pour le mettre à jour?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 15:16
3 janv. 2011 à 15:16
installe Secunia, il va te faire tout ça : https://www.flexera.com/products/operations/software-vulnerability-research/secunia-research.html
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 15:19
3 janv. 2011 à 15:19
correction
je viens de mettre à jour java, pour adobe reader il allait se mettre à jour tt seul j'ai fait ok mais j'avais ouvert une page pdf d'un de tes liens sur l'info des malware, du coup ça n'a pas installé, comment faire pour le mettre à jour?
je viens de mettre à jour java, pour adobe reader il allait se mettre à jour tt seul j'ai fait ok mais j'avais ouvert une page pdf d'un de tes liens sur l'info des malware, du coup ça n'a pas installé, comment faire pour le mettre à jour?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 15:22
3 janv. 2011 à 15:22
Désinstale Adobe Reader, retélécharge le et réinstalle le.
Mets Secunia.
Mets Secunia.
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 15:29
3 janv. 2011 à 15:29
non mais je pense que secunia va me mettre à jour adobe tt seul , j'ai fait un scan et ça m'a mis 12 résultats, à droite de chacun y a marqué microsoft update, install solution ou encore approve update, en gros que ce soit l'un ou l'autre je clik dessus non?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 15:30
3 janv. 2011 à 15:30
yep !
francesco45ita
Messages postés
24
Date d'inscription
lundi 3 janvier 2011
Statut
Membre
Dernière intervention
19 mai 2011
3 janv. 2011 à 15:34
3 janv. 2011 à 15:34
ok, mais au fait, pardon de demander ça mais c'est ton boulot de venir aider les gens sur le forum?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 janv. 2011 à 15:36
3 janv. 2011 à 15:36
non :)
on est tous des bénévoles ici :)
on est tous des bénévoles ici :)