Hacker bizarre
Fermé
haku
-
3 nov. 2011 à 00:58
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012 - 4 nov. 2011 à 00:01
rjmdm Messages postés 44 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 4 février 2012 - 4 nov. 2011 à 00:01
A voir également:
- Hacker bizarre
- Process hacker download - Télécharger - Divers Utilitaires
- Resource hacker - Télécharger - Édition & Programmation
- Credit agricole hacker - Accueil - Piratage
- Hacker whatsapp - Accueil - Guide piratage
- Hacker linky - Accueil - Objets connectés
32 réponses
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 20:34
3 nov. 2011 à 20:34
http://www.cijoint.fr/cjlink.php?file=cj201111/cijy5XUVbV.txt le voilà
Je dois refaire un scan avec mbam ? Sachant que le dernier na rien trouvé ?
Je dois refaire un scan avec mbam ? Sachant que le dernier na rien trouvé ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 20:37
3 nov. 2011 à 20:37
ah nan désolé ^^
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 21:00
3 nov. 2011 à 21:00
le rapport zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201111/cijYENrD2t.txt
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 21:26
3 nov. 2011 à 21:26
Désinstalle Skype Toolbars
~~
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
~~
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 10/31/2011 - 6:13:08 PM - [0] ----D- C:\Program Files\Babylon => Infection BT (Toolbar.Babylon) O53 - SMSR:HKLM\...\startupreg\Bubble Dock [Key] . (...) -- C:\Users\Ricardo\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer) [HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent) C:\Program Files\Babylon => Infection BT (Toolbar.Babylon) [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}] => Toolbar.Skype SS - | Auto 0 | (0140161320345537mcinstcleanup) . (...) - C:\Windows\TEMP\014016~1.exe => EMPTYTEMP EMPTYFLASH
▶ Puis Lance ZHPFix depuis le raccourci du bureau .
▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).
▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.
▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
▶ Clique sur le bouton « GO » pour lancer le nettoyage
▶ Copie/Colle le rapport à l''écran dans ton prochain message
Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 21:55
3 nov. 2011 à 21:55
Le voilà :
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-3-2011-9-53-09 PM.txt
Run by Ricardo at 11/3/2011 9:53:09 PM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key**: StartupReg: Bubble Dock
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
SUPPRIME Key: Service: 0140161320345537mcinstcleanup
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Babylon
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 21
========== Fichier(s) ==========
ABSENT File: c:\users\ricardo\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
ABSENT Folder/File: c:\program files\babylon
ABSENT File: c:\windows\temp\014016~1.exe
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 17
========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
End of clean in 02mn AMs
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/3/2011 9:53:09 PM [1227]
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-3-2011-9-53-09 PM.txt
Run by Ricardo at 11/3/2011 9:53:09 PM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key**: StartupReg: Bubble Dock
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
SUPPRIME Key: Service: 0140161320345537mcinstcleanup
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Babylon
SUPPRIME Temporaires Windows: : 70
SUPPRIME Flash Cookies: 21
========== Fichier(s) ==========
ABSENT File: c:\users\ricardo\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
ABSENT Folder/File: c:\program files\babylon
ABSENT File: c:\windows\temp\014016~1.exe
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 17
========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
End of clean in 02mn AMs
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/3/2011 9:53:09 PM [1227]
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 22:05
3 nov. 2011 à 22:05
On peut finaliser tu n'as plus de soucis ?
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 22:11
3 nov. 2011 à 22:11
Sur l'ordi portable non, merci beaucoup tu me sauves, il aurait pu effacer mes cours etc, un peut la m**** après pour tout récupérer.
Sinon j'ai des soucis avec le fixe avec les mises a jour, mais ça peut attendre pour le moment ;)
Encore merci
Sinon j'ai des soucis avec le fixe avec les mises a jour, mais ça peut attendre pour le moment ;)
Encore merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 22:20
3 nov. 2011 à 22:20
Procédure d'optimisation/d'entretien/de prévention
▶ Télécharge ici : PureRa (par l''editeur de JavaRa)
▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
=> Configuration en vidéo ( merci gen-hackman )
▶ clique sur "Clean"
▶ L''outil va faire son scan puis son nettoyage
▶ à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
▶ transmets juste cette ligne , le reste importe peu
------
▶ télécharge et installe Ccleaner
▶ double-clique sur le fichier pour lancer l''installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner
------
Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.
------
Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
▶ idem pour les Mises à jour Windows :
Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...
▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/
▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l''application
▶ ▶ Met à jour les logiciels Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge et exécute Delfix sur ton bureau
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...
@+
▶ Télécharge ici : PureRa (par l''editeur de JavaRa)
▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)
=> Configuration en vidéo ( merci gen-hackman )
▶ clique sur "Clean"
▶ L''outil va faire son scan puis son nettoyage
▶ à la fin du rapport tu auras une ligne comme ca :
Total space cleaned: 8140878 bytes
▶ transmets juste cette ligne , le reste importe peu
------
▶ télécharge et installe Ccleaner
▶ double-clique sur le fichier pour lancer l''installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »
▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner
------
Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.
------
Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.
------
▶ Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm
------
▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
▶ idem pour les Mises à jour Windows :
Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...
▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/
▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.
-----
▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp
▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!
▶ Désinstaller les anciennes versions de Java :
▶ Télécharge JavaRa.zip
▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
▶ Double-clique sur le répertoire JavaRa obtenu.
▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
▶ Clique sur Remove Older Versions.
▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.
▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
▶ Tu peux fermer l''application
▶ ▶ Met à jour les logiciels Adobe :
▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr
-----
Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins
-----
▶ ▶ pour supprimer les outils de désinfection :
▶ Télécharge et exécute Delfix sur ton bureau
▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
------
Tu peux garder Malwarebytes pour un scan de temps à autres
-----
Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.
Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter
Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese
Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1
Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------
▶ ▶ Pense à marquer le fil comme résolu
------
Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...
@+
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 22:38
3 nov. 2011 à 22:38
IL n'y a que PureRa que je ne connaissais pas :)
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 22:38
3 nov. 2011 à 22:38
Et bien j'aimerais savoir comment je me suis fait infecter, c'est tout ;) Via adsltv?
Encore merci
Encore merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 22:47
3 nov. 2011 à 22:47
apparemment via des programmes gratuits ouais.
faut toujorus désinstaller les options qu'on te propose.
faut toujorus désinstaller les options qu'on te propose.
Flothebobcat
Messages postés
1241
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
26 juillet 2014
55
3 nov. 2011 à 22:49
3 nov. 2011 à 22:49
Bonsoir , il y a une anée je m'amusais moi même a "hacker" , avec des outils de lamers qu'on appelle RAT (Remote administration tools) et stealer .
De nos jours tous les monde peu pirater (si on apelle ca ... je dire plutot lamer :p) via ces logiciels .
Les RAT permettent de controler completement l'ordinateur dela victime : webcam , micro, controle du pc , remote desktop , keylogger , envoyer et executer un fichier , ddos . Bref être comme si tu étais devant l'ordinateur tu a limites plus de controle .
J'ai utiliser ca avec des amis pendant 1 année et on s'est bien marer (326 victime sur RAT et environ 80 000 logs dans le stealer) , mais j'ai vite décider d'arreter quand j'ai eu des ennuies (paypal) .
Alors les principale facon pour lesquelle tu a pu te faire infecter :
-les warez (perso c'etait notre terrain de jeu , un crack windows 7 binder avec le virus )
-Java drive by , tu es allé sur un site internet qui t'as dit qu'il fallait telecharger un plugin java , tu la executer mais c'etait en realité un virus
-Un ami t'as simplement envoyer un fichier infecter que tu as ouvert et tu t'es fais avoir
Bref , il mes aussi arriver de parle (souvent ) a mes victimes , et je finissais toujours par leur dire que je ne ferais rien de plus , les rassurer et leurs expliquer comment il avait choper mon RAT .
J'ai arreté c'est conneries , mais honnetement quand je disais a quelqun que je quitter son pc et desinstaller le virus je le faisais réellement ...
Après je connais pas le type qui te fait ca donc il a peut etre une autre mentalité ...
De nos jours tous les monde peu pirater (si on apelle ca ... je dire plutot lamer :p) via ces logiciels .
Les RAT permettent de controler completement l'ordinateur dela victime : webcam , micro, controle du pc , remote desktop , keylogger , envoyer et executer un fichier , ddos . Bref être comme si tu étais devant l'ordinateur tu a limites plus de controle .
J'ai utiliser ca avec des amis pendant 1 année et on s'est bien marer (326 victime sur RAT et environ 80 000 logs dans le stealer) , mais j'ai vite décider d'arreter quand j'ai eu des ennuies (paypal) .
Alors les principale facon pour lesquelle tu a pu te faire infecter :
-les warez (perso c'etait notre terrain de jeu , un crack windows 7 binder avec le virus )
-Java drive by , tu es allé sur un site internet qui t'as dit qu'il fallait telecharger un plugin java , tu la executer mais c'etait en realité un virus
-Un ami t'as simplement envoyer un fichier infecter que tu as ouvert et tu t'es fais avoir
Bref , il mes aussi arriver de parle (souvent ) a mes victimes , et je finissais toujours par leur dire que je ne ferais rien de plus , les rassurer et leurs expliquer comment il avait choper mon RAT .
J'ai arreté c'est conneries , mais honnetement quand je disais a quelqun que je quitter son pc et desinstaller le virus je le faisais réellement ...
Après je connais pas le type qui te fait ca donc il a peut etre une autre mentalité ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 22:54
3 nov. 2011 à 22:54
ouais un bon vieux astealer ^^
Flothebobcat
Messages postés
1241
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
26 juillet 2014
55
3 nov. 2011 à 23:00
3 nov. 2011 à 23:00
Istealer est bien mieux ;)
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 22:57
3 nov. 2011 à 22:57
D'accord merci, je connaissais les RAT, mais vu qu'il m'avait dit qu'il avait utilisé un fichier corbeille infecté, je comprenais pas trop .. Je pense qu'il ma dit ça pour que ne regarde pas ailleurs ... ;)
Je pense que je l'ai attrapé avec adsltv, sur leur site officiel en plus hum ... c'est ce qui a été affiché avec les logiciels utilisés ...
Sur les sites de "warez", je fais toujours des scans avant d'installer etc, avec l'antivirus, et mbam aussi.
Vu que tu en as fait aussi, j'ai une question. Si il y a quelqu'un sur notre ordi, a distance, on peut voir les connections non ? Enfin, voir des connections extérieurs sur le pc, par exemple avec netstat (Invité de commandes) ? J'y avais vu une ip 127.xx c'est pour ça.
Merci
Je pense que je l'ai attrapé avec adsltv, sur leur site officiel en plus hum ... c'est ce qui a été affiché avec les logiciels utilisés ...
Sur les sites de "warez", je fais toujours des scans avant d'installer etc, avec l'antivirus, et mbam aussi.
Vu que tu en as fait aussi, j'ai une question. Si il y a quelqu'un sur notre ordi, a distance, on peut voir les connections non ? Enfin, voir des connections extérieurs sur le pc, par exemple avec netstat (Invité de commandes) ? J'y avais vu une ip 127.xx c'est pour ça.
Merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 nov. 2011 à 22:58
3 nov. 2011 à 22:58
tout ce qui commence par 127 c'est du local.
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 23:02
3 nov. 2011 à 23:02
D'accord merci ;)
et tu sais si on peut y voir les connections extérieures, comme un éventuel "hacker" ?
et tu sais si on peut y voir les connections extérieures, comme un éventuel "hacker" ?
Flothebobcat
Messages postés
1241
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
26 juillet 2014
55
3 nov. 2011 à 23:02
3 nov. 2011 à 23:02
Oui 192.*.*.* ou 127.*.*.* c'est local donc pas de crainte ;)
Par contre scanner est utile des fois mais d'autre fois compltement inutile , sachant qu'il existe des crypter "fud" = full undetectable ; par exemple vcrypt qui est vendu 70 euros si mes souvenris sont bons , tu met ton rat ou stealer , le logiciel te le crypt et hop il est fud docn aucun antivirus ne le detecte :)
Par contre scanner est utile des fois mais d'autre fois compltement inutile , sachant qu'il existe des crypter "fud" = full undetectable ; par exemple vcrypt qui est vendu 70 euros si mes souvenris sont bons , tu met ton rat ou stealer , le logiciel te le crypt et hop il est fud docn aucun antivirus ne le detecte :)
rjmdm
Messages postés
44
Date d'inscription
samedi 10 novembre 2007
Statut
Membre
Dernière intervention
4 février 2012
3 nov. 2011 à 23:14
3 nov. 2011 à 23:14
hum d'accord, et après on fourni nos infos sans rien voir, pas mal pas mal, comme les "pc zombies", on contamine sans le savoir pas mal ;)
Merci de votre aide :)
Merci de votre aide :)
Flothebobcat
Messages postés
1241
Date d'inscription
mardi 19 août 2008
Statut
Membre
Dernière intervention
26 juillet 2014
55
Modifié par Flothebobcat le 3/11/2011 à 23:26
Modifié par Flothebobcat le 3/11/2011 à 23:26
oui par exemple certain gros forum de hack avec botnet collectif compte plus de 5000 pc zombies et on donc un pouvoir de ddos trés important (assez pour down ccm par exemple , ou le forum unbutu qui en avait fait les frais il y a quelque jours)