Spybot-virtumonde

Fermé
Layria Messages postés 4 Date d'inscription dimanche 14 avril 2013 Statut Membre Dernière intervention 27 avril 2013 - 27 avril 2013 à 18:13
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 - 27 avril 2013 à 20:30
Bonjour à tous,
j'ai depuis hier un nouvel ordi encore non connecté à internet. J'ai installé quelques setups transférés par clé USB depuis un ordinateur récemment rebooté (trop de beugs, il chauffait et plantait) car il était infecté par Virtumonde (détecté uniquement par Spybot).
Et la j'installe Spybot et lance un scan et m'annonce : "Scanning for Virtumonde", est ce possible que mon tout nouvel ordinateur soit déjà infecté par ce trojan ? ou est-ce simplement que spybot cherche -parmi une liste qu'il a déjà définie- Virtumonde sans qu'il soit sur mon ordi?
merci d'avance pour vos réponses



A voir également:

2 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 avril 2013 à 18:16
Bonjour,

Spybot indique qu'il recherche cette infection (qui n'existe plus depuis un moment)
Ce logiciel est dépassé depuis longtemps, je ne pense pas que la dernière version déroge à la règle.

A +
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
27 avril 2013 à 19:36
Hello kali

Je confirme pour la dernière version de spybot manzai l'a testé et résultat catastrophique
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 avril 2013 à 19:44
:))
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
27 avril 2013 à 20:28
Salut Kali, salut lili :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 19 juillet 2024 3 807
27 avril 2013 à 20:30
@ cabrier merci pour tout à l'heure
Bonne chasse :)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 27/04/2013 à 18:17
Bonsoir,

Infection par clé USB ?

Commence par désinstaller spybot, il ne sert à rien !

Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire ici

* Télécharge >ZHPDiag< (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* A l'ouverture du programme vérifie en haut à droite si le texte "Version à jour" apparait. Si ce n'est pas le cas cliques sur l'icône de la flèche verte pointant vers le bas (la nouvelle version sera téléchargée et installée).
* Maintenant clique en haut à droite sur l'icône du tournevis et choisis "Tous"
Puis clique à coté du tournevis sur la loupe .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier.
* Rappel des dépôts : cijoint ou pjoint

-------------------------------------------------
Si tu es bloqué par le filtre smartscreen qui t'empêche de télécharger ce programme, voici comment le neutraliser :
https://support.microsoft.com/fr-fr/help/930168

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Layria Messages postés 4 Date d'inscription dimanche 14 avril 2013 Statut Membre Dernière intervention 27 avril 2013
Modifié par Layria le 27/04/2013 à 18:38
petit souci, puisque cet ordi n'a pas de connexion je n'ai pas pu mettre à jour ZHP, et désolée d'être trop prudente mais je veux pas rendre public un rapport complet de mon ordi... alors tu peux me dire se qu'il faut que je retrouve dans ce rapport STP ?
PS : pourquoi tout le monde dit que spybot est pourri alors que c'est le seul logiciel qui ai réussi à me trouver Virtumonde sur mes 2 ordis? (même Antimalware ne le trouve pas)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
27 avril 2013 à 19:24
Désolé, alors je ne peux pas t'aider.

Les rapports de ZHPDiag ne portent aucune atteinte à la confidentialité du contenu d'un ordinateur, je peux te l'assurer.

Et non tu ne seras pas capable d'analyser seule ce type de rapport, essais d'en trouver un sur un autre sujet et fais toi une idée !


Si tu changes d'avis !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 avril 2013 à 19:30
salut cabrier :)
0