Infection: Virtumonde - Page 5

Résolu
  1. -->- Recherche:

    C:\Qoobox: trouvé !
    C:\QooBox\Quarantine\C\Combofix: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Qoobox: supprimé !

    Au fait, je vient de faire le test EICAR, mais antivir ne la pas stoppé ! Normal ? (il étais actif j'ai vérifier)
    0
    1. Contributeur sécurité
      EICAR est un code répondant au niveau signature comme un virus afin de tester les antivirus. Il permet de tester l' efficacité d' une protection virale.

      Nous allons étudier le comportement de votre AV a partir des différents modes de compression et d' extension.

      Vous devriez avoir une alerte sur chacun des fichiers, attention, certains AV utilisent le "mode comportemental", pour certains AV vous ne devriez pas avoir d' alerte. Les différentes versions EICAR réagissent comme une seule et même signature.


      Je panse que c'est pour çà...

      je vais le faire et te dirais si c'est pareil...

      @+
      0
      1. Ok! j'attends ta réponse.
        0
        1. Contributeur sécurité
          Bon bein, après avoir enregistré le zip, aucune alerte....

          donc ça doit etre normal, Antivir doit utiliser le "mode comportemental"...
          0
          1. Ok, merci pour tout ce que tu as fait pour moi !
            0
            1. Contributeur sécurité
              Ok, s'est sympa, merci...

              par contre, repasse un coup de toolscleaner stp..

              Double-clique sur ToolsCleaner2.bat et laisse le travailler.
              Clique sur Recherche et laisse le scan se terminer.
              Clique, sur Suppression pour finaliser.
              Tu pourras, si tu le souhaites, te servir des Options facultatives.
              - Point de Restauration.
              - Corbeille.
              - Nettoyage des fichiers Temporaires.
              - Sauvegarde du registre.
              Clique sur quitter, pour que le rapport puisse se créer.

              Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
              Il se trouve a la racine du disque C:\TCleaner.txt

              ensuite je te donne quelques conseils pourque tu puisses surfer en tranquilité !

              0
              1. ToolsCleaner n'a rien trouvé ;)
                0
                1. Contributeur sécurité
                  bon, bein c'est ok !

                  Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

                  Voici quelques conseils utiles à ne pas négliger...

                  prends le temps de lire ceci !

                  ° Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
                  Désactive ta "Restauration du système" puis réactive la.

                  (1) Désactivation
                  Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
                  Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

                  (2) Activation
                  Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
                  Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

                  ------------------------------------------------------------------------------------------------------------
                  Conseils de base pour surfer en sécurité

                  °Utiliser le navigateur Mozzilla plus sur que IE7

                  POURQUOI ? Lire Attentivement ceci
                  Tutoriel pour le sécuriser

                  ° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
                  Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                  Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

                  ° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

                  °Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
                  Un peu de lecture à ce sujet :
                  °Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

                  °Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

                  ° MSN PREVENTION
                  ----------------------------------------------------------------------------------------------------------------
                  ° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

                  Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

                  spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

                  AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                  ° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                  CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

                  ° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

                  RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
                  ------------------------------------------------------------------------------------------------------------------
                  Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
                  VIDE le !!!

                  - Clique sur l'icône Poste de travail
                  - Sélectionne le disque c:\
                  - Positionne toi dans le dossier c:\Windows\Prefetch
                  - Sélectionne le Menu Edition, Sélectionner tout
                  - Appuie sur le touche Suppr du clavier afin de vider ce dossier
                  -------------------------------------------------------------------------------------------------------------------
                  ° Pense a défragmenter ton Disque Dur au moins une fois par mois !
                  comment ? http://www.infetech.com/article.php3?id_article=69
                  --------------------------------------------------------------------------------------------------------------------
                  Encore un peu de lecture : sécuriser son pc et connaitre les menaces

                  Merci et bon surf !

                  @ plus !

                  Jo.
                  0
                  1. Ok, encore merci pour tout.

                    @+
                    0
                    1. Contributeur sécurité
                      de nada ;o))

                      ce fut laborieux mais un plaisir.....

                      @+
                      0
                      1. Contributeur sécurité
                        merci jorgi ! .....
                        0
                        1. Contributeur sécurité
                          T'etais passé ou toi ? ;-P

                          Tu aurais pu reprendre après mes premieres interventions lol....

                          @+
                          0
                          1. Contributeur sécurité
                            je n'aurais pas fait aussi bien que toi .......

                            @+
                            0
                            Précédent
                            • 1
                            • 2
                            • 3
                            • 4
                            • 5