Lyonnais92
Messages postés25159Date d'inscriptionvendredi 23 juin 2006StatutContributeur sécuritéDernière intervention16 septembre 2016
-
17 mai 2008 à 23:03
nomansland -
17 mai 2008 à 23:39
Bonjour,
tu as posté un message avec un lien dangereux.
J'ai une copie de ce message avec le lien transformé pour être innofensif.
Une des réponses faires est très imporatntes par les informations contenus.
nomamsland avait écrit
Bonjour,
Je crois que je suis victime d'un virus WML reçu par le virus d'ordi d'une amie.
J'ai cherché plusieurs fois dans google et j'espère être au bon endroit ?
Les symptomes de mon ordinateur sont semblables à bcp d'autres: LENTEUR GENERALE, BLOCAGE PROGRAMME ETC...
Voici l'adresse de malheur, que j'ai malheuresement essayé d'ouvrir, reçu sur WML:
Ai essayé de le nettoyer sous mode sans échec avec mon anti-virus NOD32, Ad Aware et puis Spybot, rien à faire.
J'espère que vous pouriez m'aider, merci d'avance de votre attention !
D.
PS Comme bcp j'ai déjà exécuté le fameux programme HiJackThis et voici le log si jamais...:
Logfile of HijackThis v1.99.1
Scan saved at 20:30:51, on 17.05.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
bizard tout a l'air de bien aller telecharge
malwarebytes's etc suis le guide http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
fait un scan et poste ton rapport
éds avait écrit ceci
Bonsoir nomansland,
Pour information MSNFIX ne traite pas les tentatives d'arnaques mais uniquement des
éléments liés aux infections MSN. Il faut bien comprendre les nuances entre 'malware'
(programmes malveillants) et 'anarques' de type hameçonage (techniques qui visent à dérober
vos identifiants de compte MSN).
L'hameçonage, méthode de plus en plus fréquente, dont vous avez été la cible consiste à
vous attirer par le biais d'un lien sur un site vous invitant à saisir vos identifiants
en fournissant plusieurs prétextes. Techniquement, une fois que VOUS avez renseigné ces
champs et validé, personne ne peux plus rien faire pour vous. Ces pirates utilisent des
serveurs basés à Hong Kong et une fois les méfaits commis modifie leur configuration (ne
rentrons pas dans les détails...) et il devient alors plus difficile de les tracer.
L'infection, le malware. Vous recevez généralement un lien avec un message plutôt amusant
qui suscite l'intérêt et votre curiosité. Le fichier téléchargé est un programme qui, une
fois exécuté, va effectuer des modifications sur votre système , comme par exemple assurer
sa pérennité (ex: il redémarrera tout seul à chaque fois, désactive des fonctionnalités,
etc...). Les symptômes peuvent être l'affichage d'une fenêtre avec la photo d'une personne
(permet d'occuper l'esprit et dissiper les doutes (l'utilisateur infecté pense alors à une
mauvaise blague)) mais il peut très bien n'y avoir aucun signe visible, seuls quelques
ralentissements sur de vieilles machines. Depuis quelques mois, des méthodes de furtivités
avancés sont utilisés, de nombreux outils de sécurité deviennent 'aveugles' (technologies/
techniques rootkits). Les symptômes vous sont souvent révélés par vos amis, votre famille,
comme quoi vous transmettez des messages étranges (les mêmes messages que vous avez reçus)
; c'est cyclique.
D'un côté les sites vous demandant vos identifiants : ARNAQUES/PHISHING
De l'autre les liens vers des programmes (.exe, .com, .pif, .etc....) : MALWARE
Merci pour votre notification, elle avait été prise en compte.
A bientôt.
Pas de soucis
Va voir Lyonnais sur ce lien, http://www.commentcamarche.net/forum/affich 6454682 pour nomansland#dernier
Tu seras en bonne main pour la suite de la procédure avec €Lf