Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Pour en finir avec les spywares et leur suppression :

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

puis-je rajouter ?

Messagepar isidore.katzenberg sur Jeu 21 Sep 2006, 15:07

Salut,

J'ose me permettre une petite série de questions : :oops:
* n'est-il pas utile de désactiver la restauration du système ?
* en cas d'echec (le trojan qui revient ou le spyware qui veut pas dégager), le mode sans echec est assez utile aussi...

* Les antivirus gratuit sont tous moins bons que Nod32, mais à la maison (j'ose), ils ont le gros avantage d'être gratuit... et franchement, vue ma paye, c'est aussi un point à prendre en compte...

Mais en tout cas, merci de ton post qui est super précis et qui m'a indiqué de nouveaux outils bien sympa.

amicalement,
isi.
isidore.katzenberg
Junior
Junior
 
Messages: 35
Inscrit le: Ven 16 Juin 2006, 8:50

Messagepar p_ping sur Jeu 21 Sep 2006, 16:27

Pour la désactivation de la restauration système, tu as raison.
Pour le mode sans échecs, c'est ce que j'indique au début du post, tu l'as zappé involontairement sans doute :wink:
En ce qui concerne le prix de l'antivirus, je peux le comprendre, mais n'est il pas préférable d'investir une cinquantaire d'euros dans un antivirus comme NOD32 plutôt que d'avoir à payer des interventions pour désinfection virale dans un service technique, ce qui coûte au final bien plus cher ?

En tout cas merci pour tes remarques constructives.
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master
Grand Master
 
Messages: 1991
Inscrit le: Dim 13 Juil 2003, 20:59
Localisation: par GPS

Messagepar nata17 sur Mer 27 Sep 2006, 13:11

merci pour ces précieux conseils ..j'ai la mauvaise manie de m'éparpiller un peu lorsque j'ai un poste infecté !! ce qui est d'ailleurs le cas en ce moment ... :x
nata17
Junior
Junior
 
Messages: 41
Inscrit le: Lun 10 Oct 2005, 21:23

Messagepar p_ping sur Mar 03 Oct 2006, 11:10

Il y a un spyware dont vous aurez du mal à vous débarrasser en ce moment, son action se traduit par l'affichage d'un pop-up sur le site em.gad-network
pour le virer, toujours en mode sans échecs, recherchez les fichiers commencant par egaccess dans windows\system32\ et supprimez-les. Allez ensuite dans le registre (démarrer/executer/regedit) et rechercher également toutes les clés contenant egaccess : supprimez-les aussi.
Cherchez aussi, dans le répertoire windows, un quelconque exe qui commencerait par le caractère _ et supprimez-le. Faites une recherche sur des scripts avec l'extension cmd et supprimez-les.
Sachez que mailskinner est un pourriciel et devra être éliminé.


A priori celà semble suffire, après recherches sur internet, je n'ai trouvé aucune méthode capable d'en venir à bout.
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master
Grand Master
 
Messages: 1991
Inscrit le: Dim 13 Juil 2003, 20:59
Localisation: par GPS

Messagepar Rand sur Mar 03 Oct 2006, 12:22

Question de débutant :oops: :

Qu'est-ce que ça apporte de lancer un scan antivirus/spyware en mode sans échec ? A priori comme ça charge le moins de service possible, ça devrait empêcher la detection de certaines cochoneries qui se lancent au démarrage non ?
Rand al'Thor, Dragon Reborn
Mon blog SF/Fantasy/Informatique : http://vesperal-shade.spaces.live.com/

MCSA Security
Avatar de l’utilisateur
Rand
Senior
Senior
 
Messages: 435
Inscrit le: Dim 01 Mai 2005, 1:55

Messagepar p_ping sur Mar 03 Oct 2006, 14:21

C'est simple, en mode normal, les processus lancés par les spywares sont en cours d'utilisation, donc on ne peut les effacer. De plus, un spyware/malware actif peut empêcher le lancement des utilitaires de désinfection ou tromper leur mode de détection.
En mode sans échecs, ce n'est pas parcequ'un spyware n'est pas exécuté en mémoire qu'il n'existe pas physiquement !
Ca simplifie grandement leur éradication.
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master
Grand Master
 
Messages: 1991
Inscrit le: Dim 13 Juil 2003, 20:59
Localisation: par GPS

Messagepar sqwal sur Mar 03 Oct 2006, 14:39

Bonjour

en ce qui concerne l'adware Navipromo auquel il est fait référence plus haut (em.gad-network ), il y a une procédure assez simple à suivre http://perso.numericable.fr/~altshift/I ... ureIA.html
Avatar de l’utilisateur
sqwal
Master
Master
 
Messages: 925
Inscrit le: Jeu 03 Mar 2005, 23:46
Localisation: océan pacifique

Messagepar p_ping sur Mar 03 Oct 2006, 15:01

Merci pour le lien :wink:
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master
Grand Master
 
Messages: 1991
Inscrit le: Dim 13 Juil 2003, 20:59
Localisation: par GPS

Messagepar yannock sur Jeu 23 Nov 2006, 13:20

Pour les antispyware j'utilise aussi Spyware Blaster de Javacool.
Je le trouve sympa :)
http://www.javacoolsoftware.com/spywareblaster.html
Il est assez complémentaire de Spybot SD ...

A+
MCSA 2000
Transcript Login : 711769 Pass : PourVoir
prochain : 70-292
Ensuite : ....
Avatar de l’utilisateur
yannock
Member
Member
 
Messages: 86
Inscrit le: Jeu 19 Aoû 2004, 11:27
Localisation: Chambéry

Messagepar p_ping sur Jeu 23 Nov 2006, 14:54

Oui, je connais assez, mais c'est (très) insuffisant. Va sur lien, crois-moi je fais ça tous les jours, je commence à être roder !
anti-spyware anti-pub et contrôle parental gratuit: http://www.privosquid.org
Avatar de l’utilisateur
p_ping
Grand Master
Grand Master
 
Messages: 1991
Inscrit le: Dim 13 Juil 2003, 20:59
Localisation: par GPS

Messagepar ludordi sur Ven 24 Nov 2006, 13:42

Bonjour à tous,

En ce qui concerne ce topic je suis tout à fait d'accord avec les arguments avancé. Par exemple: l'antivirus gratuit c'est vraiment de la m...de. IL ne faut pas faire d'économie sur la sécurité!!!
Ludo
ludordi
N00b
N00b
 
Messages: 1
Inscrit le: Ven 24 Nov 2006, 11:32

Messagepar TYYS sur Jeu 04 Jan 2007, 15:22

D'abord bonjour
et merci à "squal" pour ce lien qui m'a permis de me débarasser de ces fenêtres intempestives
Bien cordialement
TYYS
N00b
N00b
 
Messages: 1
Inscrit le: Jeu 04 Jan 2007, 15:15

Messagepar bourguy sur Jeu 04 Jan 2007, 23:17

P_Ping a fais un heureux on dirais!!! :P
Avatar de l’utilisateur
bourguy
Grand Master Flash
Grand Master Flash
 
Messages: 2063
Inscrit le: Lun 17 Jan 2005, 19:20
Localisation: cherche encore....

Messagepar brucine sur Sam 22 Déc 2007, 18:20

Je ne crois pas que les antivirus commerciaux valent forcément plus que ceux qui ne le sont pas.

D'une part, ce sont des usines à gaz très lourdes en ressources et très capricieuses; à titre de seul exemple, j'ai dramatiquement planté une machine pourtant matériellement récente sous w2k (même après y avoir installé sp4 en pré-requis) pour après en avoir désinstallé une version commerciale de KAV 4.09 (complètement, y compris services et registre) voulu y tester une démo de KAV 7.0X (ça semble mieux marcher sous Bit Defender, mais au prix d'un envahissement des ressources par un nombre incalculable de services): c'est le contrôle intempestif de la carte réseau qui semble devoir être mis en cause.

Mais surtout parce qu'un virus a le temps de faire 10 fois le tour de la planète avant qu'un correctif soit édité, dans le même temps où je suis très dubitatif concernant les moteurs "heuristiques": le seul antivirus qui tienne la route est (ou n'est pas) entre vos oreilles, et je n'en utilise actuellement plus aucun sans aucun dommage.

Le commentaire lapidaire concernant les firewalls, eux indispensables, me semble largement insuffisant: il n'est pas honnête de prétendre que le firewall de Windows (XP, moi je bosse sous 2000, la question ne se pose même pas) serait "largement suffisant" alors que tout le monde sait que ce n'est pas vrai, ni de se contenter d'évoquer ZA alors qu'il existe plusieurs types de firewalls logiciels (par ports, par applications..., toujours préférer les premiers), et encore moins de soutenir que le clampin lambda ne serait pas à même de paramétrer un firewall, alors que de fait il ne veut ni se donner la peine de comprendre 10 ou 20 règles, ni changer quoi que ce soit à son "comportement".

Mais ce n'est pas le blabla qui précède qui m'amène; je pense qu'on ne peut pas, sans même faire un "state of the art" de la sécurité, passer sous silence ce que Pierre Pinard a écrit à ce sujet à:

http://assiste.com.free.fr/
Avatar de l’utilisateur
brucine
Member
Member
 
Messages: 86
Inscrit le: Dim 09 Déc 2007, 17:08

Messagepar Koj sur Mar 08 Jan 2008, 12:59

Bonjour,

Merci pour les infos.

Pour ma part, voiçi ma remarque : les logiciels antiV/antiSpy vous posent la question lors de l'installation :
    mode télétubies
    mode avancé

A mon avis ces logiciels ne sont pas encore assez aboutis et devraient plus prendre en compte le niveau des utilisateurs.

Je suis un professionnel de l'informatique et je connais bien le registre, une bonne partie du noyau et des dll utilisées, les ports et protocoles, les firewall, le piratage (un peu :wink: ), les hoax, et maintenir le systeme.
Une simple liste de boite à cocher pourrait configurer le logiciel pour me poser les question pertinentes auxquelles je peux répondre, et automatiser le reste.

"XXXX.dll tente d'ouvrir une connexion YYY UDP sur x.x.x.x"
Si vous savez pas ce que c'est, vous répondez quoi ? A la veuglette sous peine d'empecher de démarrer votre machine ?
Un minimum d'information sur le fonctionnement vital de la machine serait bien aussi. Je pense que les antiV sont maintenant suffisament intrusif pour savoir ce qui est vital ou non.

Si vous avez des contacts auprès des éditeurs, faites passer le message.

Koj
Transcript: http://www.microsoft.com/learning/mcp/transcripts (ID: 672446 Pass: ShowToUs).
Avatar de l’utilisateur
Koj
Grand Master
Grand Master
 
Messages: 1173
Inscrit le: Lun 23 Aoû 2004, 21:57
Localisation: Paris

PrécédentSuivant

Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée