Checklist pour toutes les malveillances

Fermé
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 - 11 mars 2004 à 06:35
 H B H - 15 avril 2008 à 21:28
Salut,

Voici une liste de programmes que vous pouvez utiliser:

Antivirus gratuits:
AntiVir PE http://www.free-av.com/
Avast! Home Edition http://www.avast.com/avast4/home_ed.html
AVG Anti-Virus http://www.grisoft.com/html/us_index.htm
Bit Defender AVX http://www.bitdefender.com/index.php
SurfingGard Pro http://www.finjan.com/
VCatch http://www.vcatch.com/

Antivirus en ligne http://www.inoculer.com/webantivirus.php3

Spybot en français http://www.safer-networking.org/index.php?page=download
Tutorial pour Spybot en français http://tomcoyote.org/SPYBOT/indexfr.php (souvent en drapeau, maintenant)

Retirer les parasites http://www.doxdesk.com/parasite/ (en anglais)

Hijackthis, permet de se débarrasser de pas mal de ceux-ci:
http://209.133.47.19/~merijn/index.html ou http://209.133.47.19/~merijn/downloads.html
http://niklish.free.fr/dossiersspywares.htm
et http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
Tutorial http://209.133.47.19/~merijn/htlogtutorial.html

Pour supprimer les malfaisances du type CoolWWWSearch:
http://209.133.47.19/~merijn/index.html
CWShredder The CoolWebSearch Chronicles The story of a thousand hijacks http://www.spywareinfo.com/~merijn/cwschronicles.html#cwshredder
CWShredder http://216.180.233.162/~merijn/files/CWShredder.exe
ou http://www.spywareinfo.com/~merijn/files/cwshredder.zip
CoolWWWSearch.SmartKiller (v1/v2) MiniRemoval http://www.safer-networking.org/minifiles.html ou http://www.safer-networking.org/files/delcwssk.zip à utiliser avant CWShredder si celui-ci ne fonctionne pas.

a² free recherche aussi les spywares, adwares, troyens et autres nuisances, sauf les virus. Ce programme est gratuit mais il faut s'inscrire.
http://www.emsisoft.net/fr/software/free/

PestPatrol. La version d'essai gratuite donne la liste des trucs à éliminer avec leur emplacement.
Mais il faut les supprimer manuellement.
http://www.pestpatrol.com/
et l' aide http://shoguun.free.fr/pestpatrol1.html et http://shoguun.free.fr/pestpatrol2.html

Notez l'adresse de ce message ou copiez le quelque part.

Vazkor [W2K]

16 réponses

Merci pour tout ça !
Il y a juste une petite chose : je ne peux plus faire de mise à jour de CWShredder ! En connais-tu la raison ?
MERCi
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
11 mars 2004 à 18:14
Salut,
Le site de merijn, l'auteur de CWShredder fait l'objet d'attaque de zombies de CoolWWWSearch depuis quelques temps.
http://209.133.47.19/~merijn/index.html

Il faut essayer de télécharger le programme depuis les miroirs qui ont été mis en place.
Vois au milieu de cette page:
http://209.133.47.19/~merijn/downloads.html

Si tu n'y arrives toujours pas tu en trouveras une copie sur mon groupe de discussion
http://fr.groups.yahoo.com/group/vazkor/files/

@+

Vazkor [W2K]
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
11 mars 2004 à 18:47
Bonsoir,

Une autre liste à retenir:

http://assiste.free.fr/p/frameset/07.php

yatouskifo LOL

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
12 mars 2004 à 11:15
Salut,

Pourquoi crois-tu que je suis si bien au courant?
Pierre, le webmaster d'Assiste.com est un ami de longue date et je suis avec lui le seul modérateur sur ses forums consacrés à la sécurité et accessoirement à la cuisine française.
http://terroirs.denfrance.free.fr/forum_cuisine_recettes/phpBB2/index.php

Assiste.com est effectivement un site très complet en matière de sécurité, mais il faut le temps de lire ;)
Moi-même, après deux ans, je n'en possède pas encore le contenu, tellement c'est vaste

@+

Vazkor [W2K]
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008
12 mars 2004 à 11:21
ah d'accord !

On croise Terdef ici de temps en temps aussi. :-)
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72 > Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008
12 mars 2004 à 11:41
Bonjour,

Il va d'ailleur etre bien content qu'on se fait eng********der quand on site son site :-DDD

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
12 mars 2004 à 11:46
Salut,

Quand on cite son site il ne peut qu'être heureux.
Je me demande comment il a fait pour réunir une telle somme de connaissances.
Fin de la parenthèse.

Vazkor est mon "nom de guerre" sur les sites et forums. Vous ne le verrez pas sur les forums de Terdef, où je suis connu comme Jean-Claude M.

Vazkor [W2K]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
12 mars 2004 à 11:51
Je pense sérieusement qu'il faudrait établir une réponse-type.
Les questions sont souvent fort semblables et nous conseillons toujours les mêmes utilitaires pour éliminer les malveillances.

Cela devient fatiguant à la longue.

Il faudrait une sorte de questionnaire avec les réponses pour les différentes infections. Une vraie checklist à laquelle on pourrait systématiquement renvoyer.

Vazkor [W2K]
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
12 mars 2004 à 12:23
Cela devient fatiguant à la longue.

J'te l'fais pas dire !


checklist

Un truc dans ce style-là ?
http://www.securityfocus.com/columnists/220
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
12 mars 2004 à 13:21
Salut,
Il y a de l'idée dans cette checklist malheureusement en grand-breton ;)
Elle vaudrait la peine d'être traduite/adaptée en français.

Ce à quoi je pense plus précisément c'est une sorte d'ordinogramme, un schéma d'analyse que j'applique inconsciemment mais je vois pas trop comment le mettre en page pour des débutants

Vous constatez tel comportement?
Oui, c'est probablement un virus: faites ceci (+ ref vers les meilleurs antivirus gratuits)
Sinon, cela peut-être un troyen (idem avec ref)
ou un adware/spyware,
ou pire un hijack
etc.

Bref, je suppose que vous voyez ce que je veux dire. Mettre au point une sorte de protocole passe-partout , qu'il suffirait de suivre.

Je sais que je m'exprime pas très bien parce que je suis jamais cette démarche. J'y vais au flair et je me trompe rarement.

@+

Vazkor [W2K]
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008
12 mars 2004 à 17:12
Non non je comprend très bien.
L'idée est même très bonne, mais la diversé des symptômes et des causes rendrait le travail énorme !
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
13 mars 2004 à 04:41
Salut,

En fait je me demande s'il ne faudrait pas conseiller:
- d'utiliser son antivirus ou un antivirus en ligne
- de passer directement à PestPatrol même en version d'évaluation, avant d'utiliser autre chose.

En fonction de la détection (sans éradication) de PestPatrol on aurait plus facile de conseiller le bon utilitaire gratuit.

@+

Vazkor [W2K]
0
Une chose qui serait formidable , ca serait qu'une société sorte un produit "tout en un" et qui ferait, en même temps,
-Anti-virus
-Firewall-
-Anti-spyware
-anti-trojans
-vérificateur de la BDR
-etc...
-etc...
-etc...

et si en plus il était gratuit ! ca serait la cerise sur le gâteau !!!!!
0
tafiscobar Messages postés 1277 Date d'inscription jeudi 7 décembre 2000 Statut Contributeur Dernière intervention 26 février 2009 177
12 mars 2004 à 15:31
mais pourqoi les antivirus en ligne(secuser, inoculer) utilisent tous activeX, je ne peux jamais les utiliser avec firebird. Ils doivent changer de tactique waye.

tafiscobar "lou waye def bopame"
la nullite n'existe pas, l'ignorance oui, ah je suppose!!!
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
12 mars 2004 à 17:13
oui c'est dommage.

Mais bon, de toute façon autant installer un vrai antivirus résident.

Comme on dit: Mieux vaut prévenir que guérir...
0
florence pav
12 mars 2004 à 17:59
Bonsoir Vazkor,
Tes conseils et tes listes sont très précieux. j'ai pu ainsi me débarasser des fenêtres noires, charger des patchs etc...
Grâce à Clodine j'ai chargé AVG 7 (j'aimerais la saluer mais je l'ai perdue)
Mais j'ai encore des problèmes :

- AVG 7 il ne me reste que 15 jours en essai gratuit. Alors après ?
- il indique "pas de compte dans le scan des e-mails", je me sens très vulnérable
- l'ordinateur est de nouveau très lent à l'ouverture, surtout pour ouvrir Word, Outlook express, que dois-je faire ?
- enfin, que dois-je faires des troyens et du virus détectés et mis en quarantaine ? je les supprime ou je les laisse en quarantaine ?
J'ai fait une analyse rapide avec AVG aujourd'hui, il dit qu'il n'y a que tout est OK mais comment en être sûre ?

Merci d'avance à Vazkor o uà qui me répondra
Florence pav
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
13 mars 2004 à 01:29
A ma liste d'utilitaires on peut ajouter McAfee AVERT Stinger, qui débarrasse de plusieurs virus et troyens récents (dernière mise à jour le 8/3/2004).
MacAfee AVERT Stinger http://vil.nai.com/vil/stinger/

Pour AVG, j'ai effectivement constaté qu'il n'y a plus que des mises à jour pour AVG 6 et que AVG 7 devient shareware.
Encore une société qui nous laisse tomber.

Avast et Antivir deviendraient alors les meilleurs choix.

Notez que eTrust fait une offre spéciale pour les utilisateurs de Microsoft. J'utilise leur antivirus depuis plus de deux ans et je le trouve excellent. Mise à jour quotidienne et même plus (200 MAJ en moins de 100 jours. Et elles sont nombreuses ces jours-ci)

eTrust EZ Antivirus http://www.my-etrust.com/products/Antivirus.cfm
License: 30-day free trial; $24.95 first year subscription, $12.95 annual renewal
Difficile de trouver moins cher sur le marché des antivirus payants.


Vous pouvez profiter de l'offre EZ Armor valable jusqu'en juin 2004 (49.95 $, mais offert pendant un an aux utilisateurs de Microsoft)
http://www.my-etrust.com/microsoft/
Elle comprend l'antivirus, plus un pare-feu (dérivé de ZoneAlarm) et un programme de protection des mails.
Pour en savoir plus: http://www.my-etrust.com/microsoft/learn_more.cfm

A la fin je me demande si je vais pas donner mon PC à un de mes filleuls, m'acheter une machine à écrire pour mon courrier et passer mon temps en allant à la pêche.
On passe finalement plus de temps à s'informer, patcher Windows, lutter contre les malfaisances, qu'autre chose...

@+

Vazkor [W2K]
0
bebert55 Messages postés 1900 Date d'inscription mardi 16 décembre 2003 Statut Contributeur Dernière intervention 27 octobre 2004 174
13 mars 2004 à 02:23
salut Vazkor

je ne comprends pas ton propos sur AVG, tu parles des mises à jour pour la version gratuite ?
elles sont disponibles ici :
http://www.grisoft.com/us/us_updt6.php?lng=fe
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42 > bebert55 Messages postés 1900 Date d'inscription mardi 16 décembre 2003 Statut Contributeur Dernière intervention 27 octobre 2004
13 mars 2004 à 04:32
Salut Bebert,

Les mises à jour sont toujours disponibles en effet, mais je n'ai pas trouvé comment télécharger le programme d'origine.

Il semblerait donc que AVG va devenir un shareware.

Computer Associates a fait la même chose il y a quelques années avec Innoculate It, qui était gratuit pour les particuliers.
Ils ont sorti leur version payante et un peu plus tard, les mises à jour du moteur d'Innoculate It n'étaient plus disponibles. Je ne suis même pas sûr que l'on peut encore trouver les signatures de virus.

Je n'ai pas trop cherché puisque cela fait plus de deux ans que j'ai eTrust EZ Antivirus payant. (15 $ par an, c'est pas la ruine).

Je suis mal placé pour faire des tests d'antivirus, parce que, depuis des mois, je ne reçois plus de spams ni de messages vérolés.
C'est le résultat d'une sérieuse protection de mes adresses e-mail et de toutes les défenses que j'ai mises enplace.

Je ne vais pas me plaindre.

@+

Vazkor [W2K]
0
bebert55 Messages postés 1900 Date d'inscription mardi 16 décembre 2003 Statut Contributeur Dernière intervention 27 octobre 2004 174 > Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008
13 mars 2004 à 11:17
salut Vazkor

je ne sais pas si ça va durer mais les produits AVG sont disponibles en download ici :

http://www.grisoft.com/us/us_dwnl7.php

* AVG Anti-Virus 7.0 commercial products download
* AVG Anti-Virus 7.0 Trial Versions download
* AVG ADMIN 7.0
* AVG Anti-Virus Free Edition download
* AVG Anti-Virus 6.0 products download
0
Bonsoir Vazkor,

Merci pour toutes les références que tu donnes. J'ai place ta checklist dans mes favoris, tu vois, ça sert....
Juste une question, qu'est-ce que c'est exactement que les fenêtres noires dont parle Florence, et que sont les malfaisances les malfaisances du type CoolWWWSearch auxquelles tu fais référence dans le tout premier message ?
En tous les cas, encore une fois, merci pour tout et pour le temps que tu consacres à nous fournir des infos et de l'aide.
Au fait, j'ai été donner un coup d'oeil aussi au forum sur la cuisine dont tu parles. Belle double casquette !

Lena,
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
13 mars 2004 à 04:52
Bonjour Lena,

CoolWWWSearch ou CoolWebSearch est une famille de hijacks qui détournent l'affichage de la page d'accueil de IE ou installent des toolbars, à l'insu de notre plein gré.
C'est plutôt dificile à désinstaller de sorte que Merijn a créé un programme rien que pour cela.

Pour l'instant son site fait l'objet d'attaques de zombies, parce que cela dérange fortement les sociétés responsables de cette vraie cochonnerie.
C'est pour cela qu'il faut passer par des miroirs.

Pour les visiteurs de Assiste.com j'en ai mis d'ailleurs une copie des trois fichiers d'installation de HijackThis CWShredder et CWSmartKiller sur un groupe de discussion qui m'appartient et qui ne sert qu'à cela (échanger des fichiers quand les forums ne le permettent pas)
http://fr.groups.yahoo.com/group/vazkor/files/
Je m'efforce de récupérer les dernières versions et de tenir ces fichiers à jour.

Sur les forums de Pierre Pinard, je ne m'occupe que de la partie informatique. Je suis un piètre cuisinier.
Vivant seul avec mon chien, la cuisine chez moi c'est souvent vite fait bien fait ;) Je préfère toujours un bon steak à un plat qui doit longtemps mijoter.

D'où me viennent mes connaissances? Plus de 26 d'informatique d'abord sur IBM 370, ensuite sur ordis individuels puis sur toutes les versions de Windows, sauf NT4 et XP, avec une passion pour tout ce qui touche à la sécurité au sens large. J'ai fait une carrière d'officier et pendant plus de 20 ans j'ai vécu dans cette ambiance de secrets militaires et de protection et recherche de renseignements

@+

Vazkor [W2K]
0
Bonjour Vazkor !
Je vois que tu conseilles STINGER !
Ca ne va pas faire doublon avec mon anti-virus (BitDefender)
et va pas y avoir de conflits ?
merci
0
M&M Messages postés 5038 Date d'inscription dimanche 11 août 2002 Statut Contributeur Dernière intervention 3 décembre 2009 667
13 mars 2004 à 13:18
Si tu as un antivirus résident, il va interférer avec Stinger (la version cournate est 2.1.2), car stinger va provoquer un scanning de tout le disque dur mais alors c'est l'antivirus résident qui va ouvrir tous les virus qu'il pourra détecter avant de passer la main à Stinger.
J'ai par exemple eu une machine infectée par MyDoom.A que Grisoft AVG Free détectait dans un *.src mais ne parvenait pas à nettoyer, car il était en cours d'utilisation. Je ne sais pas pourquoi, mais cela m'a mis en froid avec AVG. Dans ces circonstances, Stinger n'a rien donné de plus; j'ai dû arrêter AVG pour que Stinger puisse enfin accéder à ce fichier et nettoyer. J'ai alors décidé de virer AVG et de placer AVAST!4 qui se met à jour élégamment...
Avast propose aussi son programme de nettoyage :
Avast Virus Cleaner sur http://www.avast.com/i_idt_1060.html
mais il est moins fourni que stinger (http://vil.nai.com/vil/stinger/ ) et est mis à jour moins souvent.

Durant la crise du mois dernier, Antivir était injoignable, et hyperlent, pas moyen de le mettre à jour, ce qui doit se faire manuellement, alors qu'au même instant, tout se passait pour le mieux automatiquement avec Avast.
 _ç_§: 
(.)#(.)
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
13 mars 2004 à 08:59
Stinger est un nettoyeur conçu par McAfee pour éliminer toute une série de virus et troyens actuels.
La liste des nuisances qu'il supprime est présente sur le site.

Il te suffit de le lancer en cas de problème que ton anti-virus n'a pu résoudre.

Au besoin, tu désactives ton antivirus, le temps d'exécuter Stinger.

Je n'ai évidemment pas eu l'occasion de le tester. Il y a longtemps que je n'ai plus vu un virus dans un message et bien sûr mon PC n'a jamais été infecté sauf par CIH en 1997 ou 1998 (et c'était par un CD contenant Norton Antivirus, soit-disant contrôlé! J'avais pas encore Internet!)

@+

Vazkor [W2K]
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
13 mars 2004 à 09:42
Salut,

Je viens de tester Stinger.exe (724 Ko)
1° il n'y a pas d'installation. On peut l'exécuter directement depuis le dossier de téléchargement. A la première exécution, un fichier stinger.opt est créé.
2° la liste de virus détectés est actuellement de 39 virus, troyens et variantes

Il m'a découvert W32/Bagle dans un sous-dossier temporaire de Mozilla.
Ce n'était que le code source d'un message qu'un ami m'avait transmis pour que je l'examine.

@+

Vazkor [W2K]
0
bonjour !
je viens de télécharger Stinger
mais y-a de fonction UPDATE ?
comment se mettre à jour alors ?...
0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
13 mars 2004 à 10:54
Salut,

Non, il n'y a pas d'update. Il suffit de retourner sur le site voir s'il y a une nouvelle version.

@+

Vazkor [W2K]
0
Bonjour Vazkor,

A nouveau merci pour tes réponses à mes dernières questions, et pour tout le temps que tu consacres à nous fournir de l'aide sur ce forum ou sur assiste.com
Cela est très précieux et une valeur rare. Rien ne vaut le partage.

Bon week-end à toi, et à +

Lena
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
15 mars 2004 à 09:27
A tout hasard, vous pouvez aussi télécharger SDATxxxx.EXE chez nai.com: c'est l'exécutable de mise à jour des signatures.
http://nai.com/us/downloads/updates/superdat.asp

Et si vous tapez:
SDATxxxx.EXE /E
et que vous attendez un peu, vous aurez un scanner McAfee en ligne de commande parfaitement opérationnel !

http://sebsauvage.net/logiciels/integration_fprot.html#mcafee
0
dang nguyen
22 nov. 2004 à 17:24
Bonjour,
Peut être que quelqu'un a le même pb et l'a résolu?
J'ai un portable compaq presario 700 et quand je veux me connecter au net, plein de pages veulent s'ouvrir en même temps sans que je le voie. Du coup, la navigation est tellement ralentie que je dois renoncer. Je suppose que c'est un virus ou un fichier espion qui est la cause de ça mais que télécharger pour empêcher ce phénomène?
Merci pour tout conseil éclairé.
0
mes respect.j'ai un logiciel piraté sur mon pc comment je peut le supprimer sans formater mon pc svp merci d'avance c qui le meilleur antivirus merci
0