Il y a actuellement 253 visiteurs
Dimanche 24 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Sécurité - Infection par Trojan-Spy.Bzub de IE Defender • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Message le 18 Fév 2008 17:07

Chipeur59 a écrit:En mode sans échec session administrateur, je ne trouve plus le virus mais est-ce que les fichiers sont exactement les même que sur ma session normale?

Oui, les fichiers sont les mêmes. Sauf que tu as tous les droits.

J'ai une petite question qui me trotte dans la tête depuis toute à l'heure...
Comment fais-tu tes scans, je trouve tes réponses bien rapides entre chaque
scan (sauf pour l'anti-rootkit qui est effectivement très rapide à effectuer) ?
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 


Message le 19 Fév 2008 11:08

Avec avast et antivir je fais un scan de mes disques locaux ( je n'ai plus les termes exacts ). Mais étant donné qu'on peut voir la progression du scan, quand je vois qu'il a dépassé le fichier infecté sans rien détecter, je sais que c'est ok.
Biensur, je ne fais ceci que quand je me concentre sur un virus bien précis, sinon je le laisse scaner un bon 1/4 d'heure.
En compte admin le fichier advpac.dll avait disparu, j'espère qu'il le sera aussi en compte normal :) Si c'est le cas, un des antivirus que j'ai téléchargé en dernier ( surement Antivir ) a du réussir à l'effacer au redémarrage en compte admin
Chipeur59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 24
Inscription: 12 Jan 2008 20:15
 

Message le 19 Fév 2008 17:42

C'est facile de savoir ce que Antivir a fait, tu vas dans son historique ;).
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 19 Fév 2008 21:48

fichier vérolé serait, semble-t-il C:WINDOWSsystem32advpac.dll

2 solutions:

1- live CDlinux, accès à C:WINDOWSsystem32advpac.dll et suppr

ou

2-même genre de manip à partir d'une console deXP(ou 2000) en bootant sur le CD.
Avatar de l'utilisateur
jyl2803
Expert(e)
Expert(e)
 
Messages: 710
Inscription: 12 Avr 2007 20:43
Localisation: Orléans
 

Message le 20 Fév 2008 12:29

Oui c'est bien Antivir qui l'a effacé. Si je peux conseiller un truc aux personnes qui auraient le même tour que moi: en mode sans échec, choisissez le compte "administrateur", les fichiers sont moins faciles à retrouver mais il semblerait que ça permette aux antivirus de mieux faire leur boulot :)
En tout cas merci beaucoup pour votre coup de main rapide et efficace parce qu'on a beau dire sur certains forum: "t'as mal cherché","t'es nul", etc... , un coup de main personnalisé ça fait toujours plaisir car chaque cas est différent donc encore merci :D ( surtout à skynet ! :wink: )
Chipeur59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 24
Inscription: 12 Jan 2008 20:15
 

Message le 20 Fév 2008 19:29

Chipeur59 a écrit:Oui c'est bien Antivir qui l'a effacé.........merci :D ( surtout à skynet ! :wink: )


Alors tu vois bien que je n'ai pas d'actions chez eux :P :lol: :wink: :wink:.

Et fait attention où tu surf, parce que je sais où tu l'as chopé celui-là.

@+
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 25 Fév 2008 11:59

AAAaaah! Si tu sais, je veux être mis au courant parceque personnellement je suis HYPER prudent avec les executables, les pop-up d'avertissement etc... et je soupçonne mon beau-père d'aller sur des sites X ...c'est ça? si oui lequel? :evil: 8) en même temps les autres seront prévenus... :roll:
Chipeur59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 24
Inscription: 12 Jan 2008 20:15
 

Message le 25 Fév 2008 12:08

Chipeur59 a écrit:et je soupçonne mon beau-père d'aller sur des sites X ...c'est ça? si oui lequel?

Oui, c'est bien ça :lol:... Des sites X, mais c'est impossible de te dire lequel.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 25 Fév 2008 12:09

Et oui Skynet est un adepte ! :D
Avatar de l'utilisateur
DouDou9455
PC-Infopraticien
PC-Infopraticien
 
Messages: 9540
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain
 

Message le 25 Fév 2008 12:11

Non :lol:. Son trojan est recensé sur le net pour ce type de site.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 25 Fév 2008 12:16

Mouais Mouais peut crédible, très peut crédible :D
Avatar de l'utilisateur
DouDou9455
PC-Infopraticien
PC-Infopraticien
 
Messages: 9540
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain
 

Message le 25 Fév 2008 12:24

Tu as bien fait de me forcer à rechercher mes infos DouDou9455.

Donc ce trojan s'attrape par des faux codecs qui sont proposés :

* sur des sites pornographiques.. L'internaute clic sur un lien pour visualiser des vidéos pornographiques.. Un message lui indique qu'il doit installer un nouveau codec pour visualiser la vidéo.
* Lors de l'execution de cracks
* Sur des sites WEB piégés : ex avec MySpace
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 25 Fév 2008 12:57

J'avais déjà vu ces infos en fouillant le net au sujet du virus.
J'avais même vu que, en fonction des mois de l'année, tu peux l'attraper sur tel ou tel site (ça suit une espèce de cycle, surement pour déjouer les antivirus ou les autorités).
J'aurais bien aimé avoir le nom du site exact ne serait-ce que pour dénoncer ces pirates bidons!
Au fait, quel recours y-a-t-il quand on a été infecté par un virus dont on connait le créateur (ici: IE defender)?? :cry:
Chipeur59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 24
Inscription: 12 Jan 2008 20:15
 

Message le 25 Fév 2008 13:18

Chipeur59 a écrit:Au fait, quel recours y-a-t-il quand on a été infecté par un virus dont on connait le créateur (ici: IE defender)?? :cry:

Aucun à mon avis, ça m'étonnerait que le site soit français...
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Précédente


Sujets similaires

Message [Réglé] recherche antivirus et anti trojan pour tel android
Salut tout le mondeje possede un Samsung GALAXY S23 ULTRA, système Android version 14 et version One Ui 6.0 je ne sais pas trop à quoi cela correspond exactement, c'est juste pour information il y a bien dessus maintenance de l'application un onglet protection des applications, mais comme je fais ...
Réponses: 6

Message Sécurité des sites web
Bonjour à tous,Je suis en train de me pencher sur les meilleures pratiques pour vérifier la sécurité des sites web. Avec la multiplication des cyberattaques, quelles sont les méthodes que vous utilisez pour évaluer la fiabilité d'un site avant d'y entrer des informations sensibles ? Utilisez-vous de ...
Réponses: 2

Message Le hachage et la sécurité des mots de passe
Bonjour, j'ai lu que pour avoir un mot de passe sécurisé il est recommandé d'avoir 15 caractères, car pour le brut force ,une méthode utilisée les hackers, un mot de passe de 12 chiffres peut être cracké en 2 secondesun mot de passe complexe de 10 caractères peut être cracké en 5 moispour un mot de ...
Réponses: 1

Message [Réglé] echec mise à jour securite WIN 10
Salut tout le mondeje vous présente tout d'abord mes meilleurs pour 2024. Je pense, suite à une mauvaise manipulation, j'ai un problème pour la Mise à jour de sécurité pour Windows 10 Version 22H2 pour les systèmes x64 (KB5034441) qui se présente en installation, mais à chaque essai, c'est un échec, ...
Réponses: 50

Message [Résolu] Impossible lancer Windows défender hors ligne WIN10
Salut à vous j'ai voulu lancer Windows Defender hors ligne et malgré plusieurs tentatives et démarrages, il ne se passe rien je suis allé sur mon disque dur C où est installé Windows Defender et puis sur offline j'ai cliqué sur en administrateur : OfflineScannerShellet voici le message Je précis ...
Réponses: 64

Message [Réglé] effacer historique de protection Windows Defender
Salut tout le monde svp, j'ai essayé tous les tutos sur internet et impossible d'effacer historique de protection de sécurité Windows, est-ce que vous avez la solution ? Je voudrais que ce soit effacer et que l'historique redevienne vide ci-joint une capture écran Cordialement
Réponses: 116

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.