Sos-Malware
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le Deal du moment :
Funko POP! Jumbo One Piece Kaido Dragon Form : ...
Voir le deal

Trojan récalcitrant

2 participants

Aller en bas

Trojan récalcitrant  Empty Trojan récalcitrant

Message par pywxr17 Sam 6 Aoû - 22:34

Bonjour à tous !
Je me tourne vers vous car depuis quelques jours j'ai un léger soucis avec un cheval de Troie dont mon anti-virus n'arrive pas à se débarrasser !
Alors avant tout, je fais un petit état des lieux :
- J'ai un Inspiron 1720 sous WVista pro protégé par un anti-virus firewall fourni par mon FAI Orange.

(- Je possède aussi Ubuntu en dual boot, je sais pas si cette info est d'une grande utilité, mais sait-on jamais !)

- Un détail peut-être important : en jouant à Civilization 5 (non cracké, je précise d'avance !) je m'étais rendu compte d'un petit soucis graphique (les couleurs n'étaient plus que des nuances de bleu). J'ai alors redémarré le jeu, mais ça n'a rien changé.

- J'ai ensuite redémarré mon PC, et une fois mon anti-virus chargé, il m'indique d'office la présence d'un Trojan dans mes fichier Temp, qu'il a bloqué et supprimé, et il me dit vérifier dans les autres dossiers à risque.

- Jusque là, aucun soucis, puisque après une analyse complète manuelle, il ne détectais plus rien...

- Sauf que depuis, à chaque redémarrage, il m'indique la présence de ce même virus dans le même dossier.


Voici le rapport que ZHP m'a fourni : EDIT : Les nouveaux membres ne sont pas autorisés à poster de liens externes ou des emails pendant 7 jours. Veuillez contacter l’administrateur du forum pour plus d’information.
Comment faire pour vous transmettre mon rapport d'analyse?

(Autre détail, en lançant l'analyse de ZHP, dès les premières secondes, mon antivirus à de nouveau détecté ce même Trojan, dans le même dossier ! Coïncidence ? Pourtant, à chaque fois que mon avfw supprimait le Trojan au démarrage, celui-ci n'était plus détecté jusqu'à un redémarrage)


Voilà, j'ai dit tout ce qui me semblais être le plus important, à mon avis !
J'espère donc que vous voudrez bien me consacrer un peu de votre temps, car même si je peux très bien utiliser mon pc (pas de DD ou de RAM qui sature, les performances pour mes jeux restent les même), je n'aime pas savoir qu'un intru sois arrivé à mes dépends et puisse transmettre je ne sais quelles données personnelles !

Cordialement, Raphaël PY

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Sam 6 Aoû - 22:38

Bonjour,

Bienvenue sur le forum, on va s'en charger de ce virus =)
En ce qui concerne le post des liens, je vais rectifier.

Normalement tu devrais pouvoir poster le rapport ZHPDIAG maintenant.

EDIT : si tu pouvais donner le nom de ce trojan que ton antivirus détecte ca serait bien aussi Smile
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Sam 6 Aoû - 22:46

Voici donc le rapport :
http://security-domain.be/SecurityUpload/index.php/files/get/WRRPynk4Iw/zhpdiag.txt

Je vais redémarrer mon PC, pour que l'anti virus redétecte le virus, car les seuls historique de suppression de virus que j'ai trouvé sont ceux qui ont été fais après une analyse manuelle.

Je transmet le nom d'office
Merci pour la réponse rapide ! Smile

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Sam 6 Aoû - 22:53

Voilà donc : mon a-v a supprimé Gen:Trojan.Heur.FU2.Gq3@aGarlLai en tout 5 fois depuis 2jours
Mais il semble aussi avoir supprimé tout à l'heure : Gen:Trojan.Heur.FU2Gq3@aGvvmegi
C'est ce dernier qui à été détecté et supprimer pendant le rapport ZHP...

C'est bizarre tout ceci...


EDIT : il y a bien moyen d'accèder à l'historique... Je suis bête d'avoir pensé que c'était pas possible... lol... No

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Sam 6 Aoû - 22:55

Ok, tu as le nom du fichier infecté ?
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Sam 6 Aoû - 23:07


:C:\Windows\Temp\TMP0000000749FA3F6AFC455051


:C:\Windows\Temp\TMP\TMP000000404C434BA6AE66B6B4


:C:\Windows\Temp\TMP\TMP00000006C94A61FBEA4F40DB


:C:\Windows\Temp\TMP\TMP0000000615F8AA985BA0BD25


:C:\Windows\Temp\TMP\TMP000000067D962BA4F6D5527


:C:\Windows\Temp\TMP\TMP00000005F204E1BB38A8F701


Piouuuf, c'est long ! Impossible de CopColler...
J'espère que je n'ai pas fais une faute de lecture... C'est très important, vous voulez que je vérifie ?


Je précise aussi que j'avais vidé totalement mon dossier temp, fais une analyse particulière sur celui-ci... Mais ça n'a rien changé apparemment....

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Sam 6 Aoû - 23:23

D'accord, fait ceci :



  • Télécharge Malwarebytes

  • Voici un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

  • Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

  • Lance une analyse complète en cliquant sur "Exécuter un examen complet"

  • Sélectionne tous les disques pour analyser et clique sur "Lancer l'examen"

  • L'analyse peut durer un bon moment.....

  • Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

  • Si des infections sont trouvées : vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

  • Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Sam 6 Aoû - 23:29

ça marche, j'applique et je te tiens au courant

(je précise que ma partition de 50Go destinée à Ubuntu n'est pas accessible par Vista. Mais bon, je sais pas si c'est infectable, c'est une partition en ext4. Je précise d'avance, peut-être que ça peut-être utile de le savoir ^^)

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 0:40

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7400

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

07/08/2011 13:38:48
mbam-log-2011-08-07 (13-38-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 241059
Temps écoulé: 1 heure(s), 0 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

___________________________
J'aime pas ça... il ne trouve rien No

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Dim 7 Aoû - 0:58

Oui c'ets bizarre, je ne trouve rien d'alarmant non plus dans le rapport ZHPDIAG.
Fait ceci, j'ai vu une trace d'IMinstaller dans le rapport :


Télécharge >-> AD-Remover <-< (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)


  • Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
  • Au menu principal, choisis l'option Scan/recherche.
  • En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur,Accepte
  • Poste le rapport qui sera générer automatiquement au redémarrage Ici.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


P.S : "Process.exe", une composante de l'outil, est détecté àA tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


Aide et tuto :==> http://alabien.forumactif.org/faq-tutoriel-f10/tuto-ad-remover-de-c_xx-t12.htm#12
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Dim 7 Aoû - 1:01

Je rajoute qu'il se peut que ce soit un faux positif puisque détecté avec l'heuristique..
Au pire tu feras une analyse VT, je t'expliquerai.
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 1:06

Ok, je fais ça.
PS: Ton lien ne marche plus, j'ai pris celui-ci : http://www.commentcamarche.net/download/telecharger-34066591-ad-remover

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 1:18

Rapport de SCAN :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 14:12:29 le 07/08/2011, Mode normal

Microsoft® Windows Vista™ Professionnel Service Pack 2 (X86)
PY Raphael@PC-DE-PYRAPHAEL (Dell Inc. Inspiron 1720)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com

-- C:\Users\PY Raphael\AppData\Roaming\Mozilla\FireFox\Profiles\c2f4rizk.default --
Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
Extensions\DTToolbar@toolbarnet.com (DAEMON Tools Toolbar)
Prefs.js - browser.download.lastDir, C:\\Users\\PY Raphael\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.com/ig?m_4_units=1&m_4_val=&m_4_del=&m_4_add=%26Belfort%3DFR%252Cfr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\system32\wpcer.exe (x)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 07/08/2011 14:08:25 (2674 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/08/2011 14:10:10 (2739 Octet(s))
C:\Ad-Report-SCAN[3].txt - 07/08/2011 14:12:34 (2666 Octet(s))

Fin à: 14:12:57, 07/08/2011

============== E.O.F ==============


_______________________________

Rapport de Nettoyage (je l'ai fais car ils l'indiquaient sur le tuto)

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:13:07 le 07/08/2011, Mode normal

Microsoft® Windows Vista™ Professionnel Service Pack 2 (X86)
PY Raphael@PC-DE-PYRAPHAEL (Dell Inc. Inspiron 1720)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|litmus-ff@f-secure.com - C:\Program Files\Orange\Antivirus Firewall\NRS\litmus-ff@f-secure.com

-- C:\Users\PY Raphael\AppData\Roaming\Mozilla\FireFox\Profiles\c2f4rizk.default --
Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
Extensions\DTToolbar@toolbarnet.com (DAEMON Tools Toolbar)
Prefs.js - browser.download.lastDir, C:\\Users\\PY Raphael\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.google.com/ig?m_4_units=1&m_4_val=&m_4_del=&m_4_add=%26Belfort%3DFR%252Cfr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
HKLM_Toolbar|{265EEE8E-3228-44D3-AEA5-F7FDF5860049} (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\system32\wpcer.exe (x)
BHO\{C6867EB7-8350-4856-877F-93CF8AE3DC9C} - "Browsing Protection Class" (C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/08/2011 14:13:10 (2874 Octet(s))
C:\Ad-Report-SCAN[1].txt - 07/08/2011 14:08:25 (2674 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/08/2011 14:10:10 (2739 Octet(s))
C:\Ad-Report-SCAN[3].txt - 07/08/2011 14:12:34 (2804 Octet(s))

Fin à: 14:13:37, 07/08/2011

============== E.O.F ==============

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 1:20

Mon antivirus n'a rien détecté ce coup-ci, par contre mon DD tourne pas mal...
J'ai désactivé le logiciel anti maleware dans msconfig, je vais essayer de reboot pour voir ce que ça donne, c'est peut être ça qui fait tourner mon DD

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Dim 7 Aoû - 1:22

Ok,

Fait analyser quelques-uns de ces fichiers :


:C:\Windows\Temp\TMP\TMP000000404C434BA6AE66B6B4


:C:\Windows\Temp\TMP\TMP00000006C94A61FBEA4F40DB


:C:\Windows\Temp\TMP\TMP0000000615F8AA985BA0BD25


:C:\Windows\Temp\TMP\TMP000000067D962BA4F6D5527


:C:\Windows\Temp\TMP\TMP00000005F204E1BB38A8F701


Avec ce site : http://www.virustotal.com/

Poste les résultats.
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 1:26

"Le chemin d'accès n'existe pas"

Et quand je vais dans le dossier TMP, il n'y a aucun fichier (même cachés), juste un dossier F-Secure et un autre fsaua.tmp
Tout deux vides

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Dim 7 Aoû - 1:44

D'accord, ad remover a normalement viré les fichiers temps ^^
Il faut que tu reviennes si ton antivitus t'alerte encore.
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 2:12

Ok, ça marche, je vais essayer de lancer tout les jeux auxquels j'ai joué dernièrement en redémarrant entre chaque, sait-on jamais... Civ5 n'était peut-être qu'une coïncidence.

Sinon, pour le futur, quel logiciel gratuit peux tu me conseiller pour checker un peu tout ça ? (le logiciel anti malware qu'on a utilisé semble payant)
A un moment j'utilisais Spybot S&D, qu'en penses-tu ?
Et, dernière question, je peux désinstaller tout les programmes que tu m'as fait installer ?

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Dim 7 Aoû - 2:30

Avant de crier victoire, assure toi que tu n'ai plus d'alertes ^^
Pour ton jeu, cela ne m'étonne pas que tu ai du mal à jouer, si c'est bien ce pc dont tu disposes :

http://www.blogeek.ch/index.php?2007/09/11/2562-test-dell-inspiron-1720

Alors il n'est pas assez puissant pour faire tourner CIV V en bonnes conditions ce qui explique les bugs graphiques.
De plus CIV V est très gourmand, il n'y a rien d'anormal..

Spybot S&D était un bon outil auparavant mais est aujoudhui totalement dépassé..
Je t'ai fais installé malwarebytes anti malware normalement gratuit, tu n'es pas obligé de payer pour la version premium ( offerte 30 j il me semble ) qui te propose un analyse en temps réel de ton pc.
Il faut que tu fasses des scans de temps en temps de ton pc avec malwarebytes ( 1fois/mois ) et le mettre régulièrement à jour.


Voici ce que je te conseille :



Améliorer sa sécurité

Conseils pour protéger son pc :

( pour télécharger ces logiciels, cliquez sur leurs noms, j'ai inséré un lien )

Un bon antivirus :

En gratuit : Avira Antivir ou Avast.

En payant :
Kaspersky ou Eset NOD32

Note: L'antivirus orange F-SECURE n'est pas mal non plus, si tu as déjà payé la licence garde le.

Un pare-feu :

Le pare-feu de windows est suffisant pour une utilisation classique du pc.
Cependant, pour les utilisateurs plus rigoureux et recherchant une meilleure protection, je conseille des pare-feu professionnels gratuits :

Comodo ( déconseillé pour les novices et débutants car plutôt complexe mais très efficace )
Kerio
Zone Alarm

Désinstaller celui de windows si on choisi un de ci-dessus.
Pour désactiver le pare-feu windows :

> Cliquer sur "Démarrer" puis "panneau de configuration"
> Cliquer sur "centre de sécurité" puis "pare-feu windows"
> Cocher la case "désactiver" et cliquer sur "ok"


Pour COMODO, voici un petit tuto pour le configurer : http://www.malekal.com/tutorial_COMODO_Firewall.php

Un anti malware en plus :


Malwarebytes


Je te conseille de naviguer avec Firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

- Noscript:
https://addons.mozilla.org/fr/firefox/addon/722

>Tuto pour configurer noscript :

http://www.commentcamarche.net/faq/sujet-15677-noscript-un-bon-bouclier-et-obeissant

-Wot :

https://addons.mozilla.org/fr/firefox/addon/3456

-Adblock plus :

https://addons.mozilla.org/fr/firefox/addon/1865

Tuto> http://www.6ma.fr/tuto/adblock+plus+bloquer+les+publicites+sur+firefox-303


Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

http://forum.malekal.com/le-danger-des-cracks-t893.html

http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html


A consulter :

http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.commentcamarche.net/faq/7752-logiciels-gratuits-pour-assurer-une-bonne-securite-de-base


Une dernière chose : comment as-tu connu ce forum ?

Merci Wink
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 2:51

Merci, tu as l'air vraiment calé !
Niveau pare feu, j'ai déjà désactivé celui de windows car F secure en propose un aussi.
Et j'utilise aussi Firefox, mais je me demande si l'ajout de tels modules ne ralenti pas la rapidité de navigation ?
(pareil, FSec me propose : un controle accès distant. L'option est désactivé, à quoi ça sert ?)

Sinon, pour le site j'avais recherché un peu d'info hier sur ce trojan, et comme je trouvais rien de précis, je me suis dit qu'il faudrait trouver un forum. Et google m'a amené à vous, un peu par hasard, mais le nom m'inspirait, et en visitant rapidement, je l'ai mis en marque page pour y retourner aujourd'hui... Et je ne suis pas déçu ^^

Sinon, l'inspiron est encore assez bon (pour son âge ^^)
Intel core duo 2.20Ghz (l'un des meilleurs process' de l'époque !)
Nvidia Geforce 8600M GT
3Go de RAM

C'est encore suffisant pour faire tourner Civ 5, en résolution max mais en détails et textures faible (ce n'est pas encore le mini)
Ce bug graphique il n'est survenu qu'avant que je reboot et que l'antivirus à dit avoir supprimé un trojan... c'est ça qui m'a mis la puce à l'oreille.
Sinon, c'est vrai que mon PC commence à être un peu dépassé, compte tenu que beaucoup de jeux commencent à être développés pour des quadri core, et même si ils fonctionnent en duo, c'est pas toujours top (alias : NFS HP)


Bref, on s’égare, je te remercie beaucoup pour ton aide et le temps que tu m'as consacré !
Comme tu dis, il ne faut pas vendre la peau de l'ours avant de l'avoir tué, donc si jamais je ne donne plus suite, c'est que tu auras réussi à l'abattre Smile

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Dim 7 Aoû - 3:42

Les modules pour firefox ne ralentissent pas la navigation.
Je te conseille avant tout d'installer WOT qui est pour moi presque indispensable.

Et pour moi, ton pc est encore bon, mais pas suffisant pour jouer à CIV 5 sans problèmes, c'est un jeu tres gourmand ^^
En effet tu remarques qu'un jeu comme crysis a peu près aussi gourmand que civ V passe difficilement avec ta puce graphique :

http://www.notebookcheck.biz/NVIDIA-GeForce-8600M-GT.3988.0.html

Et encore, ta config est aussi limite niveau processeur ( on conseille 1 quad ) et RAM ( on conseille 4go )

Tu sais les pc ( surtout les portables ) vieillissent plutôt mal vu les jeux qui demandent de plus en plus de puissance d'une année à l'autre.

Pour savoir si ton jeu passe ou pas sur ton pc, installe FRAPS :

http://www.clubic.com/telecharger-fiche10858-fraps.html

Il mesure la fluidité du jeu en fps lorsque tu joues, tu vois les chiffres en haut à gauche de l'écran en sachant que 30-35 fps est le minimum pour jouer convenablement et 60 fps c'est très fluide.
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Dim 7 Aoû - 8:49

Ok, merci pour l'astuce. J'utilise fraps mais pas pour cette utilité, plutôt pour réaliser des vidéos Smile

Le PC portable m'a été donné par mon frère, l'année prochaine j'entre dans des études plus sérieuses et pour un bon bout de temps, donc c'est mieux qu'une tour, et de toute manière, j'aurais plus trop de temps à consacrer aux jeux vidéo ^^
Mais c'est clair que mon futur pc (si au terme de ces longues années studieuses j'aurais conservé mon esprit de gamer, sait-on jamais ! ça me fait toujours froid dans le dos de me dire que dans quelques années, je ne serais peut-être plus du tout intéressé par l'environnement du jeux vidéo auquel j'ai du consacrer la plus grande partie de ma vie :s), mon futur pc, ça sera une tour, pour pouvoir l'upgrader quand il faudra ^^

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par flo-91 Lun 8 Aoû - 1:25

Oui, une tour est préférable pour jouer car upgradable facilement ^^
N'hésite pas à faire connaitre notre forum un peu partout Wink
flo-91
flo-91
Admin

Messages : 165
Date d'inscription : 24/06/2010
Age : 30

https://sos-malware.forums-actifs.com

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par pywxr17 Lun 8 Aoû - 3:35

Aujourd'hui, Lundi 8Août 16h34 => aucun soucis rencontré !
Merci encore Smile
Pas de problème, je fais tourner l'adresse sur FB et sur le fofo d'un confrérie Wink

D'ailleurs, un bon moyen de faire de la pub, serait d'ouvrir un groupe facebook, à toi de voir :p

pywxr17

Messages : 14
Date d'inscription : 06/08/2011

Revenir en haut Aller en bas

Trojan récalcitrant  Empty Re: Trojan récalcitrant

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut


 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum