NewbieContest

Général => Général => Discussion démarrée par: bluetooth le 24 Septembre 2010 à 17:23:55



Titre: bizarre bizarre
Posté par: bluetooth le 24 Septembre 2010 à 17:23:55
Cela fait à peine deux jours que je me suis inscris sur ce site.
Hier après-midi je me connecte sur d'autres sites tel que MSN et autres  et là je suis victime de déconnexion redondante, puis plus tard dans la soirée une soit-disante mise à jour java se lance sur mon pc, mon antivirus active la sirène directement, je me déconnecte d'internet instantanément et je scan mon pc à l'aide de mon antivirus. Je trouve un avertissement, une dizaine de cheval de troie et d'autres virus. Je doute sérieusement que mon inscription ne soit pas le fruit de cette attaque.
Il est bon de rappeler que d'essayer d'entrer par effraction dans un domaine privé est formellement interdit et illégal. =|


Titre: Re : bizarre bizarre
Posté par: the lsd le 24 Septembre 2010 à 18:30:02
Newbie Contest n'est en rien responsable du piratage de ton ordinateur.
Il y a plus de 22 000 membres inscrits, et jusqu'ici, personne ne s'est plaint. Je pense (et c'est un doux euphémisme, j'en suis sur) que ton problème vient d'ailleurs.

Montre moi un seul lien ou prgoramme directement lié à NC qui soit un virus. (evidemment, les crackmes font gueuler les AV, mais 1/ As tu téléchargé des crackme 2/ Prouve moi qu'il sont réellement des virus)

Enjoy

The lsd


Titre: Re : bizarre bizarre
Posté par: _o_ le 24 Septembre 2010 à 18:59:28
J'ajouterai que les seuls membres de NC qui ont accès aux IPs des membres sont les admins et les modéros, et je me porte garant d'eux (si par hasard ma parole avait le moindre poids). M'enfin, il suffit de fréquenter un petit peu le site pour comprendre que ce n'est pas le genre de la maison.

J'ajoute que si j'avais le moindre soupçon de fréquenter un site malveillant, je prendrais mes jambes à mon coup et éviterai d'y remettre les pieds¹. :)

¹: les observateurs en déduiraient que le site est près de mes oreilles.


Titre: Re : bizarre bizarre
Posté par: Barti le 24 Septembre 2010 à 19:01:52
Et puis bon c'est pas simplement avec une IP que tu vas faire infiltrer une dizaine de virus dans son PC ^^


Titre: Re : bizarre bizarre
Posté par: bluetooth le 25 Septembre 2010 à 16:26:09
Hey doucement je n'ai accusé personne. Je trouve simplement bizarre que peu de temps après mon inscription, plusieurs virus infectent mon ordinateur. Mais je ne suspecte personnes.


Titre: Re : bizarre bizarre
Posté par: _o_ le 25 Septembre 2010 à 17:01:53
Je doute sérieusement que mon inscription ne soit pas le fruit de cette attaque.

Hahem... Je suppose que c'est le contraire.

Hey doucement je n'ai accusé personne.

Ah si, si, relis toi.

Mais passons. Bien entendu, pendant ces deux jours, tu n'as fait qu'accéder à NC avec ton ordinateur ? Tu n'as pas lu de mail ? Tu n'as pas surfé sur d'autres sites ? Tu n'as pas raccordé de périphériques amovibles ? Tu n'as pas eu de discussion par messagerie instantanée ? Tu n'as rien téléchargé, par download direct ou en pire tout pire ? Dans le cas contraire, c'est un peu facile d'accuser NC.

Je suis aussi curieux de savoir comment il se fait que ton antivirus ne trouve une dizaine de virus que lorsque tu demandes explicitement le scan. Le moniteur temps réel était à la plage ? Dans ce cas, depuis combien de temps ? Et comment peux-tu avancer que ces virus n'étaient pas tranquillement installés bien avant que tu ne t'inscrives ici ?


Titre: Re : bizarre bizarre
Posté par: MaZ le 25 Septembre 2010 à 17:48:48
Encore un amateur des Causes Finales :D


Titre: Re : Re : bizarre bizarre
Posté par: bluetooth le 25 Septembre 2010 à 18:19:50
Encore un amateur des Causes Finales :D


c'est pas faux, je n'y connais pas grand chose en virus et tout ce qui va avec


et non je ne me contredit pas, je n'ai accusé personne. Voit-tu dans mon message le pseudo de quelqu'un dans mon post? Non

bref passons.


Titre: Re : bizarre bizarre
Posté par: the lsd le 25 Septembre 2010 à 18:37:40
Effectivement tu n'as pas visé quelqu'un, mais la communauté et le site de NC, plus ou moins directement. 'fin bref, c'est pas grave. Ce n'est pas la peine de s'énerver pour ça.

Je peux t'assurer qu'il n'y a pas de virus sur NC ;)

Enjoy

The lsd


Titre: Re : bizarre bizarre
Posté par: bluetooth le 26 Septembre 2010 à 16:25:49
S'il vous plait j'ai besoin d'aide,
j'ai attraper un virus, il se présente sous la forme d'un antivirus, je l'ai attrapé hier soir en me connectant à un site( ce n'était pas un site peer to peer, ni de torrent), j'ai éteint mon pc et la au redémarrage ce matin je n'ai plus internet, le "logiciel antivirus" me dit que j'ai des virus sur mon ordinateur, alors je tente de scanner avec Avira ( je ne l'avait pas désactivé la veille,le "guard" est toujours actif ). mais c'est impossible car un message de "l'antivirus" apparaît et rend impossible le scan car la fenêtre se referme directement, j'essaye alors d'ouvrir n'importe quel autre fichier et c'est pareil rien ne s'ouvre ( même le gestionnaire de taches). Alors je supprime les fichiers  de "l'antivirus" et j'éteint mon pc pour essayer de ravoir internet mais au redémarrage, "l'antivirus" est toujours la.
"l'antivirus" est pour moi le virus. j'ai quand même réussi à remettre internet tant bien que mal. Mais je sais que si j'éteint mon pc, ça recommencera. J'ai plusieurs dossiers qui sont apparu sur le bureau aussi, on dirait que tout le système a pris une claque.

Si quelqu'un a une idée sur le sujet, je suis preneur   merci


Titre: Re : bizarre bizarre
Posté par: _o_ le 26 Septembre 2010 à 16:31:24
T'as pas 36 solutions, à mon avis : sauvegarde si ce n'est pas déjà fait (et fait gaffe au contenu de ces sauvegardes !), et remise à zéro complète. C'est le plus sûr.


Titre: Re : bizarre bizarre
Posté par: Nil le 26 Septembre 2010 à 16:34:24
Si tu as encore un cd d'installation de ton OS et que tu ne t'y connais pas trop en virus, je te conseille de formater. Si tu as des données importantes, enlève ton disque dur, va chez un de tes amis et fait un backup avant (mais ne boot PAS sur ce disque).

Si tu n'as pas de cd d'installation et que tu es courageux. Essaie de trouver le nom du virus. Si tu le trouve, renseigne toi sur internet ; tu n'es clairement pas le seul à avoir ce virus et plein de gentil internaute vont offrir leur aide et leur méthode. Si tu ne trouve rien, boot en mode sans échec, ouvre msconfig, regarde la liste des processus qui démarrent automatiquement, vérifie ce que représente ces processus et enlève les si tu ne sais pas. Aussi, essais de trouver le dossier de ce virus et de tout supprimer. Ou renommer. C'est en gros ce que je fais quand j'ai un virus.


Titre: Re : bizarre bizarre
Posté par: bluetooth le 26 Septembre 2010 à 17:17:05
le problème, c'est que je ne peut pas formater  :?  je vais dans outils systèmes mais il n'est pas présent, on dirait qu'il a disparu ( pareil que pour défragmenter, il n'est plus dans outils systèmes)

pour le dossier du virus, j'ai l'ai déjà supprimer, mais figurez-vous que le virus est toujours présent après un reboot

EDIT: je ne peut même pas restaurer car la restauration était désactivée.
le virus s'appelle "secutiy tool" et je viens de voir sur google que s'en ait bien un et pas un antivirus , je vais essayer d'en savoir plus.

"Comment attraper ce type d'infection :
Security Tool fait partie de la famille des rogues, celui-ci s'attrape en téléchargeant des faux codecs dans le but de visionner une vidéo pornographique, mais également à travers des cracks piégés et par des exploits sur les sites Web. "

c'est impossible pour la première hypothèse parce que je dispose d'un accord parental .les deux autres, je ne voit pas trop à quoi ça correspond


Titre: Re : Re : bizarre bizarre
Posté par: Nil le 26 Septembre 2010 à 17:37:18
le problème, c'est que je ne peut pas formater  :?  je vais dans outils systèmes mais il n'est pas présent, on dirait qu'il a disparu
Ok, il te manque un peu d'informations :)
Tu n'as aucunement besoin de l'accord de ton OS pour pouvoir formater! Sinon, personne ne pourrait formater dès qu'il a un virus... Si tu as le cd d'un OS ±récent, tu n'as qu'à le mettre dans le lecteur (le lecteur de cd doit être en boot dans le bios) et suivre les instructions. Ce n'est pas très compliqué, tu n'as qu'à lire un peu ce qu'il te dit.


Titre: Re : Re : bizarre bizarre
Posté par: _o_ le 26 Septembre 2010 à 17:59:04
c'est impossible pour la première hypothèse parce que je dispose d'un accord parental.

Mouais, bof, hein, la fiabilité de ces trucs là...


Titre: Re : bizarre bizarre
Posté par: corossig le 26 Septembre 2010 à 19:36:37
Je viens d'enlever ce virus du PC d'un pote y'a a peine 3 heures. Voici la méthode pour l'enlever:
  • Démarre Windows en mode sans échec avec prise en charge réseau(tapote sur F8 juste après le chargement du bios)
  • Va sur google et télécharge HijackThis
  • Installe-le et fait un scan
  • Cherche une ligne de type [Run] ou [Run-once] qui comporte un fichier avec pleins de chiffres et un .exe. EX: [Run] C:\Users\AppData\Local\1513135135433.exe
  • Note le chemin du fichier, clique sur la case a sa gauche puis clique sur "Fix Checked"
  • Il ne te reste plus qu'as supprimer le fichier et a rebooter
Voila une image du type de ligne a supprimer:
http://images.brighthub.com/cb/d/cbd9ab90c15b9ddb69216f5c9eeef17cd08690dd_large.jpg


Titre: Re : Re : bizarre bizarre
Posté par: Kai le 26 Septembre 2010 à 19:44:05
"Comment attraper ce type d'infection :
Security Tool fait partie de la famille des rogues, celui-ci s'attrape en téléchargeant des faux codecs dans le but de visionner une vidéo pornographique, mais également à travers des cracks piégés et par des exploits sur les sites Web. "
Bonjour

Un rogues c'est un virus qui se fait passer pour autres choses dans le but d'acheter le faux produit (genre antivirus **orthographe !**) et de souler au passage.
Donc je ne sais pas si t'as un virus qui tue tout ou quoi mais tu peux peut-être tenter 2 - 3 trucs avant de formater ?

Perso j'utilise Avast, mais pourquoi pas Avira.
Alors tu peux télécharger et tenter la désinstallation du logiciel avec Revo Uninstaller. http://www.revouninstaller.com/revo_uninstaller_free_download.html
Essayer de passer un coups de CCleaner (Même si je doute que cela ai un grand intérêt) http://www.piriform.com/ccleaner/download/standard
Bah si tu peux pas tu peux tenter Executer->Msconfig->Demarrage et tu vires toutes les entrées non obligatoire (Style msn, openoffice,adobe et tout le bordel) et tu reboot
Si le virus continue a sévir, t'es assez mal barré et là tu pourra envisager un formatage mais je pense que faire ça avant c'est stupide.
Sinon tu pourra tenter ta chance sur le forum de Malekal http://forum.malekal.com/suis-infecte-que-faire-t3697.html

Kai

Edit: Je viens de voir la solution de corossig j'imagine (j'espère) qu'elle marche


Titre: Re : bizarre bizarre
Posté par: BAAL le 26 Septembre 2010 à 20:00:07
C'est marrant j'ai eu le même genre de problème hier. Je ne faisais rien de spécial à part surfer sur le net, puis tout d'un coup la fenêtre windows seven qui demande si je veux laisser un prog faire un changement à mon ordi pop-up, j'étais concentré sur autre chose et j'ai rapidement cliquer "yes" sans lire le nom du prog, (question d'habitude, j'ai ce truc qui apparaît tous les jours pour des updates java...)

Une milliseconde après j'ai un antivirus que je ne me souviens pas avoir installé qui trouve une dizaine de virus et qui me demande d'acheter la version complète pour les enlever. Impossible de fermer la fenêtre, je redémarre l'ordi, et là je n'ai plus de bureau (arrière-plan noir, pas d'icônes, et cela même en mode sans échec).

Pour corriger ça j'ai juste fait un system restore de la veille, et ça marche bien... pour l'instant...

Edit: Le task manager marchait, pour ça que j'arrivais à faire deux/trois trucs dont le system restore...


Titre: Re : bizarre bizarre
Posté par: bluetooth le 26 Septembre 2010 à 20:24:08
Me re voilà
J'ai retrouver un CD d'installation de Windows Xp chez moi  :D
J'ai donc réinstaller l'OS, ce qui a au passage formaté le disque dur et supprimer le virus.
Donc c'est bon, merci pour tous vos conseils,   merci à vous  ;)


Titre: Re : bizarre bizarre
Posté par: _o_ le 26 Septembre 2010 à 21:46:40
À tous ceux qui ont été touché par ce genre de saleté : demandez-vous comment ce truc a pû vous notifier une mise à jour d'un part, et s'installer d'autre part, sans réveiller les coûteux outils installés sur vos machines. Vous en êtes content de vos antivirus ?

Au fait, qu'est-ce qui vous garantit que la saleté a disparu ? Les symptômes ne sont plus là, mais elle a peut-être des activités plus discrètes...


Titre: Re : Re : bizarre bizarre
Posté par: BAAL le 26 Septembre 2010 à 22:16:26
Vous en êtes content de vos antivirus ?

Je n'en ai pas :).
En fait j'ai jamais eu de bonne expérience avec les antivirus. Soit ça ralentissait mon ordi, soit ça ne trouvait pas tous les virus (et ça en laissait passer), soit c'était une version gratuite qui n'offrait pas tout, etc etc...

Au fait, qu'est-ce qui vous garantit que la saleté a disparu ? Les symptômes ne sont plus là, mais elle a peut-être des activités plus discrètes...

C'est ce que je me dis aussi, surtout que je n'ai rien téléchargé de spécial au moment où c'est apparu. Ça a dû s'installer il y'a un moment déjà.

En fait je crois que je vais quand même reprendre un abonnement avec quelqu'un, vous me conseillez qui? (le seul truc payant que j'ai jamais eu c'est McAfee et je n'étais pas vraiment satisfait ...).


Titre: Re : bizarre bizarre
Posté par: le_gremz le 26 Septembre 2010 à 22:50:12
Antivir de avira est gratuit et très efficace.De plus,pour tu a 19.95€/an pour la version premium ou 39.95€/an pour la version Sécurity Suite...

Je te laisse comparé les 3 offres sur leur site==>http://www.free-av.com/fr/pages/6/comparative_chart.html


@bluetooth:

Il faut passé en mode sans échec, récupéré Ccleaner(ou CrapCleaner)avec Ccleaner,va dans "Outils"puis "Démarrage" et cherche dans la liste le ou les programmes suspect.Tu les sélectionne et tu clique sur "désactivé"comme ca au démarrage ceux-la ne s'active plus.Profites en pour allez les trouvé,tu regarde le chemin d'accès et tu les supprime a la main(ils marcherons beaucoup moins bien).Tu reprend Ccleaner "Nettoyeur","Analyser"&"Nettoyer"puis "Registre","Cherché les erreurs"&"Corrigé les erreurs","Non" a la pop-up,"Corrigé toute les erreurs sélectionné".Tu redémarre en mode normale et tu passe un coup d'Antivir via "Contrôle système intégrale".
La prochaine fois evite d'aller sur des sites pour majeurs,c'est la ou on trouve ce genre de virus...Après moi je dit sa,je dit rien


Titre: Re : Re : bizarre bizarre
Posté par: Nil le 27 Septembre 2010 à 00:09:30
À tous ceux qui ont été touché par ce genre de saleté : demandez-vous comment ce truc a pû vous notifier une mise à jour d'un part, et s'installer d'autre part, sans réveiller les coûteux outils installés sur vos machines. Vous en êtes content de vos antivirus ?

Au fait, qu'est-ce qui vous garantit que la saleté a disparu ? Les symptômes ne sont plus là, mais elle a peut-être des activités plus discrètes...
Hahahaha, c'est pour ce genre de raisons que je n'ai pas d'antivirus. C'est bon uniquement pour des vieux virus (signature connue) et ça ralentie l'ordi en tout temps. Le meilleur antivirus c'est de savoir ce qu'on fait. (et d'avoir un browser qui a du sens).


Titre: Re : bizarre bizarre
Posté par: Baelrog le 29 Septembre 2010 à 09:06:28
Et la tu branches un DD infecté avec une MST qui s'execute avec l'autorun et paf le Nil, un bon gros trojan des familles est dans la place, mais le browser n'y est pour rien :)

Plus sérieusement,  dans la mesure où comme le dit Nil, ils ne sont bon qu'à détecter des signatures connues, l'intérêt est restreint mais il y en a quand même un. On bloque que les trucs connu mais on bloque quelques choses au moins. Ca évite quelques formatages de plus.

Ensuite, mais ca reste une façon d'agir très personnel, pour ce qui est nécessaire mais incomplet, je crack. Et je trouve ca assez ironique de cracker un anti-virus. Au moins la protection est plus efficace qu'avec une version gratuite.


Titre: Re : bizarre bizarre
Posté par: mathgl24 le 29 Septembre 2010 à 12:23:56
Avoir un bon browser et être sur Linux est déjà un très bon début selon moi pour ne pas être infecté. La plupart des virus sont conçus pour windows ; corrigez-moi si je me trompe.

De plus, aller sur des sites de crack n'aide pas la cause non plus. Bref, il faut éviter les genres de site comme warez, crackerz, hackerz, etc (ceux qui finissent par Z en fait).

Sinon, ne downloadez pas n'importe quoi non plus ;)


Titre: Re : bizarre bizarre
Posté par: Barti le 29 Septembre 2010 à 13:01:43
Personellement je suis sous Windows et Linux, et sur Windows j'ai aucun anti-virus, ca sert a rien je trouve, il suffit de faire attention a ce qu'on fait, ce qu'on télécharge c'est tout, le meilleur anti-virus selon moi c'est la personne qui utilise le PC il suffit juste de pas trainer aux mauvais endroits, et de pas downloader les mauvais trucs.


Titre: Re : Re : bizarre bizarre
Posté par: Nil le 29 Septembre 2010 à 18:19:20
le meilleur anti-virus selon moi c'est la personne qui utilise le PC il suffit juste de pas trainer aux mauvais endroits, et de pas downloader les mauvais trucs.
QFT. Même avec le meilleur antivirus au monde, si l'usager est imbécile, alors il va avoir des problèmes d'imbéciles. Ma mère à reçu un coup fichier xyz.jpg.exe et elle l'a ouvert. Dans son cas, ça serait pratique un antivirus parce qu'elle ne sait pas ce qu'elle fait. Donc, oui, c'est bien un antivirus, ça lui aurait évité beaucoup de problème. D'ailleurs, je le recommande à tout ceux qui ne comprennent pas l'informatique. Mais remplace ma mère par une personne qui connaît l'informatique et qui se débrouille bien et 1) on évite les virus 2) on sait comment s'en débarrasser. Bien sûr, on va avoir un virus de temps en temps, mais j'aime mieux avoir un virus une fois qu'un antivirus tout le temps.

Bref, c'est le gars devant l'écran qui fait la différence, c'est pas seulement une question d'outils.