News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Général
»
Général
»
bizarre bizarre
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages:
1
[
2
]
Imprimer
Auteur
Fil de discussion: bizarre bizarre (Lu 18318 fois)
corossig
Profil challenge
Classement : 233/55006
Néophyte
Hors ligne
Messages: 6
Re : bizarre bizarre
«
#15 le:
26 Septembre 2010 à 19:36:37 »
Je viens d'enlever ce virus du PC d'un pote y'a a peine 3 heures. Voici la méthode pour l'enlever:
Démarre Windows en mode sans échec avec prise en charge réseau(tapote sur F8 juste après le chargement du bios)
Va sur google et télécharge HijackThis
Installe-le et fait un scan
Cherche une ligne de type [Run] ou [Run-once] qui comporte un fichier avec pleins de chiffres et un .exe. EX: [Run] C:\Users\AppData\Local\1513135135433.exe
Note le chemin du fichier, clique sur la case a sa gauche puis clique sur "Fix Checked"
Il ne te reste plus qu'as supprimer le fichier et a rebooter
Voila une image du type de ligne a supprimer:
http://images.brighthub.com/cb/d/cbd9ab90c15b9ddb69216f5c9eeef17cd08690dd_large.jpg
«
Dernière édition: 26 Septembre 2010 à 19:39:17 par corossig
»
Journalisée
Kai
Profil challenge
Classement : 2537/55006
Néophyte
Hors ligne
Messages: 4
Re : Re : bizarre bizarre
«
#16 le:
26 Septembre 2010 à 19:44:05 »
Citation de: bluetooth le 26 Septembre 2010 à 17:17:05
"Comment attraper ce type d'infection :
Security Tool fait partie de la famille des rogues, celui-ci s'attrape en téléchargeant des faux codecs dans le but de visionner une vidéo pornographique, mais également à travers des cracks piégés et par des exploits sur les sites Web. "
Bonjour
Un rogues c'est un virus qui se fait passer pour autres choses dans le but d'acheter le faux produit (genre antivirus **orthographe !**) et de souler au passage.
Donc je ne sais pas si t'as un virus qui tue tout ou quoi mais tu peux peut-être tenter 2 - 3 trucs avant de formater ?
Perso j'utilise Avast, mais pourquoi pas Avira.
Alors tu peux télécharger et tenter la désinstallation du logiciel avec Revo Uninstaller.
http://www.revouninstaller.com/revo_uninstaller_free_download.html
Essayer de passer un coups de CCleaner (Même si je doute que cela ai un grand intérêt)
http://www.piriform.com/ccleaner/download/standard
Bah si tu peux pas tu peux tenter Executer->Msconfig->Demarrage et tu vires toutes les entrées non obligatoire (Style msn, openoffice,adobe et tout le bordel) et tu reboot
Si le virus continue a sévir, t'es assez mal barré et là tu pourra envisager un formatage mais je pense que faire ça avant c'est stupide.
Sinon tu pourra tenter ta chance sur le forum de Malekal
http://forum.malekal.com/suis-infecte-que-faire-t3697.html
Kai
Edit: Je viens de voir la solution de corossig j'imagine (j'espère) qu'elle marche
«
Dernière édition: 26 Septembre 2010 à 19:45:41 par Kai
»
Journalisée
BAAL
Profil challenge
Classement : 15/55006
Membre Héroïque
Hors ligne
Messages: 532
Re : bizarre bizarre
«
#17 le:
26 Septembre 2010 à 20:00:07 »
C'est marrant j'ai eu le même genre de problème hier. Je ne faisais rien de spécial à part surfer sur le net, puis tout d'un coup la fenêtre windows seven qui demande si je veux laisser un prog faire un changement à mon ordi pop-up, j'étais concentré sur autre chose et j'ai rapidement cliquer "yes" sans lire le nom du prog, (question d'habitude, j'ai ce truc qui apparaît tous les jours pour des updates java...)
Une milliseconde après j'ai un antivirus que je ne me souviens pas avoir installé qui trouve une dizaine de virus et qui me demande d'acheter la version complète pour les enlever. Impossible de fermer la fenêtre, je redémarre l'ordi, et là je n'ai plus de bureau (arrière-plan noir, pas d'icônes, et cela même en mode sans échec).
Pour corriger ça j'ai juste fait un system restore de la veille, et ça marche bien... pour l'instant...
Edit: Le task manager marchait, pour ça que j'arrivais à faire deux/trois trucs dont le system restore...
«
Dernière édition: 26 Septembre 2010 à 20:02:14 par BAAL
»
Journalisée
bluetooth
Profil challenge
Classement : 16396/55006
Néophyte
Hors ligne
Messages: 15
Re : bizarre bizarre
«
#18 le:
26 Septembre 2010 à 20:24:08 »
Me re voilà
J'ai retrouver un CD d'installation de Windows Xp chez moi
J'ai donc réinstaller l'OS, ce qui a au passage formaté le disque dur et supprimer le virus.
Donc c'est bon, merci pour tous vos conseils, merci à vous
Journalisée
_o_
Relecteur
Profil challenge
Classement : 43/55006
Membre Héroïque
Hors ligne
Messages: 1258
Re : bizarre bizarre
«
#19 le:
26 Septembre 2010 à 21:46:40 »
À tous ceux qui ont été touché par ce genre de saleté : demandez-vous comment ce truc a pû vous notifier une mise à jour d'un part, et s'installer d'autre part, sans réveiller les coûteux outils installés sur vos machines. Vous en êtes content de vos antivirus ?
Au fait, qu'est-ce qui vous garantit que la saleté a disparu ? Les symptômes ne sont plus là, mais elle a peut-être des activités plus discrètes...
Journalisée
Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie :
http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
BAAL
Profil challenge
Classement : 15/55006
Membre Héroïque
Hors ligne
Messages: 532
Re : Re : bizarre bizarre
«
#20 le:
26 Septembre 2010 à 22:16:26 »
Citation de: _o_ le 26 Septembre 2010 à 21:46:40
Vous en êtes content de vos antivirus ?
Je n'en ai pas
.
En fait j'ai jamais eu de bonne expérience avec les antivirus. Soit ça ralentissait mon ordi, soit ça ne trouvait pas tous les virus (et ça en laissait passer), soit c'était une version gratuite qui n'offrait pas tout, etc etc...
Citation de: _o_ le 26 Septembre 2010 à 21:46:40
Au fait, qu'est-ce qui vous garantit que la saleté a disparu ? Les symptômes ne sont plus là, mais elle a peut-être des activités plus discrètes...
C'est ce que je me dis aussi, surtout que je n'ai rien téléchargé de spécial au moment où c'est apparu. Ça a dû s'installer il y'a un moment déjà.
En fait je crois que je vais quand même reprendre un abonnement avec quelqu'un, vous me conseillez qui? (le seul truc payant que j'ai jamais eu c'est McAfee et je n'étais pas vraiment satisfait ...).
Journalisée
le_gremz
Newseur
Profil challenge
Classement : 772/55006
Membre Junior
Hors ligne
Messages: 72
0xREDHEADS
Re : bizarre bizarre
«
#21 le:
26 Septembre 2010 à 22:50:12 »
Antivir de avira est gratuit et très efficace.De plus,pour tu a 19.95€/an pour la version premium ou 39.95€/an pour la version Sécurity Suite...
Je te laisse comparé les 3 offres sur leur site==>
http://www.free-av.com/fr/pages/6/comparative_chart.html
@bluetooth:
Il faut passé en mode sans échec, récupéré Ccleaner(ou CrapCleaner)avec Ccleaner,va dans "Outils"puis "Démarrage" et cherche dans la liste le ou les programmes suspect.Tu les sélectionne et tu clique sur "désactivé"comme ca au démarrage ceux-la ne s'active plus.Profites en pour allez les trouvé,tu regarde le chemin d'accès et tu les supprime a la main(ils marcherons beaucoup moins bien).Tu reprend Ccleaner "Nettoyeur","Analyser"&"Nettoyer"puis "Registre","Cherché les erreurs"&"Corrigé les erreurs","Non" a la pop-up,"Corrigé toute les erreurs sélectionné".Tu redémarre en mode normale et tu passe un coup d'Antivir via "Contrôle système intégrale".
La prochaine fois evite d'aller sur des sites pour majeurs,c'est la ou on trouve ce genre de virus...Après moi je dit sa,je dit rien
«
Dernière édition: 26 Septembre 2010 à 23:06:46 par le gremz
»
Journalisée
#OUI
Merci de ne pas me donner à manger après minuit, ni m'exposer à l'eau.
Forte tendance à casser ou détraquer tout ce que je touche...
Grand adorateur des rouquines. Manitou du discord "Rousses". Chasseur de rouquines aux yeux verts.
Nil
Profil challenge
Classement : 81/55006
Membre Complet
Hors ligne
Messages: 223
Re : Re : bizarre bizarre
«
#22 le:
27 Septembre 2010 à 00:09:30 »
Citation de: _o_ le 26 Septembre 2010 à 21:46:40
À tous ceux qui ont été touché par ce genre de saleté : demandez-vous comment ce truc a pû vous notifier une mise à jour d'un part, et s'installer d'autre part, sans réveiller les coûteux outils installés sur vos machines. Vous en êtes content de vos antivirus ?
Au fait, qu'est-ce qui vous garantit que la saleté a disparu ? Les symptômes ne sont plus là, mais elle a peut-être des activités plus discrètes...
Hahahaha, c'est pour ce genre de raisons que je n'ai pas d'antivirus. C'est bon uniquement pour des vieux virus (signature connue) et ça ralentie l'ordi en tout temps. Le meilleur antivirus c'est de savoir ce qu'on fait. (et d'avoir un browser qui a du sens).
Journalisée
Baelrog
Profil challenge
Classement : 370/55006
Membre Junior
Hors ligne
Messages: 85
Re : bizarre bizarre
«
#23 le:
29 Septembre 2010 à 09:06:28 »
Et la tu branches un DD infecté avec une MST qui s'execute avec l'autorun et paf le Nil, un bon gros trojan des familles est dans la place, mais le browser n'y est pour rien
Plus sérieusement, dans la mesure où comme le dit Nil, ils ne sont bon qu'à détecter des signatures connues, l'intérêt est restreint mais il y en a quand même un. On bloque que les trucs connu mais on bloque quelques choses au moins. Ca évite quelques formatages de plus.
Ensuite, mais ca reste une façon d'agir très personnel, pour ce qui est nécessaire mais incomplet, je crack. Et je trouve ca assez ironique de cracker un anti-virus. Au moins la protection est plus efficace qu'avec une version gratuite.
Journalisée
mathgl24
Profil challenge
Classement : 59/55006
Membre Senior
Hors ligne
Messages: 257
Re : bizarre bizarre
«
#24 le:
29 Septembre 2010 à 12:23:56 »
Avoir un bon browser et être sur Linux est déjà un très bon début selon moi pour ne pas être infecté. La plupart des virus sont conçus pour windows ; corrigez-moi si je me trompe.
De plus, aller sur des sites de crack n'aide pas la cause non plus. Bref, il faut éviter les genres de site comme warez, crackerz, hackerz, etc (ceux qui finissent par Z en fait).
Sinon, ne downloadez pas n'importe quoi non plus
Journalisée
Rien n'est impossible dans la mesure du possible jusqu'à l'explosion des neurones ...
Barti
Profil challenge
Classement : 244/55006
Membre Junior
Hors ligne
Messages: 79
Re : bizarre bizarre
«
#25 le:
29 Septembre 2010 à 13:01:43 »
Personellement je suis sous Windows et Linux, et sur Windows j'ai aucun anti-virus, ca sert a rien je trouve, il suffit de faire attention a ce qu'on fait, ce qu'on télécharge c'est tout, le meilleur anti-virus selon moi c'est la personne qui utilise le PC il suffit juste de pas trainer aux mauvais endroits, et de pas downloader les mauvais trucs.
Journalisée
« Le bon sens, quoi qu'il fasse, ne peut manquer de se laisser surprendre à l'occasion. Le but de la science est de lui épargner cette surprise et de créer des processus mentaux qui devront être en étroit accord avec le processus du monde extérieur, de façon à éviter, en tout cas, l'imprévu »
]_-|Barti|-_[
Nil
Profil challenge
Classement : 81/55006
Membre Complet
Hors ligne
Messages: 223
Re : Re : bizarre bizarre
«
#26 le:
29 Septembre 2010 à 18:19:20 »
Citation de: Barti le 29 Septembre 2010 à 13:01:43
le meilleur anti-virus selon moi c'est la personne qui utilise le PC il suffit juste de pas trainer aux mauvais endroits, et de pas downloader les mauvais trucs.
QFT. Même avec le meilleur antivirus au monde, si l'usager est imbécile, alors il va avoir des problèmes d'imbéciles. Ma mère à reçu un coup fichier xyz.jpg.exe et elle l'a ouvert. Dans son cas, ça serait pratique un antivirus parce qu'elle ne sait pas ce qu'elle fait. Donc, oui, c'est bien un antivirus, ça lui aurait évité beaucoup de problème. D'ailleurs, je le recommande à tout ceux qui ne comprennent pas l'informatique. Mais remplace ma mère par une personne qui connaît l'informatique et qui se débrouille bien et 1) on évite les virus 2) on sait comment s'en débarrasser. Bien sûr, on va avoir un virus de temps en temps, mais j'aime mieux avoir un virus une fois qu'un antivirus tout le temps.
Bref, c'est le gars devant l'écran qui fait la différence, c'est pas seulement une question d'outils.
Journalisée
Pages:
1
[
2
]
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...