Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Comment éradiquer des spyware svp?

27 réponses
Avatar
news
Bonjour,

Après avoir installé un logiciel, j'ai mon micro infesté de spywares.
Connaissez-vous un anti-spyware (si possible gratuit) à télécharger
pour les virer?
Merci

10 réponses

1 2 3
Avatar
DePassage
DePassage wrote:

Dans un premier temps si tu as encore l'archive de webmediaplayer,
soumet à : www.virustotal.com



Tiens je me répond à moi-même :-)

J'ai testé l'archive du jour.
Problème aucun des logiciels anti virus ne détectent quoique ce soit.

Cela me semble curieux car j'ai bien testé jusqu'à présent une trentaine
de version de ce site, et il y avait TOUJOURS quelque chose (de 1 à 3
infections)

Demain je tente dans ma sandbox

Avatar
news
DePassage a pensé très fort :
news wrote:
DePassage a formulé la demande :
news wrote:
DePassage a exposé le 07/04/2008 :
news wrote:



Tu as installé quoi comme logiciel qui t'a infesté ?



Webmediaplayer



Je suppose qu'il t'es arrivé ce que j'avais écris là :

http://forum.malekal.com/viewtopic.php?fF&t’73


Exactement

Par contre il y a une chose qui m'échappe, c'est qu'Antivir détecte
en général en heuristique les quelques variantes sauf en "0-day"

Dans un premier temps si tu as encore l'archive de webmediaplayer,
soumet à : www.virustotal.com


Non, je l'ai viré

Si il te dit qu'il l'a déja (signature MD5) soumet à nouveau, juste
histoire de voir pour l'instant ce qu'il y avait dedans (car c'est
assez variable, cela change plusieurs fois par semaine, par jour et
en plus comme il y a un script derrière pour de l'aléatoire, cela
diffère à chaque téléchargement.


Apparemment, tout se passe mieux ce matin, aucune ouverture
intempestive de pages internet qui s'ouvrent sans y avoir été invité,
donc Avira Antivir a dû faire son taf.
Merci de ton aide, et bonne journée





Avatar
DePassage
news wrote:

Apparemment, tout se passe mieux ce matin, aucune ouverture intempestive
de pages internet qui s'ouvrent sans y avoir été invité, donc Avira
Antivir a dû faire son taf.
Merci de ton aide, et bonne journée


M'ouais.. bizarre qu'Antivir ai pu faire quelque chose

Mais on n'a peut etre pas les memes versions du webMediaPlayer (ce qui
est normal)

Toujours est t-il qu'apres tests, aucun Antivirus (via virustotal) n'a
detecté quoique ce soit dans la version de webMediaplayer.

Après test d'installation et lancement j'ai bloqué une appli suspecte du
nom de bvcg.exe qui voulait modifier la base de registre et qui va se
loger dans
C:Documents and settingsxxxxxlocal SettingsApplication Data

J'ai désinstallé le programme (enfin essayé autremetn, car il m'a planté
RuvoUinstaller) j'ai fini avec d'autres outils et nettoyé le registre.

Mais... A l'origine, la désinstallation ne touche pas à ce qu'il y a
dans Application Data et le fichier .exe continue sa petite vie tout
seul, et essaie toujours ses tentatives de modifier la base de registre
et de communiquer à l'exterieur.
Le programme a en outre généré des fichiers .dat dont un de 402 Ko

L'analyse de l'exe est assez interessante (désactivation de processes,
de services, etc)... Du reste ca ne lui a pas plus car il m'a désactivé
la suite de sécurité, m'a généré des erreurs fatales dans les applis et
pour finir j'ai trouvé un joli Malware de type rootkit

Autrefois on trouvait des Troyens : Trojan.MailSkinner et du NaviPromo
: Adware.NaviPromo , donc infections de type Rootkit, déclinés en de
mutiples variantes pour lesquels les anti virus ne suivaient pas)

Je te conseille donc un petit tour sur un forum de désinfection histoire
de voir si ton PC est bien nettoyé

Avatar
Az Sam
"news" a écrit dans le message de news:


c'est le moins efficace.

le pb des psyware et leurs anti c'est qu'il en faut parfois plusieurs pour
les attraper tous.
D'ou l'importance de faire du preventif. (Spybot est un preventif avec son
corollaire spywareblaster)

pour le nettoyage :
Avg antirootkit
Blaklight
rootkits revealer
Avg antispyware
Trojan Remover
msnfix et msncleaner
Malware Bytes antimalware
Malekal clean Malware
Counterspy (plutot que spysweeper, mais pourquoi pas)
et bien sur Hijackthis ou Autoruns+process explorer

font partie da ma panoplie, sans etre parfaite.

Mais franchement AdAware, laisse tomber, les cookies traceurs c'est vraiment
pas le plus grave...

--
Cordialement,
Az Sam.
Avatar
Az Sam
"DePassage" a écrit dans le message de news:
47fa9433$0$21148$

Je suppose qu'il t'es arrivé ce que j'avais écris là :

http://forum.malekal.com/viewtopic.php?fF&t’73



et ce fil est diablement d'actualite


--
Cordialement,
Az Sam.

Avatar
DePassage
Az Sam wrote:

"DePassage" a écrit dans le message de news:
47fa9433$0$21148$

Je suppose qu'il t'es arrivé ce que j'avais écris là :

http://forum.malekal.com/viewtopic.php?fF&t’73



et ce fil est diablement d'actualite




Sur Malekal ca traite surtout d'actualité :-)

C'est pour cela du reste que les gens ne comprennent pas pourquoi Avast
n'est plus efficace, ni Ad-Adware, ...


Avatar
Ascadix
"news" a écrit dans le message de news:


c'est le moins efficace.

le pb des psyware et leurs anti c'est qu'il en faut parfois plusieurs
pour les attraper tous.
D'ou l'importance de faire du preventif. (Spybot est un preventif avec
son corollaire spywareblaster)


SpyBot est _aussi_ un curratif.


pour le nettoyage :
Avg antirootkit
Blaklight
rootkits revealer
Avg antispyware
Trojan Remover
msnfix et msncleaner
Malware Bytes antimalware
Malekal clean Malware
Counterspy (plutot que spysweeper, mais pourquoi pas)
et bien sur Hijackthis ou Autoruns+process explorer


Il en manque un polyvalent assez costaud : SysClean de chez Trend
Ok, tout d'abord avant il ne faisant que AV, c'est la semaine dernière
que j'ai découvert l'intégration récente de la base anti-spyware de
TrendMicro dedans.

bilan:
- Il faut maintenant télécharger 2 ZIP au lieu d'un en plus du
SYSCLEAN.COM :-p
- c'est un poil plus gros à télécharger
- il lance les 2 scans à la queue-leuleu, d'abord AV ensuite AntiSpy..
- il m'a fignolé un bon ménage sur un un PC peu "chargé" que Norton
avait royalement laisser se faire pourrir et ou avast ( 4.7 arrivé après
infectionS ) avait déjà fait un gros ménage.

En gros, en plus de faire partie depuis un bon moment de la trousse de
secours anti-virus, je crois bien qu'il mérite une place honnête dans la
trousse de secours anti-spy et autres merdouilles.


font partie da ma panoplie, sans etre parfaite.

Mais franchement AdAware, laisse tomber, les cookies traceurs c'est
vraiment pas le plus grave...


SpyBot avant SysClean : une douzaines d'éléments pour 3 saletées ( hors
cookies ), SYSCLEAN à viré plus d'une quinzaines de saloperies (
notamment des .EXE et DLL planqués à des endroits "douteux" et tous
collés en autorusn d'une façon ou d'une autre.

Aprés, reste juste qq cookies.
pas eu le temps de passer d'autres trucs derrières pour affiner, mais à
l'oeuil avec RootKit Reveler et AutoRuns ( sysinternals ) il n'y a plus
rien d'anormal.

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.

Avatar
Ludovic
On Tue, 08 Apr 2008 23:13:02 +0200, DePassage wrote:


Sur Malekal ca traite surtout d'actualité :-)

C'est pour cela du reste que les gens ne comprennent pas pourquoi Avast
n'est plus efficace, ni Ad-Adware, ...



Tu oublies de dire que le test d'Avast n'est plus d'actualité...
Pour revenir à Avira, réglé "au maximum", il détecte de
nombreux faux positifs...

Un exemple : Créer un fichier protégé PGP puis zippez-le
avec un mot de passe, Avira se met à causer...
Un autre, utilisez Revival et il vous le détecte comme un virus...

Sinon un peu casse-pied la fenêtre qui s'ouvre lors de
la mise à jour d'Avira...

@+
Ludovic

Avatar
DePassage
Ludovic wrote:
On Tue, 08 Apr 2008 23:13:02 +0200, DePassage wrote:

Sur Malekal ca traite surtout d'actualité :-)

C'est pour cela du reste que les gens ne comprennent pas pourquoi Avast
n'est plus efficace, ni Ad-Adware, ...



Tu oublies de dire que le test d'Avast n'est plus d'actualité...


Puisque je te croise sur Malekal, tu devrais au moins essayer de
comprendre ce que tu lis.


L'aticle : http://forum.malekal.com/ftopic3528.php

a été réalisé effectivemetn en mars 2007, mais est actualisé.

Lorsque que l'on a évoqué la nouvelle version d'Avast, Malekal a évoqué
bien sur un nouveau comparatif, mais le forum de désinfection est assez
éloquent.

Du reste comme le dis Malekal concernant Avast, "Le problème est le
labo qui est trop lent et zap même des infections (voir partie MSN du
forum).
Toujours pas de détection générique et heuristique pour pallier."



Voici les statistiques :
Il y a 1441 scans - lundi 31 mars 2008, 15:36:31 (UTC+0200)
----------------------------
Antivir a detecte 912 virus.
Antivir na pas detecte 543 virus.

Avast a detecte 294 virus.
Avast na pas detecte 1153 virus.


Et pour voir la réalité de terrain :

http://www.malekal.com/fichiers/forum/scanenligne.txt


Pour revenir à Avira, réglé "au maximum", il détecte de
nombreux faux positifs...


Les résultats de tests ne tiennent compte que des infections réelles, et
Avira ne fait pas plus de faux positifs que d'autres programmes réglés à
fond (c'est la contrepartie de l'heuristique)


Un exemple : Créer un fichier protégé PGP puis zippez-le
avec un mot de passe, Avira se met à causer...
Un autre, utilisez Revival et il vous le détecte comme un virus...


Tu en oublies, dont les programmes qui servent à l'analyse et
désinfection dans les forums :-)


Sinon un peu casse-pied la fenêtre qui s'ouvre lors de
la mise à jour d'Avira...


Et bien passe à la version payante.

N'oublie pas que si tu bénéficies d'une version gratuite, c'est qu'en
contrepartie il y a "les idiots" qui payent pour une version commerciale
ou alors garde ton avast.


Avatar
Ludovic

L'aticle : http://forum.malekal.com/ftopic3528.php

a été réalisé effectivemetn en mars 2007, mais est actualisé.



En suivant la fin du thread, tu liras comme moi :
"C'est prévu de refaire un test car le test a bientôt un an."

Fin.

1 2 3