OVH Cloud OVH Cloud

Infecte, mais je ne sais pas quoi faire...

281 réponses
Avatar
Olivier
Bonjour à tous,
Suite au comportement que je jugeais anormal de ma messagerie (je recevais
régulièrement des messages infectés, et il semble que le virus utilise mon
adresse pour infecter d'autres personnes), j'ai lancé un scan de mon disque.
Il semble que je sois effectivement infecté, puisque l'antivirus m'annonce avoir
découvert:
Trojan.Spy.Bispy.C
Backdoor.Ralpha.A
Je ne trouve pas sur les sites des antivirus la référence à ces deux virus, et
ne sais donc pas quel utilitaire utiliser pour me désinfecter.
Quelqu'un peut-il m'aider?

Merci d'avance

10 réponses

Avatar
Nicob
On Tue, 18 May 2004 14:58:40 +0000, joke0 wrote:

Un FW statefull inspection bloquera la majorité des Trojans.


J'encadre.


Je l'avais pas vu, celle là.
Mort de rire ...


Nicob


Avatar
LaDDL
Nicob wrote:

On Tue, 18 May 2004 16:47:01 +0200, LaDDL wrote:

Comme dit ailleurs, les pare-feu sont complêtement inutiles face à
certains chevaux de Troie.


Arrêtez de tenir ce genre de propos. C'est abérrant.


Non, c'est tout simplement techniquement exact ...
Bjr,

Oui face à certains Trojans mais pour la grande majorité un FW s'avère
efficace pour le user.



Avatar
JacK
sur les news:
Nicob signalait:
On Tue, 18 May 2004 16:47:01 +0200, LaDDL wrote:

Comme dit ailleurs, les pare-feu sont complêtement inutiles face à
certains chevaux de Troie.


Arrêtez de tenir ce genre de propos. C'est abérrant.


Non, c'est tout simplement techniquement exact ...


Nicob


C'est là qu'un bloqueur tel SystemSafetyMonitor se montre particulièrement
efficace (contre les dll injection et l'injection de code dans un process en
cours)
--
JacK



Avatar
Roland Garcia
On Tue, 18 May 2004 16:47:01 +0200, LaDDL wrote:


Comme dit ailleurs, les pare-feu sont complêtement inutiles face à
certains chevaux de Troie.


Arrêtez de tenir ce genre de propos. C'est abérrant.


Non, c'est tout simplement techniquement exact ...


Je confirme.

Roland Garcia



Avatar
LaDDL
joke0 wrote:

Salut,
Slt,


LaDDL:
Certains AV détectent des malwares que d'autres ne détectent
pas et inversement.


Je peux encadrer?
On reprend :

Certains AV détectent des malwares que d'autres ne détectent pas.
Inversement :
Les autres AV peuvent détecter des malwares que les premiers ne
détecteront pas.

Un FW statefull inspection bloquera la majorité des Trojans.


J'encadre.
Il n'est pas écrit "tous" mais "la majorité".


IMHO une bonne protection repose sur plusieurs mécanismes de
détection & d'audit afin de pouvoir se prémunir contre les
attaques et/ou de pouvoir y répondre.


Une bonne protection pour un simple user© repose sur un
antivirus, et parfois un firewall.
L'utilisateur gère sa politique de sécurité en fonction de ses besoins.

Le minimum pour une machine connectée en haut débit reste : AV + FW.

Pour moi un zoo c'est un virus de laboratoire.
Les virus complexes sont issus de l'esprit d'un
chercheur/programmeur bienveillant ou malveillant.


Un zoo est une bestiole non diffusée.
C'est ce que je n'arrête pas de dire à Fréd dans nos échanges !

Alors pourquoi déformes-tu mon propos ?


Avatar
LaDDL
Nicob wrote:

On Tue, 18 May 2004 14:58:40 +0000, joke0 wrote:

Un FW statefull inspection bloquera la majorité des Trojans.


J'encadre.


Je l'avais pas vu, celle là.
Mort de rire ...
Il est écrit "la majorité" et non pas "tous".




Avatar
Roland Garcia

Nicob wrote:

On Tue, 18 May 2004 16:47:01 +0200, LaDDL wrote:

Comme dit ailleurs, les pare-feu sont complêtement inutiles face à
certains chevaux de Troie.


Arrêtez de tenir ce genre de propos. C'est abérrant.


Non, c'est tout simplement techniquement exact ...


Bjr,
Oui face à certains Trojans mais pour la grande majorité un FW s'avère
efficace pour le user.


Ne pensez vous pas que cette minorité non détectée pourrait être
suffisante pour dérober le code source de Windows par exemple, ou autre
chose aussi important ? et qu'il serait peut-être utile d'envisager de
les détecter, avec un anti-virus par exemple ?

Roland Garcia




Avatar
LaDDL
JacK wrote:

sur les news:
Nicob signalait:
On Tue, 18 May 2004 16:47:01 +0200, LaDDL wrote:

Comme dit ailleurs, les pare-feu sont complêtement inutiles face à
certains chevaux de Troie.


Arrêtez de tenir ce genre de propos. C'est abérrant.


Non, c'est tout simplement techniquement exact ...


Nicob


C'est là qu'un bloqueur tel SystemSafetyMonitor se montre particulièrement
efficace (contre les dll injection et l'injection de code dans un process en
cours)
Exactement. Ou un RegRun customizé.

Malheureusement ce genre de toolz n'est pas facile à gérer/utiliser pour
le user lambda.




Avatar
Roland Garcia

Certains AV détectent des malwares que d'autres ne détectent
pas et inversement.


Je peux encadrer?


On reprend :
Certains AV détectent des malwares que d'autres ne détectent pas.
Inversement :
Les autres AV peuvent détecter des malwares que les premiers ne
détecteront pas.


Non, si un éditeur intègre systématiquement tous les trojans et un autre
pas il n'y aura pas "d'inversement".

Roland Garcia



Avatar
Roland Garcia

Exactement. Ou un RegRun customizé.
Malheureusement ce genre de toolz n'est pas facile à gérer/utiliser pour
le user lambda.


Exact. Dans ce cas qu'avez vous d'autre à lui proposer ?

Roland Garcia