Apr=E8s avoir install=E9 Foxit Reader et PicPick sur Windows XP SP3, je m=
e=20
suis retrouv=E9 avec des barres d'outils toutes neuves autant que=20
compl=E8tement inutiles, ce qui fait que ma machine se tra=EEnait et qu'i=
l=20
n'=E9tait plus possible d'=E9couter du son.
=E7a m'=E9tait d=E9j=E0 arriv=E9, alors on m'a montr=E9 la route, j'ai do=
nc lanc=E9=20
ZHP, Ad Remover, MBAM, au passage les sons syst=E8me se sont retrouv=E9s =
muets un temps, CCleaner me les a remis en fonction. Il a encore fallu=20
nettoyer un peu le d=E9marrage =E0 la main sous autoruns, et le son =E9ta=
it de=20
nouveau correct. J'ai relanc=E9 MBAM par acquit de conscience.
En analyse rapide il m'a dit que tout allait bien.
Puis j'ai lanc=E9 une analyse compl=E8te, l=E0 il m'a signal=E9 un cheval=
de=20
Troyes dans le r=E9pertoire de t=E9l=E9chargements, dans=20
pctuto_01net_ccleaner.exe, t=E9l=E9charg=E9 le 13 juin de=20
http://soft.telecharger.com/pctuto_01net_ccleaner.exe
Alors, j'ai lanc=E9 Trend Micro House Call, antivirus en ligne du site=20
secuser.com, qui ne m'a rien trouv=E9. Il faut pr=E9ciser que MBAM m'a mi=
s=20
le fichier en quarantaine.
Voil=E0 le compte-rendu :
Files Infected:
c:\documents and settings\all=20
users\documents\t=E9l=E9chargements\pctuto_01net_ccleaner.exe=20
(Trojan.Eorezo) -> Quarantined and deleted successfully.
Ah oui, on emprisonne d'abord, et ensuite on zigouille. Z'ont entendu=20
parler de la convention de Gen=E8ve ? :)
J'ai mis un peu de temps =E0 r=E9aliser ce qui s'est pass=E9, puisque les=
=20
zones de d=E9marrage auraient d=FB =EAtre infect=E9es aussi. Ah oui mais =
il y a=20
eu un passage de MBAM hier, d=E9j=E0, o=F9 j'ai =E9t=E9 moins attentif au=
=20
compte-rendu.
Dans la zone de quarantaine il y a une entr=E9e, mais en fait elle ne=20
concerne pas le r=E9pertoire de t=E9l=E9chargement :
Vendeur : PUM.Hijack.StartMenu
Date : 27/11/2011
Cat=E9gorie : registry data
El=E9ment :=20
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Adva=
nced\StartMenuLogoff\1\0
On dirait que MBAM a effac=E9 le virus, en deux fois (la premi=E8re fois =
dans la zone de d=E9marrage, donc l=E0 o=F9 il =E9tait le plus dangereux,=
la=20
deuxi=E8me fois dans le r=E9pertoire de t=E9l=E9chargement), et que =E7a =
explique=20
que l'antivirus en ligne ensuite n'a rien trouv=E9.
Bon, maintenant, quelle est la conduite =E0 tenir ? J'imagine que depuis =
le mois de Juin on a eu le temps d'alerter le serveur ? Mais sait-on=20
jamais ... Et =E7a serait bien de savoir =E0 quelle date le probl=E8me a =
=E9t=E9=20
corrig=E9, que chacun puisse savoir si il est concern=E9 selon la date de=
=20
son t=E9l=E9chargement. A demander au serveur ? Mais aussi bien peut-=EAt=
re=20
quelqu'un ici est d=E9j=E0 au courant ?
Je signale que tout ce temps-l=E0 Avast a dit tout va bien, Spyware=20
Terminator a de temps =E0 autre trouv=E9 des intrus =E0 =E9liminer, mais =
pas l=E0.=20
Comme pare-feu il y a Online Armor. ClamAV, l'antivirus fourni avec=20
Spyware Terminator, n'est pas actif en permanence car avec Avast =E7a=20
risquerait de faire beaucoup, mais il a bien d=FB =EAtre lanc=E9 une fois=
, cet=20
=E9t=E9. Faux positif, de la part de MBAM ?
Faudrait-il que je regarde si j'ai une trace dans mes sauvegardes, qu'on =
Le 29 novembre 2011 à 11:22, dans <news:4ed4b248$0$8821$, Bruno S nous disait :
un cheval de troyes
Le cheval, c'est Troie. A Troyes, c'est plutôt l'andouillette :-)
On peut peut-être faire de l'andouillette de cheval ?
-- Le travail n'est pas une bonne chose. Si ça l'était, les riches l'auraient accaparé
Az Sam
"Gloops" a écrit dans le message de news:javrrj$87b$
Puis j'ai lancé une analyse complète, là il m'a signalé un cheval de Troyes dans le répertoire de téléchargements, dans pctuto_01net_ccleaner.exe, téléchargé le 13 juin de http://soft.telecharger.com/pctuto_01net_ccleaner.exe
TOTALEMENT hors sujet ici sur fcs. il y a un groupe fcs.virus qui est justement dédié à cela, les virus ! Merci d'apprendre a lire les FAQ et les chartes des usages de Usenet.
http://www.usenet-fr.net/fur/chartes/comp.securite.html http://www.usenet-fr.net/fur/chartes/comp.securite.virus.html (tu t'y délectera de la bonne orthographe de ton invité) (va falloir revenir a la modération) http://www.generation-nt.com/annonce-changement-fonctionnement-moderation-forum-fr-comp-securite-entraide-213701.html
Sinon, rester sur des serveurs de Michoux comme ponx.fr, là bas le bordel est même encouragé.
-- Cordialement, Az Sam.
"Gloops" <gloops@invalid.zailes.org> a écrit dans le message de
news:javrrj$87b$1@speranza.aioe.org...
Puis j'ai lancé une analyse complète, là il m'a signalé un cheval de
Troyes dans le répertoire de téléchargements, dans
pctuto_01net_ccleaner.exe, téléchargé le 13 juin de
http://soft.telecharger.com/pctuto_01net_ccleaner.exe
TOTALEMENT hors sujet ici sur fcs.
il y a un groupe fcs.virus qui est justement dédié à cela, les virus !
Merci d'apprendre a lire les FAQ et les chartes des usages de Usenet.
http://www.usenet-fr.net/fur/chartes/comp.securite.html
http://www.usenet-fr.net/fur/chartes/comp.securite.virus.html (tu t'y
délectera de la bonne orthographe de ton invité)
(va falloir revenir a la modération)
http://www.generation-nt.com/annonce-changement-fonctionnement-moderation-forum-fr-comp-securite-entraide-213701.html
Sinon, rester sur des serveurs de Michoux comme ponx.fr, là bas le bordel
est même encouragé.
"Gloops" a écrit dans le message de news:javrrj$87b$
Puis j'ai lancé une analyse complète, là il m'a signalé un cheval de Troyes dans le répertoire de téléchargements, dans pctuto_01net_ccleaner.exe, téléchargé le 13 juin de http://soft.telecharger.com/pctuto_01net_ccleaner.exe
TOTALEMENT hors sujet ici sur fcs. il y a un groupe fcs.virus qui est justement dédié à cela, les virus ! Merci d'apprendre a lire les FAQ et les chartes des usages de Usenet.
http://www.usenet-fr.net/fur/chartes/comp.securite.html http://www.usenet-fr.net/fur/chartes/comp.securite.virus.html (tu t'y délectera de la bonne orthographe de ton invité) (va falloir revenir a la modération) http://www.generation-nt.com/annonce-changement-fonctionnement-moderation-forum-fr-comp-securite-entraide-213701.html
Sinon, rester sur des serveurs de Michoux comme ponx.fr, là bas le bordel est même encouragé.
-- Cordialement, Az Sam.
Gloops
Az Sam a écrit, le 04/12/2011 20:57 :
Sinon, rester sur des serveurs de Michoux comme ponx.fr, là bas le bordel est même encouragé.
Ce jugement n'engage que toi, cela étant le but n'était pas d'encoura ger le bordel, mais de savoir à quoi m'en tenir.
Az Sam a écrit, le 04/12/2011 20:57 :
Sinon, rester sur des serveurs de Michoux comme ponx.fr, là bas le
bordel est même encouragé.
Ce jugement n'engage que toi, cela étant le but n'était pas d'encoura ger
le bordel, mais de savoir à quoi m'en tenir.