Demande de desinfection

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Demande de desinfection

Messagepar Titwou » 12 Mai 2008 19:03

Salut

Ogu a écrit:Souhaites-tu quelques conseils de sécurisation?


Ben écoute pourquoi pas... Ca peut toujours aidé pour la suite!
Titwou
 
Messages: 40
Inscription: 12 Avr 2008 16:26

Re: Demande de desinfection

Messagepar Ogu » 29 Mai 2008 19:10

Titwou a écrit:Ben écoute pourquoi pas... Ca peut toujours aidé pour la suite!


Ben les voilà!!

Salut!

ansyo a écrit:
Ayant: Ewido_micro,Antivir & Malwarebytes'Anti-malware ,est-il nécessaire d'installer Spybot?.


Bof, non, pas indispensable...


Voici quelques conseils sécuritaires maintenant, pour que tu ne sois plus infecté (infectéE?)


Re!

J'ai essayé de regrouper tout ce qui me paraîssait simple et efficace.

Image Quelques règles de base à respecter en sécurité:
  • je mets à jour mon XP avec Windows Update

  • j'abandonne le peer-to-peer, qui draîne fakes, infections et virus déguisés en cracks.

  • ne jamais télécharger n'importe quoi sans se renseigner

  • ne jamais installer n'importe quoi sans se renseigner:: attention aux faux logiciels, les rogues, dont Assite tient une liste à jour:

    La Crapthèque

  • j'ai un doute sur un fichier, un programme, un exécutable? Je le scanne avec [url="http://www.virustotal.com/fr"]VirusTota[/url]l

  • je me méfie des sites X (et des sites de cracks et warez), très souvent piégés.

  • je me méfie des sites de jeux en lignes (surtout de type Casino et Poker), très souvent piégés.

  • ne pas faire une confiance aveugle aux logiciels de protection: ils sont tous faillibles.

  • je me méfie des mails que je reçois

  • je ne connecte pas mes clés USB n'importe où

  • je me méfie de MSN, Windows live Messenger etc..., cibles d'infections quotidiennes

  • je sauvegarde les données perso régulièrement, sur DVD ou disque externe

  • la première cause d'infection est le manque de prudence et de discernement de l'internaute

  • je ne clique pas sur n'importe quoi et je me méfie du Net, qui est autant un espace de loisir qu'un espace de profits, où certains sont sans foi ni loi.



Image INSTALLER UN HOSTS

Explications: Un hosts est un simple fichier texte recensant les sites à risque (contenant des exploits, des failles de sécurité, des virus etc...); ce fichier va INTERDIRE à ta machine de s'y connecter. Simple et redoutable! On va utiliser un logiciel qui automatise la création d'un hosts: HpHosts
  • Télécharge le logiciel HpHosts
  • Installe-le en cliquant successivement sur "next" puis "install"
  • Avant la fin de l'installation une fenêtre apparaît: cocher "Disable Windows DNS Client (recommended)"

    Image
  • Redémarre
  • Supprime HpHosts





Image FERMER LES PORTS

Explications: par défaut, XP comporte de nombreux ports ouverts, qui sont autant de cibles pour les pirates et les infections, qui profitent de ces failles.Nous allons donc verrouiller les ports inutiles (mais dangereux!) avec ZebProtect, créé par des membres de Zebulon !




Image RENFORCER LE REGISTRE

Explications: par défaut, le regsitre de Windows n'est pas optimisé pour combattre certains risques sécuritaires: en renforçant le registre avec un peu de "hardening" (= création et modifications de clés), on sécurise le système contre certaines attaques ciblées. Un logiciel automatise ces modifications (qui sont dangereuses et difficiles à faire à la main): ZigStack

  • Télécharge le logiciel ZigStack
  • Décompresse l'archive sur ton bureau et ouvre le dossier "bin".
  • Clique sur l'executable Zigstack.
  • Clique en bas sur "select all" puis sur " set hardening".
  • Redémarre.
  • Pour voir si cela a fonctionné ouvre à nouveau Zigstack et assure-toi que chaque élément soit "enabled" (colonne à droite).
  • Si oui tu peux supprimer Zigstack de ton PC.


Image UTILISER ET SECURISER FIREFOX

Explications: Firefox est un navigateur mieux protégé que Internet Explorer, et qui permet via des extensions de le rendre encore plus sécuritaire.
Utilise exclusivement FIREFOX et Sécurise-le avec les extensions suivantes:
  • installe l'extension AdBlock Plus contre les publicités.
  • avec AdBlock Plus, installe les filtres antipub FR + EASY LIST en cliquant, en milieu de page, sur cette image
    Image
  • extension Customize Google:disparation des pubs Google et anonymisation des cookies Google[/b]
  • extension FlashBlock




Image SECURISER TA BOX


Explications: les routeurs sont équipés de pare-feu qui complètent très efficacement le firewall de ton PC: jette un oeil sur ce tuto, en espérant que ta Box y soit détaillée.


Image PROTEGER LE NAVIGATEUR, LA MESSAGERIE et ton logiciel de TCHAT

Explications: ces 3 catégories de logiciels sont les premiers pourvoyeurs de virus car ils se conncetent au net: en restreignant leurs droits, tu limite drastiquement les risques que des virus se faufilent par ton navigateur ou tes mails ;-) . Un logiciel permet de restreindre les droits: StripMyRights

Suis mon petit tuto sur Libellules.





Image NETTOYER LES FICHIERS TEMPORAIRES

Explications: les fichiers temporaires, en plus d'avoir une utilité limitée dans le temps, sont un emplacement privilégié pour les droppers et virus. Il faut donc les supprimer de temsp à autres avec CCleaner.

  • Télécharge ImageCCleaner SLIM en cliquant sur l'image:
    Image
  • LanceCCleaner Slim régulièrement:
  • Clique sur l'onglet "Nettoyeur"
  • Clique sur le bouton "Lancer le nettoyage"
  • Clique sur l'onglet : "Registre"
  • Clique sur "Rechercher des erreurs" puis "Corriger les erreurs"
  • Répond "oui" à la demande de sauvegarde proposée par le logiciel et enregistre-là dans tes documents


Image EWIDO & MALWAREBYTES ANTIMALWARE

Garde ces deux antispywares gratuits et lance un scan tous les mois: si le rapport est positif, poste un message d'aide sur le forum en joignant le rapport.




Image VACCINER SON PC CONTRE LES INFECTIONS de CLESUSB

Explications: on trouve de plus en plus de virus spécialement conçus pour s'installer sur une clé USB, et qui, une fois connecteé sur ton PC, reproduit le virus sur ton système (et comme on connecte parfois ses clés sur des PC dont on ne connaît pas la santé, au boulot, au Web café, chez des amis etc..., mieux vaut se prémunir!). Un logiciel automatise cette vaccination: VaccinUSB[/color]


Télécharge VaccinUSB de Gof
    ATTENTION:certains antivirus réagissent à son téléchargement: ignore l'alerte, ou bien désactive l'antivirus: VaccinUSB est un logiciel sain!!

  • Colle VaccinUSB sur ton disque C:\ (et pas ailleurs!) de manière à obtenir ceci: C:\VaccinUSB
  • Double-clique dessus

-----------------> VaccinUSB, à l'image d'un vaccin, va créer sur ta clé de faux virus inoffensifs portant le nom des vrais virus: ainsi si un virus USB tente de s'installer sur ton PC, il ne le fera pas car il aura l'impression d'être déjà installé ! Par ailleurs il va protéger ton autorun en empêchant sa modification par un virus.


Tu peux faire la même opération sur tes clés USB et sur ton disque dur externe, en collant VaccinUSB sur chaque support amovible et en l'exécutant.





Image ANTIVIR, KERIO et WINDOWS DEFENDER

Paramètre Antivir en suivant ce tuto si ce n'est déjà fait:

Tuto by Falkra

Prend soin de bien paramétrer au maximum les modules suivants:

  • Clique droit sur le parapluie
  • Choisis Configure
  • Clique sur Expert mode puis Scan: là, configure Antivir comme suit:

Cocher: All files

Additionnal Settings:tout cocher

Clic sur scan +

Action for concerning files:Cocher:

copie file to quarantine before action
Primary action...................: repair => au cas ou ce serait un fichier système corrompu
Secondary action.................: delete => s'il y a détection, autant supprimer. Une sauvegarde sera dans la quarantaine


Installe ensuite Windows Defender si et seulement si tu n'as pas d'antispy résident (ce qui semble être ton cas):ce n'est pas le meilleur antispy résident, mais en gratuit le choix est très limité.



Si tu te sens d'attaque, essaie d'installer et de régler/utiliser le pare-feu Kerio si et seulement si tu n'as pas déjà un pare-feu autre que celui de Windows: Kerio est plus performant que celui de XP et demeure assez simple:

Si tu trouves ça trop ardu, il vaut mieux se contenter du firewall XP par défaut.


Image XP ANTISPY

Télécharge et installe XP Antispy

Lance-le, clique en haut sur "Profil: recommandé" puis sur "Appliquer les changements".

Image



Image DEFRAGMENTATION

Si tu ne disposes pas de ton propre défragmenteur (autre que celui de Windows, qui est peu efficace):

Télécharge et installe JKDefrag

Lance-le et laisse-le défragmenter ta machine (cela peut prendre du temps)


Image CONSOLE DE RECUP'

Installe-la en suivant ce tuto de l'inévitable Falkra:


http://www.libellules.ch/dotclear/index.ph...e-de-rcupration
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1311
Inscription: 27 Avr 2006 13:40
Localisation: 93

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités