Désinfection chez un tiers: les indispensables?

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Désinfection chez un tiers: les indispensables?

Messagepar Revjones » 25 Mar 2008 21:37

Bonjour à tous,

Voilà, j'ai pour mission de désinfecter le PC sous Win XP d'un ami "qui est tellement plein de saloperies qu'il serait plus rapide de lister ce qui fonctionne encore". Dans un tel cas on n'a pas forcément accès à tout le background de la machine et il n'est pas évident de savoir quoi chercher, surtout que les gestionnaires de tâches et consorts risquent fort d'être bloqués.
Ma question donc, que conseillerez-vous comme outils pour effectuer des scans/nettoyages de façon la plus complète possible, sans risquer d'en laisser passer la moitié? Je commence déjà avec Antivir, le SP2 et un boot CD. Quoi d'autre?

Merci!
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Désinfection chez un tiers: les indispensables?

Messagepar Falkra » 25 Mar 2008 21:45

Bonsoir, désinfectez avant de mettre à jour windows, c'est plus prudent.
Un bon scan Antivir en mode sans échec (histoire de), bien, très bon début.
Complète avec un Scan complet AVG-AS (ou ewido micro scanner). Je te poste la procédure complète si tu veux pour AVG.

Tu peux poster des logs, il ne faut pas enchaîner au hasard les outils spéciaux (risques !), et certains listent des fichiers légitimes, il faut trier, car si on passe aveuglément à la phase de nettoyage, on fait des dégâts !
C'est comme les anti rootkits, il y a des fichiers légitimes de firewalls qui sont considérés comme rootkit (ils le sont), mais qui sont non seulement légitimes mais nécessaires.

Déjà avec ça je peux t'indiquer ensuite les choix à faire.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Désinfection chez un tiers: les indispensables?

Messagepar Revjones » 25 Mar 2008 23:49

Okay, alors j'y vais déjà avec les scans classiques depuis le Boot CD Windows (au cas ou le mode sans échec serait pourri aussi). En cas de problème je repasse ;)
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Désinfection chez un tiers: les indispensables?

Messagepar Falkra » 26 Mar 2008 00:05

Gaffe au mode sans échec. Si on te détecte Bagle (qui a une partie rootkit et shootes les antivirus qu'on essaie d'installer), ne va pas en mode sans échec.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Désinfection chez un tiers: les indispensables?

Messagepar kool56 » 03 Avr 2008 17:02

Voici quelques outils gratuits:

==> http://www.bitdefender.fr/site/Download ... emovalTool

==> http://vil.nai.com/vil/stinger/

Suggestion complémentaire:

==> http://www.clamwin.com/ (produit libre - plus de 200.000 virus listés à ce jour)

==> http://www.emsisoft.net/fr/software/free/ ( a squared free n'a pas la meilleure des
réputations - faux positifs - mais serait-ce raison pour ne pas l'utiliser? )

Bonne désinfection!

PS: Et ceci aussi - choix à effectuer parmi ces programmes:

==> http://kerio.probb.fr/chasser-les-virus ... s-t202.htm
kool56
 
Messages: 15
Inscription: 19 Fév 2008 18:56

Re: Désinfection chez un tiers: les indispensables?

Messagepar Falkra » 03 Avr 2008 19:33

kool56 a écrit:( a squared free n'a pas la meilleure des
réputations - faux positifs - mais serait-ce raison pour ne pas l'utiliser? )
Oui ! :lol:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Désinfection chez un tiers: les indispensables?

Messagepar Buzcatcher » 05 Avr 2008 10:46

Hello,

Un aperçu partiel de ma clef USB dédiée à ce genre d'appel au secours :

Prévention :
- DriveSentry GoAnywhere (pour sécuriser la clef usb elle-même)
- Portabe Mini firewall + WInfoNet

Analyseurs :
HiJackThis, + ZHP pour gagner du temps.
AutoRuns (SysInternals) (portable)
SystemExplorer (Portable ver).
Cureports
RegShot (portable ver.)
Opera (thinstallé plutôt qu'en version portable "pure", pour l'isoler d'avantage du système) + liens vers analyseurs en ligne).

Pre-cleaner :
ATF-Cleaner.exe
+ Utilitaire maison (non open source)

Scanner/Désinfecteurs :
- Dr.Webb CureIt
- Ewido-Micro
- SAS 4 (thinstalled par soucis de commodité).

Analyseur/Réparateurs :
- FixPolicies.exe
- SDFix.exe
- WinSockXPFix.exe
- ZebRestore
- Sauvegarde de dll et fichiers systèmes (XP pro)
- Divers utilitaires inclus dans UBCD
- Portable NTFS undelete.

+ LiveCD maison
+ Utilitaires de la boite (non open source, désolé).

- Buz.
Buzcatcher
 
Messages: 29
Inscription: 10 Juil 2007 19:41
Localisation: France

Re: Désinfection chez un tiers: les indispensables?

Messagepar Ogu » 05 Avr 2008 12:44

Salut Buzcatcher, post très intéressant, il y a des outis que je ne connais pas, tu vas pouvoir m'éclairer (je les ai mis en gras)!

Buzcatcher a écrit:
Prévention :
- DriveSentry GoAnywhere (pour sécuriser la clef usb elle-même)


Scanner/Désinfecteurs :
- SAS 4 (thinstalled par soucis de commodité).

Analyseur/Réparateurs :
- FixPolicies.exe



Buzcatcher a écrit:- Sauvegarde de dll et fichiers systèmes (XP pro)


Quels sont-ils? Tu les installes en console de récup'?

Buzcatcher a écrit:+ LiveCD maison


Tu pourrais nous le faire partager ou il appartient lui aussi à ta boîte?

Cela fait longtemps que j'aimerai me faire une clé de ce type, j'ai d'autres log en tête: quel lanceur utilises-tu?

Merci de toutes tes précisions!!
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1311
Inscription: 27 Avr 2006 13:40
Localisation: 93

Re: Désinfection chez un tiers: les indispensables?

Messagepar jean@adimp.ch » 05 Avr 2008 15:02

Salut,
L'indispensable Hiren's boot CD.
A+.
Meilleures salutations.

Jean Tinguely Awais.
un mélange entre un schtroumpf et droopy http://www.schtroopy.com
Mon firewall windows préféré : http://www.t-servi.com/ftp/spf.exe
Avatar de l’utilisateur
jean@adimp.ch
Libellulien Junior
Libellulien Junior
 
Messages: 361
Inscription: 07 Oct 2005 08:45

Re: Désinfection chez un tiers: les indispensables?

Messagepar Falkra » 05 Avr 2008 15:08

jean@adimp.ch a écrit:Salut,
L'indispensable Hiren's boot CD.
A+.


Bonjour, cette version est illégale à cause de contenus complets/crackés.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Désinfection chez un tiers: les indispensables?

Messagepar b25 » 05 Avr 2008 15:23

Salut,

Si le pc de ton pote en est au point où tu le décris, soit la cata, perso je formaterais et réinstallerais tout.
Si l'os est saturé de cochonneries, tu ne récupèreras jamais ses capacités d'origine.

Donc: sauvegarde des fichiers sur un disque annexe ou autre partition.
Formatage de la partition xp et réinstallation.

Optimisation de l'os (ce ne sont pas les astuces qui manquent sur libellules et sur le web en général)

Réinstallation des logiciels.

Gros nettoyage de la Bdr et défragmentation.

Et si tu es le dépanneur attitré, un fois que tout est bien propre, fais une image disque......... En cas de pbl. ultérieurement, c'est réglé en quelques minutes.

Juste mon avis :-D
b25
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 01 Nov 2007 10:26

Re: Désinfection chez un tiers: les indispensables?

Messagepar biogwen » 08 Avr 2008 18:43

il y a aussi des linux live CD qui font detection virus et spyware mais je ne peux pas te donner le nom car je suis bridé sur la connexion du travail
Avatar de l’utilisateur
biogwen
 
Messages: 39
Inscription: 26 Mar 2008 16:22
Localisation: belgique


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités