IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

test recherche virus


Sujet :

Sécurité

  1. #1
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut test recherche virus
    Bonjour,

    J'avais en win7 un trojan et Mr HACKOOFR m'avait bien renseigné.
    Je pensais, hier que j'avais un virus et ai procédé comme la 1ère fois.
    J'ai utilisé malwarebyte's et obtenu les fichiers textes suivant (pas d'infection d'après l'anti-virus):
    ProcessCmdLine.txt

    ListProcess.txt

    Mr HACKOOFR comprendra ces 2 fichiers textes obtenus.
    Est-ce que mon ordinateur est encore sans virus ?

    Merci d'avance,

    Fred

  2. #2
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    D’après les logs je crois que c'est mais néanmoins vous pouvez aussi le repasser avec ce nouveau script que j'ai ajouté Les éléments à démarrage automatique
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    'Les éléments à démarrage automatique + ListProcessCmdLine.vbs © Hackoo © 2011
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set Ws = CreateObject("WScript.Shell")
    Set ProcessEnv = Ws.Environment("Process")
    NomMachine = ProcessEnv("COMPUTERNAME") 
    NomUtilisateur = ProcessEnv("USERNAME") 
    NomFichierLog="Liste_Processus.txt"
    temp = Ws.ExpandEnvironmentStrings("%temp%")
    PathNomFichierLog = temp & "\" & NomFichierLog
    Set OutPut = fso.CreateTextFile(temp & "\" & NomFichierLog,2)
    strComputer = "."
    Set objWMIService = GetObject("winmgmts:" _
    & "{impersonationLevel=impersonate}!\\" _ 
    & strComputer & "\root\cimv2") 
    Set colProcesses = objWMIService.ExecQuery ("Select * from Win32_Process")
    count=0 
    'Dim StartTime : StartTime = Timer
    Call Infosys
    OutPut.WriteLine String(14,"*")& "Liste des Processus en cours d'exécution le " & date & " à " & time & " sur Le PC "& NomMachine &" connecté en tant que " & NomUtilisateur & String(14,"*")& vbNewline & String(143,"*")
    For Each objProcess in colProcesses
    ProcessName = objProcess.Name
    ProcessID = objProcess.ProcessID
    CommandLine = objProcess.CommandLine	
    count=count+1
    Texte = "Numéro PID = "& objProcess.ProcessID & VbNewLine & "Nom du Processus = " & objProcess.Name & VbNewLine &"Ligne de Commande = "& objProcess.CommandLine &_
    VbNewLine & String(120,"*")
    OutPut.WriteLine Texte
    Next
     
    OutPut.WriteLine  "Il y a "& Count &" Processus en cours d'exécution le " & date & " à " & time & " sur Le PC "& NomMachine &" connecté en tant que " & NomUtilisateur & vbNewline
    Call StartupCommand
    'OutPut.WriteLine FormatNumber(Timer - StartTime, 0) & " seconds."
    Function StartupCommand()
    strComputer = "."
    resultat=""
    Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\cimv2")
    Set colStartupCommands = objWMIService.ExecQuery ("Select * from Win32_StartupCommand")
     
    For Each objStartupCommand in colStartupCommands
    resultat=resultat & "Nom: " & objStartupCommand.Name & vbNewline
    resultat=resultat & "Description: " & objStartupCommand.Description & vbNewline
    resultat=resultat & "Emplacement: " & objStartupCommand.Location & vbNewline
    resultat=resultat & "Commande: " & objStartupCommand.Command & vbNewline
    resultat=resultat & "Utilisateur: " & objStartupCommand.User & vbNewline
    resultat=resultat & String(120,"*") & vbNewline 
    Next
    OutPut.WriteLine String(50,"*") &" Les éléments à démarrage automatique "& String(50,"*")
    OutPut.WriteLine resultat
    end Function
     
    Explorer(PathNomFichierLog)
     
    Function Explorer(File)
        Set ws=CreateObject("wscript.shell")
        ws.run "notepad "& File,1,True
    end Function
     
    Function InfoSys
    strComputer = "."
    strMessage=""
    Set objWMIService = GetObject("winmgmts:"  & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
    Set colSettings = objWMIService.ExecQuery  ("Select * from Win32_ComputerSystem")
    Set colSettings2 = objWMIService.ExecQuery ("Select * from Win32_BIOS")
    Set colSettings3 = objWMIService.ExecQuery ("Select * from Win32_OperatingSystem")
    For Each objBIOS in colSettings2 
          strMessage=strMessage & "BIOS " & objBIOS.Version & vbNewline & vbNewline
    Next
    For Each objComputer in colSettings 
          strMessage=strMessage & "Nom de l'ordinateur : " & objComputer.Name & vbNewline & "Fabriquant: " & objComputer.Manufacturer & vbNewline & "Modèle : " & objComputer.Model & vbNewline & vbNewline
     
    Next
    For Each objOperatingSystem in colSettings3
          strMessage=strMessage &  objOperatingSystem.Name & vbNewline
          strMessage=strMessage &  "Version " & objOperatingSystem.Version & vbNewline
          strMessage=strMessage &  "Service Pack " & objOperatingSystem.ServicePackMajorVersion & "." & objOperatingSystem.ServicePackMinorVersion &vbNewline
          strMessage=strMessage &  "Dossier de Windows: " & objOperatingSystem.WindowsDirectory &vbNewline
    Next
    OutPut.WriteLine strMessage
    end Function
    et complétez le travail avec : AdwCleaner
    AdwCleaner est un outil visant à supprimer :

    • Les adware (programmes publicitaires)
    • Les PUP/LPIs (programmes potentiellement indésirables)
    • Les toolbar (barres d'outil greffées au navigateur)
    • Les hijacker (détournement de la page de démarrage)

    Il dispose d'un mode recherche et d'un mode suppression. Il se désinstalle très simplement grâce à l'option "Désinstallation".
    Il est compatible avec Windows XP, Vista, 7 versions 32 & 64 bits.

    Donc télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    • Lance AdwCleaner
    • - Sous XP double-clic sur l'icône pour lancer l'outil.
    • - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • clique sur Recherche
    • Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
    • Clique sur Quitter


    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport

  3. #3
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Bonjour HACKOOFR,

    Merci pour ta réponse.
    Voici le résultat de l'exe que vous m'avez demandé:
    Liste_Processus.txt

    Pour adwcleaner, est-ce équivalent à ccleaner ou meilleur en ajoutant de la protection ?

    Merci pour votre réponse,

    Cordialement,

    Fred

  4. #4
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par AlfredKr Voir le message
    Pour adwcleaner, est-ce équivalent à ccleaner ou meilleur en ajoutant de la protection ?

    Chacun d'eux a son propre rôle, exemple pour CCleaner : est destiné à optimiser ainsi qu’à nettoyer le système.
    Le logiciel retire les fichiers inutilisés de vos disques durs, les raccourcis sans cible, les contrôles ActiveX, les fichiers d’aide, les entrées dans le registre, etc. afin de libérer de l’espace et améliorer le chargement de Windows. CCleaner est également en mesure d’effacer toute trace de vos navigations sur le Web en quelques secondes. L’application supprime les fichiers temporaires, l’historique des sites visités, les cookies, les formulaires, etc. CCleaner prend en charge Internet Explorer, Opera et Mozilla Firefox. Enfin, le programme peut supprimer les documents temporaires de nombreuses applications, tels que eMule, KaZaA, Google Toolbar, Office, Nero, Acrobat, WinRAR, etc.
    Donc en résumé le CCleaner : est conçu pour effacer vos traces mais pas de protection permanente.
    Alors pour le logiciel adwcleaner je l'ai déja décrit ci-dessus.
    A propos de votre LOG j'ai remarqué qu'il y a une entrée douteuse dans la base des registres:
    Nom: Akamai NetSession Interface
    Description: Akamai NetSession Interface
    Emplacement: HKU\S-1-5-21-1511167850-2735283509-2445657553-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Users\user\AppData\Local\Akamai\netsession_win.exe"
    et je l'ai analysé par System Explorer et voila comme résultat obtenu
    33,33% des fichiers reçus sont marqués comme sécurisés.
    66,67% des fichiers examinés sont marqués comme des menaces

  5. #5
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Bonjour HACK00FR,

    Alors que dois-je faire pour protéger mon PC ?
    Quelle action envisager ?
    Dois-je retirer ce fichier ou autre action ?

    Merci beaucoup et d'avance,

    J'attends votre réponse.

    Cordialement,

    Fred

  6. #6
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Je viens de lire sur le net que ce programme n'est pas un virus et peut être désinstallé par admintool.exe dans un sous répertoire de AKAMAI.
    J'ai lu tout ça dans l'URL:
    http://www.akamai.com/html/misc/akam...rface_faq.html

    Qu'en pensez-vous ?

    Fred

  7. #7
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    je vois aussi que vous n'avez pas encore installer un bon antivirus voila je vous recommande de télécharger Comodo Internet Security :



    Il exploite de multiples technologies (y compris le scan des courriers électroniques et le blocage des vers et des logiciels malveillants).
    Il vous procure une protection complète contre les menaces internes et externes en combinant un pare-feu avec un antivirus.
    La nouvelle interface facilite la recherche et vous permet d'accéder rapidement à tous les paramètres importants.

  8. #8
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par AlfredKr Voir le message
    Je viens de lire sur le net que ce programme n'est pas un virus et peut être désinstallé par admintool.exe dans un sous répertoire de AKAMAI.
    J'ai lu tout ça dans l'URL:
    http://www.akamai.com/html/misc/akam...rface_faq.html
    Qu'en pensez-vous ?
    Fred
    Je n'ai pas dit que c'est un Virus mais j'ai dit c'est un fichier douteux donc il faut bien vérifier voila tout simplement

  9. #9
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Merci pour votre info.
    J'ai vu qu'il avait une version freeware gratuite.
    Est-elle performante ? ou devra-t'on utiliser la version payante, s'il y en a une ?
    Aujourd'hui, j'ai Microsoft Security Essential.
    Devrais-je éliminer ce dernier avant d'installer Comodo Security ?

    Merci pour vos réponses et votre patience avec un sujet (moi) si incompétent en sécurité informatique.

    Cordialement,

    Fred

  10. #10
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par AlfredKr Voir le message
    Merci pour votre info.
    J'ai vu qu'il avait une version freeware gratuite.
    Est-elle performante ? ou devra-t'on utiliser la version payante, s'il y en a une ?
    Oui pour la version Freeware elle est performante.
    Citation Envoyé par AlfredKr Voir le message
    Aujourd'hui, j'ai Microsoft Security Essential.
    Devrais-je éliminer ce dernier avant d'installer Comodo Security ?
    Non ,vous pouvez garder Microsoft Security Essentials avec Comodo Internet Security, je crois qu'ils peuvent Cohabiter ensemble
    NB: Lors de l'installation, décocher les deux premières options, choisir Installation personnalisée puis décocher :
    • Option GeekBuddy
    • Option Comodo Dragon


  11. #11
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Bonjour et mille fois merci encore pour votre aide.
    Juste une dernière question (je l'espère !!):
    Si je suis dans un endroit à la campagne sans pouvoir accéder à internet, est-ce que COMODO ou MSE peuvent surveiller par exemple la lecture d'un fichier venant d'une clé USB ou d'un CD étranger ?

    Peut-être que cette question est idiote mais je suis souvant déconnecté d'internet.

    Cordialement,

    Fred

  12. #12
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par AlfredKr Voir le message
    Si je suis dans un endroit à la campagne sans pouvoir accéder à internet, est-ce que COMODO ou MSE peuvent surveiller par exemple la lecture d'un fichier venant d'une clé USB ou d'un CD étranger ?
    La Réponse est : OUI
    Je vous souhaite une Bonne Journée sans Virus

  13. #13
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Bonjour Mr HACKOOFR,

    Suite à vos explications et recommandations, j'ai installé COMODO INTERNET SECURITY.
    IL m'a vérifié mon PC et a trouvé plein de trojans dans des exe que j'ai créé avec DELPHI (seulement dans ces programmes que j'ai créé). Il m'a proposé de les éliminer.
    Il fallait payer une somme "modique" mais quand même une somme de 4.95 € pour une année. Ce n'est pas donc un freeware !
    De plus je ne pouvais plus re-créer ces exe avec delphi car COMODO le refusait.
    J'ai donc enlevé COMODO.
    Pensez-vous que malwarebyte's et MSE n'ont pas vu ces trojans ?

    Je profite de vos connaissances pour m'aider et surement aussi d'autres développeurs débutants comme moi.

    Merci d'avance,

    Cordialement,

    Fred

  14. #14
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    Vous pouvez alors tester avec :


  15. #15
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    298
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 298
    Points : 117
    Points
    117
    Par défaut
    Bonjour Mr HACKOOFR,

    Quand j'étais sur XP, j'avais installé AVAST.
    Depuis que je suis sur win 7, le vendeur de PC m'a installé microsoft security essential qui était gratuit.
    Pensez-vous qu'AVAST peut travailler avec MSE ou faut-il enlever MSE ?

    Merci pour votre réponse,

    Fred

  16. #16
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Citation Envoyé par AlfredKr Voir le message
    Quand j'étais sur XP, j'avais installé AVAST.
    Depuis que je suis sur win 7, le vendeur de PC m'a installé microsoft security essential qui était gratuit.
    Pensez-vous qu'AVAST peut travailler avec MSE ou faut-il enlever MSE ?
    OUI

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Recherche d'un framework de test
    Par jesus144 dans le forum Tests et Performance
    Réponses: 6
    Dernier message: 06/02/2007, 18h04
  2. Réponses: 4
    Dernier message: 07/11/2006, 13h22
  3. [Test]Recherche test de Geekitude..
    Par Fleur-Anne.Blain dans le forum La taverne du Club : Humour et divers
    Réponses: 163
    Dernier message: 17/10/2006, 13h55
  4. Recherche d'outils de tests!!!
    Par jer79 dans le forum Outils
    Réponses: 3
    Dernier message: 10/10/2006, 16h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo