IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Malware PC Zombie


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2011
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 40
    Points : 31
    Points
    31
    Par défaut Malware PC Zombie
    Bonjour,
    Sur un PC avec un logiciel de messagerie installé, comportant une liste contact, je pense que s'il est infecté par un virus qui le transforme en zombie, il peut être utilisé comme relais pour envoyer des spams à tous les contacts du carnet. Mais quand est-il des messageries comme Gmail, Yaooh ou le webmail des FAI où le carnet de contacts est présent ? Est-ce que lorsque l'on utilise cette messagerie, si le PC est infecté, le carnet peut être utilisé pour diffuser des spams ? Personnellement je reçois 5 spams par jour, toujours avec les mêmes heures très matinales et avec des adresses parfaitement bidon. Je ne les ouvre pas, je les mets en interdit et c'est dans cette liste d'interdits que je peux voir l'adresse d'expéditeur. Je reçois cela sur ma boite principale exclusivement utilisée pour famille, amis et relations; sur les sites (marchants, forums, administratifs, etc.) j'utilise une autre boite qui elle n'est pas spammée. J'ai vérifié mon PC, avec divers outils et supprime régulièrement tous les cookies, il est parfaitement sain.
    A vous lire.

  2. #2
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut

    Téléchargez sur le bureau Malwarebyte's Anti-Malware


    • => double-clic sur mbam-setup pour lancer l'installation
    • => Installer simplement sans rien modifier
    • => Faites les mises à jour (Clic sur "Mise à jour" puis "Recherche de mises à jour").
    • => si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    • => Quand le programme lancé ==> Cocher Exécuter un examen complet
    • => Clic Rechercher
    • => Eventuellement décocher les disques à ne pas analyser
    • => Clic Lancer l'examen
    • => En fin de scan ( 1h environ), si infection trouvée
    • => Clic Afficher résultat
    • => Fermer vos applications en cours
    • => Si MalwareByte's n'a rien détecté, cliquez sur OK Un rapport va apparaître fermez-le.
    • => Si MalwareByte's a détecté des infections, cliquez sur Afficher les résultats ensuite Vérifier si tout est coché et clic Supprimer la sélection.
    • => Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, acceptez en cliquant sur "OK".
      un rapport s'ouvre le copier et le coller dans la réponse





    et complétez le travail avec : AdwCleaner
    AdwCleaner est un outil visant à supprimer :


    • Les adware (programmes publicitaires)
    • Les PUP/LPIs (programmes potentiellement indésirables)
    • Les toolbar (barres d'outil greffées au navigateur)
    • Les hijacker (détournement de la page de démarrage)



    Adwcleaner dispose d'un mode recherche et d'un mode suppression.
    Si vous avez fait le mode recherche il faut alors passer au mode Suppression
    Après vous allez redémarrer le PC et un autre Rapport va être ouvert ; Alors vous pouvez poster ce dernier Rapport
    Donc télécharge AdwCleaner ( d'Xplode ) sur ton bureau.


    Puis exécutez ce vbscript ListProcessCmdLine.vbs pour afficher tous les processus en cours d'exécution et les éléments à démarrage automatique puis Poster le résultat généré par ce dernier dans la réponse aussi

    * Pour restaurer les fichiers et les dossiers cachés et supprimer les raccourcis infectés , Utilisez ShortcutRemover

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2013
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2013
    Messages : 21
    Points : 30
    Points
    30
    Par défaut
    Bonjour,

    ce n'est pas parce qu'on reçoit du spam qu'on est fatalement un botnet (j'en reçois en pagaille chaque jour sur un de mes gmail "poubelle" et je ne suis pas infecté ^^)
    Comme ce n'est pas obligatoire que tous vos contacts soient infectés également
    Si vous avez un doute sur l'intégrité de la machine ce n'est pas un anti malware/spyware de base qu'il faudra mais radix ou gmer ou en rootkit detective de mac afee (tous sont gratuits)

    Gmail utilise un spam assassin(un des meilleurs antispam) modifié par leur soins donc est actuellement le + fiable des mails gratuits , preuve en est, il y a grosso modo 3000 attaques (échouées) par jour de la chine et au moins le double de l'europe (allemagne) +est (russie et pays limitrophes spécialistes du botnet spam) échouées également

    Tous les yahoo, voila , msn sont clairement des passoires (cet avis ne concerne que moi)

    Utilisez un av en ligne comme secuser.com ou eset av online si un doute est là sur l'intégrité du système mais selon moi vous n'avez pas de souci à vous faire

Discussions similaires

  1. Éviter les zombies
    Par sleg dans le forum C++
    Réponses: 2
    Dernier message: 30/09/2006, 02h44
  2. [Nettoyage Malwares] symptomes surnaturels
    Par chat hotplug dans le forum Sécurité
    Réponses: 8
    Dernier message: 13/02/2006, 15h04
  3. [reseaux] Processus zombie...
    Par dclink dans le forum Programmation et administration système
    Réponses: 4
    Dernier message: 10/09/2003, 10h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo