IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

win32.Trojan.Sasfis comment s'en débarrasser ?


Sujet :

Sécurité

  1. #1
    Membre extrêmement actif
    Avatar de zooffy
    Homme Profil pro
    Chef de projet MOA
    Inscrit en
    Août 2004
    Messages
    3 895
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Chef de projet MOA
    Secteur : Bâtiment

    Informations forums :
    Inscription : Août 2004
    Messages : 3 895
    Points : 1 434
    Points
    1 434
    Par défaut win32.Trojan.Sasfis comment s'en débarrasser ?
    Bonjour tout le monde.

    Désolé si je ne suis pas au bon endroit, mais j'ai plus l'habitude du forum .NET.

    Je suis dans un groupe de copain et je passe pour l'informaticien de la bande, nécessairement, c'est moi qu'on appelle quand la bécanne tousse !!!

    Donc un pot a pris sasfis dans la tête et MalwareBytes l'a éradiqué. Mais comment en être sûr ?

    Et surtout, est ce que j'en ai lu sur le net est bien vrai : un vria trojan qui prends des information du PC et les envoi, genre les login et pass de jeux comme WOW ou autres ?

    Merci pour votre aide.
    Mon blog de création d'univers : Qualhiryann
    Mon site qui parle de moi www.ozouf.com
    Pour les joueurs de WOW je suis sur Ysondres et mon perso est Ablanore.

  2. #2
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Points : 1 849
    Points
    1 849
    Par défaut
    Citation Envoyé par zooffy Voir le message
    Donc un pot a pris sasfis dans la tête et MalwareBytes l'a éradiqué. Mais comment en être sûr ?
    D'après ce que j'en ai lu sur le site/forum de Kaspersky, le trojan en question envoie des informations à un serveur.
    Le mieux est donc de vérifier les connexions qui se font, sur quels ports et via quels processus.

    Tu peux utiliser netstat et d'autres logiciels gratuits qui te permettront de monitorer les activités réseaux de ton/tes poste(s). (currports, processexplorer, etc).

    Une fois ces connexions identifiées (si elles existent malgré la suppression du virus, un scan antivirus et un scan anti malwares), il faut les bloquer (bloquer les ports, les serveurs distants, les applications concernées, etc suivant les connexions effectuées).

    Citation Envoyé par zooffy Voir le message
    Et surtout, est ce que j'en ai lu sur le net est bien vrai : un vria trojan qui prends des information du PC et les envoi, genre les login et pass de jeux comme WOW ou autres ?
    le trojan peut faire office de keylogger également. Donc, par sécurité, changer les mots de passes de ses messageries, comptes en lignes et autres (au possible depuis un autre poste/OS) afin de s'assurer que ces derniers restent secrets aussi longtemps qu'il le faut et bien penser à les changer régulièrement.
    Bazinga !

  3. #3
    Membre extrêmement actif
    Avatar de zooffy
    Homme Profil pro
    Chef de projet MOA
    Inscrit en
    Août 2004
    Messages
    3 895
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Chef de projet MOA
    Secteur : Bâtiment

    Informations forums :
    Inscription : Août 2004
    Messages : 3 895
    Points : 1 434
    Points
    1 434
    Par défaut
    Merci pour ton aide.

    Je vais faire le nécessaire.
    Mon blog de création d'univers : Qualhiryann
    Mon site qui parle de moi www.ozouf.com
    Pour les joueurs de WOW je suis sur Ysondres et mon perso est Ablanore.

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2008
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2008
    Messages : 90
    Points : 124
    Points
    124
    Par défaut
    Bonjour,

    L'infection échange des données vers un serveur installé dans les pays de l'Est.
    Il faudrait vérifier si cette valeur de registre n'a pas été modifiée :
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Shell"
    Chez moi, sous XP home SP3, elle contient cette donnée :
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Shell"="explorer.exe"
    Il faut aussi vérifier si on ne trouve pas ces fichiers dans C:\windows\system32

    Et ensuite vider les %TEMP% avec ccleaner ou un outil similaire.

    Fill

  5. #5
    Membre extrêmement actif
    Avatar de zooffy
    Homme Profil pro
    Chef de projet MOA
    Inscrit en
    Août 2004
    Messages
    3 895
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Chef de projet MOA
    Secteur : Bâtiment

    Informations forums :
    Inscription : Août 2004
    Messages : 3 895
    Points : 1 434
    Points
    1 434
    Par défaut
    Merci pour cette info.
    Je vais farre vérifier tout ça.
    Mon blog de création d'univers : Qualhiryann
    Mon site qui parle de moi www.ozouf.com
    Pour les joueurs de WOW je suis sur Ysondres et mon perso est Ablanore.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. VIRUS Win32:Trojan-gen {Other}
    Par darkterreur dans le forum Sécurité
    Réponses: 4
    Dernier message: 21/09/2009, 11h02
  2. Débat : Spams, pourriels : Comment s'en débarrasser ?
    Par Katleen Erna dans le forum Actualités
    Réponses: 20
    Dernier message: 19/08/2009, 11h54
  3. Win32:Small-LLU comment s'en débarrasser
    Par goldor dans le forum Sécurité
    Réponses: 2
    Dernier message: 19/07/2008, 11h39
  4. [Virus] Infecté par win32 trojan-gen.{Delphi}
    Par Adrael dans le forum Sécurité
    Réponses: 1
    Dernier message: 04/04/2007, 18h19
  5. Win32 : trojan-gen. {other}
    Par Pianoclassic dans le forum Sécurité
    Réponses: 9
    Dernier message: 28/07/2006, 08h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo