IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Spy Ware via Logiciel


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    400
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 400
    Points : 46
    Points
    46
    Par défaut Spy Ware via Logiciel
    Bonjour,
    J'ai installé un IP Sniffer sur mon PC,
    mais je cosnsulte souvent le Gestionnaire des tâches,
    et depuis que j'ai installé ce logiciel (2 jours), je remarque des processus
    dans le gestionnaire qui me fait croire qu'il y'a de Logiciels Espions sur mon PC,

    j'ai fait une capture écran, merci de me donner votre avis :


  2. #2
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Points : 1 849
    Points
    1 849
    Par défaut
    Bonsoir,

    alg.exe et ati2evxx.exe me semblent normaux. Il s'agit respectivement (si ce sont bien les processus auxquels je pense) de l'exécutable associé à "l'Application Layer Gateway" ainsi que celui dédié aux pilotes de cartes graphiques ATI. Rien d'alarmant donc. Au moins au niveau des noms de ces processus.

    Pour le premier de la liste, à savoir 8893913.exe, je pense qu'il peut être utile d'avoir plus d'informations sur cet exe (process explorer de chez Sysinternals est l'outil ultime pour cela : http://technet.microsoft.com/fr-fr/s.../bb896653.aspx).

    Est-ce qu'un scan complet de la machine en question a été envisagé (antivirus et antimalwares) ?

    Bonne continuation.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    400
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 400
    Points : 46
    Points
    46
    Par défaut
    Citation Envoyé par Benj. Voir le message
    Bonsoir,

    alg.exe et ati2evxx.exe me semblent normaux. Il s'agit respectivement (si ce sont bien les processus auxquels je pense) de l'exécutable associé à "l'Application Layer Gateway" ainsi que celui dédié aux pilotes de cartes graphiques ATI. Rien d'alarmant donc. Au moins au niveau des noms de ces processus.

    Pour le premier de la liste, à savoir 8893913.exe, je pense qu'il peut être utile d'avoir plus d'informations sur cet exe (process explorer de chez Sysinternals est l'outil ultime pour cela : http://technet.microsoft.com/fr-fr/s.../bb896653.aspx).

    Est-ce qu'un scan complet de la machine en question a été envisagé (antivirus et antimalwares) ?

    Bonne continuation.
    J'ai utilisé un Spy boot, et ça marche, le 8893913 était belle et bien un Espion
    et là je ne le vois plus après le Scan.

    Merci.

  4. #4
    Expert éminent sénior
    Avatar de Mat.M
    Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2006
    Messages
    8 379
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 8 379
    Points : 20 447
    Points
    20 447
    Par défaut
    Salut,
    Citation Envoyé par kadden Voir le message
    J'ai utilisé un Spy boot, et ça marche, le 8893913 était belle et bien un Espion
    et là je ne le vois plus après le Scan.
    un processus dans le gestionnaire de taches dont le nom n'est composé que de chiffres c'est très louche...

  5. #5
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Points : 1 849
    Points
    1 849
    Par défaut
    "Louche" oui mais pas toujours, certains processus temporaires ont un nom qui peut paraître étrange sans pour autant être des malwares, virus, etc. D'où mon conseil sur Process Explorer (et consort) : toujours vérifier le nom, l'éditeur et le chemin du processus en question.

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    400
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 400
    Points : 46
    Points
    46
    Par défaut
    En tous cas, le Logiciel SpyBoot est très bien,
    il a detecté pas mal de choses.

  7. #7
    Membre averti Avatar de tigzy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Mars 2010
    Messages : 285
    Points : 365
    Points
    365
    Par défaut
    Salut

    Le fichier avec des chiffres on dirait un Security tools.
    Spybot est pas terrible, utilise Malwabreytes à la place.

    Tu peux aussi passer RogueKiller pour les security Tools.


    * Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    * Sinon, lance simplement RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

  8. #8
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    400
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 400
    Points : 46
    Points
    46
    Par défaut
    Citation Envoyé par tigzy Voir le message
    Salut

    Le fichier avec des chiffres on dirait un Security tools.
    Spybot est pas terrible, utilise Malwabreytes à la place.

    Tu peux aussi passer RogueKiller pour les security Tools.


    * Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    * Sinon, lance simplement RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
    Merci, par contre je commence à m'intéresser à un Logiciel "BitDefender"
    et selon ce qu'on dit, il peut faire plusieurs choses à la fois.

    A confirmer.

  9. #9
    Membre averti Avatar de tigzy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Mars 2010
    Messages : 285
    Points : 365
    Points
    365
    Par défaut
    Bitdefender c'est un antivirus...
    Je vois pas ou tu veux en venir...

  10. #10
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    400
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 400
    Points : 46
    Points
    46
    Par défaut
    Citation Envoyé par tigzy Voir le message
    Bitdefender c'est un antivirus...
    Je vois pas ou tu veux en venir...
    Non Bitdefender n'est pas qu'un simple AntiVirus,
    il fait FireWall, et d'autres fonctionnalités...
    La question est, est ce qu'il est bien ou il y'a mieux ?

  11. #11
    Membre averti Avatar de tigzy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Mars 2010
    Messages : 285
    Points : 365
    Points
    365
    Par défaut
    J'avais compris, mais ce que je demandais c'est pourquoi tu me parle de Bitdefender alors que je t'ai montré une manip?


+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [PowerShell] script non lancé via logiciel, ok en manuel
    Par T3rm1nat0r dans le forum Scripts/Batch
    Réponses: 2
    Dernier message: 12/10/2012, 09h58
  2. Protection Logicielle via Licences, par exemple
    Par davcha dans le forum Général Dotnet
    Réponses: 3
    Dernier message: 31/01/2008, 12h02
  3. Procédure d'archivage via un logiciel
    Par dava2d dans le forum VBA Access
    Réponses: 1
    Dernier message: 07/12/2007, 11h29
  4. Envoi page web par mail via le logiciel de messagerie
    Par Rodrick dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 18/07/2007, 10h02
  5. Raid via logiciel
    Par Katyucha dans le forum Administration système
    Réponses: 6
    Dernier message: 14/12/2004, 16h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo