Accueil > Forum > > > > Quid des sites de désinfection ?
Quid des sites de désinfection ?
lundi 11 juillet 2011 à 13:46:47 |
Quid des sites de désinfection ?

ArthurAuguste
|
L'autre jour j'ai cliqué par mégarde sur pctutto (croyant comme c'était écrit que c'était une notice), mais compte tenu du taux inhabituel de mises à jour qui a suivi, j'ai réagi immédiatement en restaurant mon système à une date antérieure au jour où j'avais cliqué sur pctutto, ce qui fait que je n'ai jamais eu de pubs intempestives sur mon micro.
Comme malgré la restauration des registres, il me restait dans les registres un résidu de référence à "Agence-exclusive" probablement un simple commentaire, j'ai voulu par précaution contacter des sites de désinfection comme zebulon ou commentçamarche.
Depuis, sans explications, on arrête pas sur ces sites là de me faire passer des programmes: Ad-remover, ZHPDiag, TDSSkiller, TFC, Malwarebytes (MBAM), Rogue Killer, ZHPFix, MBRCheck, USBFix, ComboFix, j'en oublie peut-être, ça n'en finit plus, j'ai l'impression qu'on me fait tester tous les programmes des petits copains, j'envoie des rapports à chaque fois, il n'y a jamais de retour d'analyse des rapports, sauf pour me dire de passer des programmes supplémentaires.
Les seuls résultats de ces programmes c'est de m'avoir sucré des programmes que j'avais achetés, des patches que j'avais installés moi-même et même le service qui gère ma carte PCMCIA de linksys pour l'accès au Wifi et tout ça sans aucun rapport avec mon problème (ou faux problème) du début.
Avez-vous un avis sur ces sites de désinfection ?
Merci
|
|
mardi 12 juillet 2011 à 15:38:28 |
Re : Quid des sites de désinfection ?
|
mardi 12 juillet 2011 à 22:37:13 |
Re : Quid des sites de désinfection ?

ArthurAuguste
|
Salut,
C'est certainement bien, mais je n'ai pas tout compris.
Sauver System32 sur un CD, je comprends mais qu'advient-il chaque fois qu'il y a une mise à jour automatique dont l'exécutable est dans system32 ? Est-il possible et pas trop contraignant de surveiller en permanence qu'une mise à jour de windows ou d'un autre logiciel ne va pas changer un .exe ou une dll ? le CD ne risque-t-il pas rapidement de n'être plus en phase ?
Compte utilisateur ou pas, là je commence déjà à moins bien comprendre, tu veux dire que si je suis sur un compte administrateur, je fais runas avec un autre compte pour ouvrir les programmes que je télécharge pour éviter qu'ils s'exécutent avec les privilèges administrateur ? Si c'est ça que tu veux dire, il me semble qu'il n'y aurait pratiquement plus de programmes téléchargés qui pourraient s'exécuter car il y en a très peu qui ne cherchent pas à accéder aux registres. Question: est-ce que si je suis sur un compte administrateur et que je fais runas avec un autre compte ça empêche un .exe d'accéder aux registres même si ce dernier a un fichier manifest avec un requireAdministrator ?
Concernant ton dernier paragraphe, là je n'ai plus rien compris, désolé.
@+
|
|
mercredi 13 juillet 2011 à 18:51:06 |
Re : Quid des sites de désinfection ?

LA_Tupac
|
Salut, les sites de désinfection ne font que scanner tes fichiers. Hors comme patatalo dit, les malwares & autres sont bien plus malins que ça
Il s'integrent dans tout et nimporte quoi: le MBR, le systeme, les drivers... parfois ils se dump (clone) en mémoire pendant l'analyse puis se redump sur le disque.
Bref un bon antivirus AVEC protection résidente est indispensable sous windows.
Pour un traitement curatif, il vaut mieu faire l'analyse via une tièrce machine saine et équipée d'un antivirus. Ainsi la menace ne sera pas chargée en mémoire et si l'antivirus la connait il la supprimera sans peine.
ps: à oublier: avast,avira,panda. (j'en oublie mais c'est les plus courants)
|
|
jeudi 14 juillet 2011 à 09:34:01 |
Re : Quid des sites de désinfection ?

ArthurAuguste
|
J'ai un antivirus payant et son pare-feu très à jour, je reçois tous les jours des mises à jour (McAfee), je crois qu'il est efficace car il détectait entre autres choses des chevaux de troie sur pratiquement tous les programmes de désinfection qu'on me demandait de passer (j'étais obligé de l'arrêter momentanément).
La question que je me posais en fait c'était si ça avait été vraiment utile que je m'adresse à ces sites de désinfection, pour deux raisons:
1.- quand j'ai cliqué par mégarde sur pctutto (agence-exclusive), infection qui est sensée envoyer des pubs intempestives, je m'en suis aperçu rapidement du fait d'un taux de mises à jour anormal et j'ai rapidement restauré mon système à une date antérieure au jour où j'avais cliqué sur pctutto. De ce fait je n'ai pas eu le temps de constater l'envoi de pubs intempestive.
2.- j'ai effectivement comme je l'ai dit un antivirus et un pare-feu à jour.
Donc en fait, je ne constatais pas de problème avant de m'adresser à ces sites, je m'y suis adressé par pure précaution.
De plus quand je prends un peu de recul sur les "soi-disant infection" que les programmes de désinfection m'ont fait enlever, je constate:
1.- ils m'ont tué ou fait enlever des outils un peu particuliers dont j'étais conscient (depuis longtemps) de la présence comme keyfinder ou des patches que j'avais volontairement et en connaissance de cause installés depuis bien longtemps, mais tous sans aucun rapport avec le problème de précaution pour lequel je consultais.
2.- Parmi les programmes qui ont été supprimés, je constate en outre avec recul deux programmes bien précis: Registre Cleaner et RegistreBooster ce dernier je venais de l'acheter récemment (pour la 2ème fois d'ailleurs)
3.- Toujours avec du recul, je constate que pour terminer la désinfection on me demande d'installer Ccleaner version Slim qui est en fait un programme payant concurrent des deux programmes tués au point 2 !!!
Alors, je me pose des questions, ces assistants des sites de désinfection qui répondent du tac au tac presque 24H/24, ils doivent bien quelque part être rémunérés par un moyen ou par un autre, ça n'est quand même pas une entreprise philanthropique?
C'était ça aussi le deuxième sens à ma question...
|
|
mardi 16 août 2011 à 11:54:40 |
Re : Quid des sites de désinfection ?

ghuysmans99
|
@patatalo +1
ils doivent bien quelque part être rémunérés par un moyen ou par un autre, ça n'est quand même pas une entreprise philanthropique
La plupart ne sont capables que de lancer ces programmes ("magic button") et de voir ce qu'ils disent d'anormal. Ils pourraient très bien être rémunérés (ou pas, comme nous) mais ça m'étonnerait qu'ils le crient sur tous les toits. Par contre MBAM et ComboFix fonctionnent vraiment (utilisés pour virer TDSS.RTK).
Perso je ne me fie pas du tout aux points de restauration pour deux raisons : un point de restauration ne sauve pas tout (et massacre la config quand on en restaure un) et ces PR peuvent être corrompus par les malwares eux-mêmes !
VB.NET is good ... VB6 is better
Utilise Réponse acceptée quand un post répond à ta question
|
|
mardi 16 août 2011 à 17:48:24 |
Re : Quid des sites de désinfection ?

LA_Tupac
|
@ghuysmans99:
+1 : Mbam est le meilleur antimalware connu. (Combofix sert plus à réparer les modifs de la BDR et autre...)
+1 : le system restaure est souvent la cible des spywares.
|
|
mardi 16 août 2011 à 23:01:05 |
Re : Quid des sites de désinfection ?
|
Cette discussion est classée dans : jour, sites, programmes, quid, désinfection
Répondre à ce message
Sujets en rapport avec ce message
Nouvelle version des sites codes-sources (bug ?) [ par Jo ]
Ce message s'adresse surtout a Nix,je ne sais pas si c'est normal ou si il s'agit d'un bug, mais je tiens a t'informer que toutes les captures d'ecrns
fichiers Includes à jour [ par Xaviou ]
Salut.Je suis à la recherche de fichiers includes à jour (avec les fonctions W2000 et XP)Ou alors, comment fait-on poiur déclarer une fonction contenu
programme invisible [ par vdox05 ]
J' aimerais savoir comment créer des programmes qui n' aient pas de fenêtre principale ouverte.Comme les icones que vous pouvez voir en bas et à droit
menu demarrer, programmes et sessions [ par vdox05 ]
Bonjour,J' aimerais mettre un raccourci dans le menu demarrer, seulement dans celui de la session qui ouvre le programme et pas dans les autres (si au
liste des programmes en memoire !!! [ par FLOPPY ]
salut tt le monde ,je charche un code en C pour recupererla liste des programmes charger en memoire ainsi que ce qu'il renvoie en cas d'erreur (ce qui
création de fichier [ par freeze ]
Salut à tous,je voudrais créer un fichier qui reprendrai la date du jourPar exemple 0110022.zip pour un fichier zip du 01/10/2002En fait je voudrais é
Recherche programmeurs en C++ pour participer a un projet d'équipe ! [ par MASTERADGE ]
Bonjour a tous et joyeux Noel !Je poste ce message car en fait je suis a la recherche de programmeurs DELPHI et C++ bénévoles ayant un peu de temps li
mise à jour [ par severine ]
bonjour,je suis dans une école, et on a un projet à faire et j'ai quelques questions à poser.mon premier probleme est: comment faire pour qu'en c on p
using::std ... [ par pratix ]
bonjour a tous.celà fait environ deux mois que je me suis mis au C++(j'adore ça).sur les deux premiers livres de poches que j'ai achetés sur le sujet
Timer en MFC [ par superteta2003 ]
Salut...Je dois faire une mise à jour d'une CString dans une fenetre windows toutes les seconde en utilisant un Timer... Comment faire pour que le tra
Livres en rapport
|
Derniers Blogs
POUR RAPPEL ! LES SPéCIFICATIONS DES PROTOCOLES OFFICE ET SHAREPOINT SONT DISPONIBLES SUR MSDNPOUR RAPPEL ! LES SPéCIFICATIONS DES PROTOCOLES OFFICE ET SHAREPOINT SONT DISPONIBLES SUR MSDN par neodante
Quelle est le point commun entre : Microsoft il y a 10 ans et Apple aujourd'hui ? Réponse: avoir une politique de protocoles propriétaires et fermés :) Car pour rappel (si si je vous assure c'est important de le rappeler), la majorité des spécifications e...
Cliquez pour lire la suite de l'article par neodante JOYEUX ANNIVERSAIRE NIXJOYEUX ANNIVERSAIRE NIX par ebartsoft
Souhaitons un bon et joyeux anniversaire à notre hôte à tous, Nix.
Je ne le répéterais jamais assez mais sans lui rien ne serait possible. Il défit en permanence les lois de la gravité et comme il le dit si bien, si tu lui fais confiance ça devra...
Cliquez pour lire la suite de l'article par ebartsoft IMAGINE CUP 2012, MAKE A SIGN EN FINALEIMAGINE CUP 2012, MAKE A SIGN EN FINALE par junarnoalg
Voilà qui est fait, la nouvelle est officielle ! L'équipe belge "Make a Sign" va au pays des kangourous défendre son projet dans la catégorie Software Design. http://www.imaginecup.com/CompetitionsContent/Competition/WorldwideFinalists.aspx V...
Cliquez pour lire la suite de l'article par junarnoalg KINECT 1.5 IS OUT !KINECT 1.5 IS OUT ! par Vko
La version 1.5 du Kinect For Microsoft vient tout juste de sortir ! Plein de nouveautés: Tracking de squelette en Near Mode Détection en position assise Détection faciale avec un SDK dédié Documentation et des guideline (enfin) Un out...
Cliquez pour lire la suite de l'article par Vko LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) LES ACTUALITéS DE LA SEMAINE SUR C2I.FR (14 MAI - 20 MAI) par richardc
Mise à jour des Web API du 14 Mai
Réservez dès maintenant votre journée du 20 juin pour le Windows Azure Dev Camp 2012 à Paris
Mise à jour de Team Foundation Service
MechCommander 2 sur Windows 8
Entity Framework 5 Release Candidate e...
Cliquez pour lire la suite de l'article par richardc
Forum
MATLAB PROGRAMME MATLAB PROGRAMME par wahab1087
Cliquez pour lire la suite par wahab1087 RGB2GRAYRGB2GRAY par musa18
Cliquez pour lire la suite par musa18
Logiciels
sDEVIS-FACTURES vlPRO (8.1.0.3)SDEVIS-FACTURES VLPRO (8.1.0.3)sDEVIS-FACTURES vlPRO a été mis au point pour les particuliers, créateurs, entrepreneurs, artisa... Cliquez pour télécharger sDEVIS-FACTURES vlPRO 974 Application Server (12.2.4.6)974 APPLICATION SERVER (12.2.4.6)Développez de puissantes applications dans un environnement de 'cloud computing', clusterisé, séc... Cliquez pour télécharger 974 Application Server vPicture (1.4.2.1)VPICTURE (1.4.2.1)Avec vPicture, hébergez vos images facilement et rapidement.
vPicture est un utilitaire simple, ... Cliquez pour télécharger vPicture Easy-Planning (2.2.1.6)EASY-PLANNING (2.2.1.6)Easy-Planning permet de créer des plannings sous la représentation de diagrammes et est adapté au... Cliquez pour télécharger Easy-Planning COM-BACKUP (2.0)COM-BACKUP (2.0)
COM-BACKUP est un logiciel de sauvegarde qui permet de planifier les sauvegardes de vos dossiers ...
Cliquez pour télécharger COM-BACKUP
|