Comment se protéger contre les Troyens ?

Comment se protéger contre les Troyens ? - Sécurité - Windows & Software

Marsh Posté le 24-11-2008 à 15:24:59    

Je poste dans la section sécurité, parce que mon problème n'est pas de me débarrasser d'un virus (ça, je sais le faire et j'ai AntiVir), mais de savoir comment on fait pour ne pas avoir sans arrêt des alertes de la part d'AntiVir qui me dit que le cheval de Troie Vundo s'est collé dans mon répertoire system32. C'est exaspérant.
 
J'ai Windows XP SP3 avec les dernières mises à jours de sécurité, je n'utilise pas le mail et je n'utilise pas IE, mais Google Chrome. D'autre part j'ai installé récemment ZoneAlarm en le configurant en protection "haute" pour l'Internet et "medium" pour la zone "trusted" (je suppose que ça correspond au LAN).
 
Malgré cela mon antivirus m'envoie sans arrêt une alerte sur Vundo que j'éradique au fur et à mesure, mais ça revient chaque fois que je vais sur le web, même si je me contente de consulter ma page d'accueil qui est Google News.
 
J'ai pourtant un modem routeur avec pare feu matériel (un Thomson) et la plupart des ports fermés (et même invisibles), un pare feu logiciel (ZoneAlarm), un antivirus (AntiVir), j'ai donc la ceinture et les bretelles et malgré cela Vundo ne cesse de me harceler  :fou:  
 
Avez-vous une idée de ce qu'il faut faire ? Pourquoi par exemple au bureau où j'utilise également Google Chrome je ne suis jamais embêté (au bureau j'ai Win XP SP2), et chez moi je suis sans arrêt emm..  ?

Reply

Marsh Posté le 24-11-2008 à 15:24:59   

Reply

Marsh Posté le 24-11-2008 à 15:29:06    

Ben t'as peut-être malgré tout Vundo qui squatte. Vérifie avec Hijackthis et le cas échéant, passe un coup de Combofix.
 
http://www.malekal.com/Trojan.vundo.php


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 24-11-2008 à 17:10:08    

Justement le problème c'est qu'après lancement de Hijackthis et élimination de Vundo il finit par réapparaître, sous un autre nom. C'est incompréhensible.
 
Finalement j'ai essayé Combofix, il m'a supprimé un tas de trucs (des.ini, des .dll), et ça va beaucoup mieux. Plus d'alerte jusqu'à présent.
 
L'avantage de Combofix c'est qu'il quitte Windows pour pouvoir faire le ménage tranquillement. C'est très efficace. Par contre on ne sait pas trop ce qu'il fait, même si la log détaille tout ce qui est supprimé. Mais on ne sait pas à quoi ça correspond au juste.


Message édité par sinbad21 le 24-11-2008 à 22:25:05
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed