Traquer le trojan et gérer sa sécurité
Pour ceux qui auraient un doute sur leur sécurité, je vous fais passer le lien de ZDNet qui vient de résumer dans un article les bases de la méthode de traque. Cependant, encore faut il savoir de quoi cela parle, et les novices se contenteront de télécharger Malwares Bytes comme en page 9, de l’installer et de le mettre à jour avant de scanner leur PC (voir aussi l’utilisation de Sécunia et les conseils du dernier paragraphe de cet article. Ils sont sympa de proposer Avast… mais pour ma part je vous conseille de le laisser de côté pour utiliser AVG bien plus simple et de ce fait bien plus efficace ! Voir en page 6. En page 4 le logiciel MS baseline sécurity analyser peut aussi être essayé mais m’en attendez pas des miracles, au mieux il vous trouvera du trojan… du moins vous en serez averti. Pour le reste abstenez vous, vous risquez de supprimer les éléments importants de votre système et de faire vous-même le boulot du Trojan ! Pour employer des images plus explicites : Se tirer une balle dans le pied ou scier la branche sur laquelle…
Par compte pour Hijackthis il est possible de récupérer le Log du scan (…) le fichier texte par copie /coller (après avoir appliqué : do a system scan and save a logfile)et de le coller ici pour analyse . Attention cela ne vous donnera qu’une idée générale car des éléments sains peuvent très bien être signalés comme malfaisants ! J’insiste , il faut être expert en la matière ! Si vous avez des croix rouges en nombres importants, il conviendra de chercher du secours auprès d’experts sur les forum branchés sécurité et désinfection.
Au-delà de l’infection en elle-même il convient de s’interroger sur le pourquoi , en dehors de comportements à risques (P2P, messageries, ouverture de programme inconnus…) la mise à jour de son ordinateur demeure essentielle. Si Microsoft tous les mois met à jour votre système et parfois vos pilotes (Vista) pour les autres programmes et notamment pour ceux qui vous épaulent dans le surf, c’est à vous de veiller au grain. Je parle de Java, Flash, Shockwave, Acrobat… ces logiciels vous servent tous les jours et ils sont les plus attaqués, dés qu’une faille y est détectée, elle est révélée et clé en main (exploits) les pirates disposent et vendent des outils pour l’exploiter, hors toutes les sécurités du monde ne peuvent vous protéger si vous avez une brèche dans votre muraille ! c’est pour cela qu’un logiciel comme Sécunia expliqué brièvement en page 5 (scan en ligne) est indispensable pour ceux qui ne sont pas capables de gérer leurs mises à jour, en cliquant sur le lien précédent, vous allez tout de suite savoir si vous êtes à jour ou pas. Mais cela ne concerne que votre interface internet (c’est déjà important). Pour en savoir plus sur le contenu de votre computer, il vous faudra télécharger le programme (en français), l’installer, pour l’exécuter ensuite sur votre ordinateur.
Bien sur ceux qui ne seraient pas déjà utilisateurs de Ccleaner et d’un défragmenteur rapide et efficace comme Auslogics Disk Defrag, commenceront par appliquer ces deux programmes afin de nettoyer leurs PC et de le ranger, les analyses qui viendront ensuite y gagnerons du temps et de l’efficacité en ménageant votre patience ! Ensuite un scan complet avec votre antivirus de votre partition C:/ est la première chose à effectuer avant de passer au reste, au premier trojan trouvé, il faut désactiver la restauration système avant de pratiquer une désinfection, penser à la remettre en route ensuite ! En raison de la désactivation de la restauration système, il faut être sur de ce que l’on supprime et disposer pour ce protéger en cas d’erreur, d’un système de restauration complet de C:/. Rappelez vous aussi que la quarantaine est préférable à la suppression.
Pour ma part le rapport Sécunia complet me donne ça :


