Bienvenue invité. SVP enregistrez vous pour être membre.
:: Connexion
Identifiant :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

Inscrivez-vous !
:: Recherche
:: Menu Principal

Parcourir ce sujet:   1 Utilisateur(s) anonyme(s)



(1) 2 »


kezako les "rootkit"
Nouveau
Inscrit:
29/04/2007 23:37
De ? c?t? du pont d'Avignon
Groupe:
Utilisateurs enregistrés
Post(s): 15
Hors Ligne
Salut à vous,
je viens vous demander conseil. lorsque je suis sur internet' j'ai régulièrement des pages qui s"ouvrent toutes seules. ce sont toujours les mêmes ( spin palace, geneviève la voyante, antispyware ...).
en fouillant un petit peu, j'ai découvert le mot "rootkit" et un mode d'emploi pour m'en débarrasser gros comme un annuaire.
je suis donc à la recherche d'un logiciel qui pourrait m'en débarrasser, voire m'en protéger.
petite complication ( car dans la vie rien n'est simple) , la configuration de mon pc : pentium2 333, 4 GO et 256 mo de ram, avec windows millénium ( et en plus si c'est un logiciel gratuit et en français ).
je vous remercie par avance.
à bientôt

Contribution le : 23/11/2007 17:26
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Semi pro
Inscrit:
11/02/2007 18:50
Groupe:
Utilisateurs enregistrés
Post(s): 310
Hors Ligne
Bonsoir,

Root dans les systèmes Unix, c'est le compte de l'administrateur système. Un rootkit, c'est un logiciel malfaisant qui parvient à s'attributer les pleins pouvoir. Il peut être très difficile de s'en débarrasser. Il faut d'abord l'identifier au moyen d'un antivirus.
Un rootkit peut empècher le fonctionnement normal des antvirus, il faudrait démarrer l'ordinateur depuis un CD bootable pour que le rootkit ne soit pas actif au moment où on tente de faire fonctionner l'antivirus. Une autre solution est de mettre le disque dur sur un ordinateur sain comme disque secondaire et de faire la détection des virus et si possible leurs suppression.

Contribution le : 23/11/2007 17:50
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Semi pro
Inscrit:
11/02/2007 18:50
Groupe:
Utilisateurs enregistrés
Post(s): 310
Hors Ligne
(suite) Pour éviter d'attraper des virus, rootkit et autres cochonneries :
- avoir un système à jour, avec tous les correctifs de sécurités appliqués. Avec Windows ME il n'y a plus de correctifs de sécurité, donc c'est mal barré.
- avoir un système correctement paramétré :
-- pas d'ouverture automatique des pièces jointes dans les mails
-- pas d'exécutions automatiques de macro, scripts, applets...
- avoir un comportement prudent :
-- ne pas fréquenter de sites infréquentables
-- n'ouvrir aucun mail douteux
-- ne pas télécharger n'importe quoi, ni depuis n'importe quel site.
- avoir un firewall
- avoir un antivirus efficace et à jour (facultatif si toutes les autres précautions ont été prises)

Le boycot d'internet explorer et outlook express au profit d'autres locigiels, comme Mozilla, limite les risques.

Contribution le : 23/11/2007 17:59
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Webmestre
Inscrit:
21/02/2007 18:47
De France
Groupe:
Utilisateurs enregistrés
Webmestres
Post(s): 7577
Hors Ligne
Plusieurs anti-rootkits sont présentés dans le fil suivant :

http://www.gratilog.net/xoops/modules ... lat&topic_id=2451&forum=2

Contribution le : 23/11/2007 18:53
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Semi pro
Inscrit:
11/09/2007 11:48
De essentiellement en Dauphiné...
Groupe:
Utilisateurs enregistrés
Post(s): 432
Hors Ligne
Citation :

Le Gaulois a écrit:
(suite) Pour éviter d'attraper des virus, rootkit et autres cochonneries...
...

Toujours de bons conseils bien clairs, Le Gaulois, comme d'hab...
Je rajoute qq grains de sel !
Il commence à y avoir qq petits progs pour détecter les infections par de telles bestioles.
J'entends: situer les différents points d'incrustation, car ils sont tjs mutiples de façon à auto-régénérer le maliciel quand on croit avoir éliminé sa source.
J'ai une fois passé 4 heures à éradiquer un rootkit planté par un site porno ukrainien (d"après l'IP) sur la machine XP d'une grand-mère de 70 ans utilisée imprudemment par qq'un de sa famille.
Cru que je n'y arriverais jamais !

Parmi qq outils pour l'inspection / prévention :
- SEEM (System Eyes & Ears Monitor) en français, par Al et Nunki
- FS BlackLight, de FSecure (oct 2007)
- GMer v1.0.13, petit outil polonais
- RootKit Revealer de Mark Russinovitch (SysInternals)
Après identification certaine, chercher s'il existe un outil de désinfection 'tout fait".
On a aussi très souvent besoin d'un FileKiller qui permettra de tuer le dernier fichier malsain sur le disque dur au moment du reboot : comme il est en mémoire quand Windows est chargé, impossible de faire un delete classique.

Mais tout ça est plutôt axé WinXP.
Mon unique machine Millenium n'est pas connectée Internet, je n'y ai jamais essayé ces outils...
Ca risque plutôt d'être "à la main" dans la base de registre : le casse-pipe assuré pour tout débutant.
Faut chercher une aide qualifiée dans vos relations !

Contribution le : 24/11/2007 08:37
_________________
Utilisons l'ordinateur ultime situé entre nos deux oreilles :
ça ne l'usera pas... Au contraire !
___
Dell 2.8GHz winXPpro / Linux
Dell XPhome/Linux
Dell win7Pro64
Toshiba win7Pro64
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Semi pro
Inscrit:
11/09/2007 11:48
De essentiellement en Dauphiné...
Groupe:
Utilisateurs enregistrés
Post(s): 432
Hors Ligne
Citation :

bob84 a écrit:
en fouillant un petit peu, j'ai découvert le mot "rootkit" et un mode d'emploi pour m'en débarrasser gros comme un annuaire.

Ayez le rélexe Wikipedia !!!
Je viens de vérifier, sur le wiki français, il y a un excellent article qui présente une synthèse claire du sujet...
Comprendre à quoi on a affaire, comment ça marche, avant de plonger dans un mode d'emploi, c'est une démarche plus rigoureuse, non ?
Il doit aussi y avoir un sujet sur le site CommentCaMarche...
Par contre, chez CCM, le(s) forum(s), c'est très inégal, plein de gens qui ne savent ni exprimer leurs questions, ni écrire autrement qu'en SMS...
J'suis dur, mais c'est pour le bien commun

Contribution le : 24/11/2007 08:51
_________________
Utilisons l'ordinateur ultime situé entre nos deux oreilles :
ça ne l'usera pas... Au contraire !
___
Dell 2.8GHz winXPpro / Linux
Dell XPhome/Linux
Dell win7Pro64
Toshiba win7Pro64
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Nouveau
Inscrit:
29/04/2007 23:37
De ? c?t? du pont d'Avignon
Groupe:
Utilisateurs enregistrés
Post(s): 15
Hors Ligne
merci à vous. malheureusement tout ce que vous me proposer est plutot axé vers xp ou vista. comme me le conseille skorpix38, je vais essayer de me trouver un professionnel qui me le fasse "à la main". ensuite je crois qu'il ne me reste qu'à changer de pc pour me mettre au gout du jour.
merci encore à tous.
a bientôt

Contribution le : 01/12/2007 10:45
_________________
AMD Athlon - 1,24 GHz - 1248 Mo RAM
Windows XP SP 2


Respect pour vos connaissances
pour nous autres, d?butants, pensons ? les remercier
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Régulier
Inscrit:
26/12/2006 08:06
De Trifouillis les oies
Groupe:
Utilisateurs enregistrés
Post(s): 232
Hors Ligne
Le boycot d'internet explorer et outlook express au profit d'autres locigiels, comme Mozilla, limite les risques.

Exactement ;) comme celui de Windows Média Player qui est infecte, délateur avec ses DRM.

Pour virer les saletés du web, Lockef Files Wizard et/ou Eraser sont parfaitement efficaces pour celà éventuellement avec un petit reboot.

@+

Contribution le : 02/12/2007 10:42
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Régulier
Inscrit:
26/12/2006 08:06
De Trifouillis les oies
Groupe:
Utilisateurs enregistrés
Post(s): 232
Hors Ligne
euhhhhh.... c'est Locked Files Wizard.

Contribution le : 02/12/2007 10:42
Créer un fichier PDF de la contribution Imprimer


Re: kezako les "rootkit"
Expert
Inscrit:
21/02/2007 22:15
Groupe:
Utilisateurs enregistrés
Post(s): 2044
Hors Ligne
(Ou encore Unlocker, qui d'après le tableau comparatif publié par son auteur, semble être le plus efficace de tous dans cette catégorie.)

Contribution le : 02/12/2007 13:49
Créer un fichier PDF de la contribution Imprimer



 Haut   Précédent   Suivant
(1) 2 »




Enregistrer votre réponse
Compte*
Nom   Mot de passe    
Message:*


Vous ne pouvez pas débuter de nouveaux sujets.
Vous pouvez voir les sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

[Recherche avancée]