FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Veuillez Vous inscrire pour pouvoir consulter les informations du Forum, Merci de votre compréhension !
FORUM F.A.E.I
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

FORUM F.A.E.I


 
AccueilAccueil  PortailPortail  Dernières imagesDernières images  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Logiciel(s)Logiciel(s)  ContributionContribution  
Bonjour, Bienvenue à tous nos membres, bonne visite sur le forum et très bonne lecture Salut pour une désinfection : http://www.faei-entraide.net/post?f=4&mode=newtopic
Pour éviter tout encombrement, veuillez s'il vous plait vider votre boite de messagerie Privée .... Merci de votre compréhension Wink
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Mises à jour importantes
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

Navigation
Partenaires
TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE

TEXTE REPERE
Sujets les plus actifs
Pour réveiller un petit peu le forum :)
Malwaresbytes
mon ordi rame
[résolu]probleme d'internet
RECHERCHE VULNERABILITE
recherche origine Windows
Secure Preférence
Quelques petits problêmes
rapport ZHPDiag
extensions Google chrome
Derniers sujets
» probleme de BIOS
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar factor23 Mer 22 Avr - 21:44

» tel portable non reconnue
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar coco80 Dim 12 Avr - 14:42

» Est-ce une bonne carte graphique et un bon processeur
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar pimprenelle27 Jeu 6 Fév - 16:00

» rénovation véranda
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar pimprenelle27 Jeu 6 Fév - 15:57

» Bien débuter sa généalogie
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar pascani34 Sam 1 Fév - 14:45

» bug sur PC, bug synchronisation comptes, & bug niveau Smartphone/carte SIM
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar Noé's_Lover Sam 26 Oct - 17:42

» Comment bien poser du parquet
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar pascani34 Mer 25 Sep - 14:22

» Kis 2019 signale une adresse Internet dangereuse.
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar afideg Lun 2 Sep - 18:48

» PC 2: Tour Compaq - manque d'espace libre sur C:/
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimepar louxor Sam 25 Mai - 4:54

Les posteurs les plus actifs de la semaine
Aucun utilisateur
Sondage
Quelles navigateur internet utilisez-vous ?
Internet Explorer !
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_lcap18%~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_rcap
 18% [ 29 ]
Firefox
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_lcap53%~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_rcap
 53% [ 87 ]
Opera
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_lcap5%~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_rcap
 5% [ 9 ]
Google Chrome ou Chromium
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_lcap22%~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_rcap
 22% [ 37 ]
Safari
~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_lcap2%~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Vote_rcap
 2% [ 3 ]
Total des votes : 165


~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Btn_donate_SM

Le deal à ne pas rater :
Réassort du coffret Pokémon 151 Électhor-ex : où l’acheter ?
Voir le deal

 

 ~~ Un outil de désinfection pour les ordinateurs infectés par ZBot ~~

Aller en bas 
AuteurMessage
Chantal
V.I.P
V.I.P
Chantal


Messages : 1156
Points : 1600
Réputation : 56
Localisation : Nièvre


~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Empty
MessageSujet: ~~ Un outil de désinfection pour les ordinateurs infectés par ZBot ~~   ~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimeJeu 16 Sep - 23:34

Un outil de désinfection pour les ordinateurs infectés par ZBot
15 septembre 2010

Un utilitaire gratuit pour désinfecter les ordinateurs attaqués par le Cheval de Troie

ZBot (aussi connu sous le nom de Zeus, ZeusBot ou WSNPoem) est un Cheval de Troie conçu pour voler des données sensibles sur des ordinateurs infectés. Bien que ZBot se concentre principalement sur le vol de données bancaires, que les utilisateurs fournissent sur les pages de leurs organismes financiers, il peut aussi récupérer des informations sur le système d’exploitation et d’autres données d’authentification. Les dernières variantes de ZBot permettent aussi d’obtenir des informations sur l’historique de navigation Internet et diverses informations fournies par l’utilisateur sur Internet, tout en prenant des captures d’écran du bureau Windows.

Zbot se propage principalement via des campagnes de spams et des pages Web qui hébergent des programmes malveillants, généralement sous la forme d’applications connues et à priori légitimes.

Une fois au sein du système de l’utilisateur, Zbot modifie la structure des fichiers et dossiers, ajoute des clés de registre, injecte du code dans plusieurs processus (tels que winlogon.exe ou svchost.exe) et ajoute des exceptions au pare-feu Microsoft® Windows®, ouvrant notamment des portes dérobées. Il envoie également des informations personnelles et écoute plusieurs ports de l’ordinateur en attente d’éventuels « ordres » envoyés à distance de la part du pirate. Cela permet aux cybercriminels de contrôler ce Cheval de Troie et de télécharger et exécuter d’autres charges malveillantes ou de prendre le contrôle du système, ce qui inclus entre autres la possibilité d’éteindre ou de redémarrer l'ordinateur infecté.

Pour une description technique détaillée de Zbot, vous pouvez consulter l’encyclopédie BitDefender des virus.

Dans le cadre de ses efforts continus pour informer, éduquer et aider les utilisateurs dans le monde entier dans la lutte contre les e-menaces, BitDefender a développé un outil de désinfection de Zbot. L'outil analyse l’ordinateur, détecte et élimine la plupart des variantes Zbot repérées à ce jour. Il est téléchargeable gratuitement dans la section Outils de suppression de Malwarecity.fr.

Toutefois, Zbot est l'un des types les plus prolifiques de malware et de nouvelles variantes apparaissent chaque jour. Ainsi, nous conseillons vivement aux utilisateurs de revenir régulièrement sur notre page de désinfection de Zbot pour télécharger de nouvelles mises à jour de cet outil. Les utilisateurs des suites de sécurité antimalware BitDefender sont déjà protégés contre ce type d’attaque.

La description technique et l'outil de désinfection cités dans cet article sont fournis par Bogdan Timofte, Chercheurs de Menaces en Ligne dans les Laboratoires BitDefender.

Source : MalwareCity.FR
Revenir en haut Aller en bas
Chantal
V.I.P
V.I.P
Chantal


Messages : 1156
Points : 1600
Réputation : 56
Localisation : Nièvre


~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Empty
MessageSujet: ZBot se propage via des documents scannés   ~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Icon_minitimeJeu 10 Fév - 23:43

ZBot se propage via des documents scannés

10 février 2011
Quatre vulnérabilités PDF sont exploitées dans une nouvelle campagne de spam de Zbot.

Vous utilisez sans doute régulièrement une imprimante à votre travail. Mais saviez-vous que certaines imprimantes pouvaient envoyer par e-mail des documents scannés ? Cette fonction a retenu l’attention des cybercriminels, qui ont trouvé le moyen de l’utiliser à des fins malveillantes.

Voici comment cela se passe : les auteurs de malwares utilisent le modèle d’e-mail propriétaire des imprimantes et des scanners professionnels pour diffuser du spam. Plus précisément, ils « diffusent » des e-mails présentés comme étant des documents scannés envoyés par un scanner Xerox® WorkCentre Pro et contenant une pièce jointe infectée se faisant passer pour un inoffensif fichier PDF.

L’e-mail ressemble à ceci :~~  Un outil de désinfection pour les ordinateurs infectés par ZBot ~~ Zbot
La pièce jointe cache bien son jeu. Ce document censé avoir été scanné par une imprimante Xerox WorkCentre Pro est en fait un fichier PDF malformé exploitant quatre anciennes vulnérabilités d’Adobe® Acrobat Reader® : Collab.collectEmailInfo (CVE-2007-5659), Utilprintf (CVE-2008-2992), Collab.getIcon (CVE-2009-0927) et mediaNewplayer (CVE-2009-4324), principalement liées à l’exécution de code à distance.

Le fichier PDF malformé a une nouvelle mission ces jours-ci : diffuser Zbot.

Un petit rappel du mode opératoire de ZBot : également appelé Zeus, ZeusBot ou WSNPoem, ce cheval de Troie est conçu pour dérober des informations sensibles. Il modifie certains processus et ajoute des exceptions au Pare-Feu Microsoft® Windows® afin de disposer à la fois des capacités d’un backdoor et d’un serveur. ZBot transmet des données critiques recueillies sur l’ordinateur compromis, et surveille certains « ports » pour recevoir d’autres commandes des attaquants distants.

Les dernières variantes sont également capables de dérober des informations bancaires, des données de connexion, l’historique des sites Web consultés et d’autres données saisies par l’utilisateur, ainsi que d’effectuer des captures d’écran du bureau de la machine compromise.

Les personnes qui ne sont pas protégées par un logiciel BitDefender peuvent utiliser gratuitement notre outil de désinfection du malware ZBot qui vérifie si les ordinateurs des utilisateurs sont infectés, détecte et élimine la plupart des variantes de ZBot en circulation.Il peut être téléchargé et utilisé gratuitement dans la section « Removal Tools » de Malwarecity.fr.

Source : Malware City
Revenir en haut Aller en bas
 
~~ Un outil de désinfection pour les ordinateurs infectés par ZBot ~~
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Les communautés en ligne : un nouvel outil pour analyser les échanges de ses clients
» Aide pour désinfection
» Un keylogger dans les ordinateurs Samsung
» Demande aide pour désinfection
» [Fermé pour inactivité] Procédure de désinfection & d'optimisation

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
FORUM F.A.E.I :: .:: FAQ / Tutoriel / Astuces ::. :: Documentations-
Sauter vers: