Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2779 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Rootkit : Formater ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Rootkit : Formater ?

n°2095448
wawaseb
Posté le 16-07-2005 à 01:50:42  profilanswer
 

Bonjour à tous,
 
Je galérais sur un problème depuis longtemps... Le noyau du système de mon client ramenait des tonnes de virus, aléatoirement, et cela malgré mes nettoyages avec Hijack, CleanUp, Spybot, AVG, Panda, Secuser, nettoyage manuel des clefs de démarrage de la BDR, vérification des services, RAV, vérification du fichier HOST, correction des BHO's, installation et utilisation UNIQUE de FireFox, tous les "removers" concernés par les Aurora, Nail, Elite, ... qui revenaient... bref, la folie !!!!!
 
Je pense ENFIN en être arrivé à bout, avec un FireWall (bien paramétré pour bloquer le Kernel aux connections intempestives...)
 
Qui m'avait juré qu'il FALLAIT formater pour se débarasser d'un rootkit ?     ;)
 
Bien à vous,

mood
Publicité
Posté le 16-07-2005 à 01:50:42  profilanswer
 

n°2095486
Requin
Posté le 16-07-2005 à 08:51:51  profilanswer
 

Tu aurais peut-être perdu moins de temps avec l'assurance d'avoir un système vraiment débarassé de toutes les cochonneries ramassées à droite ou à gauche

n°2095487
wawaseb
Posté le 16-07-2005 à 08:54:03  profilanswer
 

Oui, ça ne fait pas l'ombre d'un doute, mais si je totalise les connaissances que j'ai acquises grâce à cet ordi, je considère avoir gagné BEAUCOUP de temps !

n°2095706
western-sh​adow
Pan !
Posté le 16-07-2005 à 16:25:43  profilanswer
 

wawaseb a écrit :

malgré mes nettoyages avec Hijack, CleanUp, Spybot, AVG, Panda, Secuser, nettoyage manuel des clefs de démarrage de la BDR, vérification des services, RAV, vérification du fichier HOST, correction des BHO's, installation et utilisation UNIQUE de FireFox, tous les "removers" concernés par les Aurora, Nail, Elite, ... qui revenaient... bref, la folie !!!!!
Je pense ENFIN en être arrivé à bout, avec un FireWall (bien paramétré pour bloquer le Kernel aux connections intempestives...)
Qui m'avait juré qu'il FALLAIT formater pour se débarasser d'un rootkit ?     ;) (oui qui t'a dit ça au fait?  )


 
Bonjour  :hello:  
 
Tu veux donc dire qu'avant, tu n'avais pas de firewall et que ton système était vulnérable ?
 
Rootkit/Wikipédia
 
(citation)
Un « rootkit » est un programme ou un ensemble de programmes permettant à un pirate de maintenir -dans le temps- un accès frauduleux à un système informatique. Le pré requis du rootkit est une machine « déjà » piratée.
 
A aucun moment un « rootkit » ne permet de s'introduire de manière frauduleuse sur une machine saine. En revanche, certains « rootkit » permettent la collecte des mots de passes qui transitent par la machine « corrompue ». Ainsi, un « rootkit » peut indirectement donner l'accès à d'autres machines.
 
Le rootkit automatise l'installation d'une porte dérobée ou d'un cheval de Troie. Le ver automatise l'exploitation d'une vulnérabilité à travers le réseau et peut accessoirement installer une backdoor une fois au cœur d'une machine.
 
Le « rootkit » n'a de raison d'être que si une faille est présente, si les conditions sont réunies pour que son exploitation soit réussie et si elle permet un accès avec les droits administrateur. Par transitivité, pas de faille, pas de rootkit.
 
La discrétion est l'essence même du « rootkit ». Il permet à un pirate de cacher son intrusion et sa présence sur une machine. Le meilleur moyen de se protéger des rootkit est donc de se prémunir des failles.
(citation/)
 
La question étant de savoir si toutes les infections sont ou doivent être qualifiées de "rootkit" - évidemment c'est plus smart que de dire mon système était une passoire, j'en ai payé le prix - je ne sais pas qui a relancé ce terme générique mais sur la toile le revival est en marche "je ne suis pas infecté, nuance! j'ai un rootkit moi!"  :sol:  à suivre....


---------------
°*°  Pan ! et Pan ! ça fait Pan-Pan !  °*°
n°2101142
wawaseb
Posté le 21-07-2005 à 16:46:00  profilanswer
 

Et pourtant, je suis totalement d'accord avec toi...    ;)
 
Seulement, je préfère nettoyer l'ordi et prévenir qu'il n'est pas à jour plutôt que de prendre le risque d'un plantage général (fréquent avec XP jamais mis à jour) lors de l'installation du SP2 !    
 
Bien à toi,

n°2101145
jlighty
Posté le 21-07-2005 à 16:49:27  profilanswer
 

Par contre as tu trouvé l'origine de ces infections ?
- utilisateur qui clique n'importe où (WEB+Mail)?
- firewall absent ?
car tu pourras mettre autant de logiciel, si un rootkit arrive à être installé, le pirate pourra s'amuser à corrompre tout ton système mais aussi ses sauvegardes.


Message édité par jlighty le 21-07-2005 à 16:54:36
n°2101149
wawaseb
Posté le 21-07-2005 à 16:52:29  profilanswer
 

Oui, depuis longtemps...  :
 
- Windows pas à jour (et non officiel)
- Utilisation de Pé2pé en masse
- Internet Explorer avec n'importe quels sites
- Aucune connaissance de base chez l'utilisateur (j'installe un anti-spyware parce qu'on me le propose)
- Enfin, la suite logique en gros... évidemment pas de FireWall à l'origine !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Rootkit : Formater ?

 

Sujets relatifs
formater un compact pressarioFormater en FAT32 sous WinXp Pro
formater tt en conservant un fichierFormater son pc proprement et réinstaller windows XP
probleme pour formater mon ddVirus Hacktool.rootkit
Formater une partition ???Formater un DD sous WXP sans lecteur de disquette
Impossible de formater! 
Plus de sujets relatifs à : Rootkit : Formater ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR