Un article concernant les outils de désinfection de virus, logiciels malveillants et autres. Le but de cet article est de vous expliquer, les catégories de détections. Malheureusement, de plus en plus, sur les forums, on voit des internautes infectés par des Trojan (Cheval de troie) à qui l’ont fait passer […]

Un dossier concernant les arnaques et virus sur Youtube, un peu dans le même style que l’article les virus sur les sites de streaming. Le but est de décortiquer un peu quelques méthodes utilisées par des groupes pour distribuer des virus, adwares et autres programmes malveillants par Youtube. Ces derniers […]

Les trojans sont les menaces les plus courantes, il existe différents familles qui permettent en général le contrôle de l’ordinateur à distance en faisant joindre ce dernier à un réseau de PC infectés (botnet). Le fonctionnement peut être simple ou plus moins complexe selon si la sophistication du cheval de […]

Les plateformes android, téléphone, tablette prennent de plus en plus le pas sur nos vieux ordinateurs pour surfer. Le marché étant grandissant, les menaces informatiques peuvent viser ces plateformes. C’est aussi une aubaine pour les éditeurs d’antivirus, qui voient pour eux un nouveau marché, là où celui des ordinateurs est […]

On désigne par virus par clé USB, les virus utilisant les clés USB (en réalité tous les médias amovibles, cartes DCIM, etc) comme support de diffusion. Le bon terme est donc vers ou worms en anglais, puisqu’il s’agit de logiciel malveillant capable de se propager automatiquement d’un ordinateur à un autre. […]

Sur les forums, il arrive parfois que des internautes posent des questions sur des processus Windows en demandant si ce dernier est légitime ou un virus. Les réponses données sont parfois erronées en indiquant qu’un fichier système est un virus alors qu’il s’agit d’un fichier système de Windows. Voici une […]

Powershell est une suite logicielle et langage inclus depuis Windows 7. Powershell est beaucoup plus poussé que l’invite de commandes de Windows et  se veut être un concurrent de bash dans le monde Linux et permet d’écrire afin d’administrer Windows. Avec Powershell, il est tout à fait possible d’écrire un petit […]

Vous avez remarqué une utilisation anormale de la CPU par Com Surrogate (dllhost.exe) sur Windows. Voici quelques éléments d’explications pour tenter de régler ces problèmes Com Surrogate.

Les botnets sont des réseaux de machines (PC, routeur, IoT) infectés par des virus, trojans, vers etc et contrôlés par des cybercriminels. Ces types de réseaux existent depuis plusieurs années, et encore plus depuis l’émergence des logiciels malveillants professionnels. Certains sont mis à mal par les autorités et d’autres nouveaux […]

Derrière le nom Trojan Patched se cache, un type de Trojan, pas forcément bien connu. Dans cet article, je vais expliquer ce que sont les Trojans Patched, les avantages qu’ils apportent aux pirates et comment les supprimer. Vous trouverez aussi quelques exemples de Trojan Patched qui ont pu frapper ces […]

Hitman Pro est un programme de détection et suppression de virus/malwares avec une version payante offrant une protection. Hitman Pro est aussi disponible en version gratuite pour désinfecter Windows. Hitman Pro vise toute forme de programme malveillant : virus, trojan, adwares, PUPs etc. Voici un tutoriel qui explique comment utiliser […]

Depuis plusieurs années, ces fausses alertes de virus sont utilisées pour faire installer de vrais virus, faire la promotion de programmes de désinfection peu fiables. il s’agit de popups, messages et autres qui apparaissent spontanément durant le surf. Ces fausses alertes de virus surgissent pendant le surf, dans un premier […]

Quelques informations ci et là concernant les virus et les images. Est-il possible de se faire infecter avec une image ? Quels sont les risques en matière de sécurité informatique ? La question avait été déjà posée sur la forum, dont voici le lien : Des images peuvent-elles réellement contenir un virus […]

Vous avez probablement entendu parler des vulnérabilités logicielles. Cet article vous donne quelques explications et détails sur les vulnérabilités logicielles, que sont les vulnérabilités logicielles et les enjeux de sécurité qui en découlent. Aucun information réellement technique ne sera donnée, le but étant d’avoir plutôt un aperçu de ce qui […]

Combofix est un outil de désinfection très utilisé autour de 2005/2010, du temps, des grands rootkit Rustock, Cutwail etc. Avec l’arrivé, en 2007, de Malwarebytes, Combofix a été de moins en moins utilisé lors des désinfections sur les forums. Combofix permet de désinfecter son ordinateur de manière automatique, il va analyser […]

Un dossier concernant les risques de regarder films sur les sites de streaming illégaux. Les sites de streaming étant vecteur de pas mal d’arnaques ou logiciels malveillants. Le but est étant de comprendre quels sont les risques, et bien entendu, de pouvoir s’en protéger efficacement.

Vous êtes en train d’utiliser votre ordinateur et d’un coup, une notification de Windows apparaît « Logiciel potentiellement dangereux détecté« . Voici quelques conseils à suivre afin de ne pas faire n’importe quoi et endommager Windows avec des analyses dans tous les sens. Ces alertes sont émises par Windows Defender. Cet article cherche […]

Après une infection par des virus informatiques, il est possible que vous ne soyez plus capable d’utiliser et activer Windows Defender. En effet, certaines logiciels malveillants comme Komodia et autres adwares ont tendance à placer des restrictions et stratégies de locales ou entreprises pour désactiver Windows Defender. Le but recherché […]

Sur les forums, je vois de plus en plus, de mauvaises habitudes concernant les outils AdwCleaner, RogueKiller et ZPHCleaner/ZPHDiag. A savoir, les internautes ont tendance à utiliser ces programmes pour vérifier si l’ordinateur est infecté, voire même à effectuer systématiquement des suppressions et nettoyage… Or ces outils de désinfection ne sont […]

RogueKiller est un outil de désinfection qui existe depuis plusieurs années Initialement RogueKiller visait les rogues/scarewares, mais a très vite visé toute sorte de menaces : Trojans, Rootkit, bootkit et peut aussi détecter quelques PUPs et adwares. RogueKiller existe en plusieurs versions gratuites qui permet d’effectuer une analyse de l’ordinateur et supprimer les virus. […]

Vu passer un mail malicieux Chronopost, qui est d’ailleurs de plus en plus utilisé comme source de SPAM malicieux ou non. Du pur classique qui pointe vers un VPS Français.

Vu sur le tutoriel VoodooShield : Bloquer l’exécution de programmes où ce dernier propose d’analyser un exécutable dans le bac à sables de type Cuckoo. Ce bac à sables permet donc d’exécuter un fichier pour en analyser le comportement et générer un rapport qui détaillera les fichiers/clé du registre Windows créé/modifié/supprimé, les […]

Autoruns est un outils très pratique de Microsoft, gratuit mais disponible en anglais qui permet de lister des points systèmes pour y déceler des malwares/virus ou désactiver des programmes. Autoruns est donc très utile dans le cas où vous pensez que votre ordinateur est infecté pour vérifier les programmes qui se […]

Gootkit est un Trojan Banker très actif depuis 2010. Initialement il s’agit d’un Bootkit reprenant des fonctionnalités du Trojan Zeus depuis il a pas mal évolué pour passer en mode ‘malware FileLess‘. Vers Février 2016, Gootkit vise les banques françaises (source ProofPoint) et effectivement depuis Mars 2016, les campagnes visant la France […]

AdwCleaner est un programme gratuit conçu pour désinfecter l’ordinateur des adwares et PUPs (Programmes potentiellement indésirables). Pour rappel, les adwares ou publiciels en français sont des logiciels de publicités qui s’installent sur l’ordinateur sous forme de sponsors ou parfois à travers des logiciels piégés mis en avant par des publicités […]

Les antivirus sont des logiciels qui ont pour objectif de détecter et supprimer le contenu malicieux quelqu’il soit (Trojan, Virus, Ver, Spyware, etc) d’un ordinateur. Pour les questions les plus souvent posées, se reporter à la FAQ des antivirus Petit rappel étymologique : Antivirus gratuits, on parle d’antivirus ne demandant aucun […]

Une page récapitulative des virus et menaces informatiques proposant quelques définitions, historiques des menaces informatiques notamment depuis leurs professionnalisations, comment ces derniers sont distribués et comment s’en protéger. De nos jours, par le mot virus on désigne toutes formes de menaces informatiques quel que ce soit le type ou la famille. Le […]

Les Trojans MSIL sont des Trojans écrit en langage Microsoft intermediate language (MSIL). Certains antivirus ont tendance à utiliser des nomenclatures, bien souvent en préfixe, le nom du langage avec lequel le programme malicieux a été écrit. On peut donc rencontrer des détections du type : Trojan.VB pour des Trojans écrits en […]

Sécurité informatique #Virus – #Securité Prévention et Virus/malwares Quelques liens concernant la prévention en matière de sécurité informatique, comment les virus et infections sont distribués et comment les éviter. Mais aussi pourquoi les virus et malwares existent. Les Virus informatiques Comment vérifier si ordinateur a été hacké ou piraté ? Les botnets : […]

Le ransomware Cerber est une famille de crypto-Ransomware des plus actives en France. Un petit zoom sur les campagnes de ransomwares. Je rappelle qu’il existe des pages génériques sur ce que sont les ransomwares : crypto-Ransomware Ransomwares/Rançongiciels