Publié le 20/08/2006 à 13:42
Par @gor
Une demande m'a été faite pour que j'explique comment se débarraser des virus les plus résistants.
Tout d'abord, il vaut mieux prévenir que guérir, voici donc les outils indispensable pour vous protégez:
-un BON anti-virus (avast (gratuit),bitdefender,kapersky... et surtout pas norton)
-DES logiciels anti-spyware (AD-aware, Spybot - Search & Destroy,erecall,...) et si possible, que l'un d'eux soit en permanence lancer pour surveiller les changements bizarres (l'anti-spyware de microsoft fait ça gratuitement).
-un Pare-feux (ou: fire-wall) efficace, zone alarme suffit pour les débutants et la plus pars des personnes. Si vous voulez en avoir un super efficace, prenez ceux qui permettent de créer des règles personaliser.
-de la vigilance, les mails suspect= poubelle, un contact inconue sur MSN qui vous envoir un fichier= demande de renseignements sur cette personne et annulation du téléchargement.scanner toujours les fichier télécharger en P2P (emule,...). éviter les sites à risque: site de cul ou les sites illégaux.
-vous pouvez aussi régler windows pour qu'il affiches les extension des fichier (ex: les MP3 sont ".mp3", les logiciels au format ".exe)
Si, après avoir fait tout ça vous chopez quand même un virus (ce qui est mon cas à l'écriture de cet article), voici les réflexes à avoir:
-scanner antièrement votre PC avec l'anti-virus et ce après l'avoir mis à jours.
-si il ne trouve rien, faite un scan avec vos anti-spywares.
-si, eux aussi ne trouve rien, c'est peut-être que ce virus à désactiver vos protections (surtout si vous avez norton...), il est encore possible de scanner grâce à l'anti-virus en ligne de
secuser.
-il est aussi possible de scanner avec les outils comme stinger ou tout les autre proposer par les fournisseur d'anti-virus. à savoir que ces outils ne fonctionnent qu'avec les 50 derniers gros virus...
-si vous savez où se trouve le virus (ex: C:\windows\système32), vous pouvez le faire analyser par ce site (
jotti's malware scan ), qui vous diras quel anti-virus est capable de détecter votre virus et quelques autres infos.
une fois que vous avez trouver quel était le nom de votre virus, chercher sur internet si il existe un petit programme permettant de désinstaller ce virus.
-si ce virus attaque ce qu'on appelle le "shell" (l'interface), il faut un logiciel spécial pour les enlever:
smitfraudfix , qui détecte tout les spyware qui s'attaquent à l'interface. (le plus connue est spysherif qui se fait passer pour un logiciel anti-spyware payant, il se trouve dans le dossier portant son nom et qui est dans "program files"). La procédure de désinfection est expliquée sur le site de téléchargement.
-il est parfois possible de suprimer certain virus à la main. cette technique comportant des risques, une technique sera bientôt mise sur le site web (
http://webinpocket.ifrance.com ).
et si, par malheur vous n'arrivez pas à éliminer votre virus il reste 3 solutions:
-mettre le disque dur sur un autre PC pour le scanner,ainsi le virus ne sera pas cacher par un rootkit.
-Reformater le disque dur système après avoir sauvegarder vos donnée importantes (CV,photos,...)
-lancer Rootkit détector pour voir si votre PC n'as pas un rootkit qui serait suceptible de cacher le virus.
si c'est le cas: référez vous à des forums pour trouver comment suprimer ce rootkit.
voilà pour ce qui est de l'art de désinfecter un PC.