[tuto] Désinfecter un système attaqué par un troyen
Posted: Sat Nov 19, 2005 1:01 pm
Les troyens, autrement appelés "trojans" par les antivirus, sont des petites bêtes capables, entre autres, de permettre le contrôle à distance d'une machine par un attaquant, mais aussi de voler toutes sortes de choses (mots de passe,....).
Note : Toutes les explications ci-dessous sont valables uniquement pour un système Microsoft Windows, à noyau NT (2000, XP, NT 4, Server 2003, et supérieurs)
Etape 1 : Méthode douce, l'antivirus
La première étape dans notre chasse aux troyens sera l'utilisation d'un antivirus. En effet, il, est probable que celui-ci saura décontaminer votre système sans grandes difficultés, car la majorité des antivirus possèdent les signatures des trojans les plus courants.
Et comme il est inutile d'utiliser un bazooka pour tuer une mouche ou une pelle pour manger de la compote, il n'est pas nécessaire d'aller plus loin si votre antivirus favori arrive à faire la peau au nouveau venu.
Lancez donc un scan complet de votre système, et voyez si le troyen est détecté, et supprimé.
S'il est seulement détecté, relevez tout de même son nom de façon à faciliter vos recherches futures.
Etape 2 : encore plus fort, l'anti-troyen
Il existe des anti troyens, alors pourquoi ne pas l'avoir utilisé tout de suite, me direz-vous ? Eh bien car cela nécessite l'installation d'un logiciel supplémentaire.
Parmi les chasseurs de troyens les plus connus, citons a² free et Trojan Remover (shareware limité à 30 jours).
Une fois le logiciel installé, lancez un scan puis patientez.
Si le cheval de Troie est détecté et supprimé, alors vous avez fini avec lui
Sinon, il va nous falloir aller encore plus loin...
Note : Toutes les explications ci-dessous sont valables uniquement pour un système Microsoft Windows, à noyau NT (2000, XP, NT 4, Server 2003, et supérieurs)
Etape 1 : Méthode douce, l'antivirus
La première étape dans notre chasse aux troyens sera l'utilisation d'un antivirus. En effet, il, est probable que celui-ci saura décontaminer votre système sans grandes difficultés, car la majorité des antivirus possèdent les signatures des trojans les plus courants.
Et comme il est inutile d'utiliser un bazooka pour tuer une mouche ou une pelle pour manger de la compote, il n'est pas nécessaire d'aller plus loin si votre antivirus favori arrive à faire la peau au nouveau venu.
Lancez donc un scan complet de votre système, et voyez si le troyen est détecté, et supprimé.
S'il est seulement détecté, relevez tout de même son nom de façon à faciliter vos recherches futures.
Etape 2 : encore plus fort, l'anti-troyen
Il existe des anti troyens, alors pourquoi ne pas l'avoir utilisé tout de suite, me direz-vous ? Eh bien car cela nécessite l'installation d'un logiciel supplémentaire.
Parmi les chasseurs de troyens les plus connus, citons a² free et Trojan Remover (shareware limité à 30 jours).
Une fois le logiciel installé, lancez un scan puis patientez.
Si le cheval de Troie est détecté et supprimé, alors vous avez fini avec lui
Sinon, il va nous falloir aller encore plus loin...