←  Sécurité

InfoMars.fr

»

ZeroAccess ou Sireet.B/Rootkit.Win32Access...

 Photo loumax 23 août 2011

TDSS semble actuellement être supplanté en terme de propagation ...

ZeroAccess ou Sireet.B/Rootkit.Win32Access/Max++ est un rootkit semblable à TDL adapté aux plateformes 64 bits, avec des fonctions lui permettant de "killer" les antivirus et autres outils anti-rootkits ...
Analyse et historique du malware :
http://www.prevx.com...de-rootkit.html

L’éditeur Webroot met à disposition un outil qui permet de supprimer ZAccess, fixe ne fonctionnant actuellement que sur les OS X 32.
http://www.malekal.c...irefef-remover/
Répondre

 Photo il pleut 23 août 2011

On peut apprécier le bon travail de l éditeur webroot comme d 'habitude .
Répondre

 Photo loumax 07 oct. 2011

Bonne nouvelle pour les 64 bit : :)

http://www.malekal.c...indows-64-bits/
Répondre

 Photo loumax 18 oct. 2011

Petite vidéo explicative de notre ami Tigzy, pour supprimer le rootkit ZeroAccess (Max++) :

http://www.youtube.com/watch?v=IAzvk3zf2PQ&feature=player_embedded

http://tigzyrk.blogs...access-max.html
Répondre

 Photo Th-Crown 18 oct. 2011

Très intéressant. Surtout avec la démonstration de Combofix. Je connais cet utilitaire, mais n'avais jamais utilisé ni eu l'occasion de la voir à l'oeuvre.
Répondre

 Photo loumax 18 oct. 2011

Très intéressant. Surtout avec la démonstration de Combofix. Je connais cet utilitaire, mais n'avais jamais utilisé ni eu l'occasion de la voir à l'oeuvre.

Combofix reste un "incontournable" en désinfection ;)
Répondre

 Photo loumax 19 oct. 2011

Voilà qui est intéressant :
http://www.malekal.c...quelques-tests/
Répondre

 Photo loumax 19 oct. 2011

Pour ceux qui seraient infectés par Zacces sur les systèmes X64 :
http://www.malekal.c...-consrv-winsrv/
Répondre

 Photo loumax 23 oct. 2011

En voila une nouvelle qu'elle est bonne :
http://www.emsisoft....n32.ZAccess.afo
Répondre

 Photo le barbier fou 23 oct. 2011

Instructions pour la suppression de Backdoor ZAccess afo:
Pour supprimer l'infection par ce Malware, téléchargez et installez s'il vous plaît Emsisoft Anti-Malware.
Effectuez une analyse complète de tous les lecteurs et placez tous les objets détectés dans la quarantaine.


... Plaît-il ? :euhD:

Voilà qu'Emsisoft commence à concurrencer PCTools.
Ce message a été modifié par le barbier fou - 23 octobre 2011 - 19:50 .
Répondre

 Photo EboO 23 oct. 2011

C'est pour le 100% au MRG flash test que tu dis ça ?
En effet ils ne l'obtiennent pas, mais dans la section antivirus ce sont les meilleurs. Le seul qui résiste durablement c'est defensewall.
Répondre

 Photo vigen 23 oct. 2011

A noter que la gestion des processus parents de Dr.Web peux mettre la puce a l'oreille quand a l'arrivé d'une de ces menaces sur vos machines, du moins, c'est ce que j'ai pus constater lors de mes tribulations, avec les échantillons en ma possesion...
Répondre

 Photo EboO 23 oct. 2011

C'est toujours bon à prendre :)
Répondre

 Photo vigen 23 oct. 2011

Oui, en ce moment je me documente sur cet éditeur et sur son "Security Space".
Répondre

 Photo loumax 24 sept. 2012

Pour mieux comprendre cette infection, voici un dossier qui explique en détails le fonctionnement des nouvelles variantes de ZAccess, aussi bien sous architecture 32 que 64 bit :
http://www.sophos.co...cess_Botnet.pdf

The DLL creates a class named “z00clicker3”. This is an interesting choice of class name as z00clicker was the name of the DLL that the TDL rootkit was using for a time, also for click fraud. This provides an interesting link between the two families, although equally ZeroAccess may just have borrowed the name.

Peut-être ce qui expliquerait la disparition de TDL ...
Répondre

 Photo loumax 12 avril 2015

Semble pas encore mouru celui-là  :D

http://www.generatio...te-1911443.html

Répondre