Anti Bho

Comment lutter et se défendre contre l'implantation de BHOs

   
En savoir plus :  Retourner à la page précédente   Imprimer cette page   

FAQ Microsoft Windows

Bho
Anti-BHOs
Outils anti-bhos
Liste de BHOs

Encyclopédie
abc de la sécurité

Contre-mesure
Les 3 contre-mesures de base sont :
  1. Un antivirus
    Les antivirus

    Les antivirus en ligne

  2. Un anti-spywares (anti-trojans)
    Les anti-trojans
    Les anti-trojans en ligne

  3. Un pare-feu (firewall)
    Les pare-feux

Veuillez installer un kit complet
Les kits de sécurité

Safe Attitude
Safe-Computer EXploitation (Safe-CEX)

Au delà de la décontamination,
veuillez rechercher :


Mots clés :
bho
 
 
En 2 mots
Appliquez tous les correctifs connus aux failles de sécurité avec Microsoft MBSA (ou Microsoft HFNetChk Pro pour l'entreprise)
Mettez à jour tous les logiciels installés (pas de manière automatique mais en vous informant environ 1 fois par mois).
Installez et exécutez Le bon Anti-trojans
Installez et exécutez SpyBlocker
Installez et exécutez Le bon Pare-feu (firewall)
Installez et exécutez Le bon Antivirus

Pour aller plus loin
Naviguez avec Firefox en remplacement de l'infâme Internet Explorer (le générateur de failles en flux continu). Firefox n'implémente tout simplement pas la technologie non standard (propriétaire Microsoft) des BHOs.
Interdisez à Internet Explorer et à l'Explorateur de Windows tout accès à l'Internet (règle dans votre pare-feu (firewall)
Installez une liste noire de blocage avec Hosts
Désactivez WSH « Windows Scripting Host » avec NoScript

Pour comprendre
Qu'est-ce qu'un BHO ?


Les activités de la plupart des barres d'outils et des BHOs étant hostiles, il convient de :
Ceci est valable pour tous les BHOs et toutes les barres d'outils, y compris celles qui vous semblent anodines comme la barre d'outil de Google ou celles qui vous semblent "de sécurité" comme celles de NetCraft ou de SiteAdvisor.

La plupart des BHOs installent une barres d'outils et sont donc visibles mais pas tous. Pour les autres vous n'avez aucun moyen de savoir qu'ils sont là sauf à utiliser quelques révélateurs de BHOs. Il y a assez peu d'outils permettant de réellement manipuler les BHOs et de les éradiquer. C'est BhoCop (de PCMagazine) qui donne le meilleur résultat, mais on peut tous les installer sans problèmes. Notons que SpyBot Search & Destroy, depuis sa version 1.1 release 4, donne la liste des BHOs installés (sans pouvoir les manipuler ni les supprimer ou inhiber) agrémentée d'onglets de couleurs (vert : le BHOs est connu et est légitime, rouge : le BHOs est connu et pose un problème, noir : le BHOs est inconnu). Quant à Browser Hijack Blaster, il est capable de vous signaler en temps réel toute tentative d'installation d'un BHOs (ce que sait également faire le module pseudo temps réel, appelé "Tea Timer" de SpyBot Search & Destroy si vous l'avez activé).

En amont, les empêcher de s'installer
En aval, les éradiquer
Choisir, installer et utiliser un anti-trojans
Egalement Microsoft Anti-spyware, SpyBot Search & Destroy, Ad-aware et AVG Anti-spyware.

En cas de difficulté particulière, La Manip est une procédure mise au point par Assiste.com, à base de produits gratuits. Elle est curative mais, aussi, préventive. Il est vivement recommandé de l'utiliser et d'appeler un spécialiste à l'aide sur nos forums.

Connaître leur nature
En consultant la Liste des CLSIDs vous trouverez l'usage réel d"un BHO ou d'une Barre d'outils. En cas de doute, consultez-nous sur nos forums.


Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

29.10.2006 Up V4
 
   
Rédigé en écoutant :
Music