Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Comment supprimer Ani-Shell

Ani-Shell est identifié comme : - Backdoor - DoS/DDoS - Hacking tool - Mail bomber - Mailer

22.06.2016 - Révision 01.06.2021 - Révision mineure 24.11.2021. Auteur : Pierre Pinard.

Ani-Shell est identifié (classifié) en tant que :

  1. Backdoor

    Ani-Shell est un Backdoor (Porte dérobée).

    Un Backdoor est une fonction dans un programme/service implanté dans l'ordinateur (par diverses méthodes, légales ou trompant l'utilisateur) et indépendant des autres applications. Le code peut s'installer, par exemple, en « service » de Windows.

    La fonction Backdoor crée une faille de sécurité en maintenant une porte de communication ouverte qu'un attaquant scannera, avec un scanner de ports ou un scanner de failles, etc. pour pénétrer l'ordinateur, exploiter la faille, et y propager une ou des malveillance(s).

    Il y a 65.536 portes de communication dans Windows. Ani-Shell est donc une malveillance précurseur d'une attaque.

  2. Attaque DoS (Denial of Service)

    Ani-Shell pratique des Attaques en DoS (Denial of Service - Déni de Service).

    Une attaque en DoS est une attaque visant, à partir d'un ordinateur, à faire " tomber " (mettre en panne) un autre ordinateur, distant (un serveur). Si Ani-Shell a infesté de nombreux ordinateurs et que l'attaque en DoS est coordonnée (programmée pour se déclencher à telle date et telle heure), c'est une attaque en DDoS (Distributed Denial of Service - Déni de Service Distribué).

  3. Hacking Tool

    Ani-Shell est un Hacking Tool (Outil de hacking) qui peut être utilisé pour patcher ou « déchiffrer » certains logiciels. Quelques outils de hacking sont utilisés de manière éthique lorsqu'ils sont entre les mains de « hackers chapeaux blancs », mais la totalité des outils de hacking auxquels ont accès les internautes provient de « hackers chapeaux noirs ». L'un de leurs usages apparents est de casser (« crack ») les clés ou procédures d'authentification des logiciels ou de générer des clés d'authentification (keygen), permettant leur exécution sans payer la licence. Ce sont toujours des vecteurs d'attaques diverses, ces hackers n'ayant qu'un objectif : se faire de l'argent et « briller » auprès de leurs confrères.

  4. Mail Bomber

    Ani-Shell est un Mail Bomber.

    Comme leur classe l'indique, les Mail Bombers sont des machines logiciel à bombarder les boîtes e-mail pour les saturer (et, accessoirement, faire du Spam). Rien qu'à ce titre, ces applications doivent être éradiquées. Il s'agit aussi de découvrir comment elles sont arrivées là, car elles utilisent à votre insu la puissance de calcul de votre appareil et votre bande passante Internet.

  5. Mailer malveillant

    Ani-Shell est un mailer.

    Un mailer est un outil d'envoi de spam (à l'inverse des envois légitimes, par exemple aux abonnés à une lettre hebdomadaire d'informations émise par un organe de presse ou un site Web depuis son serveur de messagerie [MX]). La présence d'un mailer est signalée aux utilisateurs d'un appareil contaminé. L'appareil a été pénétré. Sa puissance de calcul et sa bande passante Internet, que l'utilisateur paye à son FAI (Fournisseur d Accès Internet) sont détournées. Les mailers, à l'inverse des clients de messagerie, offrent des capacités de camoufler ou de forger les données d'entête des courriels envoyés (fausse adresse d'émetteur, fausse identification de serveur de messagerie, fausse adresse de retour, etc.).

    L'appareil infecté peut agir de manière autonome ou avoir été zombifié et injecté dans un botnet.

    Les mailers doivent être éradiqués.

Ani-Shell - Découverte de Ani-Shell

Découverte de la présence de Ani-Shell

Vous découvrez la présence de Ani-Shell à l'occasion de l'exécution d'un antivirus ou d'un antimalware ou d'un outil spécifique gratuit comme :

Lorsque l'objet [*] identifié sous le nom de Ani-Shell est découvert dans un appareil fonctionnant sous le système d'exploitation Microsoft Windows, il convient très probablement, selon la/les classe(s) à/aux quelles il appartient, de le supprimer.

[*] L'objet découvert peut être constitué de multiples fichiers, services, clés du registre, valeurs de clés, DLLs, répertoires, etc. C'est la raison pour laquelle certains outils de nettoyage/sécurité/décontamination déclarent avoir trouvé, pour un seul objet réel proposé à la suppression, la présence de 20, 30, 50 menaces, ce qui relève de la fréquente tentative d'élévation de la peur et l'affolement chez l'utilisateur afin de le conduire à l'acte d'achat immédiat d'un logiciel ou service dans une démarche qui se rapproche de la démarche frauduleuse des scarewares.

Utilisez la version gratuite de Malwarebytes

Malwarebytes - Analyses et décontamination gratuite
Malwarebytes - Analyses et décontamination gratuite

Vous pouvez également utiliser Malwarebytes dans le cadre de la procédure étendue gratuite de décontamination

AdwCleaner est compétent contre Ani-Shell.

Malwarebytes est compétent contre Ani-Shell.

Junkware Removal Tool (JRT) est compétent contre Ani-Shell.

ZHPCleaner est compétent contre Ani-Shell.

Ani-Shell - Décontamination gratuite de Ani-Shell

Votre protection en temps réel, AVANT l'infection, est obligatoire (Malwarebytes Premium pour le particulier ou Malwarebytes Endpoint en entreprise vivement recommandé).

Il ne s'agit pas de décontaminer votre ordinateur après contamination avec un outil faisant une analyse en temps différé (à la demande (« On-demand »)), mais d'empêcher sa contamination, en amont, avec un outil fonctionnant en temps réel (« On-access » ou, mieux, « On-execution »).

Malwarebytes Premium (ou Endpoint) fait les 2 :

  1. Pratique du mode « On-execution » (fonctionnement en temps réel en parfaite entente quel que soient les autres outils de sécurité installés)

  2. Peut être utilisé à tout moment en mode à la demande (« On-demand ») pour lancer des analyses périodiques

Malwarebytes - Paramétrage - Protection en temps réel de la navigation sur le Web
Malwarebytes - Paramétrage
Protection en temps réel (« Real time ») de la
navigation sur le Web, dont grâce à hphosts

Malwarebytes - Paramétrage Protection en temps réel contre les exploits
Malwarebytes - Paramétrage
Protection en temps réel (« Real time ») contre les exploits

Ani-Shell - Empêcher la contamination par Ani-Shell

Protégez-vous, pour vous et pour tous les autres internautes du monde.

Protégez-vous pour ne pas courir le risque juridique de complicité passive.

Si la compromission de votre ordinateur est utilsée pour propager des attaques vers d'autres ordinateurs ou personnes, alors que vous n'avez pas protégé et maintenu à jour votre appareil et ses logiciels, votre responsabilité est juridiquement engagée. Vous n'êtes pas victime, mais complice des agresseurs, par votre négligence.

Voir l'article étendu : Comment je me fais avoir, comment je me fais infecter

Ani-Shell - Comment je me suis fait infecter


# Ailleurs sur le Web #

  1. #Ani-Shell#