Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Comment supprimer Ani-Shell

Ani-Shell est identifié comme : - Backdoor - DoS/DDoS - Hacking tool - Mail bomber - Mailer

  1. Backdoor

    Ani-Shell est un Backdoor (Porte dérobée).

    Un Backdoor est une fonction dans un programme/service implanté dans l'ordinateur (par diverses méthodes, légales ou trompant l'utilisateur) et indépendant des autres applications. Le code peut s'installer, par exemple, en « service » de Windows.

    La fonction Backdoor crée une faille de sécurité en maintenant une porte de communication ouverte qu'un attaquant scannera, avec un scanner de ports ou un scanner de failles, etc. pour pénétrer l'ordinateur, exploiter la faille, et y propager une ou des malveillance(s).

    Il y a 65.536 portes de communication dans Windows. Ani-Shell est donc une malveillance précurseur d'une attaque.

  2. Attaque DoS (Denial of Service)

    Ani-Shell pratique des Attaques en DoS (Denial of Service - Déni de Service).

    Une attaque en DoS est une attaque visant, à partir d'un ordinateur, à faire " tomber " (mettre en panne) un autre ordinateur, distant (un serveur). Si Ani-Shell a infesté de nombreux ordinateurs et que l'attaque en DoS est coordonnée (programmée pour se déclencher à telle date et telle heure), c'est une attaque en DDoS (Distributed Denial of Service - Déni de Service Distribué).

  3. Hacking Tool

    Ani-Shell est un Hacking Tool (Outil de hacking).

    Les outils de hacking peuvent être utilisés pour patcher ou « déchiffrer » certains logiciels. Quelques outils de hacking sont utilisés de manière éthique lorsqu'ils sont entre les mains de « hackers chapeaux blancs » (récupération de mots de passe perdus...). La totalité des outils de hacking auxquels ont accès les internautes proviennent de « hackers chapeaux noirs ». L'un de leurs usages apparents est de casser (« crack ») les clés ou procédures d'authentification des logiciels ou de générer des clés d'authentification (keygen), permettant leur exécution sans payer la licence (et donc sans possibilité de mise à jour). Ces outils de hacking sont toujours des vecteurs d'attaques diverses, généralement plusieurs à la fois (sniffing de paquets réseau pour casser les hachages des mots de passe). Les « hackers chapeaux noirs » n'ayant qu'un objectif : se faire de l'argent et « briller » auprès de leurs confrères.

  4. Mail Bomber

    Ani-Shell est un Mail Bomber.

    Comme leur classe l'indique, les Mail Bombers sont des machines logiciel à bombarder les boîtes e-mail pour les saturer (et, accessoirement, faire du Spam). Rien qu'à ce titre, ces applications doivent être éradiquées. Il s'agit aussi de découvrir comment elles sont arrivées là, car elles utilisent à votre insu la puissance de calcul de votre appareil et votre bande passante Internet.

  5. Mailer malveillant

    Ani-Shell est un mailer.

    Un mailer est un outil d'envoi de courriels en masse à d'innombrables destinataires (par exemple, en utilisation légitime, aux abonnés à une lettre hebdomadaire d'information émise par un organe de presse ou un site Web depuis son serveur de messagerie [MX]). Sur une machine personnelle, les mailers sont signalés aux utilisateurs d'un ordinateur, car ils peuvent être là à leur insu. L'ordinateur a alors été pénétré par un cybercriminel et sa puissance de calcul ainsi que sa bande passante Internet, que l'utilisateur paye à son FAI (Fournisseur d Accès Internet) sont détournés. Les mailers, à l'inverse des clients de messagerie, offrent des capacités de camoufler ou de forger les données d'entête des courriels envoyés (fausse adresse d'émetteur, fausse identification de serveur de messagerie, fausse adresse de retour, etc.).

    Les mailers servent à des opérations de spam et l'ordinateur infecté peut agir de manière autonome ou avoir été zombifié et injecté dans un botnet.

    Les mailers doivent être éradiqués.

Ani-Shell - Découverte de Ani-Shell

Découverte de la présence de Ani-Shell

Vous découvrez la présence de Ani-Shell à l'occasion de l'exécution d'un antivirus ou d'un antimalware ou d'un outil spécifique gratuit comme :

Lorsqu'un objet [*] identifié sous le nom de Ani-Shell est découvert dans un appareil fonctionnant sous le système d'exploitation Microsoft Windows, il convient de le supprimer.

[*] L'objet peut être constitué de multiples occurences de fichiers, services, clés du registre, valeurs de clés, DLLs, répertoires, etc. C'est la raison pour laquelle certains outils déclarent avoir trouvé, pour une seule réelle menace, la présence de 20, 30, 40 menaces, ce qui relève de la tentative d'élévation de la peur et l'affolement chez l'utilisateur afin de le conduire à l'achat immédiat de quelque chose qui se rapproche des scarewares.

Ani-Shell - Découverte de Ani-Shell

Utilisez la version gratuite de Malwarebytes

Malwarebytes - Analyses et décontamination gratuite
Malwarebytes - Analyses et décontamination gratuite

Vous pouvez également utiliser Malwarebytes dans le cadre de la procédure étendue gratuite de décontamination

AdwCleaner est compétent contre Ani-Shell.

Malwarebytes est compétent contre Ani-Shell.

Junkware Removal Tool (JRT) est compétent contre Ani-Shell.

ZHPCleaner est compétent contre Ani-Shell.

Ani-Shell - Décontamination gratuite de Ani-Shell

Votre protection en temps réel, AVANT l'infection, est obligatoire (Malwarebytes Premium pour le particulier ou Malwarebytes Endpoint en entreprise vivement recommandé).

Il ne s'agit pas de décontaminer votre ordinateur après contamination avec un outil faisant une analyse en temps différé (à la demande (« On-demand »)), mais d'empêcher sa contamination, en amont, avec un outil fonctionnant en temps réel (« On-access » ou, mieux, « On-execution »).

Malwarebytes Premium (ou Endpoint) fait les 2 :

  1. Pratique du mode « On-execution » (fonctionnement en temps réel en parfaite entente quel que soient les autres outils de sécurité installés)
  2. Peut être utilisé à tout moment en mode à la demande (« On-demand ») pour lancer des analyses périodiques

Malwarebytes - Paramétrage - Protection en temps réel de la navigation sur le Web
Malwarebytes - Paramétrage
Protection en temps réel (« Real time ») de la
navigation sur le Web, dont grâce à hphosts

Malwarebytes - Paramétrage Protection en temps réel contre les exploits
Malwarebytes - Paramétrage
Protection en temps réel (« Real time ») contre les exploits

Ani-Shell - Empêcher la contamination par Ani-Shell

Protégez-vous, pour vous et pour tous les autres internautes du monde.

Protégez-vous pour ne pas courir le risque juridique de complicité passive.

Si la compromission de votre ordinateur est utilsée pour propager des attaques vers d'autres ordinateurs ou personnes, alors que vous n'avez pas protégé et maintenu à jour votre appareil et ses logiciels, votre responsabilité est juridiquement engagée. Vous n'êtes pas victime, mais complice des agresseurs, par votre négligence.

Ani-Shell - Comment je me suis fait infecter

Outils d'investigations pour chercheurs


Investigations sur « Ani-Shell »Investigations sur « Ani-Shell »Investigations sur « Ani-Shell »