Test visuel d'infection par Conficker

 

Comment interpréter les résultats:

Si la page ci-dessus ressemble à :Cela signifie vraisemblablement :
All images displayed= normal/machine non infectée par Conficker (ou utilisant un proxy)
Logos des éditeurs AV non affichés= machine potentiellement infectée par Conficker (variante C ou suivante)
Quelques logos d'éditeurs AV affichés= machine potentiellement infectée par Conficker (variantes A/B)
Pas d'images affichées= chargement des images désactivé au niveau du navigateur?
Toute autre combinaison= connexion Internet de faible débit ?

 

Explications :

Conficker (alias Downadup ou Kido) est connu pour bloquer l'accès aux sites Web de plus de 100 éditeurs anti-virus et sociétés de sécurité.

Si vous ne pouvez charger les images distantes de la première ligne du tableau ci-dessus (sites Web d'anti-virus et de sécurité), mais ne rencontrez pas de blocage des images de la deuxième ligne (sites de systèmes d'exploitation alternatifs), votre ordinateur Windows peut être infecté par Conficker (ou d'autres codes malicieux).

Si vous apercevez toutes les six images comprises dans les deux lignes du tableau, vous n'êtes soit pas infecté par Conficker soit vous utilisez un serveur proxy. Dans ce cas, vous ne pourrez obtenir de résultat fiable grâce à ce test, puisque Conficker ne pourra pas vous empêcher de charger les images des sites Web des éditeurs de sociétés de sécurité et d'éditeurs AV.

 

F-Secure et le logo F-Secure sont des marques de F-Secure Corporation.
SecureWorks et le logo SecureWorks sont des marques déposées de SecureWorks Inc.
Trend Micro et le logo T-Ball sont des marques déposées de Trend Micro Inc.
Le test d'infection à COnficker est un concept de Joe Stewart.
Copyleft 2009.