Aide - Recherche - Membres - Calendrier
Version complète : Un spyware de competition ! ! !
Les Forums de PalmAttitude.org > HORS-SUJET > Divers (non PalmOS)
powermac
Hier , je surfais sur le site e-bay , lorsque ma connexion a internet s'est interrompue brutalement , et mon ordi s'est freezé .
Et pendant 2 minutes , le hdd a travaillé sans relache.
Lorsque tout est redevenu normal , quelle ne fut pas ma surprise d'avoir un message me remerciant d'avoir installé un programme de recherche de promotions et de coupons de reduction icon_confused.gif

J'ai foncé dans suppression de programme , et il y était , je l'ai fissa supprimé.

Un peu plus tard , sur mon autre pc , le principal , je parlais a un ami via msn ,
et pouf , meme procedure , j'ai forcé l'éxtinction du pc , et juste avant de s'eteindre , une boite de dialogue m'informait que "le" programme n'a pas fini son installation pour une raison que je n'ai pas eut le temps de lire.

Evidement , avg n'a rien vu venir , spyboot et adaware n'ont rien trouvé .
Meme l'antivirus de secuser non plus !

Comment trouver , detruire , et empecher ce "virus" de nuire ???
olivier101
Peut-être utiliser Firefox ?
FredGrin
Penser également à faire un "Windows Update"...
powermac
CITATION(FredGrin @ 22/08/2005 à 10:42 )
Penser également à faire un "Windows Update"...
*


je suis a jour , update automatique.
oupsman
- Essaye en mettant un autre firewall que celui par défaut dans Windows. Perso j'utilise Outpost et j'ai installé mon premier antispyware hier. Il n'a rien trouvé ...
- Met ton anti-virus à jour.
- Change de fureteur comme l'a suggéré Olivier.
- Retire toi les droits d'administrations. L'installation de soft ne sera plus possible.
- Met Windows à jour.


Le premier qui parle d'une plate forme alternative se fait atomiser. icon_twisted.gif C'est clair ?
powermac
Adaware a trouvé une modification du registre critique
avec un truc nommé " WhenU"
oupsman
CITATION(powermac @ 22/08/2005 à 10:57 )
Adaware a trouvé une modification du registre critique
avec un truc nommé " WhenU"
*


WhenU est une des principales boites de création de spywares. C'est un peu vague rolleyes.gif

Je pourrais te conseiller d'utiliser l'antispyware de Microsoft. C'est un des mieux notés.
mcaltite
Pour ma part j'utilisais ZA comme firewall et Antivir et vraiment je trouvais que c'était une bonne combinaison



CITATION
Le premier qui parle d'une plate forme alternative se fait atomiser.  C'est clair ?


sorry oupsman ma l'occas est trop belle...................depuis que je suis sous... c'est vrai que je suis tranquille anim_grin.gif










icon_lol2.gif icon_lol2.gif icon_lol2.gif



Remarque je cite pas de nom siffle.gif
Tabetozor
Mouais .... essayons d'aider powermac d'abord.

Tu as une machine virtuelle Java installée ? Pour ma part, les seuls virus que ne peuvent contrer mes deux firewall, spybots, mon routeur et avg (lors de l'installation ) sont ceux qui viennent d'une application java. Mais ce n'est pas bien méchant, avg les détecte par la suite et je peux les éradiquer.
Turbo974
Pour ma part en plus de 2 firewall, kapersky, j'ai aussi spybot que j'utilise en résidant. Résultat il surveille ma base de registre, ça peut être chiant quand j'installe un programme mais le jour ou j'ai un c.... de virus, j'ai des chances de l'empecher de se loger dans mon registre anim_grin.gif
Trudi
Oui, mais là tu commences à avoir des solutions extrêmes qui deviennent carrément gênantes pour travailler... Pourquoi ne pas enlever ta connexion réseau, ça serait plus simple, non ? ptdr.gif

Suis d'accord avec oupsman, des mises à jour régulières de Windows via la partie Windows Update (tous les updates ne viennent pas forcément en automatique), et mises à jour de tes outils genre firewall, antivirus et antispyware.

Perso, avec les mises à jour de Windows, Microsoft Antispyware, AVG, et ZoneAlarm, il y a belle lurette que je n'ai pas été contaminé, et pourtant je passe un ad-aware et un spybot par semaine.
powermac
CITATION(Tabetozor @ 22/08/2005 à 11:56 )
Mouais .... essayons d'aider powermac d'abord.

Tu as une machine virtuelle Java installée ? Pour ma part, les seuls virus que ne peuvent contrer mes deux firewall, spybots, mon routeur et avg (lors de l'installation ) sont ceux qui viennent d'une application java. Mais ce n'est pas bien méchant, avg les détecte par la suite et je peux les éradiquer.
*


effectivement , j'ai été obligé d'installer java sun il y a 15 jours .
Tabetozor
Je pense que cela peut venir de là. Mais bon, chez moi AVG les détecté quand je fais un scan: il s'agit de Java/ByteVerify.
Trudi
J'ai trouvé une parade pour ces virus ou spyware Java, tu downgrades (uninstall - reboot - install) ta version du Java à la 1.4.2_07 à la place de mettre la 5... anim_grin.gif

En effet, ces cochonneries ne s'installaient jamais chez moi avec les versions 1.2, 1.3 ou 1.4... :p

Maintenant, si effectivement tu as une application qui exige la 5, c'est pas cool icon_cry.gif
oupsman
Ne plus etre administrateur local de son PC aussi : on a ainsi plus de droits pour installer de softs et/ou faire des modifs en profondeurs dans la BDR.

Pour installer un soft, il suffit de lancer l'exécutable d'installation via clic-droit=>executer en tant que et donner comme compte le compte administrateur.
Corto
La solution de Oups est surement la meilleur.
Je ne vous donne pas ma solution, vous la devinez. Mais pourquoi ne pas avoir un PC sous un autre OS que "Windows" juste pour le surf?
Patrice
Booté sur un CD : aucun risque de récupérer des saletés icon_exclaim.gif Mais c'est quand même triste d'en arrive rlà... icon_confused.gif
oupsman
CITATION(Corto @ 22/08/2005 à 21:12 )
La solution de Oups est surement la meilleur.

*


C'est une évidence que Mr Microsoft a semble-t-il oublié rolleyes.gif
olivier101
CITATION(Trudi @ 22/08/2005 à 19:51 )
J'ai trouvé une parade pour ces virus ou spyware Java, tu downgrades (uninstall - reboot - install) ta version du Java à la 1.4.2_07 à la place de mettre la 5...  anim_grin.gif
*

Les "virus" Java utilisent en général une faille de la JVM... il y en a eu des tonnes pour celle de Microsoft, mais je n'en connais pas pour la v5 de la JVM de Sun.
Tabetozor
Et comment-on pour savoir laquelle on a ?

Je n'ai pas compris la méthode d'oups: on n ese met pas en mode admin, c'est ça ? Que pour installer des softs ?
powermac
CITATION(oupsman @ 22/08/2005 à 20:52 )
Ne plus etre administrateur local de son PC aussi : on a ainsi plus de droits pour installer de softs et/ou faire des modifs en profondeurs dans la BDR.

Pour installer un soft, il suffit de lancer l'exécutable d'installation via clic-droit=>executer en tant que et donner comme compte le compte administrateur.
*


il s'est installé tout seul , le bougre !
olivier101
CITATION(Tabetozor @ 23/08/2005 à 08:22 )
Et comment-on pour savoir laquelle on a ?
*

Si elle a été installée proprement: panneau de contrôle / Java / onglet Général / A propos de.
olivier101
CITATION(powermac @ 23/08/2005 à 09:34 )
il s'est installé tout seul , le bougre !
*

Raison de plus: si tu n'étais pas admin il n'aurait sans doute pas pu s'installer...
Calino
C'est ca Tab' !
powermac
Merci pour les réponses , conseils , explications !
ça c'est bien du P.A. wub.gif

Donc , en conclusion , cette salopperie n'est pas trop mechante !?
Il me reste a bien surveiller , et a scanner plus souvent avec les outils habituels.

Je vais quand meme installer preventx , un petit moment.
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2008 Invision Power Services, Inc.