OVH Cloud OVH Cloud

C2Media

10 réponses
Avatar
vero
Bonjour,

souhaitant virer quelques programmes de mon ordinateur, le ménage de
printemps en quelques sorte, je passe par démarrer/programmes/tagada...
et ja vais dans la liste des programmes pour vérifier avant de passer
un coup de regclean et d'adaware. Et là ! Je découvre un dossier
intitulé C2Media, lequel contient un setup.exe d'un poids de 7 ko.
Evidemment, je n'ai pas cliqué sur le setup. Par contre, je me demande
comment j'ai récupéré ce dossier et je me demande à quoi correspond
cette application. Si vous pouviez me rassurer, m'alarmer et même me
conseiller, je vous en serais très reconnaissante :-)

Merci d'avance,

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

10 réponses

Avatar
Pierre BETOUIN

Bonjour,

souhaitant virer quelques programmes de mon ordinateur, le ménage de
printemps en quelques sorte, je passe par démarrer/programmes/tagada...
et ja vais dans la liste des programmes pour vérifier avant de passer un
coup de regclean et d'adaware. Et là ! Je découvre un dossier intitulé
C2Media, lequel contient un setup.exe d'un poids de 7 ko. Evidemment, je
n'ai pas cliqué sur le setup. Par contre, je me demande comment j'ai
récupéré ce dossier et je me demande à quoi correspond cette
application. Si vous pouviez me rassurer, m'alarmer et même me
conseiller, je vous en serais très reconnaissante :-)

Merci d'avance,


Il s'agit d'un spyware :
http://simplythebest.net/info/spyware/lop_c2media_spyware.html

Google t'en dira plus.
Il est parfois installé via d'autres softs (souvent du P2P) et on peut
également l'envisager via un bug d'IE (on ne les compte plus... ;))

--
°°°°°°°°°----------------°°°°°°°°°
Pierre BETOUIN

°°°°°°°°°----------------°°°°°°°°°

Avatar
Xavier Roche
vero wrote:
et ja vais dans la liste des programmes pour vérifier avant de passer un
coup de regclean et d'adaware. Et là ! Je découvre un dossier intitulé
C2Media, lequel contient un setup.exe d'un poids de 7 ko.


C'est un spyware ET un trojan si les paramètres de sécurité sont faibles
http://simplythebest.net/info/spyware/lop_c2media_spyware.html

n'ai pas cliqué sur le setup. Par contre, je me demande comment j'ai
récupéré ce dossier


Une page web avec activeX signés (merci MS!) et les mauvais paramètres
de sécurité, et c'est installé sans que vous ne le sachiez.
Ou encore un mauvais clic sur "YES" dans une boîte de dialogue du genre
"Le site machinchose vous propose d'installer le composant trucmuche
signé par bidulle"

Il est d'ailleurs probable que le spyware soit déja installé - scannez
votre système avec adaware ou spybot, plus un antivirus.

Avatar
vero
Promue marginale calée en ordinatique, je décrypte le msg
<bn5u93$sh$ de "Xavier Roche" relayé par les
serveurs le 22/10/2003

Il est d'ailleurs probable que le spyware soit déja installé - scannez votre
système avec adaware ou spybot, plus un antivirus.


Merci, j'ai fait tout cela. Je vais donc procéder à la suppression de
ce dossier. Adaware et Avast ne trouvent rien à part quelques cookies
pas bien méchants. Quant à IE, cela fait longtemps que je l'ai
abandonné au profit de Mozilla. Dito pour OE ...

D'ailleurs, je trouve encore un dossier OE qui contient quelques
bricoles. Puis-je désintaller complètement sans risquer de créer la
panique dans mon système ? Je cherche un lien via Google pour cette
phase.

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

Avatar
vero
Promue marginale calée en ordinatique, je décrypte le msg
de "Pierre BETOUIN"
relayé par les serveurs le 22/10/2003

Il est parfois installé via d'autres softs


Ca y est, je pense que c'est en testant MSN que ce dossier s'est
installé. comme je suis un peu parano, j'ai refusé les voulez-vous ceci
ou cela que MSN proposait ce qui m'a sans doutée épargnée. Merci !

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

Avatar
Fabien LE LEZ
On 22 Oct 2003 14:46:02 GMT, vero wrote:

Quant à IE, cela fait longtemps que je l'ai
abandonné au profit de Mozilla.


Assure-toi tout de même que ton firewall a une règle qui empêche IE de
sortir...

--
http://www.giromini.org/usenet-fr/repondre.html

Avatar
vero
Promue marginale calée en ordinatique, je décrypte le msg
de "Fabien LE LEZ" relayé
par les serveurs le 23/10/2003

Assure-toi tout de même que ton firewall a une règle qui empêche IE de
sortir...


bon, je suis vraiment ignare en paramétrage de parefeu. Je ne sais pas
comment bloquer IE. J'ai Kerio, et si quelqu'un peut m'indiquer la
marche à suivre, je l'en remercie d'avance !

--
Les Wanadiens en Colere
WeC icq # 1256221316 => http://www.WanadiensEnColere.fr.st/
La force des forums c'est que chacun peut profiter pleinement
des trouvailles, des défauts et du recul d'autrui.

Avatar
Fabien LE LEZ
On 23 Oct 2003 14:17:45 GMT, vero wrote:

bon, je suis vraiment ignare en paramétrage de parefeu. Je ne sais pas
comment bloquer IE. J'ai Kerio


1/ Tu vérifies que tu n'as aucune règle concernant IE
2/ Tu crées une nouvelle règle, nommée "Blocage IE", avec les
paramètres suivants :
protocoles : TCP + UDP
direction : les deux
port/adresses : tu laisses les paramètres par défaut (tous)
Application : "only selected below", puis tu recherches
iexplore.exe

3/ OK, puis tu mets la règle le plus haut possible.

--
http://www.giromini.org/usenet-fr/repondre.html

Avatar
vero
Promue marginale calée en ordinatique, je décrypte le msg
de "Fabien LE LEZ" relayé
par les serveurs le 23/10/2003

[snip]

Nickel ! J'en ai profité pour bloquer le port 135 aussi.

3/ OK, puis tu mets la règle le plus haut possible.


Là, je n'ai pas su modifier l'ordre des règles.

--
Les Wanadiens en Colere
WeC icq # 1256221316 => http://www.WanadiensEnColere.fr.st/
La force des forums c'est que chacun peut profiter pleinement
des trouvailles, des défauts et du recul d'autrui.

Avatar
Paul Atreides
In article ,
says...
[cut]
Là, je n'ai pas su modifier l'ordre des règles.


Il faut utiliser les deux fleches (haut et bas) qui sont a droite de la
fenetre (centrees en hauteur).

--
ICQ# 114297372

Avatar
You
vero wrote:
Promue marginale:
Merci, j'ai fait tout cela. Je vais donc procéder à la suppression de ce
dossier. Adaware et Avast ne trouvent rien à part quelques cookies pas
bien méchants. Quant à IE, cela fait longtemps que je l'ai abandonné au
profit de Mozilla. Dito pour OE ...


Faites un back-up et supprimez allègrement. Rebootez, bidouillez,
dépecez la bdr [1] jusqu'au plantage final...

D'ailleurs, je trouve encore un dossier OE qui contient quelques
bricoles. Puis-je désintaller complètement sans risquer de créer la
panique dans mon système ? Je cherche un lien via Google pour cette phase.


Terminer même en reformatant complètement la partition, tant que vous y
êtes, ou mieux, le disque dur, si vous en avez les moyens. Ca vaut ce
que ça vaut mais en cas de grand Net quand on tombe sur des trucs
pareils... Perso, je n'hésite pas




Chris.


[1] Ca ne nécessite au maximum que quelques connaissances de bases en
dos et votre CD d'install préféré.