Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

FireFox 1, ATTENTION : danger de contamination par chevaux de Troie!!!

30 réponses
Avatar
Plotin
Bonjour,

Merci à tous ceux qui m'ont aidé à éliminer les chevaux de Troie sur mon
ordinateur. Il s'agissait tout simplement de fichiers installés de façon
malveillant par des sites malveillants par l'entremise d'un navigateur pas
trop sécuritaire : FireFox 1. Même en supprimant le logiciel, les fichiers
restent installés dans les dossiers cachés de Mozilla. Aucun logiciel ou
aucune manipulation connue du système Windows XP SP2 ne peut les éradiquer.
Comme les fichiers se présentent sous la forme d'un long nom avec les
extensions .eml, tout porte à croire qu'il s'agit de OutlookExpress ou de
InternetExplorer les coupables. Sauf qu'il n'en est rien. Il faut supprimer
manuellement les dossiers cachés de FireFox tout simplement. J'ai tout de
même supprimé également les En-têtes et les corps des messages de
OutlookExpress, par acquit de conscience...

En espérant que cela serve de leçon à tous les téméraires qui, comme moi,
installent FireFox pour plus de sécurité...

Bonne journée!

--
Guy Ferland
Solitaire ou solidaire? Camus
http://aladin.clg.qc.ca/~ferlandg/ ou encore
http://www.angelfire.com/clone/plotin/

10 réponses

1 2 3
Avatar
Frederic Bezies

Bonjour,

Merci à tous ceux qui m'ont aidé à éliminer les chevaux de Troie sur mon
ordinateur. Il s'agissait tout simplement de fichiers installés de façon
malveillant par des sites malveillants par l'entremise d'un navigateur pas
trop sécuritaire : FireFox 1. Même en supprimant le logiciel, les fichiers


Ah ? Peux-tu être plus précis ?

Je n'ai jamais eu le moindre problème de ce style avec Firefox, même
quand il s'appellait phoenix 0.1 en septembre 2002.

restent installés dans les dossiers cachés de Mozilla. Aucun logiciel ou


Quels dossiers cachés ? Ceux que l'explorateur windows planque par défaut ?

aucune manipulation connue du système Windows XP SP2 ne peut les éradiquer.


Ah ? C'est à dire ?

Comme les fichiers se présentent sous la forme d'un long nom avec les
extensions .eml, tout porte à croire qu'il s'agit de OutlookExpress ou de
InternetExplorer les coupables. Sauf qu'il n'en est rien. Il faut supprimer
manuellement les dossiers cachés de FireFox tout simplement. J'ai tout de


Ah ? Autant écraser une fourmi avec une Bombe H...

même supprimé également les En-têtes et les corps des messages de
OutlookExpress, par acquit de conscience...


Ah ?

Firefox est donc un courrielleur ? Pas fini de mentir comme un arracheur
de dents ?


En espérant que cela serve de leçon à tous les téméraires qui, comme moi,
installent FireFox pour plus de sécurité...



Pas fini de raconter n'importe quoi ?

Bonne journée!



Salut, le désinformateur.

1) Firefox est INSENSIBLE aux activeX, source principales de malware
sous Windows.

2) Aucun argument précis dans ce message, si ce n'est de
l'approximation... En clair : PID = Peur, Incertitude, Doute.

3) Désinformation typique d'une personne qui a été vérolé avec son
IE6.0Sp2 (cf la faille "Erreur 404" découverte récemment par exemple)

4) Si une telle faille était connue, elle aurait été corrigée avant la
sortie de Firefox 1.0



--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/

Avatar
Coucou à toutes et à tous
Re !

Merci pour le retour ! Fallait vider les caches. Même chose quand cela se
produit avec IE (Car çà se produit aussi avec IE, malheureusement).

Mais attention ! Rien ne dit qu'il s'agissait effectivement de chevaux de
Troie. Un antivirus peut très bien l'annoncer en tant que tel alors qu'il
n'en est rien...
De toute façon, si c'en était, ils n'étaient pas actifs je pense.

Quant à la sécurité de Firefox, attendons qu'il commence à intéresser
vraiment les hackers et autres pirates du web, je pense qu'on va alors
rigoler doucement !
Jusqu'à aujourd'hui, seul IE a fait l'objet "d'études" très sérieuses des
pirates. Si Firefox a du succès et perdure, je pense qu'on va de plus en
plus trouver des failles et des trous plus grands que ceux de mes
chaussettes. :-)

Cette légende qui voudrait que les logiciels libres soient plus
sécuritaires...

--
Cordialement

======== Jean-Jacques
Avatar
Frederic Bezies

Re !

Merci pour le retour ! Fallait vider les caches. Même chose quand cela se
produit avec IE (Car çà se produit aussi avec IE, malheureusement).


Surtout que le dit ver exploite une faille - non corrigée - de MSHTML ->
Internet Explorer.


Mais attention ! Rien ne dit qu'il s'agissait effectivement de chevaux de
Troie. Un antivirus peut très bien l'annoncer en tant que tel alors qu'il
n'en est rien...
De toute façon, si c'en était, ils n'étaient pas actifs je pense.


Farpaitement...


Quant à la sécurité de Firefox, attendons qu'il commence à intéresser
vraiment les hackers et autres pirates du web, je pense qu'on va alors
rigoler doucement !


Les codeurs de firefox pour sûr...

Jusqu'à aujourd'hui, seul IE a fait l'objet "d'études" très sérieuses des


Il est vrai que MS n'a rien fait pour se faire détester : mise à mort
d'OS/2 et de Lotus, soutien financier à SCO dans l'histoire (débile !)
de viols de brevets, etc...

pirates. Si Firefox a du succès et perdure, je pense qu'on va de plus en
plus trouver des failles et des trous plus grands que ceux de mes
chaussettes. :-)


Dans ce cas, tu ne portes pas de chaussettes... ;)

Pour le succès, il se taille jusuqu'à 7,21% du marché en ce mois de
novembre 2004 (cf Xiti).

Coté failles : pas de support d'activeX (donc pas de malware), code
ouvert donc correction rapide, et surtout, pas """"d'idiotie"""" comme
les zones de sécurités qu'un ver (bofra ou un autre) exploite à volonté.

La durée de vie d'une faille chez mozilla.org dépasse très rarement la
semaine... Sur un navigateur imbriqué à mort dans Windows comme IE,
certaines failles existent depuis des mois...


Cette légende qui voudrait que les logiciels libres soient plus
sécuritaires...



Ce n'est pas une légende... Combien de failles exploitées dans Apache
par rapport à IIS ? Dis-moi donc ;)

Un code ouvert sera toujours plus sûr qu'un code fermé... N'en déplaise
au MVP Jceel qui a un site qui vous file des yeux de lapins ayant la
mixomatose à cause de scrolling intempestif.

--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/

Avatar
Claude LaFrenière[climenole]
Bonjour *Plotin* vous avez annoncé en état de panique :

. Il s'agissait tout simplement de fichiers installés de façon
malveillant par des sites malveillants par l'entremise d'un navigateur pas
trop sécuritaire : FireFox 1.


Hors Sujet : va semer tes affirmations inouïes sur le bon forum:

fr.usenet.internuts

Bye.

--
:-) Claude LaFrenière [MVP] 2004-11-23 11:31:50 HNE GMT -5 :-)

Courriel : http://cerbermail.com/?FslokTsjQ7
Journ'Él : http://www.livejournal.com/users/climenole/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)

Avatar
Coucou à toutes et à tous
!!!

Combien de failles exploitées dans Apache par rapport à IIS ? Dis-moi donc
;)


Parles-en à Jean-Claude Bellamy ! Il va te raconter les mésaventures de ses
sites web hébergés sur Apache ! Une vraie passoire ! :-)
Des centaines de sites ont été crashés par des petits malins ! Il y a la
liste sur Internet, je ne sais plus où... Je l'avais trouvée l'autre jour...

Je vois que tu ne bois toujours pas ! :-) Quelle tristesse !

--
Cordialement

======== Jean-Jacques

Quand je vois la tristesse des jeunes aujourd'hui, moi je dis que le pinard
devrait être obligatoire ! (Coluche)

Avatar
Plotin
"Frederic Bezies" a écrit dans le message de
news: 41a3632c$0$17381$

Bonjour,

Merci à tous ceux qui m'ont aidé à éliminer les chevaux de Troie sur mon
ordinateur. Il s'agissait tout simplement de fichiers installés de façon
malveillant par des sites malveillants par l'entremise d'un navigateur
pas trop sécuritaire : FireFox 1. Même en supprimant le logiciel, les
fichiers


Ah ? Peux-tu être plus précis ?


Mon fils visitait le site Jeuxvidéo.com avec FireFox 1 quand les premiers
avertissements de VirusScan se sont apparus. Mais impossible d'éliminer les
chevaux de Trois détectés.

Je n'ai jamais eu le moindre problème de ce style avec Firefox, même quand
il s'appellait phoenix 0.1 en septembre 2002.

restent installés dans les dossiers cachés de Mozilla. Aucun logiciel ou


Quels dossiers cachés ? Ceux que l'explorateur windows planque par défaut
?


Non, les dossiers Mozilla dans : C:Documents and Settingsnom de
l'utilisateurApplication dataMozilla qu'il faut éliminer. Ensuite le
dossier Mozilla dans C:Documents and Settingsnom de
l'utilisateurApplication dataTalkback

aucune manipulation connue du système Windows XP SP2 ne peut les
éradiquer.


Ah ? C'est à dire ?


En mode sans échec ou en utilisant les invites de commande. Ou d'autres
méthodes suggérées par Sapho ou McAfee

Comme les fichiers se présentent sous la forme d'un long nom avec les
extensions .eml, tout porte à croire qu'il s'agit de OutlookExpress ou de
InternetExplorer les coupables. Sauf qu'il n'en est rien. Il faut
supprimer manuellement les dossiers cachés de FireFox tout simplement.
J'ai tout de


Ah ? Autant écraser une fourmi avec une Bombe H...

même supprimé également les En-têtes et les corps des messages de
OutlookExpress, par acquit de conscience...


Ah ?

Firefox est donc un courrielleur ? Pas fini de mentir comme un arracheur
de dents ?


Je crois plutôt qu'il s'agit de fichiers au nom trop long pour qu'on puisse
dire qu'il s'agit vraiment de fichiers courriels.


En espérant que cela serve de leçon à tous les téméraires qui, comme moi,
installent FireFox pour plus de sécurité...



Pas fini de raconter n'importe quoi ?

Bonne journée!



Salut, le désinformateur.


Je m'excuse pour ceux qui croient dans des systèmes ou des logiciels, mais
je n'ai fait qu'essayer d'être le plus exact dans le cheminement de la
détection des chevaux de Troie à leur élimination.

1) Firefox est INSENSIBLE aux activeX, source principales de malware sous
Windows.


C'est très vrai. Je l'ai constaté avec bonheur.

2) Aucun argument précis dans ce message, si ce n'est de
l'approximation... En clair : PID = Peur, Incertitude, Doute.


Voilà qui me caractérise rapidement...

3) Désinformation typique d'une personne qui a été vérolé avec son
IE6.0Sp2 (cf la faille "Erreur 404" découverte récemment par exemple)


Je sais, je connais l'information, mais il ne s'agit pas de cela.

4) Si une telle faille était connue, elle aurait été corrigée avant la
sortie de Firefox 1.0


Est-ce si sûr?

Bonne journée!



--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/



Avatar
Frederic Bezies

!!!

Combien de failles exploitées dans Apache par rapport à IIS ? Dis-moi donc
;)


Parles-en à Jean-Claude Bellamy ! Il va te raconter les mésaventures de ses
sites web hébergés sur Apache ! Une vraie passoire ! :-)


Avec toutes les mises à jour de sécurité effectuées ?

Des centaines de sites ont été crashés par des petits malins ! Il y a la
liste sur Internet, je ne sais plus où... Je l'avais trouvée l'autre jour...


Ah ? Et combien de millions de sites avec Apache qui n'ont jamais été down ?


Je vois que tu ne bois toujours pas ! :-) Quelle tristesse !



L'alcool est un poison.

--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/


Avatar
Claude LaFrenière[climenole]
Bonjour *Frederic Bezies*

Du calme Fred.

Laisse-le faire.
Il va réutiliser IE, le ramasse-crottes #1 et reviendra pleunicher ici.
La majorité des utilisateurs de W ont des PC Zombies et ils aiment ça.
Ils se ramassent des collections complètes et tant que le PC n'est pas
planté complètement ils trouvent ça "cool" (ou "hot" ?).


:)

--
:-) Claude LaFrenière [MVP] 2004-11-23 11:38:03 HNE GMT -5 :-)

Courriel : http://cerbermail.com/?FslokTsjQ7
Journ'Él : http://www.livejournal.com/users/climenole/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)
Avatar
Frederic Bezies

"Frederic Bezies" a écrit dans le message de
news: 41a3632c$0$17381$



Bonjour,

Merci à tous ceux qui m'ont aidé à éliminer les chevaux de Troie sur mon
ordinateur. Il s'agissait tout simplement de fichiers installés de façon
malveillant par des sites malveillants par l'entremise d'un navigateur
pas trop sécuritaire : FireFox 1. Même en supprimant le logiciel, les
fichiers


Ah ? Peux-tu être plus précis ?


Mon fils visitait le site Jeuxvidéo.com avec FireFox 1 quand les premiers
avertissements de VirusScan se sont apparus. Mais impossible d'éliminer les
chevaux de Trois détectés.


Qui te prouve que les véroles n'était pas arrivées auparavant ?


Je n'ai jamais eu le moindre problème de ce style avec Firefox, même quand
il s'appellait phoenix 0.1 en septembre 2002.

restent installés dans les dossiers cachés de Mozilla. Aucun logiciel ou


Quels dossiers cachés ? Ceux que l'explorateur windows planque par défaut
?


Non, les dossiers Mozilla dans : C:Documents and Settingsnom de
l'utilisateurApplication dataMozilla qu'il faut éliminer. Ensuite le


Dossiers cachés par DEFAUT par l'explorateur windows.

En gros, tu as détruit le profil.

Cf http://www.chevrel.org/fr/faq/#G2


dossier Mozilla dans C:Documents and Settingsnom de
l'utilisateurApplication dataTalkback



Pour envoyer des données en cas de crash de firefox ; rien de bien méchant.

aucune manipulation connue du système Windows XP SP2 ne peut les
éradiquer.


Ah ? C'est à dire ?


En mode sans échec ou en utilisant les invites de commande. Ou d'autres
méthodes suggérées par Sapho ou McAfee



Surtout que le dit ver bloque tout cela...

"JS/Zna-A se présente sous la forme d'un courriel censé provenir d'une
entreprise très célèbre.

Un lien dans le courriel redirige l'utilisateur vers AICWORLD.NET. A
partir de là, un fichier HTML charge un autre fichier HTML contenant un
exemple de la faille 'Microsoft Internet Explorer MS-ITS Protocol Zone
Bypass Vulnerability' [Bugtraq Id 9658].

La faille permet au code d'un fichier CHM de télécharger et d'installer
Troj/Banker-I."

Comme les fichiers se présentent sous la forme d'un long nom avec les
extensions .eml, tout porte à croire qu'il s'agit de OutlookExpress ou de
InternetExplorer les coupables. Sauf qu'il n'en est rien. Il faut
supprimer manuellement les dossiers cachés de FireFox tout simplement.
J'ai tout de


Ah ? Autant écraser une fourmi avec une Bombe H...


même supprimé également les En-têtes et les corps des messages de
OutlookExpress, par acquit de conscience...


Ah ?

Firefox est donc un courrielleur ? Pas fini de mentir comme un arracheur
de dents ?


Je crois plutôt qu'il s'agit de fichiers au nom trop long pour qu'on puisse
dire qu'il s'agit vraiment de fichiers courriels.



Simplement une faille d'IE qui emmerde windows... Et vu l'imbrication
d'IE dans Windows, c'est logique, malheureusement :[

En espérant que cela serve de leçon à tous les téméraires qui, comme moi,
installent FireFox pour plus de sécurité...



Pas fini de raconter n'importe quoi ?


Bonne journée!



Salut, le désinformateur.


Je m'excuse pour ceux qui croient dans des systèmes ou des logiciels, mais
je n'ai fait qu'essayer d'être le plus exact dans le cheminement de la
détection des chevaux de Troie à leur élimination.


Le seul problème est que tu as du chopé la saloperie auparavant... Etant
donné que la faille exploitée est trouvable dans MSHTML -> moteur de
rendu de IE.


1) Firefox est INSENSIBLE aux activeX, source principales de malware sous
Windows.


C'est très vrai. Je l'ai constaté avec bonheur.



Non ? ;)


2) Aucun argument précis dans ce message, si ce n'est de
l'approximation... En clair : PID = Peur, Incertitude, Doute.


Voilà qui me caractérise rapidement...



Jugement un peu hatif, mais ton style le laissait penser.

3) Désinformation typique d'une personne qui a été vérolé avec son
IE6.0Sp2 (cf la faille "Erreur 404" découverte récemment par exemple)


Je sais, je connais l'information, mais il ne s'agit pas de cela.



Non, mais c'est le même principe employé.

4) Si une telle faille était connue, elle aurait été corrigée avant la
sortie de Firefox 1.0


Est-ce si sûr?


Oh, oui ! Le code est lu, relu, rerelu. Il y a eu des milliers de
personnes pour tester chaque jour le code modifié.

Et j'ai compilé (sous Windows) le logiciel, rapporté des bugs, et rien
de tel ne saurait passer entre les mailles du filet.


Bonne journée!



De même,

--
Frédéric Béziès -

Site Perso : http://perso.wanadoo.fr/frederic.bezies/
Weblog : http://fredbezies.jexiste.fr/dotclear/
Fourre-tout : http://perso.wanadoo.fr/frederic.bezies/pratique/



Avatar
Claude LaFrenière[climenole]
Bonjour *Plotin* vous avez écrit :

"Frederic Bezies" a écrit dans le message de

Ah ? Peux-tu être plus précis ?


Mon fils visitait le site Jeuxvidéo.com avec FireFox 1 quand les premiers
avertissements de VirusScan se sont apparus. Mais impossible d'éliminer les
chevaux de Trois détectés.


Fait exactement la même chose avec n'importe quel navigateur ...
(Surtout avec fiston aux commandes: inscrit-le dans une équipe de rugby.)

Ah ? C'est à dire ?


En mode sans échec ou en utilisant les invites de commande. Ou d'autres
*méthodes suggérées par Sapho* ou McAfee


Sapho ? Poétesse de L'antiquité Plotin...
Elle avait en effet de drôles de "méthodes" MDR :-D))))

Va là Plotin :
http://sebsauvage.net/safehex.html

:)

--
:-) Claude LaFrenière [MVP] 2004-11-23 11:53:53 HNE GMT -5 :-)

Courriel : http://cerbermail.com/?FslokTsjQ7
Journ'Él : http://www.livejournal.com/users/climenole/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)


1 2 3