OVH Cloud OVH Cloud

le cheval de Troie Exploi-MhtRedir.gen Faile de Firefox 1

10 réponses
Avatar
Plotin
Bonjour,

J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le cheval
de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur Internet. J'ai
cherché partout pour trouver la solution, et c'est par le forum de
discussion de McAfee que je l'ai trouvée. Par ailleurs, la fondation Mozilla
vient de reconnaître cette faille qui n'est pas critique. Une mise à jour de
sécurité vient d'être disponible en anglais seulement pour l'instant. Elle
sera traduite sous peu. Effectivement, il s'agit de la mise en cache dans
les dossiers cachés de Mozilla d'une page malicieuse de codes qui n'est pas
activée par Firefox, heureusement. La rustine corrige ce léger problème, je
suppose.

Bonne journée.

--
Guy Ferland
Solitaire ou solidaire? Camus
http://aladin.clg.qc.ca/~ferlandg/ ou encore
http://www.angelfire.com/clone/plotin/

10 réponses

Avatar
Plotin
Rebonjour,

Il aurait fallu lire faille et non faile dans le titre du message précédent,
excusez-moi. Voici la référence à la nouvelle version de Firefox (ou au
correctif) en anglais : http://forums.mcafeehelp.com/viewtopic.php?t2712.
Mais il s'agit de la version actuelle en français et non de la version 1.0.1
comme le titre le laissait entendre. Il faudra peut-être attendre encore un
peu pour un correctif de Firefox 1 à ce niveau-là.

Bonne journée quand même.
"Plotin" a écrit dans le message de news:
7Hkrd.73318$
Bonjour,

J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le cheval
de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur Internet.
J'ai cherché partout pour trouver la solution, et c'est par le forum de
discussion de McAfee que je l'ai trouvée. Par ailleurs, la fondation
Mozilla vient de reconnaître cette faille qui n'est pas critique. Une mise
à jour de sécurité vient d'être disponible en anglais seulement pour
l'instant. Elle sera traduite sous peu. Effectivement, il s'agit de la
mise en cache dans les dossiers cachés de Mozilla d'une page malicieuse de
codes qui n'est pas activée par Firefox, heureusement. La rustine corrige
ce léger problème, je suppose.

Bonne journée.

--
Guy Ferland
Solitaire ou solidaire? Camus
http://aladin.clg.qc.ca/~ferlandg/ ou encore
http://www.angelfire.com/clone/plotin/



Avatar
Jack
Le 01/12/2004 15:37, :
Bonjour,

J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le cheval
de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur Internet. J'ai
cherché partout pour trouver la solution, et c'est par le forum de
discussion de McAfee que je l'ai trouvée. Par ailleurs, la fondation Mozilla
vient de reconnaître cette faille qui n'est pas critique. Une mise à jour de
sécurité vient d'être disponible en anglais seulement pour l'instant. Elle
sera traduite sous peu. Effectivement, il s'agit de la mise en cache dans
les dossiers cachés de Mozilla d'une page malicieuse de codes qui n'est pas
activée par Firefox, heureusement. La rustine corrige ce léger problème, je
suppose.

Bonne journée.



Bonjour,

Où peut on trouver ce correctif?

Merci
Avatar
Jack
Le 01/12/2004 15:55, :
Rebonjour,

Il aurait fallu lire faille et non faile dans le titre du message précédent,
excusez-moi. Voici la référence à la nouvelle version de Firefox (ou au
correctif) en anglais : http://forums.mcafeehelp.com/viewtopic.php?t2712.
Mais il s'agit de la version actuelle en français et non de la version 1.0.1
comme le titre le laissait entendre. Il faudra peut-être attendre encore un
peu pour un correctif de Firefox 1 à ce niveau-là.

Bonne journée quand même.



Sur le site il est noté:
Sun Oct 03, 2004 10:36 am
A new version of Firefox 1.0PR is available to address recently
discovered security concerns. If you use FF as an additional browser,
please update.

La version finale: Firefox 1 est du: 7 novembre 2004.

Bizarre...bizarre vous avez dit bizarre?
Avatar
Xavier Robin
Plotin a écrit :
Rebonjour,

Il aurait fallu lire faille et non faile dans le titre du message précédent,
excusez-moi. Voici la référence à la nouvelle version de Firefox (ou au
correctif) en anglais : http://forums.mcafeehelp.com/viewtopic.php?t2712.
Mais il s'agit de la version actuelle en français et non de la version 1.0.1
comme le titre le laissait entendre. Il faudra peut-être attendre encore un
peu pour un correctif de Firefox 1 à ce niveau-là.



À voir il s'agit plutôt de la 1.0.1PR (c'est-à-dire la 0.10.1). C'est
clair que la numérotation est douteuse mais il ne s'agit pas du tout de
la 1.0.

Le post date d'octobre, je te conseille de télécharger la 1.0 (la vraie,
la finale) sortie le 9 novembre ;-)
Avatar
Jean-Marc Desperrier
Plotin wrote:
J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le cheval
de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur Internet.[...].


> Effectivement, il s'agit de la mise en cache dans
les dossiers cachés de Mozilla d'une page malicieuse de codes qui n'est pas
activée par Firefox, heureusement.



Mais arrêtez de raconter n'importe quoi quand vous ne savez pas de quoi
vous parlez.

Comment peut-on mettre dans le même paragraphe "expérience désastreuse",
et deux lignes plus loin une explication qui montre que cela a *zéro*
impact à part sur l'anti-virus qui dénonce un faux problème ?

La rustine corrige ce léger problème, je
suppose.



Non, il n'y a pas de rustine sur FireFox 1.0, la mise à jour en question
était pour la pré-version de FireFox et date d'il y a plus d'un mois.

Et pour le problème en question la façon simple et directe de le
résoudre, c'est de supprimer le contenu du cache.

Option/Privacy/Clear Cache ou l'équivalent en français qui ne doit pas
être très difficile à trouver.
Avatar
Pascal Chevrel
Le 01/12/2004 15:37, Plotin a ecrit :
Bonjour,

J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le cheval
de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur Internet. J'ai
cherché partout pour trouver la solution, et c'est par le forum de
discussion de McAfee que je l'ai trouvée. Par ailleurs, la fondation Mozilla
vient de reconnaître cette faille qui n'est pas critique. Une mise à jour de
sécurité vient d'être disponible en anglais seulement pour l'instant. Elle
sera traduite sous peu. Effectivement, il s'agit de la mise en cache dans
les dossiers cachés de Mozilla d'une page malicieuse de codes qui n'est pas
activée par Firefox, heureusement. La rustine corrige ce léger problème, je
suppose.



Mais bien sûr, et la marmotte elle met le chocolat dans le papier d'alu :)

Tu te rends compte que tu décris exactement ce qu'un navigateur sécurisé
doit faire et non pas une faille ? :D

Il n'y a évidemment aucune mise à jour de sécurité en cours, et la
fondation mozilla n'a publié aucun message dans ce sens. Tu visites une
page qui contient un virus, le virus reste inactif dans le cache du
navigateur, mc affee te signale que dans le cache navigateur tu as une
signature virus, normal. Tu t'attends à quoi ? que firefox filtre en
amont les éléments présents dans les pages web ? Parce que ça c'est le
boulot de ton antivirus/firewall/proxy/antitroyen... pas du navigateur.
Le boulot du navigateur niveau sécurité consiste juste à s'assurer que
les éléments d'une page potentiellement dangereux no sortent pas du
dossier cache disque.

:D

Pascal

--
Pascal Chevrel - Mozilla Champion
FAQ Mozilla/Netscape en français : http://www.chevrel.org/fr/faq/
Forums SOS online.net: http://forums.chevrelbureau.com/
Avatar
Plotin
"Jean-Marc Desperrier" a écrit dans le message de
news: coknut$2so$
Plotin wrote:
J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le
cheval de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur
Internet.[...].


> Effectivement, il s'agit de la mise en cache dans
les dossiers cachés de Mozilla d'une page malicieuse de codes qui n'est
pas activée par Firefox, heureusement.



Mais arrêtez de raconter n'importe quoi quand vous ne savez pas de quoi
vous parlez.

Comment peut-on mettre dans le même paragraphe "expérience désastreuse",
et deux lignes plus loin une explication qui montre que cela a *zéro*
impact à part sur l'anti-virus qui dénonce un faux problème ?

La rustine corrige ce léger problème, je suppose.



Non, il n'y a pas de rustine sur FireFox 1.0, la mise à jour en question
était pour la pré-version de FireFox et date d'il y a plus d'un mois.

Et pour le problème en question la façon simple et directe de le résoudre,
c'est de supprimer le contenu du cache.

Option/Privacy/Clear Cache ou l'équivalent en français qui ne doit pas
être très difficile à trouver.



Cela avait été fait, avant de supprimer totalement Firefox et les dossiers
cachés. Mais les deux fichiers contenant le cheval de Troie restaient sur le
disque dur. La seule façon trouvée par plusieurs utilisateurs pour
supprimer ces fichiers reste l'effacement des dossiers cachés de Mozilla.
Maintenant ,je crois plutôt qu'il s'agit d'une incompatibilité entre
VirusScan de McAfee et les dossiers cachés de FireFox que l'antivirus ne
peut pas nettoyer.

Bonne journée.
Avatar
Bob Marcel
Plotin wrote:

Bonjour,

J'ai eu la même expérience désastreuse avec Firefox 1 que Reyes. Le cheval
de Troie Exploi-MhtRedir.gen s'est installé en naviguant sur Internet. J'ai
cherché partout pour trouver la solution, et c'est par le forum de
discussion de McAfee que je l'ai trouvée. Par ailleurs, la fondation Mozilla
vient de reconnaître cette faille qui n'est pas critique. Une mise à jour de
sécurité vient d'être disponible en anglais seulement pour l'instant. Elle
sera traduite sous peu. Effectivement, il s'agit de la mise en cache dans
les dossiers cachés de Mozilla d'une page malicieuse de codes qui n'est pas
activée par Firefox, heureusement. La rustine corrige ce léger problème, je
suppose.

Bonne journée.



Ou est le probleme ?
Ton navigateur met en cache les pages sur lesquelles tu navigues.
Ensuite ton antivirus/firewall détecte dans l'une d'elle une page
potentiellement dangereuse.
Je suis sur que meme un firefox sous linux mettrait en cache ce canasson
troyen.

Bob Marcel
Avatar
Pascal Chevrel
Le 01/12/2004 18:40, Plotin a ecrit :
Cela avait été fait, avant de supprimer totalement Firefox et les dossiers
cachés. Mais les deux fichiers contenant le cheval de Troie restaient sur le
disque dur. La seule façon trouvée par plusieurs utilisateurs pour
supprimer ces fichiers reste l'effacement des dossiers cachés de Mozilla.
Maintenant ,je crois plutôt qu'il s'agit d'une incompatibilité entre
VirusScan de McAfee et les dossiers cachés de FireFox que l'antivirus ne
peut pas nettoyer.



Soyons précis, Firefox n'a aucun dossier caché, il met les profils
utilisateur dans application data, ce qui correspond à ce qu'exige
Windows. Par contre chez MS on a tellement peut que les utilisateurs
cassent quelque chose (pas forcément sans raison il faut l'avouer), que
la moitié des dossiers sont cachés aux utilisateurs, dont le dossier
Application Data.

Pascal

--
Pascal Chevrel - Mozilla Champion
FAQ Mozilla/Netscape en français : http://www.chevrel.org/fr/faq/
Forums SOS online.net: http://forums.chevrelbureau.com/
Avatar
Xavier Robin
Plotin a écrit :
Cela avait été fait, avant de supprimer totalement Firefox et les dossiers
cachés. Mais les deux fichiers contenant le cheval de Troie restaient sur le
disque dur.



Probablement parce qu'ils étaient bloqués par MacAffee...

La seule façon trouvée par plusieurs utilisateurs pour
supprimer ces fichiers reste l'effacement des dossiers cachés de Mozilla.
Maintenant ,je crois plutôt qu'il s'agit d'une incompatibilité entre
VirusScan de McAfee et les dossiers cachés de FireFox que l'antivirus ne
peut pas nettoyer.



Donc il s'agit bien d'un problème de l'antivirus qui n'arrive pas à
gérer correctement les dossiers temporaires de Firefox. CQFD.

Remarquez que ça vaut peut-être mieux, si le fichier se retrouve dans la
corbeille (explorer.exe...), c'est surement plus dangereux que s'il
reste bien en sécurité dans le cache de Firefox.

Bonne soirée
Xavier