OVH Cloud OVH Cloud

Programme espion

42 réponses
Avatar
D.K.
Bonjour,
Qui voudrait bien m'aider à me débarrasser d'une sal...rie que j'ai chopée
et qui m'envoie des fenêtres publicitaires de sites français, pas toujours
du meilleur goût d'ailleurs, d'une façon aléatoire ?
J'ai essayé avec ce que j'avais dans ma trousse d'urgence mais en vain. Il
existe des anti-spyware gratuits, lesquesl ?
Merci
D.K.

10 réponses

1 2 3 4 5
Avatar
b-ber
"b-ber" a écrit dans le message de news:
4670db29$0$25932$

http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm

ce n'est pas le meilleur lien.


voila meilleur :

http://www.av-comparatives.org/

--
b.

Avatar
D.K.
voila meilleur :

http://www.av-comparatives.org/


Très instructif en effet ! Merci encore

D.K.

Avatar
Steph
Le 14/06/2007 05:48, Sabrem JORAM disait:
Très facile à attraper : 5 % des pages résultant d'une recherche sur
Google dirigeraient vers des sites susceptibles de contenir de la vérole.


Un grand coup de chapeau pour l'aide à l'éradication de ce machin.

Tu disais plus en amont dans le fil que peu d'AV le choppait. Les outils
anti-rootkits sont-ils donc (encore) des outils à part du moteur AV ? Ce
que je veux dire: F Secure ayant développé Blacklight, n'aurait-il pas
"toussé" en arrivant sur la page vérolée par Navipromo ?

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé

Avatar
Claude LaFrenière
Salut *Steph* :

Le 14/06/2007 05:48, Sabrem JORAM disait:
Très facile à attraper : 5 % des pages résultant d'une recherche sur
Google dirigeraient vers des sites susceptibles de contenir de la vérole.


Un grand coup de chapeau pour l'aide à l'éradication de ce machin.

Tu disais plus en amont dans le fil que peu d'AV le choppait. Les outils
anti-rootkits sont-ils donc (encore) des outils à part du moteur AV ? Ce
que je veux dire: F Secure ayant développé Blacklight, n'aurait-il pas
"toussé" en arrivant sur la page vérolée par Navipromo ?


Ce ne sont pas des anti-root kit en mode "On Access" .

Avec les A-R-K, c'est après-coup...

Ne chopez plus rien sur des pages vérolées:

Firefox + NoScript + SiteAdvisor.
http://www.geckozone.org/telechargement/
http://extensions.geckozone.org/NoScript
http://www.siteadvisor.com/download/ff.html

Utilisez aussi DropMyRights
http://www.microsoft.com/france/msdn/securite/IE-privileges.mspx

Comme ceci dans un raccourci:
"C:Program FilesDropMyRightsDropMyRights.exe" "C:Program FilesMozilla Firefoxfirefox.exe"

Si vous chopez qq chose en navigant sur la Toile équipé comme cela,
je mange publiquement un bérêt basque (béarnais plutôt, selon certains
experts en bérêts que l'on rencontre parfois sur les news groups de MS.)

:)

--
Claude LaFrenière


Avatar
Sabrem JORAM
Salut *Steph* :

Le 14/06/2007 05:48, Sabrem JORAM disait:
Très facile à attraper : 5 % des pages résultant d'une recherche
sur Google dirigeraient vers des sites susceptibles de contenir de
la vérole.


Un grand coup de chapeau pour l'aide à l'éradication de ce machin.

Tu disais plus en amont dans le fil que peu d'AV le choppait. Les
outils anti-rootkits sont-ils donc (encore) des outils à part du
moteur AV ? Ce que je veux dire: F Secure ayant développé
Blacklight, n'aurait-il pas "toussé" en arrivant sur la page
vérolée par Navipromo ?



Salut Claude,

Ce ne sont pas des anti-root kit en mode "On Access" .

Avec les A-R-K, c'est après-coup...

Ne chopez plus rien sur des pages vérolées:

Firefox + NoScript + SiteAdvisor.
http://www.geckozone.org/telechargement/
http://extensions.geckozone.org/NoScript
http://www.siteadvisor.com/download/ff.html

Utilisez aussi DropMyRights
http://www.microsoft.com/france/msdn/securite/IE-privileges.mspx

Comme ceci dans un raccourci:
"C:Program FilesDropMyRightsDropMyRights.exe" "C:Program
FilesMozilla Firefoxfirefox.exe"

Si vous chopez qq chose en navigant sur la Toile équipé comme cela,
je mange publiquement un bérêt basque (béarnais plutôt, selon
certains experts en bérêts que l'on rencontre parfois sur les news
groups de MS.)

:)


Un outil pour utilisateur confirmé qui protège en temps réel et est peu
gourmand en ressources (connaissance basique de l'anglais souhaitable
tant que tu n'auras pas pondu le didacticiel en français promis :-)
):

http://www.syssafety.com/

Amicalement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html



Avatar
Steph
Le 14/06/2007 14:59, Claude LaFrenière disait:
Tu disais plus en amont dans le fil que peu d'AV le choppait. Les outils
anti-rootkits sont-ils donc (encore) des outils à part du moteur AV ? Ce
que je veux dire: F Secure ayant développé Blacklight, n'aurait-il pas
"toussé" en arrivant sur la page vérolée par Navipromo ?


Ce ne sont pas des anti-root kit en mode "On Access" .


Quoiac :( ?

Avec les A-R-K, c'est après-coup...


Là, j'ai de sacrées lacunes alors. Tu as le nom des bébêtes ?
Où vont-ils donc se loger alors ? Quelle est leur procédure de
contamination ?
(stp si tu as sous le coude une page vérolée ---> mon email)

J'ai trouvé une page qui semble *très* intéressante:
http://www.open-files.com/forum/index.php?showtopic0336

Ne chopez plus rien sur des pages vérolées:

Firefox + NoScript + SiteAdvisor.
http://www.geckozone.org/telechargement/
http://extensions.geckozone.org/NoScript


Hum... comme la plupart des sites utilisent javascript, je préfèrerais
trouver une alternative.

http://www.siteadvisor.com/download/ff.html


SiteAdvisor oui je l'installe toujours. Mais bon...:
http://www.siteadvisor.com/sites/01net.com?ref=safe&aff_id=0

Utilisez aussi DropMyRights
http://www.microsoft.com/france/msdn/securite/IE-privileges.mspx
Comme ceci dans un raccourci:
"C:Program FilesDropMyRightsDropMyRights.exe" "C:Program FilesMozilla Firefoxfirefox.exe"


Un user XP en limité n'est-ce pas l'équivalent (en protection) de
DropMyRights ?

Si vous chopez qq chose en navigant sur la Toile équipé comme cela,
je mange publiquement un bérêt basque (béarnais plutôt, selon certains
experts en bérêts que l'on rencontre parfois sur les news groups de MS.)


Houla oui confondre basque et béarnais et tu finis au milieu de l'arène
:) ou t'as intérêt à te $sys$planquer ;)

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé


Avatar
b-ber
"Steph" a écrit dans le message
de news:

Houla oui confondre basque et béarnais et tu finis au milieu de l'arène :)
ou t'as intérêt à te $sys$planquer ;)


Il va finir comme celui du journal l'équipe.
Mouarffff......

--
end of troll

Avatar
Claude LaFrenière
Salut *Steph* :

Le 14/06/2007 14:59, Claude LaFrenière disait:

Ce ne sont pas des anti-root kit en mode "On Access" .


Quoiac :( ?


Avec les "anti-bidules" il y a deux modes de fonctionnement:

"On Access": c'est un processus résident en mémoire qui détecte et
neutralise les "bibites" dès qu'elles sont chargées en mémoire pour
être exécutées ...

Avec un anti-virus il faut absolument le paramétrer pour que cette
protection en "temps réel" soit activée...

"On Demand": c'est le mode où tu demande à l' "anti-bidule" de scanner
un fichier, un dossier ou tout le disque...

S'il trouve quelque chose il peut le supprimer mais dans le cas d'un virus
ou d'un ver le dommage a déjà été fait...


Avec les A-R-K, c'est après-coup...


Là, j'ai de sacrées lacunes alors. Tu as le nom des bébêtes ?
Où vont-ils donc se loger alors ? Quelle est leur procédure de
contamination ?


? ARK = anti root kit (c'est pas le nom d'une bestiole!)

(stp si tu as sous le coude une page vérolée ---> mon email)


Eh bien non malheureusement.
Désolé de te décevoir... ;)


J'ai trouvé une page qui semble *très* intéressante:
http://www.open-files.com/forum/index.php?showtopic0336


Oui: merci. Je vais la consulter plus en détail quand j'aurais 2 minutes.


Ne chopez plus rien sur des pages vérolées:

Firefox + NoScript + SiteAdvisor.
http://www.geckozone.org/telechargement/
http://extensions.geckozone.org/NoScript


Hum... comme la plupart des sites utilisent javascript, je préfèrerais
trouver une alternative.


Tu autorise ou non les sites à utiliser le javascript selon qu'ils sont
fiables ou pas (une liste blanche), tu peux aussi les autoriser
temporairement... très pratique.


http://www.siteadvisor.com/download/ff.html


SiteAdvisor oui je l'installe toujours. Mais bon...:
http://www.siteadvisor.com/sites/01net.com?ref=safe&aff_id=0


Tu verra bien... Cela évite de mauvaises rencontres.
Pas toujous fiable pour les sites marquées "rouge"...
Parfois c'est un peu exagéré.. mais bon.


Utilisez aussi DropMyRights
http://www.microsoft.com/france/msdn/securite/IE-privileges.mspx
Comme ceci dans un raccourci:
"C:Program FilesDropMyRightsDropMyRights.exe" "C:Program FilesMozilla Firefoxfirefox.exe"


Un user XP en limité n'est-ce pas l'équivalent (en protection) de
DropMyRights ?


Oui et c'est mieux d'être dans un compte limité pour aller sur le net !
Pour faire l'inverse de DropMyRight:

RunAsAdmin:
http://sourceforge.net/project/showfiles.php?group_id7612


Si vous chopez qq chose en navigant sur la Toile équipé comme cela,
je mange publiquement un bérêt basque (béarnais plutôt, selon certains
experts en bérêts que l'on rencontre parfois sur les news groups de MS.)


Houla oui confondre basque et béarnais et tu finis au milieu de l'arène
:) ou t'as intérêt à te $sys$planquer ;)


J'ai lu sur le news group windowsxp que le berêt basque n'existe pas mais
que le vrai bérêt est béarnais...

Je ne serais pas étonné de lire ici que l'Aioli est de la bouffe normande !

Qui dois-je croire? À qui peut-on se fier de nos jours ?
Je perd mes dernières illusions ! ::)

:)

--
Claude LaFrenière


Avatar
Claude LaFrenière
Salut *b-ber* :

"Steph" a écrit dans le message
de news:

Houla oui confondre basque et béarnais et tu finis au milieu de l'arène :)
ou t'as intérêt à te $sys$planquer ;)


Il va finir comme celui du journal l'équipe.
Mouarffff......


En attendant la conclusion de cette histoire va écouter ce nouveau groupe
musical: les Omaha Bitch.

http://www.youtube.com/watch?v=g9a2_7pAcqQ

Pas mal non? Et ça fait oublier cette histoire de berêt ! ;-)

:-D

Je sors !

:)


Avatar
Steph
Le 14/06/2007 20:57, Claude LaFrenière disait:
Salut *Steph* :

Le 14/06/2007 14:59, Claude LaFrenière disait:

Ce ne sont pas des anti-root kit en mode "On Access" .
Quoiac :( ?




Difficile de trouver le smiley qui veut dire "Couac ? Une bébête qui
échappe au contrôle On Access" et tu as compris "Quoi c'est donc On
Access" ?
Donc sachant tout ça ;) ... [snip]

Avec les A-R-K, c'est après-coup...
Là, j'ai de sacrées lacunes alors. Tu as le nom des bébêtes ?

Où vont-ils donc se loger alors ? Quelle est leur procédure de
contamination ?


? ARK = anti root kit (c'est pas le nom d'une bestiole!)

(stp si tu as sous le coude une page vérolée ---> mon email)


Eh bien non malheureusement.
Désolé de te décevoir... ;)


Mouais je vais faire semblant d'y croire :)

J'ai trouvé une page qui semble *très* intéressante:
http://www.open-files.com/forum/index.php?showtopic0336


Oui: merci. Je vais la consulter plus en détail quand j'aurais 2 minutes.


Ce qui m'interrese le plus c'est le *"comment"* on l'attrape.
Bon WE !!!

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé



1 2 3 4 5