OVH Cloud OVH Cloud

Spy: Mechanique d'infection

5 réponses
Avatar
at.choum
Bonjour,

Ma question est la suivante: Comment un executable (.exe ou .js ou
.cmd...) peut se retrouver sur mon disque, seulement parce que
j'utilise IE.

Apres avoir discuté sur les forums M$, la seule explication que j'ai
pu avoir est : IE n'y est pour rien, mais je telecharge n'importe
quoi. Etant persuadé que seul le surf contamine mon PC, je voudrais la
confirmation de ce fait par des liens ou une etude (en Francais si
possible).

Merci A+

5 réponses

Avatar
Ravana
salut !

IE est certes bourré de failles...
il se situe où les fameux fichiers.

je préfère me rencarder avant de te dire que tu es downloader fou ;)

voilà :D

s'il sont situé dans %Systemroot%/downloaded program files, fais
attention à sur quoi tu clic ;)
je te rassure, on a tous des insomnies et du coup les dialers
prolifèrent...

Tcho'

Rav'
Avatar
at.choum
"Ravana" wrote in message news:...
salut !

IE est certes bourré de failles...
Je ne crois pas qu'il sagisse de failles mais de quelque chose de

voulu de la part des M$.

il se situe où les fameux fichiers.
je préfère me rencarder avant de te dire que tu es downloader fou ;)


Ils sont de deux types:
Dans C:Windowssystem (ou system32) et ont des extentions en .exe ou
.bat.
Dans la base de registre avec des programmes qui se lance au demarage
de Windows (je soupsone que le .bat precedent realise la modification
de la base de registre)

Maintenant j'ai pas de nom d'executable precis (il change de nom a
chaque fois que je le supprime !!!!)

Remarque: D'accord, ils sont dans C:Windows car je travail avec des
droits d'admin MAIS, cela ne change rien au pb.


Tcho'


@+

Avatar
Ravana
faut voir effectivement...

un .BAT se lance au démarrage ?

télécharger antivir (http://www.mal-au-net.com/download/dldesc.php?id").
Installe le, passe le et désinstalle le en mode sans echec, étant donné
que sa DB virale est à jour, si tu as une saloperie, il te la virera....

sinon.... à voir si ça vient vraiment d'IE...

je me souviens plus.... t en SP2 ?


RENONCE Ravana
President - Fondateur / Webmaster
Association Mal-Au-Net
Surfez couvert, Surfez informe !!!
http://www.mal-au-net.com
mailto:

AT.Choum wrote:
"Ravana" wrote in message news:...

salut !

IE est certes bourré de failles...


Je ne crois pas qu'il sagisse de failles mais de quelque chose de
voulu de la part des M$.


il se situe où les fameux fichiers.
je préfère me rencarder avant de te dire que tu es downloader fou ;)



Ils sont de deux types:
Dans C:Windowssystem (ou system32) et ont des extentions en .exe ou
.bat.
Dans la base de registre avec des programmes qui se lance au demarage
de Windows (je soupsone que le .bat precedent realise la modification
de la base de registre)

Maintenant j'ai pas de nom d'executable precis (il change de nom a
chaque fois que je le supprime !!!!)

Remarque: D'accord, ils sont dans C:Windows car je travail avec des
droits d'admin MAIS, cela ne change rien au pb.



Tcho'



@+



Avatar
Florent Clairambault
Maintenant j'ai pas de nom d'executable precis (il change de nom a
chaque fois que je le supprime !!!!)



Il serrait peut-être temps de prendre un antivirus. (genre Avast qui est
gratuit)

Florent

Avatar
AT.CHOUM
"Florent Clairambault" a écrit dans le
message de news: 426f5ada$0$5375$

Maintenant j'ai pas de nom d'executable precis (il change de nom a
chaque fois que je le supprime !!!!)


Il serrait peut-être temps de prendre un antivirus. (genre Avast qui est
gratuit)


L'objectif n'est pas de me proteger mais de
1. M'assurer que c'est bien IE a lui seul qui est responsable de
l'installation de programmes sur mon disque dur
(Et ceci n'est pas une faille puisque depuis qu'il corrigent des failles, le
probleme persiste)

2. De comprendre par quel mechanisme cela se produit.