OVH Cloud OVH Cloud

Un site virusé

21 réponses
Avatar
Florent Clairambault
Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyrics.htm

Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.

Bien sur, au moment de l'écriture, le virus est supprimé (contrairement
à ce que disait SpinOut 3 thread plus haut), mais bon, ça fait toujours
bizarre.

Florent

10 réponses

1 2 3
Avatar
JacK
Florent Clairambault a utilisé son clavier pour écrire :
Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyrics.htm

Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.



'lut,

Change d'AV : il y en a des tas qui le détectent ;)

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Roland Garcia

Florent Clairambault a utilisé son clavier pour écrire :

Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyrics.htm


Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.



'lut,

Change d'AV : il y en a des tas qui le détectent ;)


Mais pas tous (Virus Total):

AntiVir 6.31.0.9 07.18.2005 TR/Dldr.IstBar.IT
AVG 718 07.18.2005 no virus found
Avira 6.31.0.9 07.18.2005 TR/Dldr.IstBar.IT
BitDefender 7.0 07.18.2005 no virus found
CAT-QuickHeal 7.03 07.18.2005 no virus found
ClamAV devel-20050712 07.18.2005 Trojan.Downloader.Istbar-158
DrWeb 4.32b 07.18.2005 no virus found
eTrust-Iris 7.1.194.0 07.17.2005 no virus found
eTrust-Vet 11.9.1.0 07.18.2005 no virus found
Fortinet 2.36.0.0 07.18.2005 no virus found
F-Prot 3.16c 07.18.2005 no virus found
Ikarus 2.32 07.18.2005 Trojan-Downloader.Win32.IstBar.JA
Kaspersky 4.0.2.24 07.18.2005 Trojan-Downloader.Win32.IstBar.ja
McAfee 4537 07.18.2005 no virus found
NOD32v2 1.1171 07.18.2005 no virus found
Norman 5.70.10 07.14.2005 no virus found
Panda 8.02.00 07.18.2005 no virus found
Sybari 7.5.1314 07.18.2005 Trojan-Downloader.Win32.IstBar.ja
Symantec 8.0 07.17.2005 no virus found
TheHacker 5.8.2.072 07.18.2005 no virus found
VBA32 3.10.4 07.18.2005 no virus found

--
Roland Garcia


Avatar
JacK
Roland Garcia a utilisé son clavier pour écrire :

NOD32v2 1.1171 07.18.2005 no virus found


'lut Roland,

Etrange : Alert bo dès que j'affiche la page

http://cjoint.com/data/hsugCHVuVG.htm


--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Roland Garcia

Roland Garcia a utilisé son clavier pour écrire :

NOD32v2 1.1171 07.18.2005 no virus found



'lut Roland,

Etrange : Alert bo dès que j'affiche la page

http://cjoint.com/data/hsugCHVuVG.htm


Et l'EXE ?

--
Roland Garcia


Avatar
JacK

Roland Garcia a utilisé son clavier pour écrire :

NOD32v2 1.1171 07.18.2005 no virus found



'lut Roland,

Etrange : Alert bo dès que j'affiche la page

http://cjoint.com/data/hsugCHVuVG.htm


Et l'EXE ?


Renommé et mis en quarantaine sur demande. Autrement supprimé.

Je crois que ça doit être dû à la façon dont leur AV est configuré :
par défaut, la détection des spywares, riskwares, etc... n'est pas
activée sur NOD32, on se demande pourquoi.

Istbar, c'est un spyware bien connu, non ?

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd



Avatar
Roland Garcia

Istbar, c'est un spyware bien connu, non ?


Cheval de Troie et grande famille.

--
Roland Garcia

Avatar
Ascadix
Tapotant joyeusement sur son clavier, Roland Garcia à lancé dans le tuyaux
les octets que voici :
<news:

Istbar, c'est un spyware bien connu, non ?


Cheval de Troie et grande famille.


Là, faut reconnaitre que coté sécurité, FF colabore avec le site pour que le
téléchargement puisse ce faire avant toute intervention de l'antivirus.
On dirais que KAV 4 n'arrive pas à controler le cache de FF alros qu'avec
IE, KAV rale déja sur la page HTML avant même le début du téléchargement de
l'exe ....


Sécurité:
IE +1
FF -1

:-)


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.


Avatar
Florent Clairambault
Change d'AV : il y en a des tas qui le détectent ;)


J'ai pas du être assez clair, j'ai écris ça : "
Bien sur, au moment de l'écriture, le virus est supprimé (contrairement
à ce que disait SpinOut 3 thread plus haut), mais bon, ça fait toujours
bizarre.
"

Il n'est pas supprimé "tout seul" mais par Avast.


==> AVAST DETECTE BIEN CE VIRUS

Florent

Avatar
Florent Clairambault
Là, faut reconnaitre que coté sécurité, FF colabore avec le site pour
que le téléchargement puisse ce faire avant toute intervention de
l'antivirus.
On dirais que KAV 4 n'arrive pas à controler le cache de FF alros
qu'avec IE, KAV rale déja sur la page HTML avant même le début du
téléchargement de l'exe ....


C'est une analyse un peu à la va-vite ça quand même. C'est peut-être
aussi que KAV intégre une protection sur Internet Explorer et pas Firefox.

Dans un cas (IE) on filtre avant, dans l'autre (FF) c'est à l'exécution
du virus que c'est détecté (comme moi [vu que je n'ai mis que la
protection standard sur Avast]).

Et la encore, quelle importance ? Que ce soit pendant le téléchargement
ou à l'éxécution que le virus soit détecté, où est le problème ?

Florent

Avatar
Ascadix
Tapotant joyeusement sur son clavier, Florent Clairambault à lancé dans le
tuyaux les octets que voici :
<news:42dc0ceb$0$20178$
Là, faut reconnaitre que coté sécurité, FF colabore avec le site pour
que le téléchargement puisse ce faire avant toute intervention de
l'antivirus.
On dirais que KAV 4 n'arrive pas à controler le cache de FF alros
qu'avec IE, KAV rale déja sur la page HTML avant même le début du
téléchargement de l'exe ....


C'est une analyse un peu à la va-vite ça quand même. C'est peut-être
aussi que KAV intégre une protection sur Internet Explorer et pas
Firefox.


Mouaip ..j'ai p'tet tbien oublié la protection anti-scripts que KAV incruste
dans IE ( c'est de la faute àa kasper aussi, elle est tellement discrete
qu'on fini par l'oublier ..faudrait qu'il fassent comme NAV ..avec une bonne
poignée defausses alertes tous les jours ..on l'oublirais pas :-P )

Dans un cas (IE) on filtre avant, dans l'autre (FF) c'est à
l'exécution du virus que c'est détecté (comme moi [vu que je n'ai mis
que la protection standard sur Avast]).


Kif kif avec KAV, ça rale


Et la encore, quelle importance ? Que ce soit pendant le
téléchargement ou à l'éxécution que le virus soit détecté, où est le
problème ?
Florent



--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.


1 2 3