OVH Cloud OVH Cloud

Un site virusé

21 réponses
Avatar
Florent Clairambault
Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyrics.htm

Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.

Bien sur, au moment de l'écriture, le virus est supprimé (contrairement
à ce que disait SpinOut 3 thread plus haut), mais bon, ça fait toujours
bizarre.

Florent

10 réponses

1 2 3
Avatar
kiki
Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyri cs.htm


Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.

Bien sur, au moment de l'écriture, le virus est supprimé (contraire ment
à ce que disait SpinOut 3 thread plus haut), mais bon, ça fait touj ours
bizarre.

Florent


FF1.04, JAVA activé, KPF en batterie, Antivir.

J'ouvre la dite page, (complètement maboul, j'vous dis)

Et... rien, ...

Analyse avec antivir, Pest Patrol, Spybot, analyse en ligne: rien de rien .

Recherche de fichiers exe récents sur le DD: aucun.

Je me jette par la fenêtre ou je prends une cuite -:)) ?


kiki

Avatar
Florent Clairambault
Analyse avec antivir, Pest Patrol, Spybot, analyse en ligne: rien de rien.


Bah écoute, c'est dommage, tu viens d'infecter ton ordinateur.

Mais bon, comme ça, ça te donne une idée de l'efficacité de ton
antivirus. Si dans 2/3 jours il a toujours rien détecté tu peux
considéré qu'il est nul et passer à un autre (genre Avast).

Bonne chance... ahah

Florent

Avatar
Gambon
kiki vient de nous annoncer :
Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyrics.htm


Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.

Bien sur, au moment de l'écriture, le virus est supprimé (contrairement à
ce que disait SpinOut 3 thread plus haut), mais bon, ça fait toujours
bizarre.

Florent


FF1.04, JAVA activé, KPF en batterie, Antivir.

J'ouvre la dite page, (complètement maboul, j'vous dis)

Et... rien, ...

Analyse avec antivir, Pest Patrol, Spybot, analyse en ligne: rien de rien.

Recherche de fichiers exe récents sur le DD: aucun.

Je me jette par la fenêtre ou je prends une cuite -:)) ?


kiki


je viens de tester ce lien et voici ce que j'obtiens dans la barre
d'information :
"Ce site nécessite peut-être le contröle ActiveX suivant :
"Anysonglyrics - Find all lyrics here". By click..." publié par
"Integrated search technologies" . Cliquer ici pour l'installer.
Donc, si je clique , je sais à quoi m'en tenir!
Je n'ai que NAV 2005 en fonction.
Cordialement

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
kiki
kiki vient de nous annoncer :


Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Ly rics.htm


Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.

Bien sur, au moment de l'écriture, le virus est supprimé
(contrairement à ce que disait SpinOut 3 thread plus haut), mais bo n,
ça fait toujours bizarre.

Florent



FF1.04, JAVA activé, KPF en batterie, Antivir.

J'ouvre la dite page, (complètement maboul, j'vous dis)

Et... rien, ...

Analyse avec antivir, Pest Patrol, Spybot, analyse en ligne: rien de
rien.

Recherche de fichiers exe récents sur le DD: aucun.

Je me jette par la fenêtre ou je prends une cuite -:)) ?


kiki



je viens de tester ce lien et voici ce que j'obtiens dans la barre
d'information :
"Ce site nécessite peut-être le contröle ActiveX suivant :
"Anysonglyrics - Find all lyrics here". By click..." publié par
"Integrated search technologies" . Cliquer ici pour l'installer.
Donc, si je clique , je sais à quoi m'en tenir!
Je n'ai que NAV 2005 en fonction.
Cordialement



Chez moi, un IFrame vide au milieu de la page, sous FFox. Et la
cochonceté doit se trouvée appelée par là... D'où le fait que j e ne l'ai
pas (enfin, je crois !-:-) chopé.

kiik



Avatar
haristo


Florent Clairambault a utilisé son clavier pour écrire :

Un petit site virusé, ça fait toujours plaisir :

http://www.anysonglyrics.com/lyrics/r/rkelly/Trapped-In-The-Closet-Lyrics.htm


Vous acceptez le certificat Java et c'est bon, un virus en .EXE est
téléchargé sur votre ordinateur.

Je précise que je suis sous Firefox 1.0.4 avec Avast.



'lut,

Change d'AV : il y en a des tas qui le détectent ;)


Mais pas tous (Virus Total):

AntiVir 6.31.0.9 07.18.2005 TR/Dldr.IstBar.IT
AVG 718 07.18.2005 no virus found
Avira 6.31.0.9 07.18.2005 TR/Dldr.IstBar.IT
BitDefender 7.0 07.18.2005 no virus found
CAT-QuickHeal 7.03 07.18.2005 no virus found
ClamAV devel-20050712 07.18.2005 Trojan.Downloader.Istbar-158
DrWeb 4.32b 07.18.2005 no virus found
eTrust-Iris 7.1.194.0 07.17.2005 no virus found
eTrust-Vet 11.9.1.0 07.18.2005 no virus found
Fortinet 2.36.0.0 07.18.2005 no virus found
F-Prot 3.16c 07.18.2005 no virus found
Ikarus 2.32 07.18.2005 Trojan-Downloader.Win32.IstBar.JA
Kaspersky 4.0.2.24 07.18.2005 Trojan-Downloader.Win32.IstBar.ja
McAfee 4537 07.18.2005 no virus found
NOD32v2 1.1171 07.18.2005 no virus found
Norman 5.70.10 07.14.2005 no virus found
Panda 8.02.00 07.18.2005 no virus found
Sybari 7.5.1314 07.18.2005 Trojan-Downloader.Win32.IstBar.ja
Symantec 8.0 07.17.2005 no virus found
TheHacker 5.8.2.072 07.18.2005 no virus found
VBA32 3.10.4 07.18.2005 no virus found



Je sais pas d'ou tu detiens tes info mais il semble que les av que tu
cites ne sont pas a jour sinon le virus , spy, troyen, appel le comme tu
veux est par exemple detecter par Norton depuis le 11 Juillet 2005:
http://securityresponse.symantec.com/avcenter/venc/data/adware.istbar.html



Avatar
Roland Garcia

Je sais pas d'ou tu detiens tes info mais il semble que les av que tu
cites ne sont pas a jour sinon le virus , spy, troyen, appel le comme tu
veux est par exemple detecter par Norton depuis le 11 Juillet 2005:
http://securityresponse.symantec.com/avcenter/venc/data/adware.istbar.html


cépaçuila

--
Roland Garcia

Avatar
Florent Clairambault
Chez moi, un IFrame vide au milieu de la page, sous FFox. Et la
cochonceté doit se trouvée appelée par là... D'où le fait que je ne l'ai
pas (enfin, je crois !-:-) chopé.

kiik


J'ai Firefox aussi, et l'applet Java s'est chargé sans aucun problème.
La "faille" intervient au niveau du Java en demandant des autorisations
spéciales. Et Firefox supporte trés bien les IFRAME.

Donc, vous avez sans doute changé un réglage par défaut.

Florent

Avatar
kiki

Chez moi, un IFrame vide au milieu de la page, sous FFox. Et la
cochonceté doit se trouvée appelée par là... D'où le fait qu e je ne
l'ai pas (enfin, je crois !-:-) chopé.

kiik



J'ai Firefox aussi, et l'applet Java s'est chargé sans aucun problè me.
La "faille" intervient au niveau du Java en demandant des autorisations
spéciales. Et Firefox supporte trés bien les IFRAME.

Donc, vous avez sans doute changé un réglage par défaut.

Florent



sans doute, et... le bon semble t il...

mais lequel ?

kiki


Avatar
Gambon
Roland Garcia a formulé ce mardi :

Je sais pas d'ou tu detiens tes info mais il semble que les av que tu
cites ne sont pas a jour sinon le virus , spy, troyen, appel le comme tu
veux est par exemple detecter par Norton depuis le 11 Juillet 2005:
http://securityresponse.symantec.com/avcenter/venc/data/adware.istbar.html


cépaçuila


C'est donc lequel en langage clair si "cépaçuila" ?

--
pour me répondre : http://cerbermail.com/?h65ApHr50N

Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


Avatar
Roland Garcia
Roland Garcia a formulé ce mardi :


Je sais pas d'ou tu detiens tes info mais il semble que les av que tu
cites ne sont pas a jour sinon le virus , spy, troyen, appel le comme tu
veux est par exemple detecter par Norton depuis le 11 Juillet 2005:
http://securityresponse.symantec.com/avcenter/venc/data/adware.istbar.html




cépaçuila



C'est donc lequel en langage clair si "cépaçuila" ?


Mon AV dit Trojan-Downloader.Win32.IstBar.ja ce qui voudrait dire (ja)
qu'il y en aurait au moins 10 x 26 + 1 = 261

--
Roland Garcia



1 2 3