Malware : attention!!! => websearch2

Malware : attention!!! => websearch2 - Sécurité - Windows & Software

Marsh Posté le 06-04-2005 à 19:17:38    


Bonjour,
 
j'ai eu a intervenir sur un poste verolé par des malware dont websearch2 (il semble que cela provienne de messenger +
Le pb c'est que la bestiole se reinstalle a chaque fois malgres des suppressions d'executables
 
(a ce propos si certains connaissent les mecanismes d'installation, le nom des process etc...  on est preneur!)
 
 Le probleme c'est que des inconnus postent une aide qui en faite installe un malware pire encore! voir l'url suivante:
 
http://lop.com/new_uninstall.exe qui va provoquer l'installation d'un downloader en l'occurence swizzor  
 
 
vous doutez ? allez sur kaspersky en ligne et testez le dit fichier
 
Conclusion : mef a ce qui ce dit sur le net!

Reply

Marsh Posté le 06-04-2005 à 19:17:38   

Reply

Marsh Posté le 06-04-2005 à 19:28:27    

c'est quoi un malware :??:

Reply

Marsh Posté le 06-04-2005 à 19:29:05    

spyware/adaware = une saloperie quoi :D

Reply

Marsh Posté le 06-04-2005 à 19:35:08    

C'est quoi ce souk ?
 
Lance l'uninstall, puis détruis-le.
 
Plus de Swizzor.

Reply

Marsh Posté le 06-04-2005 à 19:35:59    

pour moi c'est plus qu'un spyware car je trouve des dialers, keloggers, trojans ou downloader que bcp d'antivirus type norton ne voient meme pas !
faite un test avec CWShredder microsoft antispyware adaware SE et spybot vous verrez que meme eux ne sont pas exaustifs (exemple allez sur astalavista et laisser vous tenter par les fichiers installer.exe zippés ou activeX necessaires aux downloads des cr...) et c'est comme a noel sur votre poste apres!  
d'ailleurs on trouve entre 30 et 400 "spywares" ou plutot grosse saloperie sur les postes.

Reply

Marsh Posté le 06-04-2005 à 19:37:16    

pour acrobaze : tu lance cet exe et pares le Swizzor se casse gentiment parce que tu lui as demandé ?

Reply

Marsh Posté le 06-04-2005 à 19:39:42    


Oui.

Reply

Marsh Posté le 06-04-2005 à 19:41:22    

minipouss a écrit :

spyware/adaware = une saloperie quoi :D


ok :D

Reply

Marsh Posté le 06-04-2005 à 19:41:55    

orio a écrit :

pour moi c'est plus qu'un spyware car je trouve des dialers, keloggers, trojans ou downloader que bcp d'antivirus type norton ne voient meme pas !
faite un test avec CWShredder microsoft antispyware adaware SE et spybot vous verrez que meme eux ne sont pas exaustifs (exemple allez sur astalavista et laisser vous tenter par les fichiers installer.exe zippés ou activeX necessaires aux downloads des cr...) et c'est comme a noel sur votre poste apres!  
d'ailleurs on trouve entre 30 et 400 "spywares" ou plutot grosse saloperie sur les postes.


tu me fais penser a passer un coup d'AD aware :)

Reply

Marsh Posté le 06-04-2005 à 19:45:56    

je suis ss doute bete mais comment vous savez cela ?
et puis pourquoi une fois Swizzor installé, il se casserait
je tombe de haut! vous lancez un truc que vous savez infecté ss vous poser de question et ss expliquer a ceux qui lisent les posts que l'on trouve sur le net a ce propos
car cette aide est proposé partout mais personne n'explique le petit desagrement. Alors quand on semble savoir on peut s'expliquer au lieu de faire les cakes  

Reply

Marsh Posté le 06-04-2005 à 19:45:56   

Reply

Marsh Posté le 06-04-2005 à 20:01:30    

Fais une petite recherche sur les interventions dAcrobaze et tu comprendras qu'il sait ce qu'il fait.


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 06-04-2005 à 20:03:01    

c'est bien les pros qui donnent pas d'explications

Reply

Marsh Posté le 06-04-2005 à 20:10:33    

En fait, théoriquement, tu n'as même pas besoin de cet uninstall. Il doit se trouver dans ajout/suppression de programmes.
Mais...des fois oui..des fois, non..

Reply

Marsh Posté le 06-04-2005 à 20:11:04    

Reply

Marsh Posté le 06-04-2005 à 21:15:21    

orio a écrit :

c'est bien les pros qui donnent pas d'explications


Attends, les 3/4 des gens qui posent des questions c'est plutôt du genre "faites-le pour moi" que "expliquez-moi".
 
Dans le cas que tu mentionnes, si on a vu qu'il y avait moyen de le désinstaller, c'est en ayant essayé.
Rien ne t'empêche d'en faire autant.


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 06-04-2005 à 22:01:37    

Merci a com21 pour l'info c'est bien construit je le recommande
quand a alaintech qu'il garde ces remarques pour lui (j'ai passé deux heures sur ce pc et il est maintenant propre depuis 4 jours).
ceci dit le post n'etait pas pour lui mais pour le commun des mortels qui a droit de connaitre ce type d'information et a qui cela sera utile.
fin du post.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed