Bienvenue, Visiteur ! S’enregistrer


Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Informatique : Les fausses mises à jour Java
Cocoye Hors ligne
Active Member
***

Toyota Celica
77 - Seine-et-Marne France
Messages : 533
Sujets : 23
Inscription : Nov 2004
Réputation : 1
14-03-2014, 00:49:52   -   Informatique : Les fausses mises à jour Java
Bonjour à tous,


Si vous avez un onglet qui s'ouvre sur votre navigateur et vous demande de mettre à jour "Java" surtout n'exécutez pas cette démarche. Pourquoi ?
Explication sur ce lien ...

http://www.malekal.com/2013/12/03/nation...up-domaiq/

Si vous faites la fausse mise à jour, vous risqueriez de recevoir des popups de publicités redondantes, sans même connaître la source.


Lorsque vous surfez, n’installez aucune mise à jour (Flash, Java etc), même si des popups s’ouvrent en insistant.
Les mises à jour Java sont lancées par le programme jusched qui affiche une alerte en bas à droite à côté de l’horloge mais aucune popup lors du surf, encore moins quand un exécutable à exécuter vous ait balancé.

Les Mises à Jour se passe ici comme sur cette capture écran :
[Image: Java_maj.png]



Voilà, c'était une mise en garde, combien de gens se sont fait avoir, ils ont cliqué sur l'onglet en question pensant avoir à faire une mise à jour java et se sont retrouvé avec des logiciels installés sur leur PC. Des logiciels de la Sté "Agence Exclusive" qui est une Sté de programmes logiciels. Des logiciels comme par exemple : "Agence-Exclusive Starter TV".

Mais qui est "Agence Exclusive" ?
Voici un lien pour se faire une idée de l'arnaque de cette Sté, avec explications ...
http://forum.malekal.com/agence-exclusiv...33575.html


En cas d'infection, voici quelques logiciels proposés pour supprimer les programme malveillants :

> AdwCleaner Version:3.022
http://general-changelog-team.fr/fr/down...adwcleaner

Tuto de AdwCleaner Version:3.021
http://forum.malekal.com/adwcleaner-t33839.html


> MalwareByte’s Anti-Malware
http://www.malekal.com/2010/11/12/tutori...i-malware/


Pour prévention, à lire ...
http://www.malekal.com/2011/07/27/detect...d-program/






Cordialement





Pour rappel, copier coller du site :
http://www.malekal.com/2011/07/27/detect...d-program/


Quelques conseils lors des téléchargements

Quelques conseils pour les télécharger :

Evitez les résultats commerciaux des moteurs de recherche
Evitez certains sites de téléchargement comme telecharger.com/01net.com ou Softonic – Préférez Clubic ou commentcamarche.bet
Lorsque vous êtes sur un site de téléchargement, attention aux gros encarts Download/Telecharger
Evitez de télécharger les programmes proposés sur les publicités.
Evitez tous les programmes proposés sur les sites de streaming
Durant l’installation, n’allez pas trop vite et décochez bien toutes les cases, si c’est trop compliqué, fermez le programme d’installation et téléchargez le programme sur un autre site (plutôt clubic.com ou commentcamarche.net)
Vous trouverez une liste des programmes parasites sur la page suivante : http://forum.malekal.com/desinfection-pu...44500.html

Si les éditeurs d’antivirus estiment que des procédés discutables sont utilisés pour faire installer ces programmes, alors le programme sera classé en PUP : Potentially Unwanted Program.

Notez que ces programmes se désinstallent correctement pour la majorité d’entre eux. Pas besoin de passer 50 antispywares, une simple désinstallation suffit. Dans le cas des détections présentes, il faut les prendre plus à titre informatique que pour ayant but d’éradiquer le programme.

Selon l’éditeur d’antivirus, les détections PUP ne sont pas activées par défaut ou lors de détection via un scanne, les éléments PUP ne sont pas cochés, c’est à l’utilisateur de cocher s’il ne souhaite pas garder le programme ou s’il ne sait pas d’où le programme vient afin de le faire supprimer par l’antivirus.

Survol rapide des PUP/LPI pour Avast!, AVG, Malwarebyte Anti-Malware. et Antivir.

Attention cela ne protège pas à 100% – loin de là, se reporter à la page suivante pour avoir quelques exemples de ce que peux donner l’activation de ces détections : http://www.malekal.com/2013/04/10/antivi...pups-lpis/

Suppression des PUPs / LPIs

Se reporter à la page : http://forum.malekal.com/desinfection-pu...44500.html

Attention aux faux blogs de sécurité, lorsqu’un internaute tombe sur ces faux blogs en tapant le nom d’un programme parasite sur Google, il pense arriver sur une procédure de désinfection, or des antispywares comme SpyHunter, YAC etc sont proposés en téléchargement en étant passé pour des fix spécifiques à l’infection rencontrée.

L’internaute installe et scanne avec cet anspyware qui va détecter des éléments (au moins des cookies), mais il faudra payer pour désinfecter.
L’internaute voyant que SpyHunter, YAC et autres détectent des choses va penser qu’il va pouvoir désinfecter son PC, or ce n’est pas forcément le cas, puisque les internautes ne savent en général pas lire un rapport de détections.
La seule manière de le savoir et de désinfecter et pour cela, il faut payer.

C’est donc limite une arnaque, voir la page sur les faux blogs de sécurité et affiliations : faux-blogs-securite-spyhunter-spyware-doctor-t12847.html

Se prémunir des PUPs/LPIs

WOT

WOT peux s’avérer être une extension assez utile pour identifier les sites de téléchargements trompeurs : http://www.malekal.com/2011/01/09/wot-web-of-trust/
Plus globalement, dans le cas de Firefox, se reporter à la page : Sécuriser le navigateur WEB Firefox

HOSTS Anti-PUPs/Adwares

HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : http://www.malekal.com/2012/01/10/hosts-...upsadware/


Read more at http://www.malekal.com/2011/07/27/detect...2Q9kIWQ.99

[Image: Drapeau43.gif] " Si tu ne sais pas demande, si tu sais partage ! " [Image: Drapeau43.gif]

" La mode se démode, le style jamais "
Retourner en haut
Site web Trouver Répondre
Esse Hors ligne
Active Member
***

Concerto 218
73 - Savoie France
Messages : 331
Sujets : 3
Inscription : Oct 2013
Réputation : 0
14-03-2014, 13:01:50   -   RE: Informatique : Les fausses mises à jour Java
Sympa pour l'article moi perso j'ai un problème c'est que depuis que je me suis inscrit sur le forum j'ai eu des liens en vert sur les mots au début sa ne l'a fait qu'ici et maintenant sa le fais même sur les moteurs de recherche.

Malware et MSE ne détectent rien et les bloqueurs de pub sont inefficace. Mr Green

Edit: Je n'ai rien dit en voyant la même chose sur Chrome et adblock qui n'est pas à jour j'ai suivi leur méthode c'est à dire désactiver chaque plugin jusqu'a ce que sa fonctionne, donc si vous avez sa.
[Image: 942136611.png]
Cela viens d'un plugin "gireatsaver"
[Image: 820665972.png]

[Image: 742836esse2.png]
(Modification du message : 14-03-2014, 13:19:19 par Esse.)
Retourner en haut
Trouver Répondre
Takeo91 Hors ligne
Appelez moi "Jiclette"...
****
Team Sac

Ghetto Prelude
68 - Haut-Rhin France
Messages : 2 366
Sujets : 9
Inscription : Feb 2009
Réputation : 4
14-03-2014, 13:17:19   -   RE: Informatique : Les fausses mises à jour Java
(14-03-2014, 13:01:50)Esse a écrit : Sympa pour l'article moi perso j'ai un problème c'est que depuis que je me suis inscrit sur le forum j'ai eu des liens en vert sur les mots au début sa ne l'a fait qu'ici et maintenant sa le fais même sur les moteurs de recherche.

Malware et MSE ne détectent rien et les bloqueurs de pub sont inefficace. Mr Green

Déjà eu. Y'a un programme qui s'étais installé à mon insu, et qui passe inaperçu pour Malware et MSE. Fallait désactiver l'entrée dans mon navigateur, pour Chrome par exemple, dans les Extensions. Et puis désinstaller le dit programme dans ton panneau de config ou via Ccleaner.

Je me souviens avoir répété plusieurs fois de suite la même opération, car le programme ne voulait pas se barrer.

Ne me demande pas comment ça s'appelait, je ne m'en rappelle plus.


http://lmgtfy.com/?q=onglet+vert+soulign...navigateur

Troll farceur & Raymond la Science.

"[15:05:48] Takeo91 : J'ai jamais vu un mec avec un poignet aussi solide et doux dans le geste. Le travail était toujours impeccable"
Retourner en haut
Trouver Répondre
boyou2 Hors ligne
Heavy Foot Castratore
Moderateurs

Shetland Tricouille
- France
Messages : 29 243
Sujets : 146
Inscription : Nov 2005
Réputation : 58
14-03-2014, 21:36:03   -   RE: Informatique : Les fausses mises à jour Java
moi c'est une saloperie de snap-do qui fait iech' Rolleyes

L'écrit est trompeur, on a l'impression parfois que l'autre est sec dans la réponse, parce que la tonalité avec lesquelles les choses sont pensées et qui ressortiraient à l'oral n'apparaissent pas à l'écrit...
Un forum est un endroit d'entraide, ce qui veut dire échange d'idées, d'experiences personnelles et professionnelles. Pas un site ou l'on vient prendre ce qu'on pense acquis de droit. Ca c'est quand on paie un garage pour réparer sa voiture. Si vous ne comprenez pas ce principe simple, vous n'avez rien à faire sur ce forum.
Retourner en haut
Trouver Répondre
Esse Hors ligne
Active Member
***

Concerto 218
73 - Savoie France
Messages : 331
Sujets : 3
Inscription : Oct 2013
Réputation : 0
14-03-2014, 21:46:48   -   RE: Informatique : Les fausses mises à jour Java

Oui c'est ce que j'ai mis dans mon édition sachant que c'est chiant j'ai mis le nom de l'extension.
Sinon boyou t'a essayer de voir dans la liste des programmes? A tout les coups il y'ai et proviens d'un logiciel gratuit j'avais eu un truc du genre déjà.

[Image: 742836esse2.png]
Retourner en haut
Trouver Répondre
boyou2 Hors ligne
Heavy Foot Castratore
Moderateurs

Shetland Tricouille
- France
Messages : 29 243
Sujets : 146
Inscription : Nov 2005
Réputation : 58
14-03-2014, 22:56:12   -   RE: Informatique : Les fausses mises à jour Java
je l'avais virer ya deux jours en désinstallant 'quick search', mais il est revenu, et 'quick mes burnes' n'est pas dans la liste, rien dans les pluggins ni dans les extensions.....donc relou.

Va falloir que je re-DL CCleaner.

L'écrit est trompeur, on a l'impression parfois que l'autre est sec dans la réponse, parce que la tonalité avec lesquelles les choses sont pensées et qui ressortiraient à l'oral n'apparaissent pas à l'écrit...
Un forum est un endroit d'entraide, ce qui veut dire échange d'idées, d'experiences personnelles et professionnelles. Pas un site ou l'on vient prendre ce qu'on pense acquis de droit. Ca c'est quand on paie un garage pour réparer sa voiture. Si vous ne comprenez pas ce principe simple, vous n'avez rien à faire sur ce forum.
(Modification du message : 14-03-2014, 22:56:34 par boyou2.)
Retourner en haut
Trouver Répondre
Frosty22 Hors ligne
Senior Member
****

Prélude 4 vtec & Clio rag
76 - Seine-Maritime France
Messages : 1 013
Sujets : 13
Inscription : Jun 2009
Réputation : 4
14-03-2014, 22:56:35   -   RE: Informatique : Les fausses mises à jour Java
Moi j'étais envahi par des spam de R2J, j'ai tout essayé dans la manière douce, rien à faire ça continuait d'arriver (un dizaine chaque matin).

Du coup un jour j'ai pris en otage le patron.

J'ai fait en sorte qu'il appelle ses sous fifres pour qu'ils enlèvent mon adresse de leur listing.

Ensuite pour être serein je l'ai assommé en douceur puis enterré dans mon jardin afin d'être sur qu'il arrête de faire sa thune en faisant chier le monde.

Lors du jugement j'ai plaidé fièrement coupable, le juge m'a encensé et 2 mois plus tard j'avais ma légion d'honneur dans la boite aux lettres Wink

Vanishing Point
Retourner en haut
Trouver Répondre
Esse Hors ligne
Active Member
***

Concerto 218
73 - Savoie France
Messages : 331
Sujets : 3
Inscription : Oct 2013
Réputation : 0
15-03-2014, 13:09:08   -   RE: Informatique : Les fausses mises à jour Java
(14-03-2014, 22:56:12)boyou2 a écrit : je l'avais virer ya deux jours en désinstallant 'quick search', mais il est revenu, et 'quick mes burnes' n'est pas dans la liste, rien dans les pluggins ni dans les extensions.....donc relou.

Va falloir que je re-DL CCleaner.

Et dans le dossier "Programmes Files"? Sa m'est arriver qu'un programme soit encore présent dans le dossier mais pas dans le panneau de configuration.

[Image: 742836esse2.png]
Retourner en haut
Trouver Répondre
boyou2 Hors ligne
Heavy Foot Castratore
Moderateurs

Shetland Tricouille
- France
Messages : 29 243
Sujets : 146
Inscription : Nov 2005
Réputation : 58
15-03-2014, 14:06:09   -   RE: Informatique : Les fausses mises à jour Java
et je cherche quoi exactement? LOL

ça ne donne rien Confused

L'écrit est trompeur, on a l'impression parfois que l'autre est sec dans la réponse, parce que la tonalité avec lesquelles les choses sont pensées et qui ressortiraient à l'oral n'apparaissent pas à l'écrit...
Un forum est un endroit d'entraide, ce qui veut dire échange d'idées, d'experiences personnelles et professionnelles. Pas un site ou l'on vient prendre ce qu'on pense acquis de droit. Ca c'est quand on paie un garage pour réparer sa voiture. Si vous ne comprenez pas ce principe simple, vous n'avez rien à faire sur ce forum.
Retourner en haut
Trouver Répondre
Esse Hors ligne
Active Member
***

Concerto 218
73 - Savoie France
Messages : 331
Sujets : 3
Inscription : Oct 2013
Réputation : 0
15-03-2014, 14:12:42   -   RE: Informatique : Les fausses mises à jour Java
Moi je regarde toujours les noms suspect ou les truc que j'ai jamais installer. Langue

[Image: 742836esse2.png]
Retourner en haut
Trouver Répondre
furo Hors ligne
Active Member
***

Civic EJ9
44 - Loire-Atlantique France
Messages : 470
Sujets : 8
Inscription : Apr 2011
Réputation : 9
15-03-2014, 14:58:54   -   RE: Informatique : Les fausses mises à jour Java
(15-03-2014, 14:12:42)Esse a écrit : Moi je regarde toujours les noms suspect ou les truc que j'ai jamais installer. Langue

+1, quelques fois, je vais faire un tour dans Panneau de config/désinstaller un programme, et je cherche sur google tous les noms suspect que je ne connais pas, ou qui me paraissent louche, et des fois tu as quelques surprises LOLConfused
Retourner en haut
Trouver Répondre
lekrokeur Hors ligne
Active Member
***

- France
Messages : 855
Sujets : 19
Inscription : Oct 2008
Réputation : 3
17-03-2014, 10:16:02   -   RE: Informatique : Les fausses mises à jour Java
Essayer le soft "Adwcleaner" http://general-changelog-team.fr/fr/down...adwcleaner .
Normalement toutes les saloperies qui ouvrent les pop up etc sont viré Smile
Sinon combofix : http://www.bleepingcomputer.com/download/combofix/ .

Si vous avez un proxy pensez a le remettre apres car il vire ce parametre.

Retourner en haut
Trouver Répondre