Japan Car

Version complète : Informatique : Les fausses mises à jour Java
Vous consultez actuellement la version basse qualité d’un document. Voir la version complète avec le bon formatage.
Bonjour à tous,


Si vous avez un onglet qui s'ouvre sur votre navigateur et vous demande de mettre à jour "Java" surtout n'exécutez pas cette démarche. Pourquoi ?
Explication sur ce lien ...

http://www.malekal.com/2013/12/03/nation...up-domaiq/

Si vous faites la fausse mise à jour, vous risqueriez de recevoir des popups de publicités redondantes, sans même connaître la source.


Lorsque vous surfez, n’installez aucune mise à jour (Flash, Java etc), même si des popups s’ouvrent en insistant.
Les mises à jour Java sont lancées par le programme jusched qui affiche une alerte en bas à droite à côté de l’horloge mais aucune popup lors du surf, encore moins quand un exécutable à exécuter vous ait balancé.

Les Mises à Jour se passe ici comme sur cette capture écran :
[Image: Java_maj.png]



Voilà, c'était une mise en garde, combien de gens se sont fait avoir, ils ont cliqué sur l'onglet en question pensant avoir à faire une mise à jour java et se sont retrouvé avec des logiciels installés sur leur PC. Des logiciels de la Sté "Agence Exclusive" qui est une Sté de programmes logiciels. Des logiciels comme par exemple : "Agence-Exclusive Starter TV".

Mais qui est "Agence Exclusive" ?
Voici un lien pour se faire une idée de l'arnaque de cette Sté, avec explications ...
http://forum.malekal.com/agence-exclusiv...33575.html


En cas d'infection, voici quelques logiciels proposés pour supprimer les programme malveillants :

> AdwCleaner Version:3.022
http://general-changelog-team.fr/fr/down...adwcleaner

Tuto de AdwCleaner Version:3.021
http://forum.malekal.com/adwcleaner-t33839.html


> MalwareByte’s Anti-Malware
http://www.malekal.com/2010/11/12/tutori...i-malware/


Pour prévention, à lire ...
http://www.malekal.com/2011/07/27/detect...d-program/






Cordialement





Pour rappel, copier coller du site :
http://www.malekal.com/2011/07/27/detect...d-program/


Quelques conseils lors des téléchargements

Quelques conseils pour les télécharger :

Evitez les résultats commerciaux des moteurs de recherche
Evitez certains sites de téléchargement comme telecharger.com/01net.com ou Softonic – Préférez Clubic ou commentcamarche.bet
Lorsque vous êtes sur un site de téléchargement, attention aux gros encarts Download/Telecharger
Evitez de télécharger les programmes proposés sur les publicités.
Evitez tous les programmes proposés sur les sites de streaming
Durant l’installation, n’allez pas trop vite et décochez bien toutes les cases, si c’est trop compliqué, fermez le programme d’installation et téléchargez le programme sur un autre site (plutôt clubic.com ou commentcamarche.net)
Vous trouverez une liste des programmes parasites sur la page suivante : http://forum.malekal.com/desinfection-pu...44500.html

Si les éditeurs d’antivirus estiment que des procédés discutables sont utilisés pour faire installer ces programmes, alors le programme sera classé en PUP : Potentially Unwanted Program.

Notez que ces programmes se désinstallent correctement pour la majorité d’entre eux. Pas besoin de passer 50 antispywares, une simple désinstallation suffit. Dans le cas des détections présentes, il faut les prendre plus à titre informatique que pour ayant but d’éradiquer le programme.

Selon l’éditeur d’antivirus, les détections PUP ne sont pas activées par défaut ou lors de détection via un scanne, les éléments PUP ne sont pas cochés, c’est à l’utilisateur de cocher s’il ne souhaite pas garder le programme ou s’il ne sait pas d’où le programme vient afin de le faire supprimer par l’antivirus.

Survol rapide des PUP/LPI pour Avast!, AVG, Malwarebyte Anti-Malware. et Antivir.

Attention cela ne protège pas à 100% – loin de là, se reporter à la page suivante pour avoir quelques exemples de ce que peux donner l’activation de ces détections : http://www.malekal.com/2013/04/10/antivi...pups-lpis/

Suppression des PUPs / LPIs

Se reporter à la page : http://forum.malekal.com/desinfection-pu...44500.html

Attention aux faux blogs de sécurité, lorsqu’un internaute tombe sur ces faux blogs en tapant le nom d’un programme parasite sur Google, il pense arriver sur une procédure de désinfection, or des antispywares comme SpyHunter, YAC etc sont proposés en téléchargement en étant passé pour des fix spécifiques à l’infection rencontrée.

L’internaute installe et scanne avec cet anspyware qui va détecter des éléments (au moins des cookies), mais il faudra payer pour désinfecter.
L’internaute voyant que SpyHunter, YAC et autres détectent des choses va penser qu’il va pouvoir désinfecter son PC, or ce n’est pas forcément le cas, puisque les internautes ne savent en général pas lire un rapport de détections.
La seule manière de le savoir et de désinfecter et pour cela, il faut payer.

C’est donc limite une arnaque, voir la page sur les faux blogs de sécurité et affiliations : faux-blogs-securite-spyhunter-spyware-doctor-t12847.html

Se prémunir des PUPs/LPIs

WOT

WOT peux s’avérer être une extension assez utile pour identifier les sites de téléchargements trompeurs : http://www.malekal.com/2011/01/09/wot-web-of-trust/
Plus globalement, dans le cas de Firefox, se reporter à la page : Sécuriser le navigateur WEB Firefox

HOSTS Anti-PUPs/Adwares

HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : http://www.malekal.com/2012/01/10/hosts-...upsadware/


Read more at http://www.malekal.com/2011/07/27/detect...2Q9kIWQ.99
Sympa pour l'article moi perso j'ai un problème c'est que depuis que je me suis inscrit sur le forum j'ai eu des liens en vert sur les mots au début sa ne l'a fait qu'ici et maintenant sa le fais même sur les moteurs de recherche.

Malware et MSE ne détectent rien et les bloqueurs de pub sont inefficace. Mr Green

Edit: Je n'ai rien dit en voyant la même chose sur Chrome et adblock qui n'est pas à jour j'ai suivi leur méthode c'est à dire désactiver chaque plugin jusqu'a ce que sa fonctionne, donc si vous avez sa.
[Image: 942136611.png]
Cela viens d'un plugin "gireatsaver"
[Image: 820665972.png]
(14-03-2014, 13:01:50)Esse a écrit : [ -> ]Sympa pour l'article moi perso j'ai un problème c'est que depuis que je me suis inscrit sur le forum j'ai eu des liens en vert sur les mots au début sa ne l'a fait qu'ici et maintenant sa le fais même sur les moteurs de recherche.

Malware et MSE ne détectent rien et les bloqueurs de pub sont inefficace. Mr Green

Déjà eu. Y'a un programme qui s'étais installé à mon insu, et qui passe inaperçu pour Malware et MSE. Fallait désactiver l'entrée dans mon navigateur, pour Chrome par exemple, dans les Extensions. Et puis désinstaller le dit programme dans ton panneau de config ou via Ccleaner.

Je me souviens avoir répété plusieurs fois de suite la même opération, car le programme ne voulait pas se barrer.

Ne me demande pas comment ça s'appelait, je ne m'en rappelle plus.


http://lmgtfy.com/?q=onglet+vert+soulign...navigateur
moi c'est une saloperie de snap-do qui fait iech' Rolleyes

Oui c'est ce que j'ai mis dans mon édition sachant que c'est chiant j'ai mis le nom de l'extension.
Sinon boyou t'a essayer de voir dans la liste des programmes? A tout les coups il y'ai et proviens d'un logiciel gratuit j'avais eu un truc du genre déjà.
je l'avais virer ya deux jours en désinstallant 'quick search', mais il est revenu, et 'quick mes burnes' n'est pas dans la liste, rien dans les pluggins ni dans les extensions.....donc relou.

Va falloir que je re-DL CCleaner.
Moi j'étais envahi par des spam de R2J, j'ai tout essayé dans la manière douce, rien à faire ça continuait d'arriver (un dizaine chaque matin).

Du coup un jour j'ai pris en otage le patron.

J'ai fait en sorte qu'il appelle ses sous fifres pour qu'ils enlèvent mon adresse de leur listing.

Ensuite pour être serein je l'ai assommé en douceur puis enterré dans mon jardin afin d'être sur qu'il arrête de faire sa thune en faisant chier le monde.

Lors du jugement j'ai plaidé fièrement coupable, le juge m'a encensé et 2 mois plus tard j'avais ma légion d'honneur dans la boite aux lettres Wink
(14-03-2014, 22:56:12)boyou2 a écrit : [ -> ]je l'avais virer ya deux jours en désinstallant 'quick search', mais il est revenu, et 'quick mes burnes' n'est pas dans la liste, rien dans les pluggins ni dans les extensions.....donc relou.

Va falloir que je re-DL CCleaner.

Et dans le dossier "Programmes Files"? Sa m'est arriver qu'un programme soit encore présent dans le dossier mais pas dans le panneau de configuration.
et je cherche quoi exactement? LOL

ça ne donne rien Confused
Moi je regarde toujours les noms suspect ou les truc que j'ai jamais installer. Langue
(15-03-2014, 14:12:42)Esse a écrit : [ -> ]Moi je regarde toujours les noms suspect ou les truc que j'ai jamais installer. Langue

+1, quelques fois, je vais faire un tour dans Panneau de config/désinstaller un programme, et je cherche sur google tous les noms suspect que je ne connais pas, ou qui me paraissent louche, et des fois tu as quelques surprises LOLConfused
Essayer le soft "Adwcleaner" http://general-changelog-team.fr/fr/down...adwcleaner .
Normalement toutes les saloperies qui ouvrent les pop up etc sont viré Smile
Sinon combofix : http://www.bleepingcomputer.com/download/combofix/ .

Si vous avez un proxy pensez a le remettre apres car il vire ce parametre.