Infos sur security tool svp

Azufeld Messages postés 203 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

Au sujet de " Security Tool" dont j'ai découvert l'existence par ma Maman qui l'a attrapé sur son ordi ( sans trop savoir comment ) et qui m'a appelé au secours pour lui éradiquer.
Je suis ici les topics déjà créés pour parvenir à virer ce virus.

Justement j'aimerais savoir dans quelle classe ce situe ce " virus ".
Est ce un spyware ? malware ? .... virus ???
Quelle est son action au juste et que risque ma mère de l'avoir chopé ???

Merci de vos réponses à mes questions afin que je puisse la rassurer sur la non dangerosité de ce fléau :p

Ps : un bon formatage règle le problème de ce " virus " sinon ?
A voir également:

4 réponses

blood404 Messages postés 734 Statut Membre 32
 
Security Tool est un rogue (faux anti-spyware) qui s'installe sans permission, le malware affiche de fausses alertes vous indiquant que vous êtes infecté par un spyware et vous recommande d'acheter ce faux anti-spyware pour soit disant désinfecter votre ordinateur.

Security Tool tend à remplacer Total Security, Security Tool est capable de bloquer l'exécution de programmes (fix, antivirus etc) en affichant le message : Application cannot be executed. the file xxxxx.exe is infected. Please active your antivirus software..

En outre la désinfection est un peu plus compliqué car il n'est plus possible de renommer les fichiers avec une suite de chiffres comme c'était le cas précédement avec Total Security.
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,


Security Tool est un rogue, c'est à dire un faux logiciel de sécurité annonçant la présence de fausses infections pour te faire peur et te pousser à acheter une fausse protection (plus d'infos ici)... Il faut évidemment ignorer les fausses alertes du rogue, et surtout ne pas l'acheter.

Normalement, il existe des solutions plus simples que le formatage pour s'en débarrasser, mais c'est à toi de voir ;)



Edit : Salut blood ;)
Tu as été + rapide que moi ^^

0
Azufeld Messages postés 203 Statut Membre 138
 
Merci à tous les deux pour ces précisions.

Donc il ne présente aucun danger , comme un keylogger , ou autre saloperie qui espionne et transmet des informations ?
Comment s'installe t il s'il ne demande de cliquer sur rien , ni aucun lien ??? Car je ne vois pas comment elle a attrapé ce rogue ....

Si je trouve le processus dans la liste des taches qui tournent sur son pc , je peux le désactiver afin qu'elle puisse continuer à utiliser son pc en attendant soit que j'essaye de l'éradiquer , soit de le formater ??
Il me semble qu'elle m a dit hier au téléphone qu'elle avait un processus qui tournait avec comme nom une suite de chiffes.

Mais vous me confirmez qu'elle ne risque rien à continuer à utiliser son pc ou aller sur internet ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

toute infection doit être éradiquée.

Tout risque potentiel doit être supprimé.

Les principales consignes de sécurité (OS à jour, navigateur à jour, console java à jour, Acrobat reader à jour, les logiciels à jour, un antivirus qui fonctionne, un parefeu qui contrôle les connexions sortantes, ...)

L'apparition d'une infection est le signe d'une faille de sécurité.

Un malware est rarement seul.

Il y a ce qui se voit (création de fenêtres, de messages) et ce qui ne se voit pas.

Un malware qui bloque le fonctionnement des outils de sécurité est un danger majeur.

Donc, non, pas d'utilisation de l'ordi tant qu'il n'est pas désinfecté.
0