Message spybote: registre modifié

Résolu/Fermé
b2o.59 - 20 nov. 2010 à 11:05
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 20 nov. 2010 à 14:00
Bonjour, j'ai un message de spybot me disant que le registre a été modifié :

system startup user entry

value ajouté

élément : flashplayerupdate

nouvelle valeu C:/WINDOWS/system32/macromed/flash/NI

J'ai refusé la modification.

Je voudrais savoir si il faut la refuser ou pas ?

Merci d'avance.


8 réponses

Bonjour, louiscarolle, inscrit depuis le 20 novembre...

Ils serait bon de remettre les choses à leur place, spybot est dépassé
depuis un moment maintenant !

Ensuite, on ne débarque pas sur un forum de cette façon, il y a
des règles à respecter, Electricien 69 est contributeur Sécurité,
seul l'administrateur de CCM donne ce statut, et s'il le donne,
c'est qu'il a pleinement confiance en qui il le donne.

Quant tu auras fais tes preuves, (mal partis) et que tu agiras
comme quelqu'un de responsable, tu pourras te permettre de
faire des réflexions à des types comme Electricien 69.

Chacun sa place, et les vaches seront bien gardées !

Cordialement.

M@thew Modérateur CCM.


On a tous appris un jour, on ne devrait jamais l'oublier...
5
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 nov. 2010 à 11:36
Bonjour b2o.59

Spybot S&D est devenu au fil du temps de moins en moins intéressant. Il est désormais dépassé par les nouvelles menace et n'aura aucune utilité face à une infection, pire à postériori, il ne pourra désinfecter ton pc ou si peu.
Le tea timer pèse sur le système et casse les pieds, l'utilisateur novice ne sait pas toujours quoi répondre. La preuve tu as refusé une mise jour importante du FlashPlayer et tu seras plus vulnérable aux exploitations de failles du Flash.
En somme le contraire de la sécurité !!
Pour finir sa vaccination ne sert à rien à part ralentir ton navigateur...

1. Désinstalle Spybot

Désactive le module Tea Timer
Dé-vaccine
Désinstalle

2. Ensuite met à jour Adobe Flash Player 10.1.102.64

3. Maintiens tes logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

A +
2
hello Kali :-)

je ne fais que plussoyer :-)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 20/11/2010 à 11:41
hello,

Electricien69

merci mais j'ai pas pu me retenir, c'est vraiment la preuve par l'absurde ;)

A +
0
Profil bloqué
20 nov. 2010 à 11:42
Bof, j'ai encore désinfecté une machine avec le rootkit win32.del.uv la semaine dernière avec SD, et il marche du tonnerre.

Et j'ai une mauvaise nouvelle : c'est TOUS les programmes antivirus qui sont à mettre à la poubelle ou alors à apprendre à les utiliser efficacement. Parce que face à un bon rootkit, AUCUN antivirus ne fait le poids. La seule façon de l'avoir est de démarrer (booter) sur un CD contenant un OS sain... puis de passer l'antivirus/antimalware
0
Ok, mais il vaut mieux refuser la modification quand on est pas sur ?
0
Profil bloqué
20 nov. 2010 à 11:59
Bien sûr : si tu ne comprends pas la raison de l'ajoute, il est toujours plus sain de la refuser. Maintenant si tu veux être complètement à l'abri, créé-toi un compte limité sur ton ordi, et n'utilise QUE celui-là pour surfer, ou pour consulter tes mails... La seule limitation est que tu ne peux pas installer de programme, mais il te suffit pour cela de repasser en compte admin. C'est ZE solution contre les virus. Il pourront peut-être bien éclater une session de navigateur avec des exploits genre buffer overflow mais en aucun cas s'installer au coeur du système. C'est la solution idéale pour les gens qui ne s'y connaissent pas trop et qui sont légitimement inquiets...
0
Utilisateur anonyme
20 nov. 2010 à 11:57
je me retiens depuis ce matin, quand j'ai vu ce poste :P

@ louiscarolle :


Bof, j'ai encore désinfecté une machine avec le rootkit win32.del.uv la semaine dernière avec SD, et il marche du tonnerre.

est tu sure que le rootkit est parti avec Spybot ???!!!

si spybot supprime les rootkits, ça se serait !!!

avec les outils nettement plus puissants, on a du mal à faire virer certaines infections, Spybot ne fait que supprimer les Cookies et encore !!!

Et j'ai une mauvaise nouvelle : c'est TOUS les programmes antivirus qui sont à mettre à la poubelle ou alors à apprendre à les utiliser efficacement. Parce que face à un bon rootkit, AUCUN antivirus ne fait le poids. La seule façon de l'avoir est de démarrer (booter) sur un CD contenant un OS sain... puis de passer l'antivirus/antimalware

le rootkit s'installe pas tout seul sur le pc !
c'est l'utilisateur via le téléchargement des Cracks, Keygen ou p2p qui l'installe sur le pc !

ce n'est pas la faute de la machine, juste l'utilisateur !

tu peux mettre ce que tu veux comme antivirus, là ou je me regoints à toi, c'est de dire qu'il faut apprendre à l'utilisateur de s'en servire ;-)

mais encore une fois de plus,

le meilleur antivirus reste celui qui se trouve entre la chaise et le clavier ;-)


1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 nov. 2010 à 12:03
je me retiens depuis ce matin
Bah retiens toi encore stp

....je sors :D
0
Ok merci, et quand on ne télécharge rien, on risque moins d'avoir des virus ... ?
0
le rsique zéro n'existe pas !
tu peux chopper une infection en allant sur un site ou en cliquant sur un lien !
à toi d'appréciser les choses :-)
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 20/11/2010 à 12:34
b2o.59,

Pour synthétiser les propos (désolé, je vais reprendre certaines recommandations faites par les uns et les autres).

La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité. Ne fait pas trop confiance aux logiciels de protection, les malwares exploitent toujours la plus grosse faille, celle qui est se trouve entre la chaise et l'écran.

Quelques principes simples :

1. Maintenir Windows et les logiciels à jour

2. Ne pas surfer en droits administrateurs

3. Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.

4. Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

5. Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.


A +


«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
1
Ok merci.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 nov. 2010 à 14:00
De rien, le sujet est un peu mouvementé, j'ai essayé de répondre sans polémiquer, si tu as une autre question, je te répondrais ;)

Sinon bon weekend
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Profil bloqué
20 nov. 2010 à 11:08
Zarbi, la clé devrait se terminer par .exe

De toutes façons aucun mal à refuser...
0
Et sinon c'est quoi comme modification ?
0
bonjour
c'est une mise à jour flashplayer et tu dois avoir tea timer activé dans ton spybot, c'est pour ça qu'il te pose la question (désactive tea timer ça sert à rien)
0
Ok mais rien de méchant ?
Et c'est quoi tea timer ?
0
C'est ceci:
https://www.spybot-free-download.com/spybotsd-2.7.64.0.exe

Vérifie la mise à jours comme je t'ai dit, c'est important, il y à beaucoup de faille de sécurité sur les produit Adobe.
0
Ok, donc se sont des modifications normales ?
0
Oui c'est spybot qui te prévient de modification, ça peut être une mise à jours comme une tentative de modification par un trojan par exemple, mais comme te la dit inconnu, spybot est à la ramasse.
0
Ok, donc il vaut mieux refuser la modification à chaquer fois ?
0
Bonjour clique la =>> https://get.adobe.com/flashplayer/about/

Si il ne te disent pas ceci dans un petit cadre.

You have version 10,1,102,64 installed
=>> Regarde bien la version (soulignée) .

=>> Télécharge la mise à jours et accepte avec Spybot cet fois.

=>> Fait la mise à jours la =>> https://get.adobe.com/flashplayer/?loc=fr
0
re,
je vois que tu as Firefox, installe l'extension wot et no script
et puis prends un bon antivirus qui gère ta base de registre, emails ...
perso j'ai bit defender internet security 2011 ( payant), j'ai rarement de gros problèmes ( ouais y'en a qui vont dire que c'est pas bien, payant ... mais chacun fait comme il veut)
secunia pour les mises à jour
malwarebytes
spybot je m'en sert juste pour les cookies traceurs
0