The Styx Sployt Pack targets vulnerabilities on Java, PDF, Flash

Résolu
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Voilà, quand je me connecte à un site j'ai une alerte de McAffee


Threat name: Exploit Styx Sploit Pack (type 1937)
File name libslist.com/boYJHSOt45JODBJ.....

J'ai ça uniquement en allant voir ce site....

J'ai fait un nettoyage de mon pc, rien trouvé...

Ce serait le site qui serait infecté ?




A voir également:

28 réponses

sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
ça tourne toujours.... je ne suis pratiquement jamais sur mon pc à la maison... c'est les enfants qui vont dessus...
0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
bon c'est fait, mais pour le lien du rapport, ça je trouve pas du tout...
0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Désinstalle Bingbar.


Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/03/10 16:13:24 | 000,001,180 | ---- | M] () -- C:\Users\Sophie\Application Data\Microsoft\Internet Explorer\Quick Launch\22find.lnk
CHR - Extension: Smiley Bar for Facebook = C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih\1.0.0.5\
CHR - Extension: 22find = C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda\2.0.1_0\
CHR - default_search_provider: 22find (Enabled)
[2013/03/05 17:47:03 | 000,000,000 | ---D | M] (Smiley Bar for Facebook) -- C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks


* redemarre le pc sous windows et poste le rapport ici

0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
========== OTL ==========
C:\Users\Sophie\Application Data\Microsoft\Internet Explorer\Quick Launch\22find.lnk moved successfully.
File C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih\1.0.0.5 not found.
C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda\2.0.1_0 folder moved successfully.
Use Chrome's Settings page to remove the default_search_provider items.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\skin folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\content\mz folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\content folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 03102013_201257


C'est super sympa tout ce temps que tu prends pour m'aider ! 1000 mercis !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
C'est bon pour les programmes parasites :)

A faire lire à tes enfants :

Attention à ce que tu installes et installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.

~~

Eventuellement, tu peux les mettre dans une session limitée, si tu veux pas qu'ils pourrissent tout le PC et installe n'importe quoi : https://forum.malekal.com/viewtopic.php?t=19316&start=

0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
merci, je vais les limiter... c'est infernal ça.... d'ailleurs je vais remettre un mot de passe sur l'ordi, ils n'ont pas à y aller si un adulte n'est pas présent !
Heureusement que tu étais là pour m'aider !

Et pour ce site en fait, alors c'est le site qui est infecté si j'ai bien compris, donc je ne dois plus y aller lire les articles ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui. il vaut mieux éviter d'y aller, car si ton antivirus ne le bloque pas, tu peux infecter l'ordinateur.

Te conseille de faire ça : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

Assure toi que tu as aussi la version 8 d'Avast! ; https://www.malekal.com/tutoriel-antivirus-avast/
et notamment vérifie via le module Software Updater que tout est à jour.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu peux me redonner le nom du site stp.
0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
0
sophie4230 Messages postés 57 Date d'inscription   Statut Membre Dernière intervention  
 
Java désinstallé et j'ai la dernière version de avast....
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
merci :)
0