Spywares ?

kristeneige -  
Kopernicus Messages postés 58 Statut Membre -
bonjour à tous !

Quelqu'un pourrait-il m'expliquer ce qu'est un spyware ? Et pourquoi est-ce important de se prémunir contre ?
De plus, il parait que kazaa et windows XP seraient justement des spywares ?
Donc, je me pose des questions. Merci à tous ceux qui auront la gentillesse de me répondre.

Salut !
kristeneige

10 réponses

BmV Messages postés 43245 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.
Un spyware (= espiogiciel) c'est comme une écoute téléphonique, mais sur tes connexions net.
Ce n'est pas très, très grave (ton PC et tes fichiers ne risquent rien en général) , c'est en principe à but commercial (la bébête envoie à son "patron" des infos sur tes habitudes de surf, de téléchargement, etc. pour ensuite te faire des "propositions" .... ) mais c'est une atteinte à la vie privée, donc ..... pas glop !
Le logiciels que tu cites (et d'autres ...) ne SONT pas des spywares mais en contiennent.
Pour s'en débarrasser, il existe un logiciel gratos "Ad-Aware" ici http://www.lavasoftusa.com/software/adaware/
Dans le même ordre d'idée, il y a SpyBot ici http://sebsauvage.net/logiciels/ ......
A+

-=O(_BmV_)O=-    
      ||       || 
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour kristeneige, BmV, bonjour à tous,

La réponse de BmV est très bonne (comme toujours) !

Je voudrais néanmoins compléter en employant un ton plus dramatique que celui de BmV :
Un spyware est en effet un logiciel espion qui est "commandité" par une régie publicitaire !
Ces commanditaires diront que leur but est notre bien : ne pas nous agresser avec des pubs non sollicitées mais, au contraire, nous proposer des pubs ciblées et donc, pour cela, elles doivent connaitre nos goûts et habitudes de surf ! c'est pour notre bien être !!!
Le nom Spyware est utilisé dans ce cas là (un autre nom utilisé est "Adware").

Mais...

Le commanditaire d'aujourd'hui ne pourrait-il changer ?
Techniquement parlant, un Spyware est un Troyen ni plus ni moins, c'est à dire un logiciel installé dans notre système et capable de... ce qu'il veut (techniquement parlant) :
- envoyer toute information à son commanditaire,
- altérer n'importe quel fichier,
- détruire le contenu du disque dur,
- envoyer des e-mails avec notre IP (spam, terrorisme, porno, etc.)
- répondre à son commanditaire pour une prise de contrôle de votre UC...
- lancer des attaques à partir de votre ordinateur (CIA, DoD, WhiteHouse, etc.),
- etc.

En voulez-vous encore ?
Je répète que techniquement parlant, un Spyware est un Troyen maquillé !
Eliminer les spywares (comme les troyens) !
Installer un parefeu !

@12C4 ... In medio stat virtus ...
Ipl
0
Sardino Messages postés 381 Statut Membre 7
 
Salut kristeneige ! Salut à BmV et ipl !

Je n'ai rien à rajouter aux propos des précédents (et illustres)contributeurs, si ce n'est cette adresse :
http://websec.arcady.fr/

On y apprends beaucoup de choses interessantes, dans un langage vulgarisé, comme sur CCM !
Et en plus, le webmaster t'explique comment désactiver le petit espiogiciel vicieux de XP, et bien d'autres choses !

@+@tous !

[ Méfiez-vous des filets dérivants de la vie... ]
0
BmV Messages postés 43245 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
?? ????

Sorry, marche pô ton lien, la ....... :-(

-=O(_BmV_)O=-    
      ||       || 
0
ipl Messages postés 5738 Statut Contributeur sécurité 585 > BmV Messages postés 43245 Date d'inscription   Statut Modérateur Dernière intervention  
 
Bonjour BmV, bonjour à tous,

Je confirme l'URL http://websec.arcady.fr/ (prise dans mes favoris) et je confirme aussi que çà n'aboutit pas chez moi non plus aujourd'hui !
J'espère que ce n'est que temporaire parce que ce site est excellent !

@12C4 ... In medio stat virtus ...
Ipl
0
Sardino Messages postés 381 Statut Membre 7 > BmV Messages postés 43245 Date d'inscription   Statut Modérateur Dernière intervention  
 
Salut @tous !

Je confirme le lien aussi.
Mais il semble que le site soit en difficultés aujourd'hui :-(
Dommage...
Je vous conseille cependant, tout comme Ipl, de le rajouter à vos favoris !

@+@tous !

[ Méfiez-vous des filets dérivants de la vie... ]
0
Kopernicus Messages postés 58 Statut Membre 7
 
Bonjour,
Pour aller dans ce sens, je vous soumets mon cas. A l'aide de l'outil Spyware Remover, j'ai détecté sur un poste 1 clé registre + 1 fichier exe + 12 cookies :
- le fichier exe s'appelle loadwc.exe.
- la clé a pour origine Alexa. Ses entrées font appel à la dll shdoclc.dll

Questions :
- Qu'est-ce que c'est cet Alexa qui revient souvent dans ces cas?
- L'exe a été supprimé sans incidence. Par contre il est impossible de supprimer la dll ==> utilisée par windows. Est-ce normal? Un clic droit sur l'exe et sur la dll dit que ce sont des fichiers Microsoft. Peut-on vraiment faire confiance aux propriétés du clic-droit?
Merci pour votre aide.
A++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour Kopernicus, bonjour à tous,

- je n'ai pas essayé de supprimer Shdoclc.dll mais je te confirme que je l'ai dans C:\Windows\System (Ws98SE) 558.592 o 30/08/02 00:00 et se trouve à cette date & heure avec 85 autres fichiers... ce qui, je pense, confirme qu'il s'agit d'un fichier système (vu le nombre).
Je te rappelle qu'une DLL est un programme partagé et donc, pourquoi les programmeurs ne feraient-ils pas appel à des DLL classiques ? si un malware fait appel à une DLL, çà ne signifie pas que la DLL doive être supprimée !
- j'ai loadwc.exe 15.360 o dans C:\Windows\System justement du 30/08/02 00:00... méfie toi, remets le !

@12C4 ... In medio stat virtus ...
Ipl
0
Kopernicus Messages postés 58 Statut Membre 7
 
Merci ipl, ça me rassure. Le loadwc.exe a été déplacé par Spyware Remover dans son dossier des "fichiers soupçonnés", mais je n'ai eu aucun problème après ce déménagement. Cela voudrait-il dire que cet outil n'est pas satisfaisant? (je l'ai récupéré dans un magazine assez sérieux).
A++
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonsoir Kopernicus, bonsoir à tous,

Je ne connais Spyware Remover que de nom !

J'utilise pour ma part, SpyBot S&D et je n'ai absolument aucun problème... au contraire même, je ne regarde plus ce qu'il me propose : j'accepte !
Il ne m'a pas viré les fichiers que tu signales !

Je t'ai indiqué date, heure et taille de mes fichiers pour que tu puisse comparer avec les tiens... seraient-ils altérés ?

>je n'ai eu aucun problème après ce déménagement.
Tant que tu n'as pas besoin du fichier, tout va bien... c'est comme pour le bonhomme qui tombe tu 50ème étage, au 20ème, tout va bien ! ;-)

@12C4 ... In medio stat virtus ...
Ipl
0
Kopernicus Messages postés 58 Statut Membre 7
 
Bonjour ipl,
Les dates de mes fichiers ne sont pas les mêmes que chez toi, mais on a surement des versions différentes. Par contre, les dates de mes fichiers sont toutes identiques et les heures sont toutes à 00h00.
A++
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour à tous

La clé Alexa n'est pas un spyware.
Elle permet de renvoyer à une page Microsoft qui permet de renvoyer au site d'Alexa d'où on pourra downloader volontairement La Toolbar d'Alexa ce qui nous permettra de bénéficier de ses "Related Info", une des premières formes de publicité intrusive et spyware par la même occasion. On peut laisser cette clé sans problème. On peut la virer sans problème.

Nota : les anti-spywares qui comptabilisent cette clé parmi les spywares trouvés sur une machine font de la course au nombre. C'est sans intérêt.

Terdef
0
Kopernicus Messages postés 58 Statut Membre 7
 
Merci Tardef pour ces précisions.
A++
0