MALWARE !?

Jacobéo Messages postés 304 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 28 août 2008 - 4 juin 2007 à 12:32
 Utilisateur anonyme - 27 juil. 2007 à 14:54
Bonjour,

Sur message de la page

firstpage , il est fait réfrence du logiciel Firspage. Mon antivirus vient de me signaler qu'il y avait un "malware" incorporé.

Le message est le suivant ... Sign of"VB5:malware[script]" ....

--Internet ne vaut que s'il est partagé ...
Jacques

19 réponses

Utilisateur anonyme
4 juin 2007 à 14:30
FAKE?

Quelle Antivirus?
Avast4, AVG AS, Norton IS 2007,... (tous a jours)
ne detecte rien!!!

LA:
securite proteger un ordinateur contre les malwares d internet
AVG AS (ex Ewido) n'est pas gratuit mais a une periode d'essai de 30j.

a++
0
Jacobéo Messages postés 304 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 28 août 2008 79
4 juin 2007 à 22:08
Sous Avast, régulièremnt mis à jour de façon automatique, donc plusieurs fois par jour s'il le souhaite.
0
Jacobéo Messages postés 304 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 28 août 2008 79
4 juin 2007 à 22:15
Je reprends le journal:

04/06/2007 12:24:30 SYSTEM 1368 sign of "VBS:Malware[script]" has been found in "....\Evrsoft First Page 2006\Iscripts\Buttons\is-ELC1H.tmp"file

---
Internet ne vaut que s'il est partagé ...
Jacques
0
Utilisateur anonyme > Jacobéo Messages postés 304 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 28 août 2008
4 juin 2007 à 22:23
Le telechargement a ete coupé!
Ca a peut etre pris en compte...
0
Utilisateur anonyme
4 juin 2007 à 15:11
IV - SECURISER ENCORE UN PEU PLUS SON PC ...
Pour sécuriser

1)Safe XP (gratuit)
theorica.click-now.net/download.htm

2)fr XP-antispy (gratuit)
xp-antispy.org/index.php?option=com_remository&func=sellang&iso=

Les liens sont morts! J'en ai trouver d'autre...

https://www.theorica.net/ (fallait y penser)
https://www.clubic.com/telecharger-fiche13005-xp-antispy.html (hihi)
0
Utilisateur anonyme
4 juin 2007 à 21:18
J'ai telecharger un pack d'icone...

Et y'avais un trojan sous /.ico

O_o

rien sur internet.......
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
4 juin 2007 à 22:54
Je viens de faire petit scan avec clamav.
Voici ce qu'il en ressort:
drive_c/Program Files/Evrsoft First Page 2006/Iscripts/Page Details/crazy-window.izs: Trojan.JS.RJump FOUND


Il s'agit d'une page de code source en javascript que je peux vous montrer sans danger:
http://pastebin.ca/537751

C'est un script qui permet de faire bouger toutes les dix secondes la fenêtre du navigateur à un endroit aléatoire sur l'écran.
Rien de très dangeureux, je vois pas où est le trojan... Je suppose que Firstpage propose ce script pour les webmaster qui veulent faire des petites blagues, mais ça n'a rien de bien méchant.

Par contre le fichier infecté de Jacobéo, je ne l'ai pas trouvé, il n'est pas dans mes repertoires de Firestarter.
Pourrais-tu le mettre en ligne comme moi en passant par le site http://pastebin.ca/ ?
1
Utilisateur anonyme
4 juin 2007 à 23:34
Je le trouve pas non plus......
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 juin 2007 à 21:38
Qu'est ce qu'il est lent ce Jeff

vite---------------------------------->>>>>>
0
lloll Bis ------------------------------------>>>>>
0
Utilisateur anonyme
8 juin 2007 à 13:52
Bon c'est quand il veut ;-)

0
Utilisateur anonyme
9 juin 2007 à 16:51
Ca va etre long l'histoire ou pas...
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
9 juin 2007 à 19:33
Je pense qu'il a beaucoup de boulot et je ne pense pas qu'il puisse lire tous les messages (1313 questions par jour quand même...).
Donc à moins de prouver que ce logiciel contient vraiment des malwares (en évitant d'écouter les caprices des antivirus) je ne pense pas qu'il y ait une suite à cette affaire...
1
Utilisateur anonyme
9 juin 2007 à 19:51
J'ai telecharger par les 4 moyens
(5sec,*.zip,http,ftp)
Deziper,
Analyser avec:
Avast!4
AVG Antispyware 7.0.5.0 plus
Norton Internet Security 2007
a-squarred free
ad-aware se personnal
Multi virus cleaner 2007
(tous a jour)
RAS

Je pense ca sert a rien de l'installer pour passer un coup de spybot S&D 1.4 et de Hijackthis...
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
9 juin 2007 à 20:13
Mais tu l'as installé Firstpage avant de passer un coup de scan?
Parce qu'ils risquent moins de trouver les fichiers infectés en analysant juste l'installeur...
0
Utilisateur anonyme
9 juin 2007 à 20:17
Ben je le fais pour CCM alors
si t'a des logiciels speciale en MS-DOS ou truc dans le genre tres eficaces tu me le dis stp

Bon je vais le surveiller de pres avec TeaTimer,Windows defender(ah oui je l'avais oublier),ZA security suite...

Mais j'installe que 1 car je pense que c'est les memes...

AVAST a detecter un virus SONAR donc faudrat attendre


a++++
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
9 juin 2007 à 20:28
Boh le prend pas comme ça, je voulais être sûr que tu ne faisais pas que scanner l'installeur ;-)

Il faut juste scanner le repertoire de fisrtpage dans program files. C'est suffisant, et juste avec un ou deux antivirus, te prend pas la tête avec Tea Timer ou autre.....
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
9 juin 2007 à 20:30
Je le ferai bien volontiers mais je n'ai pas windows, je l'ai donc juste scanné avec l'un des antivirus dispo sous Linux...
0
Utilisateur anonyme
9 juin 2007 à 20:30
Boh le prend pas comme ça
Imagine tout le temps ce smiley quand tu parle avec moi >> :D <<
Un default des textes non litt. on ne ressent pas l'emotion (sauf la >> :( <<)

Ok
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
9 juin 2007 à 20:32
;-)
0
Utilisateur anonyme > kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016
9 juin 2007 à 20:35
Ha mais s'il l'ecrit dans systeme 32 ou dans les clé faut quand meme noter pour voir apres
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527 > kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016
9 juin 2007 à 20:48
Ya pas de danger pour la base de registre, les programmes n'y sont pas stockés, on n'y trouve que des infos de configuration, qui peuvent permettre le démarrage automatique de malware au démarrage, certes, mais ça ne contient pas demalware.

Et dans system 32 ben... Oui il peut y avoir un risque, c'est possible...
0
Utilisateur anonyme
9 juin 2007 à 20:50
Toute facon c'est bientot le scan minutieux d'la semaine je te tiendrais au courant
Le bouclier resident d'Avast detecte un virus sous forme de script
http://cjoint.com/data/gjuPae4nhG.htm
Je l'efface
La je l'ignore
http://cjoint.com/data/gjuSRXV14H.htm

Apres j'analyse le dossier dans Programmes File
http://cjoint.com/data/gjuTNFrXZ0.htm
http://cjoint.com/data/gjuXQGhDVr.htm
(crazy windows)
Rien pour avast, NIS2007...

Voila a part celui d'Avast qui m'inquiete RAS

(je garde le screens)
0
Utilisateur anonyme
9 juin 2007 à 21:33
21:30
http://cjoint.com/data/gjvF0TWckn.htm
0
Utilisateur anonyme
15 juin 2007 à 17:42
L'alerte de NIS2007 c'etait un autre test...
First Page est clean!
0
BONJOUR J'ai a priorie le même probleme avec un virus malware je suis dans l'incapacité d'ouvrir ma boite msn ..... PAR MESSENGER ..... par mozilla j'y arrive un peu j'ai scanner avec hitmanpro rien enfin je crois j'y connais rien j'ai toujours le virus et je ne peux toujours pas ouvrir ma boite mail msn
0
Utilisateur anonyme
27 juil. 2007 à 14:54
Salut,
Tu t'est trompé d'endroit...

Je t'invite a poster ton propre message:
virus securite#ecrire
0