Izarc infecté

Résolu/Fermé
arzac2 Messages postés 7 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 3 juillet 2020 - 18 oct. 2015 à 11:16
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 - 24 nov. 2015 à 10:59
Bonjour

Suite à votre conseil concernant la compression j'ai voulu installer Izarc mais mon antivirus Kaspersky le bloque car il contiendrait :
not-a-virus:AdWare.Win32.OpenCandy.j.
Qu'en est-il vraiment ? J'avais confiance dans votre site et j'appréciais en particulier le fait que vous préveniez quand le logiciel contenait des adwares mais je suis un peu déçue que vous puissiez conseiller un logiciel contenant un virus. Peut-être est-ce nouveau?

Cordialement
Anne-Marie

8 réponses

bendrop Messages postés 12482 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 17 avril 2024 8 226
18 oct. 2015 à 13:56
Bonjour,

Sur quel site l'as tu téléchargé ?

Cdlt.
0
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 5 167
Modifié par fabul le 18/10/2015 à 14:21
Salut,

Merci de signaler.

Vu sur Virustotal

https://www.virustotal.com/gui/file/4d5882c57875b86cd6095e3bf2c64785cb878fd9d836d2091c9585198e2b4c75

L'installation est véreuse.

Aussitot que l'installeur se vois connecté a internet, il tente de t'offirir une offre "forcée" d'installer un logiciel pourri.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
18 oct. 2015 à 14:23
Salut,

Sur la fiche de izarc, on peut lire :

Attention toutefois, durant l'installation du logiciel, décochez tous les logiciels additionnels (adwares), non nécessaires et qui peuvent être considérés comme nuisibles !

OpenCandy est un programme de statistiques, donc il va récupérer des informations sur le programme installé, c'est un programme de tracking.
Il propose aussi d'autres programmes durant l'installation comme TuneUP ou Lavasoft Ad-Aware Web Companion.

Suffit de bien lire et ne pas installer.

Eventuellement, faire une recherche OpenCandy après l'installation et tout supprimer.
0
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 5 167
Modifié par fabul le 18/10/2015 à 15:08
C'est que juste dès la première page, l'installeur te demande d'accepter les termes du contrat pour une offre spéciale.

Tu a Next ou Cancel

Ensuite tu a Skip All
Ensuite il y a d'autres offres a décocher.

Mème si j'ai fait Skip all il a installé la salopperie de la première offre ou tu n'a que Next comme choix.

Item Name: oasi_en_002050023
Author:
Current Setting: "C:\Program Files\oasi_en_002050023\oasi_en_002050023.exe"
Type: Registry Run

Ou la première fois c'était une BHO et des taches planifiées.

Je n'ai pas tout skipper la première fois. Oups.

Si je réessaie, ça sera une autre offre, elle sera installée.

Dès que tu est connecté a internet il t'impose si tu veux continuer.

Je viens de réessayer,

Item Name: 90e4b24e-80f0-4162-bc45-2627259c4072-5
Author:
Current Setting: C:\PROGRAM FILES\CINEPLUS-1.44V18.10\90E4B24E-80F0-4162-BC45-2627259C4072-5.EXE
Type: Scheduled Tasks

C'est pourri.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 18/10/2015 à 15:33
il y a deux setup qui s'enchaînent, c'est le second qui est OpenCandy.
Le premier setup c'est un autre affiliation d'adware, les antivirus doivent détecter le second setup qui est en ressource du premier.
D'où les détections OpenCandy sur le premier qui n'en est pas un.

Premier Setup :
https://www.virustotal.com/gui/file/4d5882c57875b86cd6095e3bf2c64785cb878fd9d836d2091c9585198e2b4c75

Second Setup (OpenCandy) :
https://www.virustotal.com/gui/file/99eab629d4ded3da9faae24653e900fd2a06e6209576ebb2897d1c017d5924bc


Sur le premier, il n'y a pas d'option pour outre passer la demande, c'est soit accepter soit annuler l'installation.
C'est donc moyen.



Le mieux c'est de :
- soit supprimer la fiche
- soit héberger directement le setup OpenCandy où on peut décocher les demandes, voir mon message plus haut.

Reste que si y a une nouvelle version, faudra aller chercher le nouveaux setup etc.
Bref c'est chiant =)

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 5 167
18 oct. 2015 à 15:49
Ça serait mieux d'héberger la version la moins pire oui.

Quitte a ce qu'elle ne soit pas toujours mise a jour.

La version actuelle semble dater de aout 2014
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
19 oct. 2015 à 16:16
Bonjour,

Désolé pour ce désagrément. J'ai suspendu le téléchargement de Izarc sur CCM.
La page de l'éditeur est bloqué par firefox ce qui n'argumente pas en sa faveur.


Merci pour la remontée. Si le logiciel devient a nouveau sain, nous le remettrons.
0
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 5 167
Modifié par fabul le 24/11/2015 à 05:53
Salut,

La nouvelle version de IZArc 4.2 téléchargée ici est ok:

http://www.izarc.org/download.html
0
noctambule28 Messages postés 31791 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
24 nov. 2015 à 10:43
S'il est clean, j'ai rétabli le téléchargement avec cette version.
0
fabul Messages postés 37646 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 18 avril 2024 5 167
Modifié par fabul le 24/11/2015 à 11:00
Il ne propose rien a l'installation a part le logiciel, il est clean,

Voir le fichier WHAT'S NEW

IZArc version 4.2
Copyright© 2015 Ivan Zahariev
All Rights Reserved
https://www.izarc.org/

=========================== WHAT'S NEW ===========================
Version 4.2

NO MORE ADWARE. IZARC INSTALLER IS COMPLETELY ADWARE FREE

-Fixed some small bugs

-Updated translations


Analyse Virustotal: https://www.virustotal.com/gui/file/737f4198e57db95c9229d99f5d5bc4c8914b4cb51bdb396a0e588bf02981cecb

Vous pouvez voter comme quoi il est clean.

Bonne journée.
0