Izarc infecté [Résolu/Fermé]

Signaler
Messages postés
7
Date d'inscription
dimanche 6 avril 2008
Statut
Membre
Dernière intervention
3 juillet 2020
-
Messages postés
25064
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 octobre 2020
-
Bonjour

Suite à votre conseil concernant la compression j'ai voulu installer Izarc mais mon antivirus Kaspersky le bloque car il contiendrait :
not-a-virus:AdWare.Win32.OpenCandy.j.
Qu'en est-il vraiment ? J'avais confiance dans votre site et j'appréciais en particulier le fait que vous préveniez quand le logiciel contenait des adwares mais je suis un peu déçue que vous puissiez conseiller un logiciel contenant un virus. Peut-être est-ce nouveau?

Cordialement
Anne-Marie

8 réponses

Messages postés
9743
Date d'inscription
jeudi 30 juin 2005
Statut
Contributeur
Dernière intervention
13 octobre 2020
5 938
Bonjour,

Sur quel site l'as tu téléchargé ?

Cdlt.
Messages postés
25064
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 octobre 2020
3 074
Salut,

Merci de signaler.

Vu sur Virustotal

https://www.virustotal.com/gui/file/4d5882c57875b86cd6095e3bf2c64785cb878fd9d836d2091c9585198e2b4c75

L'installation est véreuse.

Aussitot que l'installeur se vois connecté a internet, il tente de t'offirir une offre "forcée" d'installer un logiciel pourri.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
Salut,

Sur la fiche de izarc, on peut lire :

Attention toutefois, durant l'installation du logiciel, décochez tous les logiciels additionnels (adwares), non nécessaires et qui peuvent être considérés comme nuisibles !

OpenCandy est un programme de statistiques, donc il va récupérer des informations sur le programme installé, c'est un programme de tracking.
Il propose aussi d'autres programmes durant l'installation comme TuneUP ou Lavasoft Ad-Aware Web Companion.

Suffit de bien lire et ne pas installer.

Eventuellement, faire une recherche OpenCandy après l'installation et tout supprimer.
Messages postés
25064
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 octobre 2020
3 074
C'est que juste dès la première page, l'installeur te demande d'accepter les termes du contrat pour une offre spéciale.

Tu a Next ou Cancel

Ensuite tu a Skip All
Ensuite il y a d'autres offres a décocher.

Mème si j'ai fait Skip all il a installé la salopperie de la première offre ou tu n'a que Next comme choix.

Item Name: oasi_en_002050023
Author:
Current Setting: "C:\Program Files\oasi_en_002050023\oasi_en_002050023.exe"
Type: Registry Run

Ou la première fois c'était une BHO et des taches planifiées.

Je n'ai pas tout skipper la première fois. Oups.

Si je réessaie, ça sera une autre offre, elle sera installée.

Dès que tu est connecté a internet il t'impose si tu veux continuer.

Je viens de réessayer,

Item Name: 90e4b24e-80f0-4162-bc45-2627259c4072-5
Author:
Current Setting: C:\PROGRAM FILES\CINEPLUS-1.44V18.10\90E4B24E-80F0-4162-BC45-2627259C4072-5.EXE
Type: Scheduled Tasks

C'est pourri.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 286
il y a deux setup qui s'enchaînent, c'est le second qui est OpenCandy.
Le premier setup c'est un autre affiliation d'adware, les antivirus doivent détecter le second setup qui est en ressource du premier.
D'où les détections OpenCandy sur le premier qui n'en est pas un.

Premier Setup :
https://www.virustotal.com/gui/file/4d5882c57875b86cd6095e3bf2c64785cb878fd9d836d2091c9585198e2b4c75

Second Setup (OpenCandy) :
https://www.virustotal.com/gui/file/99eab629d4ded3da9faae24653e900fd2a06e6209576ebb2897d1c017d5924bc


Sur le premier, il n'y a pas d'option pour outre passer la demande, c'est soit accepter soit annuler l'installation.
C'est donc moyen.



Le mieux c'est de :
- soit supprimer la fiche
- soit héberger directement le setup OpenCandy où on peut décocher les demandes, voir mon message plus haut.

Reste que si y a une nouvelle version, faudra aller chercher le nouveaux setup etc.
Bref c'est chiant =)

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
25064
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 octobre 2020
3 074
Ça serait mieux d'héberger la version la moins pire oui.

Quitte a ce qu'elle ne soit pas toujours mise a jour.

La version actuelle semble dater de aout 2014
Messages postés
30801
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 octobre 2020
2 671
Bonjour,

Désolé pour ce désagrément. J'ai suspendu le téléchargement de Izarc sur CCM.
La page de l'éditeur est bloqué par firefox ce qui n'argumente pas en sa faveur.


Merci pour la remontée. Si le logiciel devient a nouveau sain, nous le remettrons.
Messages postés
25064
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 octobre 2020
3 074
Salut,

La nouvelle version de IZArc 4.2 téléchargée ici est ok:

http://www.izarc.org/download.html
Messages postés
30801
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 octobre 2020
2 671
S'il est clean, j'ai rétabli le téléchargement avec cette version.
Messages postés
25064
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
13 octobre 2020
3 074
Il ne propose rien a l'installation a part le logiciel, il est clean,

Voir le fichier WHAT'S NEW

IZArc version 4.2
Copyright© 2015 Ivan Zahariev
All Rights Reserved
https://www.izarc.org/

=========================== WHAT'S NEW ===========================
Version 4.2

NO MORE ADWARE. IZARC INSTALLER IS COMPLETELY ADWARE FREE

-Fixed some small bugs

-Updated translations


Analyse Virustotal: https://www.virustotal.com/gui/file/737f4198e57db95c9229d99f5d5bc4c8914b4cb51bdb396a0e588bf02981cecb

Vous pouvez voter comme quoi il est clean.

Bonne journée.