Format Factory en téléchargement est : VÉROLÉ

Résolu/Fermé
Signaler
Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
-
Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
-
Bonsoir !

J'ai lu les avis et j'ai finalement opté pour FORMAT FACTORY qui semblait assez efficace pour convertir mes photos. Effectivement, ça l'a été. Le seul problème (et j'évoque bien la version téléchargeable sur CCM) c'est que sans accepter les options proposées à l'installation, je me suis retrouvé avec un virus qui fait une avancée de plus d'un mois sur l'horodation des logiciels, ce qui met tout en version off. Et tournant sur XP, qui n'est plus pris en charge, même avec l'original ça me fait bugguer et je ne peux plus accéder à ma session.

Pas de problème, je reformate. Mais c'est pour signaler que le FORMAT FACTORY contient un virus à l'intérieur du téléchargement. Pas sur le lien puisque j'avais reformaté quand je l'ai réinstallé, sans passer par le téléchargement. Donc c'est sûr, le programme sur CCM est vérolé.

Ne sachant pas qui contacter ni comment, l'information devrait tout de même suivre. Merci aux modérateurs de s'en occuper.




6 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 416
Salut,

Sur la fiche, quand tu télécharges, il est stipulé que des programmes sponsorisés sont proposés... et qu'il faut les décocher.

C'est un installCore classique avec byteFense et Yahoo!


Tu peux décocher les options...


et rien ne s'installe...


donc je sais pas trop ce qui s'est passé dans ton cas...
Mais on peut éviter leurs installation.
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci

Messages postés
28066
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 décembre 2021
8 011
Bonjour,

Merci pour ton signalement.

Ce n'est pas propre à CCM, mais bel et bien l'éditeur du logiciel qui rajoute ces barre d'outils infectieuses.

Plutôt que de ne pas proposer au téléchargement ce logiciel qui malgré tout est efficace (d'après ton message et les commentaires), une fenêtre d'avertissement est clairement affichée lors du téléchargement :

Attention !

L'éditeur de Format Factory propose des logiciels tiers lors de l'installation (barre d'outils, etc.). Bien que sans danger pour l'ordinateur, ces logiciels sont susceptibles de recueillir des données vous concernant.
Pensez à décocher la ou les cases liées à ces logiciels lors de l'installation.

Nota Bene: CommentCaMarche est un des rares sites de téléchargement à ne pas gagner d'argent en diffusant ce type de logiciel.
Si vous appréciez cette initiative, cliquez sur "J'aime".


Le téléchargement ne se lance qu'après avoir vu cette fenêtre (second bouton de téléchargement).

Ceci est même répété dans la vidéo "tuto" de CCM.

Il est donc difficile de faire mieux quant à l'alerte aux utilisateurs sur le programme embarqué.

Pour plus d'informations sur la politique de CCM et le fonctionnement des téléchargements :
https://www.commentcamarche.net/faq/13123-ajouter-modifier-un-logiciel-a-telecharger#note-importante-sur-les-malwares
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci

Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
28
Pour la précision, merci aussi de me faire le détail, mais il suffit simplement d'accepter de personnaliser les installations pour pouvoir les décocher. Vraiment je sais. Excepté que j'ai reformaté, testé l'installation en décochant et je me suis retrouvé avec le problème d'impossibilité de connexion et l'activation de la version winXP (originale) me demandant à être vérifiée.

Là où c'est fun, c'est qu'avec l'impossibilité de connexion, ça ne peut pas se faire. J'ai rebooté pour tenter une restauration qui n'a pas pu se faire puisque reformatage trop récent. Et en cherchant à rentrer, ça ne voulait plus m'ouvrir ma session puisqu'il me fallait activer et que la connexion était bloquée.

Je te le raconte à toi, CRAPOULOU, mais à MALEKAL, faire le détail pour s'entendre dire que il y a des trucs qu'on n'a pas compris, de façon systématique, je n'aurais pas eu le courage.

Bonne soirée et il est vraiment vérolé. D'ailleurs, j'ai peut-être zigouillé la boîte mail de ma douce. Le pass n'est plus le bon alors qu'il fonctionnait cet après-midi et qu'elle n'est pas du genre à le changer. Ça, ça va être beaucoup plus gênant à lui expliquer. Mais je ne sais pas si j'ai récupéré le trojan sur cette même installation. Donc je ne la mentionne pas.

En revanche, je répète, LE PROGRAMME (je le sais parce que je n'ai pas d'anti-V) (donc j'y suis très sensible et suis obligé de faire très attention.) est vérolé. Infecté. Avec des méchants petits programmes pour utilisateurs trop sensibles.

Ça, c'est certain.
Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
28
J'ai déjà dit bonsoir. Je ne viens QUE ! pour me répéter. Et signaler qu'il y a un virus dans le programme. Je ne parle pas des ajouts que j'ai décochés, parce que je les ai décochés, mais d'un virus qui fait passer l'horloge à une activité n'ayant pas eu lieu depuis plus de trente jours. Ça me l'a fait deux fois, sur quatre reformatages en deux jours mais j'ai réussi à trouver d'où venait le problème. Que je signale et ça peut être cool de chercher à comprendre plutôt que de me prendre pour un abruti comme à chaque fois. Ce que je ne nie pas, il m'arrive de me planter. Mais là je ne cherchais pas à faire mon intéressant et c'est vraiment pour signaler que le programme EST vérolé.

Simplement au cas où le site serait intéressé pour protéger SES utilisateurs des nuisances malintentionnées.

Pour la précision MALEKAL, aucun virus n'est marqué "attention virus". C'est pour ça qu'il peut être bon de signaler l'information.

A bon entendeur ! (qui n'entend pas tout le temps mais tu es gentil, serviable et au moins l'intention n'est pas mauvaise) (c'est ça qui compte).
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci

Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
28
Pour la précision j'ai rererefait le test mais en acceptant les paquets proposés, là il n'y a pas le VIRUS. Seulement si l'on décoche.

Et si l'on décoche et que l'on recoche, il offre "gracieusement" d'installer AVAST. Ce qui se borne non à une installation d'Avast mais à un téléchargement du paquet Avast dans la rubrique Documents and Settings / All Users / Application Data. Bytefence s'installe et signale un "win32.runouce".

ET SI L'ON SE CONTENTE DE TOUT DÉCOCHER, IL Y A INSTALLATION DU VIRUS !

Pour la précision quand j'exprimais ne pas avoir d'anti-V, j'utilise tout de même S&D et sa vaccination, ainsi que MBAM. Mais version gratuite. Et pour les commentaires de Malekal sur l'éventuelle nuisance d'employer plusieurs anti-V en même temps, je tiens à signaler qu'on peut même les employer avec Avast sans qu'ils n'interfèrent.

Je ne sais pas réciter les règles, certaines fois je m'affole et marque des inepties, mais tout ce dont je parle est basé sur de la constatation.

CCM propose un paquet vérolé et CCM n'a pas cette politique. C'était pour ça que je le signalais.

Après, si c'est pour n'avoir QUE la version dubitative malekalienne, la prochaine fois que je constate, j'essaierai de me la fermer. Ce qui risque d'être difficile parce que ce n'est pas mon truc. Voir la première ligne de ma signature.

Bye. Et ce n'était pas pour faire de la mauvaise pub à FORMAT FACTORY. Parce qu'il a très bien travaillé. C'est simplement que le paquet est piégé. Surtout si on n'installe pas les propositions gratuites.

Ça fait beaucoup à détailler pour une simple information.
Messages postés
28066
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 décembre 2021
8 011
Malekal,

Que penses-tu des informations données par erkael ?
JE trouve que ça fait des impacts importants pour un PUP.
Autre source infectieuse ?
Pertinent de tester en VM ?

De mon côté :
https://www.virustotal.com/gui/file/35dc1e9fdef65a73c3960672c1df9549ab404972de440204319c1a3db4f54253

Au lancement, cela propose "McAfee web advisor" (différent de tes screenshots)
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 416
J'ai déjà répondu dans mon premier message.
Pas de "virus" (dans le sens trojan etc), juste un installcore avec des PUPs.

Les chances qu'il y ait des virus sur une fiche CCM sont faibles.... avec un "faux programmes" dans le sens où les antivirus auraient depuis longtemps blacklistés l'adresse WEB & compagnie... avant qu'ils se retrouvent en proposition ici.

En plus, là on parle d'un programme connu avec une fiche avec +600 commentaires ...
C'est juste une utilisation abusive du mot virus.
Il n'y aucun preuve technique de la présence de virus, juste une interprétation.

Rien à signaler de particulier sur Windows XP dans mon cas :



Veuillez appuyer sur une touche pour continuer la désinfection...
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci

Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
28
Le problème est : qu'en ayant reformaté et installé un minimum de programmes, juste assez pour faire tourner (c'est-à-dire le disque Gigabyte pour reconnaître les différents lecteurs. Le programme Nvidia pour l'écran (je crois que j'ai même fait une installation sans Spybot ni Mbam quand j'ai testé pour vérifier mes doutes) et je me suis retrouvé dans l'impossibilité de télécharger les programmes indépendants (les extensions, je crois que ça passait) et impossibilité, je le répète pour la dernière fois de connecter l'authentification Windows par internet. Pour voir ce que ça fait, se reporter aux mails antérieurs.

Les virus sont, dans l'idée que je me fais (je ne suis pas un expert comme malekal :) ) des petits programmes parasitaires qui premièrement alourdissent le programme de l'ordinateur pour pouvoir s'exécuter. Trojans aussi je pense donc jusque là pas de problème. Mais qui parasitent, modifient où ajoutent des petits programmes à l'intérieur des programmes. Vocation de nous faire profiter de la nouvelle année en nous souhaitant un "JOYEUX NOËL" et en nous permettant de ne profiter que de la réalité puisque l'ordinateur ne fonctionne plus.

J'ai vraiment mis le minimum pour vérifier (j'ai quand même reformaté-réinstallé cinq fois en deux jours). Et si tu ne me crois pas (malekal) si tu as un ordinateur indépendant muni d'xp pack sp3 pour continuer les mises à jour (il y a simplement à winkey+ R / Regedit / HKEY Local Machine / SYSTEM / WPA. / Creér une clé supplémentaire nommée POSREADY, Créer une valeur DWORD nommée installed.Valider. Activer (taper return en l'ayant sélectionnée) et taper 1 à la place du 0. Le sp3 fonctionne et les mises à jour vont arriver.

Cinq fois en deux jours plus les fois d'avant. Mais !
Je ne sais pas si ça fonctionne pour les versions craquées, je m'étais offert une vraie.

Autrement, ça fonctionne et je n'avais mis que le minimum, même pas encore activé le SP3 et après avoir décoché et installé le FORMAT FACTORY, il y a eu la liste blanche sur spybot qui avait disparu. Les mises à jours Spybot Malware qui me signalaient que je n'avais pas updaté depuis plus d'un mois. Et la fois où je l'ai fait sans appel extérieur ni anti-V, je me suis retrouvé au redémarrage avec une impossibilité de rentrer dans ma session parce que ça faisait plus de trente jours et que je n'avais pas activé (avec c'est là que c'est amusant, une limite de connexion sur internet).

Les trente jours, ça ne faisait même pas une heure que j'avais reformaté l'avant-dernière installation.

Aucun commentaire pour le grand manitou au plus de cent mille messages, je n'en aurai jamais autant. Mais comme je lui ai déjà signalé, quand on sait de quoi on parle, c'est mieux.

PS : ça m'arrive aussi de savoir !

Et je ne tiens vraiment pas à jeter l'opprobre sur Format F. Je signale simplement que le pack est piégé si l'on n'accepte pas les suppléments. Si on les accepte, j'ai essayé aussi, il ne se passe rien. Si on... Voire messages précédents. C'est lassant de réexpliquer toujours les mêmes choses pour un st Thomas qui fait le coup à chaque fois.

Bye quand même.

PS II : je viens de me rappeler, ce que je n'arrivais pas à installer quand j'avais installé le programme, c'était les add-on de mozilla. Et en cherchant à les télécharger depuis CCM, ça ne passait pas non plus. Ce qui m'a ÉNORMÉMENT inquiété puisque j'ai reçu il y a peu un mail HADOPI. Qui me citait en détail toutes les œuvres de Sting que j'ai piratées alors que je n'ai fait que cliquer sur DISCOGRAPHY.

Mais j'ai eu peur. Pour finalement m'apercevoir que ce n'était que FF.

Cinq reformatages-réinstallations en deux jours, c'est pas trop mal. J'ai réussi à trouver le problème. Je le signale. Et je passe presque autant de temps à devoir me justifier de l'explication que j'en ai passé à reformaté.

Soyons réticents pour éviter la pollution informative, d'accord. Mais bougeons-nous pour vérifier, ça peut être bien aussi.
Messages postés
147
Date d'inscription
samedi 24 novembre 2007
Statut
Membre
Dernière intervention
28 décembre 2016
28
Testé personnellement avec une protection anti-V gratuite ? Ou toujours pas pris le temps comme le laisse à penser l'absence de confirmation ?

Malekal ? (qui n'a pas que ça à faire, j'entends bien). Mais dans ce cas il vaut mieux éviter de trop insister sur l'incompétence de ceux qui préviennent. Ce n'est pas forcément le cas.

D'autant que j'ai réinstallé (ce qui prend du temps) pour vérifier et ne pas jeter l'opprobre.


Et je maintiens, c'est quand on décoche LES TROIS OPTIONS. Pas quand on en accepte une.

Faire ce qu'on peut quand on peut
Les autres, c'est quand on veut regarder "MOI". Autrement, il n'y a que des nous
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 41989 internautes nous ont dit merci ce mois-ci