Un méssage pour installer un logiciel

Résolu
Bonjour,
ce matin lorsque j'ai allumer mon pc, pendant la mise a jour de Kaspersky, une fenetre de pare feu windows est apparu en me demandant si j'autorisais Kasepsky a faire un truc ( dont je ne sais quoi ), alors comme le nom était celui de mon antivirus j'ai cliquer sur " débloquer " .
Ensuite quelques minutes plus tard, une fenetre d'érreur est apparue en me disant que mon systeme avait une anomalie et qu'il me fallait un logiciel bizzare, donc j'ai cliquer sur annuler .
Ai-je bien fait .?
Configuration: Windows XP
Firefox 2.0.0.12

42 réponses

Résumé de la discussion

Une alerte survient durant la mise à jour de Kaspersky sur Windows XP, avec une fenêtre pare-feu demandant d'autoriser une action et une autre évoquant une anomalie. Plusieurs répondants estiment qu'aucun problème majeur n'est constaté, tandis que d'autres recommandent, sous Windows XP, de ne pas télécharger le logiciel proposé et de vérifier la sécurité du système. Des conseils techniques suggèrent d'analyser les traces avec des outils comme HijackThis et d'envisager le blocage du site suspect via les paramètres avancés de sécurité. En cas de doute, surveiller le comportement et effectuer des vérifications supplémentaires; certains suggèrent d'intervenir sans se fier à des fenêtres publicitaires peu claires pour éviter les risques.

Bobot (l’IA à votre service)
  1. Modérateur
    Ben oui et non ... c'était quoi ce logiciel bizarre ?
    Cette message de 'l'anomalie' provenait de Kapersky ? C'était pas une mise-à-jour, des fois ? .....
    0
    1. NOn non, c'était pas une mise a jour, j'en ai fais une hier matin donc je sais ce que c'est .
      Comme j'ai dis, lorsque Kasesrksy faisait une mise a jour, une fenetre du pare feu de windows me demandait si je voulais bloquer, débloquer, ou me demamder plus tard, alors de prendre la déscison j'ai regarder le nom, et c'était celui de mon antivirus alors j'ai cliquer sur débloquer .
      Et pour le méssage d"érreur qui est apparu apres, je pense que c'était peut etre pour installer un logiciel malveillant, j"ai lu beaucoup de post sur ce forum qui corréspondait a ce qui m'est arriver, et je me suis souvenu qu'il fallait annuler, apres quand a me rapper le nom du logiciel j'en serais bien incappable ...
      0
      1. Modérateur
        Ca va être difficile de savoir si tu as bien fait ou pas sans savoir ce que c'était :-)
        Surtout que ça n'a pas forcément un lien avec la demande de connexion à Internet de l'antivirus.
        0
        1. Bon beh je verrais bien comment ça évoule, je n'ai pas constater de probleme majeur, je verrais bien dans les jours qui viennent, en éspérant ne pas avoir encore de problemes, j'en ai eu assez ...
          0
          1. Bonjour,
            Le méssage est en faite "erreur chasseur.com " qui vient lorsque je suis sur le site pour lire le JDD par exemple, ceci est apparu hier matin et ce matin, ce méssage me disait que mon ordinateur n'était pas assez optimisé, donc flairant les spyware, j'ai bien évidement cliquer sur annuler .
            0
            1. Modérateur
              On va vérifier alors, télécharge hijackthis, démarre-le, clique sur "do a system scan and save a log file", un fichier texte va s'ouvrir, colle-le ici.
              0
              1. Oui y a éfféctivement un fichier qui apparait avec tous mes programmes et des cases a cocher, mais je ne peux pas copier/Coller
                0
                1. Bon de toute maniere je n'ai pas accepter cette pub j'ai cliquer sur annuler, puis j'ai suivis le conseil d'une personne dans un autre poste, c'est a dire aller sur IE7, options, puis onglet, " sécurtié, et j'ai mis le site qui s'est affiché ce matin dans sites sensibles afin qu'il apparaisse plus .
                  J'ai fais aussi un scan complet de mon post de travail avec KASPERSKY il m'a trouvé aucun code malicicieux découvert
                  0
                  1. Modérateur
                    Parce que tu n'as pas choisis le bouton "do a system scan and save a log file".

                    Mais cette fenêtre elle appartenait à quel logiciel ???? Internet Explorer ? SI c'est le cas effectivement c'est seulement une pub, auquel cas ce n'est pas grave. Mais si c'est une application inconnue, ça peut-être un malware.
                    0
                    1. Elle est apparue quand j'étais sur le site du JDD sous firefox, comme hier matin et depuis que j'ai fais annuler, plus rien de la journée n'est apparu
                      0
                      1. Donc est-ce un malware ?
                        Parce que je viens de mettre a jour spybot et passer un scan, il m'a rien trouvé non plus ...
                        0
                        1. Modérateur
                          Si c'était une fenêtre de Firefox ou d'Internet Explorer non ce n'était pas un malware, mais puisqu'apparemment tu veux pas me le dire .... :-)
                          0
                          1. Je te dis encore une fois que j'étais sur le site du JDD et une petite fenetre portant le non de " ERREUR CHASSEUR.COM " avec http devant est apparue me disant que mon ordinateur n'était pas assez optimisé, et qu'il me proposait un logiciel gratuit, j'ai bien sur refuser, et la fenetre n'est plus revenue, depuis .
                            J'ai passer des scans complets Kasperskt, et spybot, et rien ne m'a été signalé, je peux pas être plus clair !!
                            0
                            1. Modérateur
                              "Avec http devant" : devant quoi ? Il y avait une barre d'adresse ?
                              Enfin bon, c'est un indice de plus pour que ce soit bel et bien Firefox :-)
                              0
                          2. http://erreur chasseur.com je crois
                            Avec les fonctions " OK ", ou " ANNULER " .
                            0
                            1. Modérateur
                              Ah bah voui effectivement le site n'est pas très sûr :-)
                              EN espérant que ce n'était qu'une pub.
                              0
                              1. Donc ?
                                Ta conclusion ? rien de grave ?
                                0
                                1. Modérateur
                                  Non. Maintenant que c'est commencé poste un petit log hijackthis histoire de voir....
                                  0
                                  1. Une quéstion comment y a t-il une manipulation a faire pour que firefox soit mon naviguateur par défaut ? car il me semble pas que je l'ai fais en l'installant .
                                    et le méssage erreurchasseur.com est encore apparu ce matin alors que j'étais sur aucuns sites .
                                    0
                                    1. voila le log de hijackthis :

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 13:05:37, on 19/02/2008
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\AGRSMMSG.exe
                                      C:\WINDOWS\system32\Rundll32.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      D:\Mes téléchargements\spftray.exe
                                      C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                      D:\Mes téléchargements\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                      D:\Mes téléchargements\spfprc.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\MESTLC~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: (no name) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                                      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [spywarefighterguard] D:\Mes téléchargements\spftray.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Mes téléchargements\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                      O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MESTLC~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\MESTLC~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                                      O23 - Service: SPYWAREfighterRP - SpamFighter APS - D:\Mes téléchargements\spfprc.exe
                                      0
                                      • 1
                                      • 2
                                      • 3