Media tickets

Biboune Messages postés 126 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Salut à tous,

Je viens de réinstaller XP et j'ai une putain de fenêtre qui s'ouvre dans IE pour que j'installe un programme de Media Tickets.

Quelqu'un connait ce spyware et sait comment on l'enlève ?

Merci d'avance.

PS : Microsoft c'est vraiment la plaie !!! est-ce que quelqu'un à une bonne experience avec un autre navigateur ?
A voir également:

6 réponses

wael
 
0
Biboune Messages postés 126 Statut Membre 1
 
Merci pour le lien, mais ça ne marche pas quand je clique sur download ou autre ... Il ne se passe rien
0
wael
 
Non t'as un pb je viens d'essayer et ca marche bien.
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour,

Je viens de finir et mettre en ligne un travail de recherche sur cette nouvelle malveillance. Toutefois, étant dans l'impossibilité d'infester une machine (je n'en ai qu'une donc je la préserve), c'est un travail théorique que je propose en soluce pour voir si ça tient la route.

D'autre part, des sites "de confiance" comme Verisign ou Thawte (acteurs dans la délivrance de certifications) semblent se servir de cette malveillance pour descendre des fichiers .crl. Pourquoi ces opérateurs, qui ont pignon sur rue, feraient appel à un marchand de pièges à Internautes pour détruire des certificats périmés sur nos machines, en cachette ?

Nous savons que des fichiers .crl peuvent être utilisés pour corrompre une installation mais pas venant de ces entités officielles. S'agit-il de détruire discrètement de faux certificats ?

Lire ma fiche pour plus de détails.
http://assiste.free.fr/p/internet_attaquants/media_tickets.php

J'ai également capturé l'applet java et le .cab pour les regarder. Si quelqu'un souhaite les analyser (et décompresser le .cab) je les lui passe.

http://assiste.free.fr/p/internet_attaquants/media_tickets.php

Pierre (aka Terdef)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut terdef toujour aussi pointu et la pointe des malveillance

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Salut balltrap34

J'essaie mais c'est de la théorie pure sur ce coup. Je n'arrive pas à infester ma machine! Sniff... Si ca continue, je vais perdre la main ! Mouaaarrrfff !!!

Pierre (aka Terdef)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
tu croi que je marche comment
avec une logique tellement bizzard que cela me fait tenter des truc que parfois personne nose ou pense le faire et tu est du meme genre a mon avis
sur un autre post je t ai demander de m envoyer le cab par mail avec un certain sujet

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0