Alerte Java ! on fait quoi là ?

Ce qui relève de la sécurité mais n'est pas une désinfection : discussions sur les antivirus, firewalls, hips, méthodes de protection, prévention des infections, mises à jour. Conseils et coups de main pour sécuriser une machine, choisir un logiciel de sécurité, et au sens large parler de ce domaine.
-- Pas de demandes d'analyse. --

Modérateur: Modérateurs

Re: Alerte Java ! on fait quoi là ?

Messagepar Burma » 03 Sep 2012 22:34

Merci pour le lien mais j' ai pas compris grand chose,ca a l' air réservé pour les développeur,je pense que je peux le virer.
W 10-Ankermann PC- Ryzen 3 3200 G-16 GO- SSD 500 GO-HD 1000 GO-Bitdefender-Firefox
Avatar de l’utilisateur
Burma
Maître Libellulien
Maître Libellulien
 
Messages: 976
Inscription: 16 Juil 2009 18:48
Localisation: 75011

Re: Alerte Java ! on fait quoi là ?

Messagepar TILK » 04 Sep 2012 10:28

On trouve du Java partout PC, téléphone, avions etc.

Image

:-D
TILK
Libellulien Junior
Libellulien Junior
 
Messages: 212
Inscription: 28 Mai 2008 15:45

Re: Alerte Java ! on fait quoi là ?

Messagepar JAZZ 2 » 04 Sep 2012 12:19

Bonjour,

Comprends pas toujours tout en vos préconisations.

Seul chose que j'eus compris, étant que j'ai vite fait de mettre la 7 update 7

PS: Pas vraiment présent, je m'en excuse, mais je suis chaque jour :)

A+Lusche Philippe
Un homme sans patience est une lampe sans huile.( Segovia ) 
"Ecoute le conseil des autres et suis le tien"
Avatar de l’utilisateur
JAZZ 2
Libellulien Junior
Libellulien Junior
 
Messages: 467
Inscription: 02 Avr 2010 13:37
Localisation: Région Parisienne 93

Re: Alerte Java ! on fait quoi là ?

Messagepar nanotek » 25 Sep 2012 07:43

Bonjour,

Pour mémoire : j'avais par précaution, déjà désinstallé Java (post antérieur) mais laissé Javara.exe dans \Program Files.

- Pour pouvoir accéder à un certain site précis, j'ai du utiliser IE8 (très récemment patché avec un KBxxx)

MBAM m'a découvert Trojan.Zbot dans Javara.exe (éliminé et mis en quarantaine)
à la suite de quoi, j'ai aussi désinstallé Javara.exe.

Reste à savoir si cette attaque a eu lieu par l'intermédiaire de IE8 (patché), ou directement par Javara.exe .
KIS 2012 n'a rien vu.
Vos commentaires seraient précieux.

cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 192
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Alerte Java ! on fait quoi là ?

Messagepar Revjones » 25 Sep 2012 08:33

Est-tu sûr qu'il ne s'agit pas d'un faux positif, pour commencer?
Les failles de Java, si elles sont exploitées, le sont generalement via le navigateur. Or, il est relativement rare de tomber sur des sites nécessitant à juste titre Java, il peut donc être désactivé sans risque de se pourrir la vie (hormis quelques sites de poker en ligne, plus personne n'utilise ce langage). Il restera accessible pour les deux logiciels et demi s'en servant, et à condition de se cantonner aux sites de distribution officiels, les risques sécuritaires de ce côté sont quasi nuls.
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Alerte Java ! on fait quoi là ?

Messagepar nanotek » 25 Sep 2012 11:25

Bonjour Revjones,

Je ne crois pas que ce soit un faux positif, vu la littérature le concernant :
http://www.symantec.com/security_respon ... 16-3514-99
hxxp://www.assure-le.com/trojan-zbot
http://fr.norton.com/zeus-v3/promo

Ce que je cherche à savoir, c'est par où il a pénétré dans mon pc. => IE8 (malgré le Patch KBxxx) ou Javara.exe ?

Les alertes concernant les failles de IE8/9 et Java sont je crois assez récentes, pour justifier le pourquoi de mon Topic (pas de parano, mais question)

cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 192
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Alerte Java ! on fait quoi là ?

Messagepar Hapax » 25 Sep 2012 12:32

salut
ton lien (hxxp://www.assure-le.com/trojan-zbot) est bien vérolé,déjà...
Trojan.Zbot , tu as du l'introduire dans ton système en visitant (encore) une page web contaminée...
sa spécialité est de dérober des données confidentielles ,genre coordonnées bancaires...
un passage en désinfection s'impose...
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Alerte Java ! on fait quoi là ?

Messagepar nanotek » 25 Sep 2012 13:33

Bonjour Hapax,

Bizarre, le "lien vérolé" j'arrive à l'ouvrir :
http://cjoint.com/?BIzoyww6ukZ

d'autre part, KIS semble faire confiance à ce lien (2° lien), mais émet des doutes sur un lien du forum Malekal ! (3° lien)
http://cjoint.com/?BIzoBnYXGNV

Le site visité est celui de la FFT (Fédération Française de TENNIS) dont une rubrique n'était accessible qu'avec IE8.
Trojan.Zbot , tu as du l'introduire dans ton système en visitant (encore) une page web contaminée...
le "encore" a t-il une signification personnelle précise ? ...simple question sans malice aucune.

Merci pour ton intervention, je vais sans doute demander une désinfection

cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 192
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Alerte Java ! on fait quoi là ?

Messagepar Hapax » 25 Sep 2012 16:04

ah mais je n'ai jamais dit qu'on ne pouvait pas l'ouvrir...

Image

nanotek a écrit:
Trojan.Zbot , tu as du l'introduire dans ton système en visitant (encore) une page web contaminée...
le "encore" a t-il une signification personnelle précise ? ...simple question sans malice aucune.

:-D non,pas du tout...c'était pour faire suite au fait que tu visites des sites à risques (assure-le,en l'occurrence...)...aucune référence malicieuse... :wink:

nanotek a écrit:
d'autre part, KIS semble faire confiance à ce lien (2° lien), mais émet des doutes sur un lien du forum Malekal ! (3° lien)
http://cjoint.com/?BIzoBnYXGNV

en même temps KIS n'a pas vu passer Zbot... :mrgreen:

sans indiscrétion,c'est quoi le lien FFT ,accessible uniquement par IE8?...
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Alerte Java ! on fait quoi là ?

Messagepar Revjones » 25 Sep 2012 16:42

nanotek a écrit:hxxp://www.assure-le.com/trojan-zbot


Attention, ce site est un faux blog de sécurité distribuant un faux anti-spyware. A éviter dans tous les cas.

Ensuite, un cheval de Troie ne se propage pas tout seul, pour l'activer il faut le lancer, avant cela se le procurer et donc l'avoir téléchargé ou reçu de source douteuse. Un mode de distribution parmi d'autres consiste à le faire passer pour son contraire, à l'image du site ci-dessus. Mais si ton Javara vient de source officielle, MBAM s'est probablement trompé; il est toujours possible de faire une analyse multi-moteurs (genre Virustotal) pour vérifier en cas de doute.

Pour ce qui est de la presse généraliste, il faut prendre les informations fracassantes qui y sont scandées avec le tout recul qui s'impose, a fortiori lorsqu'on parle de technique. Parce qu'en prenant pour argent comptant toutes les conneries qui y ont déjà été écrites concernant la sécurité informatique, la planète aurait déjà dû exploser trois ou quatre fois. Les critères de sélection de leurs soi-disant experts m'étonneront toujours...
Avatar de l’utilisateur
Revjones
Modérateur
Modérateur
 
Messages: 5591
Inscription: 04 Fév 2003 17:59
Localisation: Suisse

Re: Alerte Java ! on fait quoi là ?

Messagepar Falkra » 25 Sep 2012 17:43

JavaRa est ok pour Malwarebytes actuellement. A mettre à jour (Malwarebytes) et télécharger depuis le site officiel et sans ajouts (surtout pas via softonic) pour JavaRa.
Par contre, les dernières versions de Java suppriment les anciennes, JavaRa n'est plus obligatire : il sufit de voir dans le panneau de config à la liste de désinstallation si 50 versions sont ecore présentes.

IE8 est trop vieux, et sous XP par exemple, il n'y aura pas de mise à jour, ni d'IE9. A éviter si on craint côté sécurité au profit d'un autre navigateur qui est maintenu à jour par ses développeurs, Opera, Chrome, Firefox, pour n'en citer que 3.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte Java ! on fait quoi là ?

Messagepar nanotek » 25 Sep 2012 19:36

Bonsoir Hapax, Revjones,
réponse tout de suite :
@Hapax :
Le site est "Espace du Licencié" qui n'était accessible que par IE8.
J'ai appelé, et ils sont en train de faire le nécessaire pour le rendre accessible par Firefox.
Je polarde les autres posts, et je continue. Je n'oublie pas ton conseil pour la désinfection.

@Revjones,
Merci pour le warning concernant le faux blog. C'est noté.

cordialement,
Dernière édition par nanotek le 25 Sep 2012 20:22, édité 1 fois.
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 192
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Alerte Java ! on fait quoi là ?

Messagepar Hapax » 25 Sep 2012 20:14

celui-ci ?

Image
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Alerte Java ! on fait quoi là ?

Messagepar nanotek » 25 Sep 2012 20:32

@Hapax,

Celui là :
http://cjoint.com/?BIzvAHmHAnz

Tu es classé combien ? Je n'ai jamais pu monter plus haut que 15/5.
Mais vu l'âge que j'ai maintenant, j'ai décidé de renoncer à bousculer le classement ATP mondial...
Je reviens au sujet, mille excuses !
1 - MBAM
2 - Adwcleaner
3 - ZHPDiag

Est-ce que je dois ouvrir un nouveau Topic, ou puis-je continuer dans celui là ?

cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 192
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Re: Alerte Java ! on fait quoi là ?

Messagepar Hapax » 25 Sep 2012 20:40

heu...celui-ci,celui-là...c'est un peu le même... :mrgreen:
donc tu y as accès avec FF...

ouvre un nouveau sujet,pour plus de clarté,avec un rapport ZHP,pour gagner du temps......
lenapache a écrit:Le rapport de ZHPDiag doit être posté en lien "ci-joint", il est parfois trop long pour tenir dans une réponse.
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Alerte Java ! on fait quoi là ?

Messagepar nanotek » 25 Sep 2012 21:40

@Hapax,

heu...celui-ci,celui-là...c'est un peu le même... => tu tombes directement sur 2011 ? bizarre. Car moi, c'est 2013. Il y donc bien un celui-ci et un celui-là...
donc tu y as accès avec FF... => Oui ils ont arrangé les choses depuis quelques jours.


Je migre donc vers la section "Analyse et Eradication"

bonsoir à Falkra
cordialement,
l'Expérience est le meilleur des maîtres, car elle fait passer l'examen d'abord et n'apprend la leçon qu'ensuite...
nanotek
Libellulien Junior
Libellulien Junior
 
Messages: 192
Inscription: 24 Nov 2009 22:22
Localisation: entre Paris et Versailles

Précédente

Retourner vers Discussions, prévention, protection

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités