stop aux spywares...

Posez toutes les questions concernant internet en général et son utilisation, les comptes Email, le chat, les opérateurs téléphoniques et fournisseurs d'accès, FTP etc...

Modérateur: Modérateurs

stop aux spywares...

Messagepar phanou » 13 Oct 2004 20:30

Je vous invite fortement à faire une sauvegarde de votre base de registre avant toutes modifications.


Suite à la prolifération de nombreux spywares, adwares, malwares dont nous devont être "aware" comme dirait l'autre, voici ci-après les premières démarches à effectuer pour un nettoyage en douceur de votre pc:

Où attrape-t-on ces mouchards?

La réponse est simple: PARTOUT!!! Bien souvent, les sites X sont les 1ers fournisseurs de ce genre de bestioles, mais il faut savoir que de nombreux mouchards sont publicitaires, donc "attrapables" simplement en surfant. Egalement suite à l'installation de programmes, certains mouchards sont installés automatiquement en même temps que le programme.

Symptômes:


- La connection Internet a diminué du point de vue de la vitesse.
- La page de démarrage a changé sans raison (le plus souvent vers une page anglophone de site de recherche)
...sont les principaux changements visibles.

Que faire?


La solution que je propose ici n'est pas la seule, peut-être pas la meilleure, mais au moins elle a fait ses preuves...

1.) Télécharger spybot S& D, regseeker et spy sweeper
2.) lancer spybot et activer tea timer.
3.) Après le scanning, effacer tous les objets trouvés.
4.) lancer regseeker (attention, il est à dézipper: rester appuyé sur click droit, aller sur le côté et clique gauche sur extraire ici ) et nettoyer le registre.
5.) lancer spy sweeper et supprimer toutes ces trouvailles!
6.) mettre pare feu et antivirus a jour.
7.) redémarrer le pc
8.) voir si mise à jour PF et AV
9.) répéter de temps à autre ces opérations.

Spy sweeper est disponible pour une période test de 30 jours. Libre à vous de voir si son achat est nécessaire, mais regardez simplement ce qu'il trouve après un passage cumulé d'Adaware et de Spybot...

NB: pour Coolwebsearch, de nombreux forums conseillent le programme CW shredder. Mais il reste inefficace face à certains spywares qui le bloquent et l'empecheent donc d'effacer les spywares contre lesquels il est concu...

Je me suis uniquement basé sur mon expérience de lutte anti-spy, donc je suis donc tout ouïe pour vos commentaires, remarques, ajouts...


:enaccord9 Votre serviteur... :enaccord9
Dernière édition par phanou le 24 Oct 2005 17:43, édité 5 fois.
A force de disperser notre savoir au vent, le vent finira par être plus sage que nous... (Phanou)
"Les citations trouvées sur Internet ne sont pas toujours précises - Abraham Lincoln"
Avatar de l’utilisateur
phanou
Modérateur
Modérateur
 
Messages: 2379
Inscription: 29 Avr 2004 17:53
Localisation: dans la lune, le plus souvent

Messagepar ikki » 14 Oct 2004 07:29

tu oublies de préciser que la plupart des spywares arrivent via Internet Explorer et que l'utilisation d'un autre navigateur réduit fortement le risque d'avoir de spywares sur son système.

bonne initiative ce message :)
mis en annonce
| "Gentlemen prefer blondes" | "Intelligent girls are sexy, low-rise jeans are sexier" |
Avatar de l’utilisateur
ikki
Maître Libellulien
Maître Libellulien
 
Messages: 904
Inscription: 13 Mai 2003 15:04
Localisation: Suisse

soft

Messagepar quadeur » 14 Oct 2004 11:45

salut ben moi j emploi adaware et spy boot spyswepper je viens de teste spyware-adware apres avoir passer les 3 premiers il m as trouve encore une 30 de spyware .... le probleme avec ces soft est qu ils ont tous des avantages et inconveniant a mon avis is est comme pour tous les softs il faut se dire j emploi celui la et je m en tiens a lui car sinon tu installer tous les soft et pourfinir il te faut des heures pour tous passer ....
a+
Avatar de l’utilisateur
quadeur
Libellulien Junior
Libellulien Junior
 
Messages: 172
Inscription: 22 Sep 2003 19:06
Localisation: villargiroud/fribourg

Re: stop aux spywares...

Messagepar typyk » 21 Oct 2004 09:31

Hello!

Question: Est-ce que Spybot et Ad-aware sont complémentaires ou font-ils double usage?
S'ils fon double usage, quelle interface est la plus conviviale?
Merci
Ciao!!

Typyk
@+

Typyk
typyk
Libellulien Junior
Libellulien Junior
 
Messages: 464
Inscription: 14 Oct 2004 06:34

Re: stop aux spywares...

Messagepar Redzone » 21 Oct 2004 09:56

typyk a écrit:Hello!
Question: Est-ce que Spybot et Ad-aware sont complémentaires ou font-ils double usage?
S'ils fon double usage, quelle interface est la plus conviviale?
Merci
Ciao!!Typyk


Je dirai qu'ils sont complémentaires. Tu peux rajouter HiJackThis aussi tant qu'à faire
Pa glop pa glop
Avatar de l’utilisateur
Redzone
Libellulien Junior
Libellulien Junior
 
Messages: 128
Inscription: 16 Juil 2004 08:51
Localisation: Ile de la Réunion

Re: stop aux spywares...

Messagepar typyk » 21 Oct 2004 10:22

Merci! et HiJack c'est koi? Est-ce qu'on peut le télécharger gratuitement aussi?

Slts

Typyk
@+

Typyk
typyk
Libellulien Junior
Libellulien Junior
 
Messages: 464
Inscription: 14 Oct 2004 06:34

Messagepar Redzone » 21 Oct 2004 10:27

Description de HiJackThis ici : HiJackThis

Et tu peux le télécharger gratuitement ici : HiJackThis sur télécharger.com
Un patch pour le mettre en français ici :Patch Fr
Pa glop pa glop
Avatar de l’utilisateur
Redzone
Libellulien Junior
Libellulien Junior
 
Messages: 128
Inscription: 16 Juil 2004 08:51
Localisation: Ile de la Réunion

Messagepar cricri » 21 Oct 2004 10:34

je crois que nous sommes tous confrontés à ce genre de problèmes, il est très important d'en parler effectivement moi j'ai eu recours à un excellent site que vous connaissez surement http://assiste.free.fr/ où j'ai trouvé les solutions et qui est très bien expliqué
je dirai qu'ils sont tous complémentaires mais ne pas tous les mettre en même temps parce qu'effectivement il y a dfes spywares qui bmloquent même les antivirus !!
ce n'est pas le même sujet mais complémentaire quel est le meilleur pare feu à votre avis ?
bonne journée
Avatar de l’utilisateur
cricri
Libellulien Junior
Libellulien Junior
 
Messages: 116
Inscription: 03 Aoû 2004 08:17
Localisation: entre la chaise et l'écran

Messagepar typyk » 21 Oct 2004 11:52

En ce qui concerne le parefeu, personnellement sous Windows XP je suis assez content de la version de base gratuite de Zonealarm. Je crois que tout le monde sera unanime pour dire que celui fourni par W XP SP2 est une vrai M..... !
@+

Typyk
typyk
Libellulien Junior
Libellulien Junior
 
Messages: 464
Inscription: 14 Oct 2004 06:34

Messagepar typyk » 21 Oct 2004 11:54

Redzone a écrit:Description de HiJackThis ici : HiJackThis

Et tu peux le télécharger gratuitement ici : HiJackThis sur télécharger.com
Un patch pour le mettre en français ici :Patch Fr





Merci beaucoup pour ton aide.
Parenthèse: très belle ìle la Réunion, j'y ai passé quelques temps juste à côté de St. Pierre. (je met mes lunettes car rien que d'en parler j'ai du soleil plein les yeux!) 8)

Typyk
@+

Typyk
typyk
Libellulien Junior
Libellulien Junior
 
Messages: 464
Inscription: 14 Oct 2004 06:34

spyware

Messagepar lynx » 21 Oct 2004 13:20

:-D
salut a tous

concernant Ad-aware y a un spyware a l interieur je te propose un petit test :
install Ad-aware et tu passe un coup de spybot apres tu verras ce qu il te laisse comme trace .

a bientot
il y a des noirs,des jaunes et des blancs mais toutes les larmes sont salées...

La connaissance s’accroît quand ont la partage (j-c Bellamy)
http://www.bellamyjc.net/fr/jcb.html
Avatar de l’utilisateur
lynx
 
Messages: 15
Inscription: 27 Mar 2004 12:56

Re: spyware

Messagepar typyk » 21 Oct 2004 13:38

Salut !

Par là tu entend que Ad-aware comporterait lui même des fichier qui sont considérés comme "espions" par d'autres Spywares?? (et vice-versa??)
OK, je ferai le test.

merchi beauuuucoup!

Aaaaalut.

Typyk
@+

Typyk
typyk
Libellulien Junior
Libellulien Junior
 
Messages: 464
Inscription: 14 Oct 2004 06:34

Re: spyware

Messagepar Redzone » 21 Oct 2004 14:32

lynx a écrit::-D
salut a tous

concernant Ad-aware y a un spyware a l interieur je te propose un petit test :
install Ad-aware et tu passe un coup de spybot apres tu verras ce qu il te laisse comme trace .

a bientot

C'est comme d'installer 2 anti virus. Il arrivera qu'un détecte l'autre comme virus... bref allez comprendre....
Pa glop pa glop
Avatar de l’utilisateur
Redzone
Libellulien Junior
Libellulien Junior
 
Messages: 128
Inscription: 16 Juil 2004 08:51
Localisation: Ile de la Réunion

Re: spyware

Messagepar phanou » 21 Oct 2004 18:53

lynx a écrit::-D
salut a tous

concernant Ad-aware y a un spyware a l interieur je te propose un petit test :
install Ad-aware et tu passe un coup de spybot apres tu verras ce qu il te laisse comme trace .

a bientot


Si spybot est installé apres ad-ware, spybot le signale en informant qu il se detecte l'un l'autre en tant que spyware. Ce qui est vrai.... quand des spywares ont ete mis en quarantainne ==> Normal, ad-ware trouve un spyware ABC sous fichier "spybot/quarantaine..." :roll:
A force de disperser notre savoir au vent, le vent finira par être plus sage que nous... (Phanou)
"Les citations trouvées sur Internet ne sont pas toujours précises - Abraham Lincoln"
Avatar de l’utilisateur
phanou
Modérateur
Modérateur
 
Messages: 2379
Inscription: 29 Avr 2004 17:53
Localisation: dans la lune, le plus souvent

Messagepar Anthrax132 » 20 Nov 2004 01:54

Mais la question principale reste; Qu'est-ce qu'un spyware EXACTEMENT???

Eh bien voila;
Rien ne les différencie en apparence des logiciels classiques, à part leur propension à la gratuité. Les spywares sont pourtant les représentants d'un nouveau business model, dans lequel les produits et services s'échangent contre une parcelle de vie privée. Après les scandales provoqués en 1999 par la découverte de spywares dans deux logiciels très populaires, la pratique est devenue plus transparente mais les abus restent nombreux.
Téléchargés sur internet ou trouvés dans le CD-Rom d'un magazine informatique, les spywares sont des logiciels (presque) comme les autres.

Qu'est-ce qu'un spyware?

Un spyware, en français "espiogiciel" ou "logiciel espion", est un programme ou un sous-programme conçu dans le but de collecter des données personnelles sur ses utilisateurs et de les envoyer à son concepteur ou à un tiers via internet ou tout autre réseau informatique, sans avoir obtenu au préalable une autorisation explicite et éclairée desdits utilisateurs.

Même préalablement informé d'un éventuel tracking, l'utilisateur n'en reste pas moins soumis à une surveillance dont la nature peut s'avérer illégale du point de vue de la législation de son pays. L'analyse de sa navigation sur internet peut ainsi par exemple permettre de déduire et de stocker des informations - réelles ou supposées - sur ses origines raciales, ses opinions politiques, philosophiques ou religieuses ou encore son appartenance syndicale, ce qui est interdit en France sans le consentement de l'intéressé.

Les spywares sont parfois confondus avec les adwares, ces logiciels dont l'auteur se rémunère par l'affichage de bannières publicitaires, sans pour autant recueillir ni transmettre de données personnelles. Ils sont également confondus à tort avec les cookies et les web-bugs, qui ne sont pourtant pas des programmes mais plutôt des technologies génériques dont la mise en oeuvre peut être détournée en portant atteinte à la vie privée.

Deux types de spywares

Une première classification des spywares peut être établie en tenant compte de leur fonction, à savoir le commerce ou le renseignement :

les spywares commerciaux collectent des données sur leurs utilisateurs et interagissent de manière visible avec eux, en gérant l'affichage de bannières publicitaires ciblées, en déclenchant l'apparition de fenêtres pop-up, voire en modifiant le contenu des sites web visités afin par exemple d'y ajouter des liens commerciaux. Ce sont les spywares les plus courants. Leur existence est généralement mentionnée dans la licence d'utilisation du logiciel concerné, mais souvent dans des termes ambigus et/ou dans une langue étrangère, ce qui fait que l'utilisateur n'est pas correctement informé. Ils se présentent généralement sous la forme de logiciels gratuits, pour les éditeurs desquels ils constituent une source de revenu ;
les mouchards collectent également des données sur leurs utilisateurs mais le font dans la plus totale discrétion. La surveillance et la réutilisation éventuelle des données collectées se font à l'insu des utilisateurs, généralement dans un but statistique ou marketing, de débogage ou de maintenance technique, voire de cybersurveillance. L'existence de ces mouchards est délibérément cachée aux utilisateurs. Ils peuvent concerner n'importe quel logiciel, qu'il soit gratuit ou commercial, mais de par leur fonction ils sont peu fréquents.
Une seconde classification peut être opérée en fonction de la nature des spywares, à savoir leur constitution logicielle :

le spyware intégré (ou interne) est une simple routine incluse dans le code d'un programme ayant une fonction propre pour lui donner en plus la possibilité de collecter et de transmettre via internet des informations sur ses utilisateurs. Les logiciels concernés sont par exemple Gator, New.net, SaveNow, TopText, Alexa ou Webhancer ainsi que la totalité des mouchards. Le spyware et le programme associé ne font qu'un et s'installent donc simultanément sur l'ordinateur de l'utilisateur ;
le spyware externalisé est une application autonome dialoguant avec le logiciel qui lui est associé, et pour le compte duquel elle se charge de collecter et de transmettre les informations sur ses utilisateurs. Ces spywares sont conçus par des régies publicitaires ou des sociétés spécialisées comme Radiate, Cydoor, Conducent, Onflow ou Web3000, avec lesquelles les éditeurs de logiciels passent des accords. Le spyware de Cydoor est par exemple associé au logiciel peer-to-peer KaZaA, et s'installe séparément mais en même temps que lui.
Une nouvelle tendance encore plus contestable concerne les utilisateurs du navigateur Internet Explorer. Certains spywares comme Gator cherchent à s'installer automatiquement sur le poste de l'internaute au moyen de la technologie ActiveX, lors de la visite de pages web peu recommandables.

Fonctionnement d'un spyware

Dans le cas des spywares commerciaux, avant de pouvoir procéder à l'installation du logiciel gratuit convoité l'utilisateur est généralement invité à fournir certaines informations personnelles voire nominatives (email, nom, âge, sexe, pays, profession, etc.). Un identifiant unique est alors attribué à l'ordinateur de l'internaute, qui permettra de relier les données collectées et centralisées dans une gigantesque base de données aux informations personnelles fournies par l'utilisateur, voire éventuellement à d'autres informations recueillies sans préavis (configuration, logiciels installés, etc.).

L'analyse de ces données permet de déterminer les habitudes d'utilisation, les centres d'intérêts voire les comportements d'achat de l'utilisateur et de lui proposer ainsi des bannières publicitaires, des courriers électroniques promotionnels ou des informations commerciales contextuelles toujours plus ciblés, en rémunérant au passage les éditeurs de logiciels partenaires. Dans le cas du spyware commercial Cydoor, l'installation du programme copie sur le disque les fichiers nécessaires au fonctionnement de l'application (cd_load.exe, cd_clint.dll et cd_htm.dll), crée un répertoire pour stocker les bannières qui seront affichées à l'utilisateur même lorsqu'il sera hors ligne (Windows/System/AdCache/), puis modifie la base de registres.

La plupart des spywares fonctionnent avec une extrême discrétion : ils agissent en tâche de fond, apparaissent rarement dans le Menu Démarrer de Windows et même dans le cas des spywares externalisés sont le plus souvent absents de la liste des programmes installés figurant dans le Panneau de configuration. Dans le cas des spywares commerciaux, il est normalement fait état de leur existence dans la licence du logiciel mais ça n'est pas toujours le cas et c'est souvent en des termes trompeurs, décrivant rarement le détail des informations collectées et l'utilisation qui en sera faite.

J'espere qu'avec cette "petite" explication, cela sera un peu plus clair dans l'esprit de chacun.Car parfois,il n'est pas facile d'expliquer a une autre personne ce qu'est reellement un spyware (et ce n'est pas Phanou qui me contredira sur ce point je pense :lol: )
Prayin' to god won't help...I never listen :evil:
Avatar de l’utilisateur
Anthrax132
Libellulien Junior
Libellulien Junior
 
Messages: 498
Inscription: 01 Mar 2004 11:49
Localisation: Somewhere...between sacred silence and sleep

Messagepar lilibé » 21 Nov 2004 20:22

Salut à vous

Humm une petite question toute bête d'une nouvelle virussée et qui a bien transpirée pour tenter de tt supprimer!

J'ai téléchargé pls anti spyware et autre anti zinzin dont voilà la liste :
ad aware, spybot, A2, spywareblaster, spywareguard, bhodemon et avec mon an ti virus officiel securitoo.

Est ce que je peux tout laisser tourner en mm tps? sauf pr les scan spécifique ou je desactive securitoo.

Vu pr spybot et adaware j'ai eu un mess m'en informant :)

Merci de vos précieux eclaircissement ( je sais je débarque mais j'apprend :) ;) )

Lili
lilibé
 

Messagepar phanou » 22 Nov 2004 09:09

@lilibé: A2, c'est celui qui réagis avec un gyrophare rouge? si oui, il va te poser des problemes avec spybot (uniquement si le tea- timer est activé..). Pour le reste, je suis plutot pour n'en garder qu'un et de temps en temps en telecharger un autre pour controle. Mais chacun son truc. reste à voir si tout ces programmes ne te ralentissent pas trop.

@anthrax132: Merci pour la precision! :wink:
A force de disperser notre savoir au vent, le vent finira par être plus sage que nous... (Phanou)
"Les citations trouvées sur Internet ne sont pas toujours précises - Abraham Lincoln"
Avatar de l’utilisateur
phanou
Modérateur
Modérateur
 
Messages: 2379
Inscription: 29 Avr 2004 17:53
Localisation: dans la lune, le plus souvent

Messagepar crob » 19 Jan 2005 16:24

Salut tous.

Comme garde-robe contre les spy et les virus, je conseille l'armada suivante :

- Pestpatrol (le plus efficace jamais rencontré !)
- spybot + Teatimer activé.
- Adaware Lavasoft (petits conflits avec Spybot, mais complémentaires en efficacité)
- Antivir (gratuit + mises à jour quotidiennes)
- Kerio Personal Firewall (limitant un peu la bande passante mais bien plus efficace que le Firewall de Windows XP-SP2 : lui au moins il arrête aussi les tentatives de connexions SORTANTES).
- HijackThis pour sniffer les programmes qui se lancent au démarrage du PC
- Cwshredder ponctuellement (uniquement contre les Coolwebsearch, dont j'ai été victime en mai 2004)
- enfin 2 bons outils de défragmentation logique et physique de base de registre (sysinternal.com et je sais plus quoi).

Je dirais par dessus tout que la meilleure protection est l'anticipation : mettez à jour ces softs au moins une fois par semaine, et surveillez bien les règles de votre Firewall.

Crob
Nous naissons tous athée !
crob
 
Messages: 8
Inscription: 19 Jan 2005 14:05

Messagepar code_1646 » 19 Jan 2005 16:53

pour ma part je suis un peu plus restrictif sur le nombre de programmes employés :

navigateur : FIREFOX 1.0
firewall : kerio 2.1.5
anti spy : spybot

et surtout, je n'installe pas n importe quel programme et je ne surf pas sur des sites douteux.

Et voilà, c'est pas plus compliqué que ça de ne pas avoir de spywares.
Avatar de l’utilisateur
code_1646
Libellulien Junior
Libellulien Junior
 
Messages: 331
Inscription: 23 Jan 2004 11:16

Messagepar crob » 19 Jan 2005 17:00

Salut Code_1646.

Un vieux firewall ça, on en est à la versin 4 actuellement ... je te garanti que le surf n'est pas le seul biais pour recevoir des saloperies. J'ai chez moi la config précitée et j'ai tjs des petits exe qui se créent sous la racine de mes disques durs (my password protection.exe, install.exe) et qui contiennent des trojan du nom de "spybot.19990" ou kekchose comme ça. (rien à voir avec le soft Spybot) ? J'ai acquis une licence de Pestpatrol et je peux te dire que le Trojan est anéanti, alors que les dernières MAJ de Spybot ni Adaware n'ont rien vu ...

A mon avis tu n'es pas assez protégé, mais si tu as déjà un firewall alors c'est un minimum :-)

Dernière chose, tu n'aurais pas un truc du style "DSO EXPLOIT" vu par ton Spybot, mais que tu n'arrives pas à enlever ?

@+

Crob
Nous naissons tous athée !
crob
 
Messages: 8
Inscription: 19 Jan 2005 14:05

Suivante

Retourner vers Internet

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités
cron