[TOPIC UNIQUE] Spywares, barres de recherches IE et autres joyeusetés...
Ce topic a reçu le label R+ dans le méta-topic des topics de référence/FAQ .
------------------------------------------------------------------------
MISE A JOUR - lundi 14 mars 2004
------------------------------------------------------------------------
Tout d'abord ceci n'est pas un topic unique sur les mille problèmes liés aux spywares. Ce qu'il faut faire c'est:
1. Tout lire et essayer toutes les solutions qui sont proposées ici !
2. Si ça ne fonctionne vraiment pas, créer un topic dans la sous cat Windows/Logiciels. Parce qu'avec trop de messages ici sur trop de sujets différents ça va vite devenir ingérable.
3. Si vous utilisez des logs de P2P il y a de fortes chances que vos problèmes viennent de là. Si dans vos questions il apparaît que vous utilisez un logiciel de ce type votre post sera immédiatement fermé et personne n'y répondra, ces logs part hors charte et source de nombreux problèmes...
Structure du topic :
1. Notions
2. Méthode de nettoyage
3. Outils et logiciels
4. Conseils
|
------------------------------------------------------------------------
Au boulot !
Vu le nombre impressionnant de messages concernant les barres de recherche intégrées à IE, les pop-ups, messages,... brefs les pubs non sollicitées en tout genre, darxmurf et moi-même (sanpellegrino) avons décidé de créer ce tutoriel concernant ces problèmes et surtout la manière dy remédier.
Si quasiment toutes les formes connues seront supprimées grâce à ces outils, il se peut que la votre napparaisse pas. Cest alors probablement un virus (à vérifier en faisant un scan en ligne ici ou ici, à réaliser avec IE).
------------------------------------------------------------------------
1. Quelques notions :
- Un Spyware, ou un «espiogiciel », est un programme qui sinstalle à votre insu sur votre machine, par exemple à linstalation dautres logiciels gratuits. Le spyware récolte des informations à votre sujet (sans que vous soyiez au courant !) et espionne votre vie privée, par exemple en analysant vos habitudes de surf. Ensuite ces informations sont envoyées à des sociétés qui se chargent de vous envoyer les publicités correspondantes, sous forme de spam, de pop-ups etc
Attention à les éviter, par exemple dans MsgPlus !, DivX Player,
Plus dinfos ICI et dans la rubrique liens.
- Un Trojan, ou cheval de troie (aussi appelé Backdoors, trappe arrière) est un programme installé sur votre ordinateur, qui permet à un pirate de prendre le contrôle de celui-ci. Les Trojans sont la plupart envoyés par email sur votre PC.
- Un dialer est un petit programme, qui avec un PC équipé d'un Modem permet de se connecter à Internet via un numéro surtaxé. Cela peut coûter des frais de plusieurs centaines d'euros. Ces dialers sinstallent très souvent via des contrôles ActiveX (voir plus bas dans les conseils).
- Les vers se propagent par email, par pièce jointe contenant un programme (.pif, .scr, .bat, .com etc
) , qui aussitôt démarrés, se propagent en s'envoyant eux-mêmes à toutes les adresses de votre carnet d'adresse et provoquent des dommages considérables. A ne surtout pas ouvrir donc !
La publicité non désirée apparaît de plusieurs manières :
- Via un pop-up (une fenêtre Internet Explorer qui contient juste une pub) ; une barre de recherche intégrée à IE et impossible à supprimer ; ou un petit logiciel tournant en tâche de fond. Les programmes ci-dessous résoudront et supprimeront ces problèmes.
- Via le service daffichage des messages de Windows, sous 2000 et XP. Pour supprimer celles-ci allez dans Démarrer Exécuter, entrez « services.msc » (sans guillemets) et désactivez le service daffichage des messages.
------------------------------------------------------------------------
2. Méthode de nettoyage: :
La plupart du temps passer CWShredder, Spybot et Adaware directement suffit à résoudre la grande majorité des problèmes. Si ça ne fonctionne pas chez vous faites comme suit, c'est le plus propre et le plus efficace :
Pour rappel avant de procéder au nettoyage complet de votre machine :
- Fermez toutes les fenêtres Internet Explorer et tous les programmes actifs. Vous pouvez même fermer toutes les tâches inutiles via le gestionnaire des tâches (Ctrl-Alt-Del, onglet Processus).
- Désactivez la restauration de XP et Millenium, voir ce lien.
- Mettez vos logiciels de nettoyage à jour (valable pour Spybot, Adaware et votre antivirus si vous en avez un)
- Ensuite redémarrez en mode sans échec, en appuyant sur F8 au démarrage de Windows.
- Videz vos Temporary Internet Files et vos cookies (Dans Internet Explorer: Outils\Options)
- Si vous avez un antivirus faites un scan complet de votre machine
- Lancez CWShredder, toutes fenêtres Internet Explorer fermées
- Faites un scan avec Spybot...
- ...et ensuite avec Adaware.
Une fois votre machine scannée de fond en combles avec les logiciels ci-dessous, redémarrez la en mode normal, plus aucune crasse ne devrait être restée.
Si des trucs continuent à apparaître dans IE lancez-vous dans HijackThis, dont les liens sont donnés plus bas. Un tutoriel très complet est disponible ici.
Avec ça rien ne devrait subsister sur votre système. Pensez à installer l'outil de vaccination de Spybot, ainsi que SpywareBlaster, pour prévenir la réapparition de ces saletés.
Voilà !
------------------------------------------------------------------------
3. Les outils :
Plusieurs logiciels gratuits permettent de nettoyer votre machine de fond en comble. Souvent la combinaison de ces programmes rend le travail encore plus efficace !
http://www.safer-networking.org/
Existe depuis peu de temps mais est devenu lun des meilleurs pour le nettoyage.
Une fois le logiciel installé, mettez-le à jour (via le bouton MAJ et préférez le serveur safer-networking.org pour le téléchargement cest plus stable).
Une des fonctions très puissante de SpyBot est de « Vacciner » le PC contre certains types de Spy connus mais cette fonction est bien évidemment à faire après chaque mise à jour.
Dautres fonctions comme le verrouillage des fichiers host et de la page de démarrage de Internet explorer peuvent aussi être utilisées pour sécuriser votre machine.
Il existe un tutoriel très complet ICI.
http://www.lavasoft.de/
Existe depuis pas mal de temps et complète bien le travail de SpyBot. Ici aussi, mettez bien le programme à jour avant de scanner la machine.
Il existe une version PRO de AdAware qui inclut un agent en temps réel qui bloque les mauvais cookies et certaines modifications registre.
Téléchargement direct, pages d'accueil: http://www.spywareinfo.com/~merijn/downloads.html ou http://computercops.biz/downloads-cat-14.html
Ce petit soft ne supprime que quelques Spy (plus précisément toutes les variantes de CoolWebSearch), mais est un excellent complément à Spybot et Adaware.
ici en téléchargement direct: http://www.hijackthis.de/downloads/hijackthis_199.zip . Liens: http://www.spywareinfo.com/~merijn/downloads.html ou http://computercops.biz/downloads-cat-14.html
Un patch Français est disponible ici.
Ce soft est un peut plus complexe dutilisation. Le principe est simple, il affiche de manière assez brute tous les processus :
- En cours dutilisation
- Se trouvant au démarrage de la machine
- Les barres doutils Internet explorer
Attention : ce soft étant un peu plus complexe, nessayez pas de lutiliser si vous ne maîtrisez pas le sujet !
C'est un des plus efficaces quand on sait l'employer. Si les autres logiciels conseillés ne résolvent pas votre problème créez un nouveau topic en y collant votre log HijackThis. Certains forumeurs (qui se reconnaîtront ) sont passés maîtres dans l'utilisation de Hijack et vous aurez rapidement une soluce !
Un tutoriel très complet sur HijackThis est disponible ici (thanks Darxmurf ) !
version gratuite régulièrement mise à jour,
http://www.emsisoft.net/fr/software/free/
Bon outil permettant de supprimer automatiquement les Trojans, dialers, spywares et autres crasses (si les precedents ne lont pas encore fait ) ! Une fois de plus ne pas oublier de faire la mise à jour avant de lancer le scan !
http://www.javacoolsoftware.com/spywareblaster.html
Ressemble à la fonction "Vaccination" de Spybot, mais en plus puissant. Ce logiciel permet d'empêcher le chargement d'ActiveX, de dialers connus; il bloques des cookies connus également. Il surveille donc ce qui passe par votre navigateur (Internet Explorer ET Mozilla/Firefox) pour vous protéger.
http://www.microsoft.com/athome/se [...] fault.mspx
Ex-Giant Antispyware, c'est l'utilitaire le plus complet au niveau détection, malgré qu'il s'agisse toujours d'une version Beta. Ce programme est plutôt gourmand en ressources. Et au moment de la désinfection, faites attention: il est parfois trop méfiant ! Son topic sur HFR est ici.
------------------------------------------------------------------------
4. Quelques conseils :
- Méfiez-vous des logs de P2P ! Que ça soit à l'install, ou en téléchargeant, bien souvent de nombreux problèmes naissent de là. KaZaA est par exemple connu pour être un nid à spywares...
- Si vous utilisez Internet Explorer faites très attention aux contrôles ActiveX ! Ils ressemblent à ça: Bien souvent ceux-ci installent une barre de recherche foireuse ou un dialer. Beaucoup de spys et autres cochonneries apparaissent très souvent après avoir cliqué sur « oui » dans une fenêtre qui est apparue brusquement dans Internet explorer. Le problème est que les 3/4 des gens cliquent automatiquement sur OUI sans regarder ! La solution est simple : LISEZ LES MESSAGES AVANT DE CLIQUER SUR OUI et si la demande vous paraît louche, ne lacceptez pas ! En gros, les seules installations de ce genre que jai accepté jusquà maintenant sont le WindowsUpdate du site de Microsoft et le plugin Flash... cest pour dire la quantité !!!
- Vérifiez que le logiciel gratuit que vous voulez installer est sans pub (ad-free). Sinon tant pis pour vous. Ou soyez attentifs pendant linstallation quil ne vous installe pas le sponsor (cf. MsgPlus !).
- Concernant le courrier électronique, si vous utilisez Outlook Express désactivez le volet de prévisualisation et surtout nouvrez pas les spams... et répondez-y encore moins, même par la méthode de soi-disant désinscription. Si vous le faites vous confirmerez que votre adresse mail est active !
- Sur XP utilisez la commande msconfig (Démarrer - Exécuter - msconfig) et vérifiez ce qui démarre en même temps que Windows (dans le dernier onglet), et virez ce qui vous semble louche. Sous 2000 vous pouvez faire la même chose en allant faire un tour dans la base de registre (aux clés HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run et HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run), l'effet est le même. Ou bien en téléchargeant msconfig directement pour 2000 ici, voire même Startup Control Panel.
- Utilisez la fonction "Vaccination" de Spybot, ainsi que SpywareBlaster. Cela prévient l'installation de pas mal de crasses. Pensez aussi à les mettre à jour régulièrement !
En suivant tous ces conseils vous aurez un PC tout propre, performant et sûr !
------------------------------------------------------------------------
5. Liens (très) utiles (merci cvb )
------------------------------------------------------------------------
5. Et pour terminer
On ne saurait que trop vous recommander demployer une alternative à Internet Explorer, qui est une vraie passoire au niveau sécurité, névolue plus depuis des années, et offre un minimum de fonctionnalités.
Mozilla Firefox est le navigateur de Mozilla, libre et gratuit. Entre autres avantages, il respecte les standards du web, offre des centaines dextensions qui le rendent entièrement personnalisable et bien plus pratique, et il est infiniment plus sûr ! A tester absolument :
http://www.mozilla.org/products/firefox
http://www.mozilla-europe.org/fr/
Le topic unique sur HFR : http://forum.hardware.fr/hardwaref [...] 7551-1.htm
------------------------------------------------------------------------
darxmurf et sanpellegrino
Message édité par sanpellegrino le 14-03-2005 à 11:00:13
---------------
Got spyware ? | HFR HijackThis Tutorial