|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Mineur bitcoin dans certains programmes [Résolu] |
Luzog | Bonjour à tous,
Message cité 2 fois Message édité par Luzog le 25-09-2015 à 20:50:21 --------------- Mon Feed--Achats/Ventes |
Publicité | Posté le 25-09-2015 à 07:25:44 |
Profil supprimé | Posté le 25-09-2015 à 08:19:28
|
Luzog | Merci pour vos réponses. J'ai récupéré le logiciel sur le site officiel il me semble. Du coup, ça serait donc l'éditeur du logiciel lui même qui a inséré le mineur... J'ai bien fait une analyse approfondi du PC et n'ai rien trouvé. Les outils cités ci dessus ont tous fait un scann et rien a été trouvé. Je suis sur une installation de windows 10 (officielle) qui n'a même pas deux mois... J'ai pas pensé à garder le dossier incriminé, mais je suis sûr que si on va sur le site d'Andy OS et qu'on installe le logiciel on devrait pouvoir retrouver ça, sauf si une nouvelle version est sortie sans le mineur bitcoin. J'évite tout de même les comportements à risques et je fait très attention à ce que je télécharge sur internet mais là, rien n'était indiqué dans le logiciel, il s'est installé sans options installations. C'est d'ailleurs pour ça que je l'ai viré sans même le lancer. J'aurai dû le faire avec revo uninstaller qui m'aurait vraiment tout supprimé pour le coup. Message édité par Luzog le 25-09-2015 à 08:34:12 --------------- Mon Feed--Achats/Ventes |
michael777 |
Message édité par michael777 le 25-09-2015 à 09:33:35 |
Luzog | Revo permet de chercher après une désinstallation pour voir si il n'y a pas des clés de registre ou dossiers restant liés au programme désinstallé. Il m'a souvent été utile comparé au désinstallateur windows qui ne supprime que le dossier principal. Pour la température GPU. J'ai souvent MSI AF qui est lancé mais là pour le coup il ne l'était pas... Merci pour tous ces conseils en tout cas. On est jamais vraiment protégé en fait, à moins de faire très très attention... Et là pour le cou j'y suis pour rien puisque le programme n'indique même pas une installation tierce pendant l'installation... C'est franchement lourd tout ça. Même 01net et d'autres ont maintenant leur propre installateur/downloader qu'on est obligé d'installer si on veut un programme sur leur site... C'est pas la même chose que le programme de minage mais pour moi c'est du programme malveillant aussi... Message cité 1 fois Message édité par Luzog le 25-09-2015 à 09:47:50 --------------- Mon Feed--Achats/Ventes |
michael777 |
|
nex84 Dura lex, sed lex | Les désinstalleurs des applications (bien faites) savent ce que l'installeur a installé.
--------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
michael777 |
Message édité par michael777 le 25-09-2015 à 10:19:37 |
nex84 Dura lex, sed lex |
--------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
Publicité | Posté le 25-09-2015 à 11:10:39 |
Luzog | Bon, au moins j'ai plus cette merde... Mais ma protection antivirus n'est pas censée analyser tous les programmes que je télécharge? J'ai avast en gratuit mais normalement il fait ça aussi non? --------------- Mon Feed--Achats/Ventes |
michael777 |
|
nex84 Dura lex, sed lex | Aussi, ces logiciels tiers inclus sont installés avec le consentement de l'utilisateur la plupart du temps.
Message cité 1 fois Message édité par nex84 le 25-09-2015 à 14:25:50 --------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
michael777 |
Message édité par michael777 le 25-09-2015 à 14:53:11 |
nex84 Dura lex, sed lex | On est d'accord. Tu pinailles juste sur la sémantique.
Message cité 2 fois Message édité par nex84 le 25-09-2015 à 15:01:01 --------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
nex84 Dura lex, sed lex | C'est la différence entre un crapware et un malware. --------------- #TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts |
michael777 |
|
Luzog | Oui, mais là je pensais pas me retrouver avec un programme comme ça alors que je suis allé sur le logiciel de l'éditeur quoi --------------- Mon Feed--Achats/Ventes |
michael777 |
Message édité par michael777 le 25-09-2015 à 16:54:07 |
Profil supprimé | Posté le 25-09-2015 à 16:51:09
L'utilisateur ne donne pas toujours son accord Depuis quelques mois ils ont une parade pour éviter que l'utilisateur désélectionne au moment de l'installation, avec les différents outils qui défilent, les barres d"outils et ce que l'on assimile à des malwares. Ils ont juste ajouté une fonction (un bouton à cliquer) de type "installation avancée" où les gens pensent qu'il s'agit juste du chemin d'installation. En fait oui, car c'est la première chose qui se présente mais ensuite on peut y retrouver des trucs foireux (je n'ai pas la liste en tete ni un ex précis) Pour la pertinence, l'AV ne se pose pas la question et c'est normal car ces trucs ne sont pas des malwares mais des outils publicitaires. Ils font du tracking au meme titre que les coockies (surtout les coockies LS0) et autre données qui figurent dans le cache et autres traces laissées par la navigation internet Le souci c'est qu'ils agissent comme des malwares, et peuvent etre TRES intrusifs notamment dans la remontée d'information Ensuite il y a la vision de la chose.
"Les enjeux commerciaux, publicitaires sont prioritaires. D'ailleurs dès lors qu'on a installé ces barres d'outils ou ce que nous on considère comme des malwares par inadvertance, il est bon de se rappeler que certains modules complémentaires à la navigation (que ce soit le fichier Hosts, les adblocks etc) PEUVENT bloquer les accès aux régies de pub ou adresses malveillantes qui sont en place sur le PC Les outils de base d'analyse peuvent facilement retrouver trace de ces merdouilles : ZHP par ex. A force d'habitude on arrive meme à connaitre avec un ZHP, qui utilise le PC, son usage, des élements liés à l'environnement de la personne ; travail, etc, et son comportemental Edit : Et effectivement le site éditeur n'est plus toujours une garantie. On va finir par installer tout dans une sandbox ou une VM avant une vraie installation :-) Message édité par Profil supprimé le 25-09-2015 à 16:52:27 |
Luzog | Merci pour toutes ces précisions les gars, c'est franchement un chouette forum HFR, comme toujours!
Message édité par Luzog le 25-09-2015 à 17:11:06 --------------- Mon Feed--Achats/Ventes |
Luzog | Ben écoute, je veux bien pour voir. Message cité 1 fois Message édité par Luzog le 25-09-2015 à 17:15:17 --------------- Mon Feed--Achats/Ventes |
michael777 |
|
monk521 | Allez, on commence par les clés USB. Merci de suivre ce qui suit...
Message édité par monk521 le 25-09-2015 à 17:29:54 |
Luzog | Le rapport USB fix : http://www.cjoint.com/c/EIzpC0TWAoh
Message édité par Luzog le 25-09-2015 à 17:32:05 --------------- Mon Feed--Achats/Ventes |
monk521 |
Luzog |
Profil supprimé | Posté le 25-09-2015 à 17:37:46
Là le débat pourrait etre long et hors sujet au sujet des désinstalleurs Ils laissent TOUS des traces dans le registre et c'est "presque" normal" Si je prend Revo unistaller PRO, il a une liste de clés de registre placées en liste blanche et c'est légitime. Certains programmes mal conçus vont mettre des clés et sous clés là où Microsoft conseille pourtant de ne pas le faire. Le chemin étant le meme que pour des parties de l'OS (par ex) et si on vire la clé maitre on vire les sous clés qui elles appartiennent à l'OS Ces nettoyeurs, font également une désinstallation "par défaut" et là c'est comme les AV, pour que ce soit efficace il faut mettre les mains dans le cambouis (sauf qu'avec le registre il faut y aller avec prudence et sauvegarder avant manipulations) Alors si on passe un coup de CCleaner après.. C'est clean, on ne trouve rien ou presque et c'est normal. Son nettoyeur de registre fait le minimum et uniquement ce qui n'est pas dangereux (MRU etc) Le summum c'est de passer par un outil de type "give me power" https://forums.geforce.com/default/ [...] -04-2015-/ Quant à savoir si on doit nettoyer la base de registre... Si l'on cherche l'optimisation pour la vitesse, cela ne sert à rien. On n'est plus du temps des premiers processeurs. La seule chose que cela peut apporter c'est la stabilité ou des erreurs registre si on installe/désinstalle souvent, si on fait pas mal de tests, et que l'on ne souhaite pas faire une reinstall de windows tous les 4 ou 5 ans (se rappeler aussi que le registre à une taille définie en max) De toutes les façons le mec qui a conçu la base de registre, devait être sous LSD, ce n'est pas possible autrement Edit : Ex de programme qui fout le bazar dans le registre : http://www.acdsee.com/ Message édité par Profil supprimé le 25-09-2015 à 17:42:24 |
monk521 | Le PC est presque propre, ce ne sera pas la peine de formater.
Message édité par monk521 le 25-09-2015 à 19:34:30 |
Luzog | Le programme s'est lancé mais bloque au premier tiers de la barre de nettoyage. Dans le gestionnaire de programmes, il n'utilise que 6,5mo de mémoire et 0% du processeur, est-ce normal? J'ai lu que ça pouvait prendre du temps, mais pour un petit programme comme celui listé au dessus, est ce que ça doit prendre autant de temps que ça ? --------------- Mon Feed--Achats/Ventes |
monk521 | Oui, arrête le programme et recommence, j'ai fait une petite erreure de script.
Message cité 1 fois Message édité par monk521 le 25-09-2015 à 18:54:12 |
Luzog |
Ça marche ! --------------- Mon Feed--Achats/Ventes |
monk521 | J'attends le rapport de ZHPFix puis tu utiliseras SystemLook.
|
Luzog | C'est encore moi. Est-ce qu'il fallait que je relance le programme ou que j'attende que tu fasses un autre script en fait? --------------- Mon Feed--Achats/Ventes |
monk521 | Ah, je vais regarder encore. |
monk521 | Tu peux le refaire, j'ai mis dans le script que les véroles. |
Luzog | La même, le programme se bloque au trois quart cette fois. Je laisse tourner ? --------------- Mon Feed--Achats/Ventes |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
TOUS le Programmes windows affiche complet..?? | [Win 10] Certains paramètres sont gérés par votre entreprise. |
Plus de texte sur les clic droit des programmes épinglés | Speedfan ne gère pas certains ventilo |
Ajout de programmes/raccourcis au menu démarrer | Liste programmes installés Win 10 |
la fenetre parcourir des programmes les fait planter | Menu démarrer > tous les programmes : bonnes pratiques ? |
Plusieurs bureaux et programmes | W10 Lancement programmes au démarrage |
Plus de sujets relatifs à : Mineur bitcoin dans certains programmes [Résolu] |