|
Bas de page | |
---|---|
Auteur | Sujet : Infecté par rueducommerce ? |
kit-et-kat | Microsoft security essentials m'a détecté un trojan (TrojanDownloader:Win32/Obvod.K) dans le fichier msconfig.exe dans G:\TMP\.
--------------- Mon feed back: http://forum.hardware.fr/hfr/Achat [...] 6100_1.htm |
Publicité | Posté le 31-01-2013 à 20:02:31 |
Profil supprimé | Posté le 31-01-2013 à 20:25:16
En fait ce n'est pas le site en lui meme mais un sous domaine "hxxp://::pubtr.rueducommerce..;;fr" (adresse volontairement tronquée pour éviter les "soucis "à la lecture :-) Comme d'hab pour infecter un site, les malveillants infectent la régie de pub ou des pubs qui contiennent un ou des scripts qui pointent sur des sites qui vont ramener des infections (c'est arrivé sur des sites yahoo, etc) Edit : Je ne sais si tu parles de JAVA, JavaScript, mais pour VRAIMENT désactiver JAVA sur un ordi
Fermer les navigateurs Étape 2 : Désactiver l’installation de Java dans chaque navigateur (Peu importe l'OS) - Firefox : Outils > Modules complémentaires > Plugins > Désactiver tous les Plugins en relation avec Java
Pour les sites à véroles connus (il y en a tous les jours) et pour bloquer les régies de pub malveillantes : http://www.abelhadigital.com/hostsman
Normalement à l'install il est demandé de désactiver le service : client DNS On y ajoute quelques listes en plus comme http://someonewhocares.org/hosts/zero/hosts http://www.malekal.com/HOSTS_filtre/HOSTS.txt http://www.malwaredomainlist.com/hostslist/hosts.txt http://sysctl.org/cameleon/hosts.win A ce jour je dois avoir plus de 300 000 adresses bloquées (on peut faire mieux via la stratégie de groupe en blacklistant des tranches d'adresses de pays, comme la russie et ses satellites, Ukraine etc, mais beaucoup d'infections sont logées sur des sites US (à leur insu souvent) et là si on blackliste on se coupe du monde :-)
Pilotes : et ensuite ici http://www.filehippo.com/fr/updatechecker Il y en a d'autres comme PSI secunia (qui vérifiera en plus si il ne manque rien à windows) Pour les applis critiques (flash, adobe avec son pdf, java, .. ) et logiciels sont les failles peuvent etre exploitées (meme les anciens dont on se sert peu) On peut faire mieux (configuration windows, reseau, bac à sable etc) car c'est une protection minimale, mais l'essentiel est là Message édité par Profil supprimé le 31-01-2013 à 20:52:14 |
kit-et-kat | Merci pour ces explications détaillées, je parlais des applets java. En fait java je voudrais le garder pour faire du dév pour androïd.
--------------- Mon feed back: http://forum.hardware.fr/hfr/Achat [...] 6100_1.htm |
Profil supprimé | Posté le 03-02-2013 à 22:03:23
|
kit-et-kat | Ok, je vais regarder ce qu'est ce sandboxie dont j'ai jamais entendu parlé. --------------- Mon feed back: http://forum.hardware.fr/hfr/Achat [...] 6100_1.htm |
kit-et-kat | Edit: rien Message édité par kit-et-kat le 09-02-2013 à 18:42:01 --------------- Mon feed back: http://forum.hardware.fr/hfr/Achat [...] 6100_1.htm |