Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Comment renvoyer Freddy en enfer - MAJ

par - source: ABCNews

Une nouvelle menace plane sur nos systèmes, et le nom qui lui a été donné risque de vous donner des cauchemars ! Sans le savoir, vous êtes peut-être déjà victime du " kruegerware ", à savoir un nouveau spyware (logiciel espion) encore indétectable par les fameux adaware et spybot pourtant très efficaces.

Pour savoir si vous êtes infecté, il vous suffit de vérifier, après avoir fermé toutes les fenêtres d'Internet Explorer, que dans le gestionnaire des tâches (CTRL droit+SHIFT droit+Echap ou bouton droit sur la barre des tâches) le processus iexplore.exe est encore présent. Si c'est le cas, essayer de le stopper en cliquant sur " Terminer le processus ". Si celui-ci revient, c'est que vous êtes déjà victime des "griffes ".

Pour s'en débarrasser, rien de plus simple et de plus classique. Sachant que plusieurs variantes existent déjà, je ne donnerai que les étapes génériques. Si vous êtes débutant, veillez à vous faire aider ; nous déclinons toute responsabilité en cas de fausse manipulation !
  1. Démarrez en mode sans échec, (voir la procédure détaillée sur le site de Symantec si vous ne savez pas comment faire)
  2. Allez dans le panneau de configuration > Options Internet. La page de démarrage a été modifiée pour lancer le spyware, remettez votre site favori.
  3. Allez dans le menu démarrer > Exécuter > Regedit. Attention, la moindre erreur commise dans ce programme peut avoir de graves conséquences sur votre système !
  4. Développez la branche
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
  5. L'une des clés a comme valeur (dans la colonne données) un programme se trouvant dans " C:Documents and SettingsAll UsersApplication Data ". Ceci est inhabituel pour un programme, notez donc ce chemin.
  6. A partir du chemin noté et à l'aide de l'explorateur, retrouvez le programme et, au choix, renommez le, ou déplacez le. Si vous êtes sûr qu'il s'agit du kruegerware, supprimez-le. Vérifiez de la même manière les autres programmes suspects (attention à ne pas supprimer votre antivirus ni votre firewall). Si vous n'arrivez pas à voir ce dossier, allez dans le menu Outils > Options des dossiers > Onglet affichage. Cochez " Afficher les fichiers et dossiers cachés ".
  7. Redémarrez l'ordinateur, un message d'alerte doit vous avertir qu'un ou plusieurs programmes n'ont pas pû être démarrés normalement.
  8. Ouvrez de nouveau le gestionnaire de tâches, et vérifiez si iexplore.exe est encore présent. Si oui, le spyware est toujours lancé au démarrage, répétez les étapes précédentes.
  9. Si le kruegerware n'est plus activé, il ne vous reste plus qu'à faire le ménage avec regedit, en supprimant les clés que vous avez notées. (bouton droit > supprimer)
Il est aussi possible de procéder par étapes avec l'utilitaire de configuration système (msconfig.exe). A vous de voir !

MAJ :
Pour ne plus voir revenir l'infection, il est aussi recommandé de supprimer la clé
SearchAssistant
se trouvant dans
HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerSearch
Partager:
51
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
xheyther 24/08/2004 13:07
Masquer
-0+

Je n'aurai qu'un mot : Mozilla.

xheyther 24/08/2004 13:07
Masquer
-0+

Je n'aurai qu'un mot : Mozilla.

xheyther 24/08/2004 13:07
Masquer
-0+

Je n'aurai qu'un mot : Mozilla.

maxxyme 24/08/2004 13:10
Masquer
-0+

Merci de ne pas se répéter... :o

Euh par contre, quel rapport avec Freddy ? (ou alors je dois être con :D)

xheyther 24/08/2004 13:12
Masquer
-0+

Désolé marche pas bien ma souris cliqué trop de fois sur "Valider votre message". Mea Culpa. :sweat:

Wooden Dick 24/08/2004 13:16
Masquer
-0+

Xheyther a écrit :

Désolé marche pas bien ma souris cliqué trop de fois sur "Valider votre message". Mea Culpa. :sweat:




tu sais que tu peux effacer tes posts?

Athropos 24/08/2004 13:22
Masquer
-0+

maxxyme a écrit :


Euh par contre, quel rapport avec Freddy ? (ou alors je dois être con :D)



Le nom du personnage, c'est Freddy ... Krueger :)

Sinon pareil, vive Firefox :o

darkelf 24/08/2004 13:37
Masquer
-0+

vive iexplorer
parceque c'est le seul brownser qui met un peut de piment dans mon pc :o :p

animir 24/08/2004 13:55
Masquer
-0+

je ne crois pas que la faille vienne d IE, le fait d avoir ffox permet juste de savoir tt de suite que tu es infecté car il n y a jamais d iexplore qui doit tourner sur nos becanes.

donc pas la peine de continuer le troll....[:globalfield]

maxxyme 24/08/2004 14:17
Masquer
-0+

FMR-Hunter a écrit :

:o comment on essaye de le fermer s'il est pas présent ?



bah !!! :??: on le ferme pas :D puisqu'il n'est pas ouvert ;) :D

s@m 24/08/2004 14:18
Masquer
-0+

T'es sur de ta question là :??:

Roro2003 24/08/2004 14:19
Masquer
-0+

Mais, moi meme si mozilla est fermé, il reste le processus mozilla.exe.

ah mais oui, j'ai activé le lancement rapide :D

[:topicalacon]

Marianne K 24/08/2004 14:26
Masquer
-0+

Et le "en cliquant sur terminer le processus", tu en fais quoi? :lol: Mais tu as raison, le terme fermer n'est pas correct, j'ai corrigé.

gambit 24/08/2004 14:31
Masquer
-0+

et a part ca... c'est bien beau de savoir comment le supprimmer..


mais quelles sont les consequences de l'infection en fait ?

redshift 24/08/2004 14:36
Masquer
-0+

DarkElf a écrit :

vive iexplorer
parceque c'est le seul brownser qui met un peut de piment dans mon pc :o :p




[:rire2]

Bien que je n'utilise plus du tout Internet Explorer depuis fort longtemps, j'ai quand même vérifié les processus et je n'ai rien :)

csflo 24/08/2004 14:41
Masquer
-0+

Marianne K a écrit :



Une nouvelle menace plane sur nos systèmes, et le nom qui lui a été donné risque de vous donner des cauchemars ! Sans le savoir, vous êtes peut-être déjà victime du " kruegerware ", à savoir un nouveau spyware (logiciel espion) encore indétectable par les fameux adaware et spybot pourtant très efficaces.

Pour savoir si vous êtes infecté, il vous suffit de vérifier, après avoir fermé toutes les fenêtres d'Internet Explorer, que dans le gestionnaire des tâches (CTRL droit+SHIFT droit+Echap ou bouton droit sur la barre des tâches) [g]le processus iexplore.exe n'est pas présent. Si c'est le cas, essayer de le stopper en cliquant sur " Terminer le processus ".[/g] Si celui-ci revient, c'est que vous êtes déjà victime des "griffes ".

Pour s'en débarrasser, rien de plus simple et de plus classique. Sachant que plusieurs variantes existent déjà, je ne donnerai que les étapes génériques. Si vous êtes débutant, veillez à vous faire aider ; nous déclinons toute responsabilité en cas de fausse manipulation !

  1. Démarrez en mode sans échec, (voir la procédure détaillée sur le site de Symantec si vous ne savez pas comment faire)
  2. Allez dans le panneau de configuration > Options Internet. La page de démarrage a été modifiée pour lancer le spyware, remettez votre site favori.
  3. Allez dans le menu démarrer > Exécuter > Regedit. Attention, la moindre erreur commise dans ce programme peut avoir de graves conséquences sur votre système !
  4. Développez la branche
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  5. L'une des clés a comme valeur (dans la colonne données) un programme se trouvant dans " C:\Documents and Settings\All Users\Application Data\ ". Ceci est inhabituel pour un programme, notez donc ce chemin.
  6. A partir du chemin noté et à l'aide de l'explorateur, retrouvez le programme et, au choix, renommez le, ou déplacez le. Si vous êtes sûr qu'il s'agit du kruegerware, supprimez-le. Vérifiez de la même manière les autres programmes suspects (attention à ne pas supprimer votre antivirus ni votre firewall). Si vous n'arrivez pas à voir ce dossier, allez dans le menu Outils > Options des dossiers > Onglet affichage. Cochez " Afficher les fichiers et dossiers cachés ".
  7. Redémarrez l'ordinateur, un message d'alerte doit vous avertir qu'un ou plusieurs programmes n'ont pas pû être démarrés normalement.
  8. Ouvrez de nouveau le gestionnaire de tâches, et vérifiez si iexplore.exe est encore présent. Si oui, le spyware est toujours lancé au démarrage, répétez les étapes précédentes.
  9. Si le kruegerware n'est plus activé, il ne vous reste plus qu'à faire le ménage avec regedit, en supprimant les clés que vous avez notées. (bouton droit > supprimer)
Il est aussi possible de procéder par étapes avec l'utilitaire de configuration système (msconfig.exe). A vous de voir !




c'est pas plutôt "si ce n'est pas le cas" non?

car là ça veut rien dire on peut terminer un processus alors qu'il est même pas lancer

voilà car au début j'avais pas trop compris alors je voudrais éviter ça aux autres :)

redshift 24/08/2004 14:43
Masquer
-0+

FMR-Hunter a écrit :

:o tu fait pas tes winupdate?

cai mal :o




Tu vois, par moment c'est écrit : "faire confiance à ce site" (en parlant du site de microsoft).

Ca m'a toujours fait :lol:, et j'ai toujours cliqué sur non :o

Ouai je sais j'suis parano, et je :fuck: d'avance ceux qui le diront :D


C'est bien parce que j'ai un blème d'accès au net sous linux en Wifi, sinon je resurferais majoritairement sous nunux :)

Marianne K 24/08/2004 14:43
Masquer
-0+

FMR-Hunter> Ah oui, tu as raison ! Pfiou, tu es attentif ! Merci ;)

almar 24/08/2004 14:43
Masquer
-0+

DarkElf a écrit :

vive iexplorer
parceque c'est le seul brownser qui met un peut de piment dans mon pc :o :p




le processus correspondant à Internet Explorer est [g]iexplore[/g] et non [g]iexplore[/g][g]r[/g].

s@m 24/08/2004 14:45
Masquer
-0+

FRANCKYIV a écrit :

Tu vois, par moment c'est écrit : "faire confiance à ce site" (en parlant du site de microsoft).

Ca m'a toujours fait :lol:, et j'ai toujours cliqué sur non :o

Ouai je sais j'suis parano, et je :fuck: d'avance ceux qui le diront :D


C'est bien parce que j'ai un blème d'accès au net sous linux en Wifi, sinon je resurferais majoritairement sous nunux :)




T'es pas un peu parano toi :o :D

redshift 24/08/2004 14:47
Masquer
-0+

s@m a écrit :

T'es pas un peu parano toi :o :D




Enfin, j'suis po mal réputé dans mon entourage pour ca ... :whistle:

(cryptographie, stéganographie, et j'en passe des meilleurs :lol:)

s@m 24/08/2004 14:51
Masquer
-0+

FRANCKYIV a écrit :

Enfin, j'suis po mal réputé dans mon entourage pour ca ... :whistle:

(cryptographie, stéganographie, et j'en passe des meilleurs :lol:)




[:ddr555]

csflo 24/08/2004 14:54
Masquer
-0+

vaut mieux être trop prudent que pas assez je trouve :o

redshift 24/08/2004 14:57
Masquer
-0+

s@m a écrit :

T'es pas un peu parano toi :o :D




Dernière "trouvaille" au passage :o

http://www.secway.fr/flash/intro.php

:)

darkelf 24/08/2004 15:05
Masquer
-0+

almar a écrit :

le processus correspondant à Internet Explorer est [g]iexplore[/g] et non [g]iexplore[/g][g]r[/g].




mea culpa, j'ai confnodu avec l'explorer tout court

sinon mes windows update je les fait moi, j'ai meme un outils fournit par microsoft qui me les dl et install tout seul, c trop fort comme truc. Maintenant quand je plante, je sais que je viens de patcher mon pc :whistle:

gg53 24/08/2004 15:50
Masquer
-0+

A propos de spybot, y a jamais de MAJ de dispo ou il déconne chez moi?

Marianne K 24/08/2004 15:51
Masquer
-0+
s@m 24/08/2004 15:52
Masquer
-0+

FMR-Hunter a écrit :

:o apres on se demande tjrs pk les vers infectent autant de machines alors qu'ils sortent 2-3 mois apres le correctif de la faille qu'il exploitent :o

rigolo




D'un autre coté même les PC mis à jour sont succeptibles d'être infectés mais par des troyens. Je suis persuadé qu'il y a plus de PC non protégés (FX + AV) que de PC non patchés. D'ailleur je préfère être de ceux de la deuxième cat.

s@m 24/08/2004 15:52
Masquer
-0+

Marianne K a écrit :

FRANCKYIV> http://www.engadget.com/entry/8806814257179003/




[:bap2703bis]

s@m 24/08/2004 15:59
Masquer
-0+

FMR-Hunter a écrit :

:o perso je patche et je protege, spa bete hein ? :o




T'as tout à fait raison ! Je protège et je le laisse se patcher automatiquement. C'est sûr que c'est mieux. De plus j'utilise pas IE c'est encore mieux. Ce serait vraiement bonnard si je pouvais le supprimer une fois pour toute. Mais si je dois choisir, je préfère être protégé que patché.

Publicité

Les offres du moment

Newsletters


OK