The Styx Sployt Pack targets vulnerabilities on Java, PDF, Flash

Résolu/Fermé
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018 - Modifié par sophie4230 le 10/03/2013 à 15:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 mars 2013 à 20:43
Bonjour,

Voilà, quand je me connecte à un site j'ai une alerte de McAffee


Threat name: Exploit Styx Sploit Pack (type 1937)
File name libslist.com/boYJHSOt45JODBJ.....

J'ai ça uniquement en allant voir ce site....

J'ai fait un nettoyage de mon pc, rien trouvé...

Ce serait le site qui serait infecté ?




A voir également:

28 réponses

sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 17:02
ça tourne toujours.... je ne suis pratiquement jamais sur mon pc à la maison... c'est les enfants qui vont dessus...
0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 17:06
bon c'est fait, mais pour le lien du rapport, ça je trouve pas du tout...
0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 17:08
0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 17:11
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
10 mars 2013 à 20:05
Désinstalle Bingbar.


Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2013/03/10 16:13:24 | 000,001,180 | ---- | M] () -- C:\Users\Sophie\Application Data\Microsoft\Internet Explorer\Quick Launch\22find.lnk
CHR - Extension: Smiley Bar for Facebook = C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih\1.0.0.5\
CHR - Extension: 22find = C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda\2.0.1_0\
CHR - default_search_provider: 22find (Enabled)
[2013/03/05 17:47:03 | 000,000,000 | ---D | M] (Smiley Bar for Facebook) -- C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks


* redemarre le pc sous windows et poste le rapport ici

0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 20:16
========== OTL ==========
C:\Users\Sophie\Application Data\Microsoft\Internet Explorer\Quick Launch\22find.lnk moved successfully.
File C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih\1.0.0.5 not found.
C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijblflkdjdopkpdgllkmlbgcffjbnfda\2.0.1_0 folder moved successfully.
Use Chrome's Settings page to remove the default_search_provider items.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\skin folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\content\mz folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome\content folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks\chrome folder moved successfully.
C:\Users\Sophie\AppData\Roaming\mozilla\Extensions\statuswinks@StatusWinks folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 03102013_201257


C'est super sympa tout ce temps que tu prends pour m'aider ! 1000 mercis !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
10 mars 2013 à 20:18
C'est bon pour les programmes parasites :)

A faire lire à tes enfants :

Attention à ce que tu installes et installes :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés. C'est notamment le cas sur 01net et Softonic qu'ils est conseillé d'éviter comme sites de téléchargement.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installer des barres d'outils sans le savoir.

~~

Eventuellement, tu peux les mettre dans une session limitée, si tu veux pas qu'ils pourrissent tout le PC et installe n'importe quoi : https://forum.malekal.com/viewtopic.php?t=19316&start=

0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 20:21
merci, je vais les limiter... c'est infernal ça.... d'ailleurs je vais remettre un mot de passe sur l'ordi, ils n'ont pas à y aller si un adulte n'est pas présent !
Heureusement que tu étais là pour m'aider !

Et pour ce site en fait, alors c'est le site qui est infecté si j'ai bien compris, donc je ne dois plus y aller lire les articles ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
10 mars 2013 à 20:23
oui. il vaut mieux éviter d'y aller, car si ton antivirus ne le bloque pas, tu peux infecter l'ordinateur.

Te conseille de faire ça : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

Assure toi que tu as aussi la version 8 d'Avast! ; https://www.malekal.com/tutoriel-antivirus-avast/
et notamment vérifie via le module Software Updater que tout est à jour.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
10 mars 2013 à 20:23
Tu peux me redonner le nom du site stp.
0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 20:27
0
sophie4230 Messages postés 57 Date d'inscription jeudi 19 novembre 2009 Statut Membre Dernière intervention 26 août 2018
10 mars 2013 à 20:32
Java désinstallé et j'ai la dernière version de avast....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
10 mars 2013 à 20:33
merci :)
0