Rechercher : dans
Par :

ALERTE SECURITÉ : Débrideur Free.fr

Dernière réponse le 9 avr 2009 à 10:33:09 sebsauvage, le 8 avr 2008 à 16:18:56 
 Signaler ce message aux modérateurs

Un utilisateur (potchi06) a proposé plusieurs fois sur ce forum un soit-disant "'débrideur" pour télécharger sur free.fr à pleine vitesse.

Ce programme est un cheval de Troie - détectable par aucun antivirus/antispyware - qui vous volera de nombreuses choses (compte Steam, mot de passe FTP FileZilla, cookies de session, mot de passe TeamSpeak, mots de passe enregistrés dans Firefox...)

Si vous avez utilisé ce logiciel, changez immédiatement tous vos mots de passe, ce qui inclue tous les mots de passe des site web pour lequels Firefox avait mémorisé les mots de passe, ainsi que tous les serveurs FTP dont FileZilla avait mémorisé les mots de passe.
Changez également immédiatement vos mots de passe Steam et TeamSpeak.

Et supprimez également C:\WINDOWS\readfile.exe s'il est présent (c'est probablement un cheval de Troie aussi)

Meilleures réponses pour « ALERTE SECURITÉ : Débrideur Free.fr » dans :
Documentation officielle Free.fr VoirSupport officiel de Free en ligne : support.free.fr/ La FAQ officiel de Free en ligne : faq.free.fr/ On peut également trouver en téléchargement divers correctifs (chipset USB, mises à jour pilotes modems, utilitaires) à: install.free.fr
Free - Fournisseurs d'accès à Internet VoirServeur de courrier entrant Serveur POP : pop.free.fr Serveur IMAP : imap.free.fr Serveur de courrier sortant Serveur SMTP : smtp.free.fr Serveurs de noms de domaine Free DNS Primaire : 212.27.32.5 DNS Secondaire : 212.27.32.6 Free...

1

sebsauvage, le 8 avr 2008 à 16:36:36
  • +23

Accessoirement si ça peut mettre du plomb dans la tête de certains:

- Ne jamais télécharger n'importe quoi.

- Ne jamais faire confiance à un logiciel pour mémoriser vos mots de passe (même Firefox).

- Configurez votre navigateur pour purger automatiquement tous les cookies à la fermeture du navigateur.

Répondre à sebsauvage

2

Sandriine, le 8 avr 2008 à 16:39:29
  • +2

Sympa le site d'entraide :p

Répondre à Sandriine

3

Regis59, le 8 avr 2008 à 16:53:44

Salut Sebsauvage,

Merci pour l'info.
Tu peux me communiquer un lien en MP de ce fameux débrideur?
Il n'installe que cet .exe?

Merci :)

A+
"Impossible is nothing"

Répondre à Regis59

6

sebsauvage, le 8 avr 2008 à 16:55:53
  • +1

Je te l'ai envoyé par MP.

Il n'installe que cet .exe?

C'est un fichier RAR qui contient un EXE et une DLL.

Répondre à sebsauvage

4

Frappe Misere, le 8 avr 2008 à 16:54:30

Ne travailler que par courrier avec un bon vieux timbre à lechouiller, c'est bien aussi.
Knowledge is power.

Répondre à Frappe Misere

5

jpcedx, le 8 avr 2008 à 16:54:36
  • +1

"Ce programme est un cheval de Troie - détectable par aucun antivirus/antispyware".

Comment tu t'en es rendu compte ?

Répondre à jpcedx

7

sebsauvage, le 8 avr 2008 à 16:56:40
  • +1

Parceque j'ai le nez fin et que je suis méfiant :-)

Répondre à sebsauvage

14

jpcedx, le 8 avr 2008 à 17:07:51

Mais tu l'as décortiqué, désassemblé,... ?

Répondre à jpcedx

8

Frappe Misere, le 8 avr 2008 à 16:56:51
  • +1

Surement son firewall qui l a avertit d une tentative de connexion. Knowledge is power.

Répondre à Frappe Misere

9

sebsauvage, le 8 avr 2008 à 16:59:13

Non en fait je ne l'ai même pas lancé (Pas fou !)

Répondre à sebsauvage

11

Alekseï, le 8 avr 2008 à 17:01:26

Salut
Et sinon que devient potchi06?
J'imagine que vous l'avez blacklisté?

Répondre à Alekseï

10

Frappe Misere, le 8 avr 2008 à 17:00:12

Moi si :) mais bloqué et nettoyé. Knowledge is power.

Répondre à Frappe Misere

16

teebo, le 8 avr 2008 à 17:11:07
  • +1

De l'avantage des firewalls :o)
Cer acha Cymru!

Répondre à teebo

17

sebsauvage, le 8 avr 2008 à 17:12:41
  • +11

C'est sûr !

Quand on répète que les firewall c'est pas inutile: la preuve !

Répondre à sebsauvage

12

teebo, le 8 avr 2008 à 17:06:20
  • +1

Y'a moyen de prendre des sanctions pénales? Cer acha Cymru!

Répondre à teebo

15

sebsauvage, le 8 avr 2008 à 17:07:56

Je ne sais pas.
mmm... qui déposerait plainte ? Qui se porterait parti civile ?

Répondre à sebsauvage

18

Zempachi, le 8 avr 2008 à 17:22:05

Salut,
on peut toujours alerter les instances compétentes (<= c'est beau la langue de bois des fois, hein?! ^^)
Il n'est pas nécessaire d'avoir des parties civiles pour engager une plainte.
Dans ce cas c'est le procureur de la république qui représente la société qui "porte la plainte".
La partie civile n'est pas une condition nécessaire à toute plainte ou jugement.

Ensemble tout devient possible
Membre fondateur du FJH

Répondre à Zempachi

13

sebsauvage, le 8 avr 2008 à 17:07:06
  • +10

On a bien noté son IP, et je pense que son hébergeur - ainsi que son université - recevront un petit email.

Répondre à sebsauvage

19

Frappe Misere, le 8 avr 2008 à 17:22:08

Domage que je ne sois pas assez doué pour décortiquer son truc... :( Knowledge is power.

Répondre à Frappe Misere

20

Regis59, le 8 avr 2008 à 17:26:50
  • +1

En espérant que cela aille plus loin qu'un simple email d'avertissement.
"Impossible is nothing"

Répondre à Regis59

21

Frappe Misere, le 8 avr 2008 à 17:27:32

Faut pas rever... Knowledge is power.

Répondre à Frappe Misere

22

green day, le 8 avr 2008 à 17:27:57

Oulala, il va se faire "allumer" ... Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)

Répondre à green day

26

teutates, le 8 avr 2008 à 21:32:01

On ne va pas le plaindre : il l'a bien cherché sa raclée !
Toco y se gausos !!!

Répondre à teutates

27

green day, le 8 avr 2008 à 22:16:29

J'ai pas dis le contraire ! :-))


Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)

Répondre à green day

23

Arkid, le 8 avr 2008 à 19:26:16

Il y a des mecs comme ça, qu'on a envie de rencontrer juste 5 min dans la rue...

Pfff c'est nul, utiliser ses compétences pour faire ce genre de trucs, y a mieux a faire, vraiment...
Arkid
Un clavier azerty en vaut deux!

Répondre à Arkid

24

Alekseï, le 8 avr 2008 à 19:37:54

Oui comme jouer de la grat'! (d'après ta photo)
;-))

Répondre à Alekseï

25

Arkid, le 8 avr 2008 à 19:43:03

C'est une bonne alternative.

Mais je parlais dans le domaine de l'informatique. Ce gars là aurait contribuer à des projets, etc...
Bref, il tourne mal...
Arkid
Un clavier azerty en vaut deux!

Répondre à Arkid

28

Beton_de_Bariz, le 8 avr 2008 à 23:52:25

Salut tous le monde s' et pas dit qu il ne fasse pas des chose bien avec son savoir meme si s et un peit con pour avoir fait sa

Répondre à Beton_de_Bariz

29

Frappe Misere, le 9 avr 2008 à 00:11:14

Bof, c 'est surement un script kiddie, aucun interet. Knowledge is power.

Répondre à Frappe Misere

30

teebo, le 9 avr 2008 à 09:00:13

Kiddie kiddie, il est un peu vieux pour ça ...
Cer acha Cymru!

Répondre à teebo

31

Frappe Misere, le 9 avr 2008 à 09:48:19

Il n y a pas d age pour etre un mouton, idiot de surcroit. Knowledge is power.

Répondre à Frappe Misere

33

teebo, le 9 avr 2008 à 10:15:40

Certes, mais pour être un enfant si :o)
Cer acha Cymru!

Répondre à teebo

32

manu84, le 9 avr 2008 à 09:57:54

Bonjour à tous
merci pour l'info
c'est sympa de votre part

Répondre à manu84

34

kiki67100, le 10 avr 2008 à 11:14:26

Salut ,

est se soit-disant "'débrideur" il fonctionné au moins :p

Nan mais franchement c'est pas simpa je pense qu'il dois y avoir des information dans l'executable .il a du transporter c'est information dans un protocol smtp ,ftp,http,irc ou autre (Un petit pare-feu est un sniffer fait l'affaire :) )

es qu'il a u des victimes ? car dans le navigateur il peut y avoir beaucoup d'information (mot de passe FAI , compte paypal , ect..)


Voilà @++

Kevin

Répondre à kiki67100

35

Oopss62, le 10 avr 2008 à 17:14:29

Bizare comme virus Oo en tout cas comme quoi il faut faire attention a tout sur le net

Répondre à Oopss62