Trojan VeriSign - Mediyes (certificat valide)

Fermé
Seraphime Messages postés 3 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 13 avril 2012 - 13 avril 2012 à 19:49
 Clarita - 28 juil. 2012 à 19:05
Bonjour,

Je rencontre aujourd'hui un problème avec Firefox.
Au début je n'avais pas fait attention, mais au bout d'un moment, en traînant sur facebook, en haut, dans la barre où est inscrit le lien, il y a habituellement un petit cadenas. Sauf que là, il y a un petit cercle de chargement, qui indique que la page est certifiée par "VeriSign", chose que je n'avais jamais vu jusque là.
L'ordinateur ramait, mais après avoir vu ça j'ai compris qu'il s'agissait surement d'un virus.
Et voilà sur quoi je suis tombée en me renseignant sur le net: https://www.lemondeinformatique.fr/actualites/lire-un-trojan-utilise-un-certificat-valide-avec-une-cle-privee-de-chiffrement-volee-48247.html

Donc voilà ma question: Comment me débarrasser de ce malware signé Mediyes ?
J'ai vraiment peur pour mes codes confidentiels comme la carte bleue, ou mes adresses mails, ... Je pense qu'il est trop tard et que ce virus à tout récupéré.

PS: je suis sous avast. Sauf que Malwarebytes et avast n'ont rien détecté... (et maintenant j'ai peur de retourner sur Internet et qu'on me prenne mes codes si ça n'avait pas encore été le cas)

Merci d'avance !

A voir également:

4 réponses

Utilisateur anonyme
13 avril 2012 à 19:56
Bonsoir

Accepte ce certificat signe de VériSign.
Tu ne risques rien.

@+
0
Seraphime Messages postés 3 Date d'inscription jeudi 30 juillet 2009 Statut Membre Dernière intervention 13 avril 2012
13 avril 2012 à 20:18
D'après ce que j'ai compris de l'article, le malware prétend être VeriSign mais ce n'est pas le cas car ils se sont fait voler leur clé privée de chiffrement ou je ne sais quoi (je m'y connais pas vraiment)... Et même si ce n'était pas le cas, je doute qu'il se soit installé tout seul.
Je sais que cette "menace" informatique est récente et a été signalée même à la radio il y a quelques jours, donc je doute que ce soit une coincidence.

Merci quand même
0
Utilisateur anonyme
13 avril 2012 à 20:20
Re

Vérifions ce PC si tu veux bien.


Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Bonjour,

Je rencontre moi aussi un problème avec Verisign depuis quelques jours: je n'arrive plus à me connecter à mon compte hotmail par Internet Explorer. La page reste blanche, la barre d'adresse s'affiche en vert, un cadenas apparaît et un message de Microsoft Corporation me dit que ce site a été vérifié par Verisign. Cependant j'arrive à m'y connecter par Firefox.
D'après tout ce que j'ai pu lire, cela ressemble à un virus.

Aucun site ou forum n'a pu m'aider à ce sujet, il n'y a que votre réponse qui me semble apporter un début d'aide.

J'espère donc que vous prendrez connaissance de mon message et pourrez m'apporter vos lumières puisque j'ai suivi vos indications. Voici le lien de l'analyse de mon ordi par ZHPDiag:
http://pjjoint.malekal.com/files.php?id=20120728_i9d5o13q12z10

Merci d'avance
0
Arno59 Messages postés 4600 Date d'inscription jeudi 23 octobre 2003 Statut Contributeur Dernière intervention 18 avril 2023 484
2 juil. 2012 à 10:14
Bonjour,

Une news concernant les SSL, la société Verisign a été racheté par Symantec en avril 2012, qu'en est-il des signatures ?

Versign désormais Symantec : https://www.verisign.com/?dmn=www.verisign.fr

Sont-elles a régénérée ?

Sous Mozilla Firefox 13.0.1 & Opera 12 les certificats sont ok
0