solkanar Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 Bonjour à vous en bravo pour votre travail, Depuis ce matin, lorsque j'arrive sur le site frandroid, un pop-up non désiré en java vient me préviendre que "la signature numérique de l'application ne peut pas être vérifiée", cela venant de "http://ebuzzing.fileave.com" qu'est-ce donc ? Cordialement Citer
Blashmer Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 qui est détecté comme un trojan par NOD 32. 08/01/2011 15:25:11 HTTP filter file http://ebuzzing.fileave.com/s1.exe a variant of MSIL/Injector.CL trojan connection terminated - quarantined Threat was detected upon access to web by the application: C:\Program Files\Java\jre6\bin\java.exe. Frandroid vérolé ? x) Citer
Ulrich Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 A priori, j'ai enlevé le code, pouvez-vous nous avertir si ça revient ? Citer
Blashmer Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 ca a l'air d'être bon chez moi ! merci Mais c'était quoi en faite ce truc ? Citer
Ulrich Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 Une faille de sécurité sur notre site, quelqu'un a injecté du code. Citer
Rakasuki Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 Et ça peut causer quoi pour ce qui l'ont accepté ? Citer
Blashmer Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 si ton anti virus l'a détecté et supprimer rien normalement. ça s'ouvrait dans un truc java je crois Citer
philos64 Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 Idem, je l'ai eu 2/3 fois aujourd'hui, et depuis ce soir, plus rien. Activation soi-disant d'un code Java. Citer
Rakasuki Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 Non, car ma mère.. La accepté.. (et je crois qu'elle à cocher la casse toujours --"). Scan Anti-virus en mode rapide + SpyBot & Destroy qui ma détecté et détruit pas mal de truc. Citer
philos64 Posté(e) 8 janvier 2011 Posté(e) 8 janvier 2011 ...et alors, pourquoi cela ne serait-il pas l'activation d'un trojan, sous un faux code java? Il y a quelque chose qui m'échappe dans ta réponse @Rakasukii Ce n'est pas grave, ce trojan est annihilé. Donc pas de pb. ;) Citer
Dragonn Posté(e) 9 janvier 2011 Posté(e) 9 janvier 2011 C'est revenu y a quelques minutes :emo_im_undecided: Citer
ToYo- Posté(e) 9 janvier 2011 Posté(e) 9 janvier 2011 (modifié) C'est présent chez moi aussi. :( Je sais pas si ça aide, mais je suis sur win7 et google Chrome. Modifié 9 janvier 2011 par ToYo- Citer
djpriyan93 Posté(e) 9 janvier 2011 Posté(e) 9 janvier 2011 Viens d'en avoir 3 en moins de 5minutes... Citer
Blashmer Posté(e) 9 janvier 2011 Posté(e) 9 janvier 2011 je pense qu'il faudrait faire une news pour dire de ne pas accepter le pop up ... Citer
Zedoki Posté(e) 11 janvier 2011 Posté(e) 11 janvier 2011 Le pop up Java est encore là. Ca fait d'abord freezer l'ordinateur puis la demande s'affiche. Ca serai qu'une pub ok, mais c'est malveillant(non ?). Alors pour les utilisateurs les moins avertis il pourrait accepter... Sous Opera 11. Citer
philos64 Posté(e) 11 janvier 2011 Posté(e) 11 janvier 2011 Je confirme la présence de ce Popup. Sous Firefox 3.6.13 Citer
ToYo- Posté(e) 11 janvier 2011 Posté(e) 11 janvier 2011 Il est également toujours présent chez moi, mais il ne pointe plus vers le même site (mcmisto.fileave.com) Citer
Ulrich Posté(e) 12 janvier 2011 Posté(e) 12 janvier 2011 Le nettoyage de printemps s'impose, dès que Baptiste sera de retour du CES. Citer
Ulrich Posté(e) 12 janvier 2011 Posté(e) 12 janvier 2011 Donc, on a trouvé une grosse faille PHP, fixée. On va voir si ça recommence maintenant... Citer
moritan Posté(e) 13 janvier 2011 Posté(e) 13 janvier 2011 Fais pas ton malin Jorodan, tout le monde que c'est toi qui à mis ce vilain-code pour prendre le contrôle des webcams de la gente féminine de ce forum. Citer
Recommended Posts
Rejoignez la conversation
Vous pouvez poster maintenant et vous enregistrez plus tard. Si vous avez un compte, connectez-vous maintenant pour poster.