Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par chantal11 »

Bonjour,
L'éditeur britannique Sophos émet une alerte au sujet d'un cheval de Troie se faisant passer pour une copie gratuite de Norton Antivirus 2008 sponsorisée par Google.....

....n'est en réalité qu'un ignoble cheval de Troie répertorié par Sophos sous le nom de Troj/FakeAV-AD et dont la mission est de générer de fausses alertes de sécurité afin que l'utilisateur commande une version complète....
Lire l'alerte sur GNT

Restons vigilants, ne nous laissons pas piéger :wink:

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par nardino »

Bonjour,

Heureusement que c'est Norton qui n'a pas une très bonne presse, mais ce genre de message va en attraper plus d'un, hélas.

@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par chantal11 »

Bonjour,

Oui, il faut s'attendre à une vague de demande de désinfection !!!

Il va y avoir du boulot pour les "helpers-nettoyeurs" :wink:

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
breizhspotlight
Support
Support
Messages : 1315
Enregistré le : 19 mars 2008, 10:22
Configuration matérielle : Système d'exploitation Microsoft Windows Vista Familliale Basique (VM Mode)
Localisation : France, Rennes

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par breizhspotlight »

Bonjour !

Cette attaque, je la connais très bien pour avoir désinfecté un certain nombre de pc et j'ai étudié son comportement, et j'ai compris que cette attaque se servait d'une faille de Windows via le Service affichage des messages (à désactiver donc dans Windows XP)... Elle est facilement supprimable grâce à Navilog1 http://pagesperso-orange.fr/il.mafioso/ par il.mafioso, ainsi que CCleaner...

Voilà,
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par nardino »

Bonsoir.

Je viens de charger ce programme gratuit d'après les adresses données par Sophos sur cette vidéo : http://www.viddler.com/explore/SophosLabs/videos/22/

Voici ce qu'il en ressort.
Une alerte de Windows Defender dont je n'ai pas saisi l'ecran lors du lancement du téléchargement.
Rien avec AVG.
Ensuite en images.
Image
Image
Image
Image
Image

Le rapport Navilog
Search Navipromo version 3.6.5 commencé le 26/09/2008 à 18:52:22,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "nardino"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\nardino\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\nardino\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\nardino\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\nardino\locals~1\applic~1" *

*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\nardino\locals~1\applic~1" :
3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 26/09/2008 à 18:54:11,36 ***
Je l'ai resserré pour un gain de place.
Je n'ai pas encore installé MBAM sur cette VM.
Je vais voir ce soir.
Donc il faut le télécharger et l'installer, une fois de plus "complicité" de la victime et aveuglement devant les alertes.
@+

Edit : voici pour MBAM
Image
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par chantal11 »

Bonsoir,

J'en pleure encore, le "ducon.lajoie@tulacru.net" en vaut mille :mdr: :mdr: :mdr:

On va attendre la suite de l'épisode :lol:

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Esclapion
Novice
Novice
Messages : 68
Enregistré le : 19 sept. 2008, 17:05
Configuration matérielle : HP DV 9870EF
Intel dual core 2,1Ghz
3 Go
2 x 160 Go
8600 M GS
Localisation : Essonne

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par Esclapion »

Bonsoir à tous,

je vais surveiller ce sujet. J'espère que Nardino a de quoi réinstaller son PC de test ? :mdr: :mdr: :mdr:
"La violence est le dernier refuge de l'incompétence"
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par chantal11 »

Bonsoir,

Je n'avais pas vu que Nardino avait réjouté le rapport de Malwarebytes.

Donc ces rogues "antivirus protection" et "multiple" représentent le Troj/FakeAV-AD ?

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par nardino »

Bonsoir.

C'est l'intérêt d'une machine-test, tu en fais une copie et quand elle déconne trop tu la remplaces.
@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: Faux Norton Antivirus 2008, gratuit mais malveillant !!!

Message par bernard53 »

Bonsoir

super explication nardino :wink:

:coucou:
Bonne visite sur: http://tuto-b.comli.com/
Verrouillé