Sep 282014
 

Ce week-end j’ai passé quelques heures à distance (via TeamViewer) pour nettoyer l’ordinateur d’un ami. Du coup j’ai appris pas mal de choses et via cet article je souhaite vous les faire partager. Cet article s’adresse principalement aux utilisateurs d’ordinateurs sous windows, ne connaissant pas les moyens d’actions des Adware et Malware sous MacOS ou Linux.

Mais pour windows c’est tout autre… Parce qu’il est une porte ouverte à la cybercriminalité, les antivirus et anti-tout ne sont pas suffisant, et la sécurité de windows repose en grande partie sur l’utilisateur. Sous windows, si vous avez virus et compagnie, c’est dû à une mauvaise utilisation de votre ordinateur. Je ne juge personne, mais ça signifie que vous installez  des programmes dont vous ne connaissez rien, vous allez sur des sites et répondez à des formulaires ou des questions alors que vous n’avez aucune connaissance et confiance dans les créateurs du site ou des fenêtres sur lesquelles vous cliquez.

C’est comme si un dealer vous proposait des petites pilules rouges. Vous demandez alors ce que sont ces pilules, et devant l’absence de réponse, vous les mangez. En informatique, c’est pareil, si vous ne connaissez pas le logiciel, les concepteurs du logiciels, et que vous n’avez pas de quoi l’analysez… alors ne l’installez pas. Si vous ne savez pas chez qui va aller le questionnaire que vous remplissez avec vos codes secrets, mots de passe, informations privées, que vous ne comprenez pas la notion de cryptage ou de protocole SSL, alors ne l’envoyez pas. Après tout, dans la vie réelle, les petites pilules rouges, vous ne les avaleriez pas?

Tout d’abord, qu’est-ce qu’un Adware?

Un adware (ou publiciel) est tout simplement de la publicité qui s’affiche sur votre ordinateur, non pas dans une fenêtre de navigation comme faisant partie d’un site, mais comme une entité logiciel à part. Si la plupart des adware sont simplement chiants, car ils affichent à chaque utilisation une fenêtre de publicité, parfois avec son et vidéo, il y a des publicités, qui parce qu’elles sont installées en root sur votre machine, vont utiliser les activeX et DLL de votre windows pour faire des choses dérangeantes.

Qu’est-ce qu’un Malware?

Un Malware (ou logiciel malveillant) est un logiciel dont vous n’avez pas voulu la présence ou qui vous installe des choses qui n’étaient pas prévu et dont les buts peuvent aller de ennuyeux à piratage. Les Malware vont des virus, aux vers, aux Trojan (appelés également chevaux de Troie) et autres spyware.

Parfois sans le savoirs, parce qu’on surfe sur un site sans protections, on se retrouve avec tellement de chevaux de Troie, que ce n’est plus un ordinateur que l’on a, mais un ranch.

Comment s’en prémunir?

J’ai donné suffisamment de conseils et informations sur ce blog pour ne pas avoir à me répéter… et n’oubliez pas ceci. J’ai dit que je ne dirais plus rien pour la sécurité sur internet… Par exemple il y a des choses qui peuvent être évitées si on ne passe pas à côté de cet article dans un premier temps. En l’occurrence une absence de sécurité lors du surf sur internet a eu pour conséquence d’avoir en cache, plusieurs spyware, 3 virus, 1 Adware et 72 Malware… Et ça ne s’enlève pas facilement.

Donc pour éviter, il n’y a qu’une méthode et elle est liée à un organe qui se situe derrière vos nerfs optiques.

Avec cet organe, vous pourrez aller sur internet et lire les articles des spécialistes de la sécurité sur le net, des groupes d’informaticiens experts dans le domaine qui publient et se battent pour un internet sécurisé.Vous pouvez également lire les informations d’installation avant de cliquer sur « Yes » (ou « Oui » si l’installation se fait en Français).

Mais ce n’est pas une critique, ni un jugement, c’est un reliquat des premières méthodes d’installation des premiers windows. J’avais également cette habitude de cliquer sur yes, yes, yes, yes jusqu’à installation complète du logiciel. Mais depuis que je me suis fait avoir par l’Ask Toolbar de l’installeur de Java, je fais attention à chaque écran d’installeur. Il est vrai que depuis windows 3.1 les installations n’ont jamais contenu de piège, et à part l’installation custom dans un soucis de place, on n’avait pas trop à se soucier des options d’install. Mais depuis quelques années, la donne a changé, et il convient maintenant de lire consciencieusement chaque écran de l’installation. Et il n’est pas rare d’oublier une fois, et de se retrouver envahi à nouveau.

Exemple de l’arnaque d’Oracle lors de l’installation de Java:

Je ne dis pas qu’il ne faut plus installer Java à cause de ça, mais que cette Ask Toolbar peut être évitée en décochant les cases à cocher.

Et si ce n’est pas des cases à cocher cela peut être des boutons « Skip installation » ou « Install », qui peuvent induire en erreur si on ne lit pas le texte qu’il y a au-dessus.

Bref, la meilleure des protections, c’est nous-même et notre utilisation des ordinateurs et d’internet. Si on ne se renseigne pas, que l’on n’apprend pas à évoluer en même temps que la technique, on devient rapidement dépassé et donc piratable.

Comment savoir si on a un Adware ou Malware indésirable (encore que des trucs comme ça désirable… pas sûr que ça existe) ?

Vous ouvrez votre ordinateur, ou votre navigateur et un popup ou une fenêtre apparait qui ne devrait pas apparaitre. Votre ordinateur se comporte pas comme d’habitude, etc…

Vous pouvez voir dans la liste de vos programmes installés, des éléments que vous n’avez jamais installé.

Vous pouvez voir des services tourner qui n’ont rien à voir avec des éléments que vous avez lancé.

Et pour les plus connaisseurs d’entre vous, la base de registre possèdent des entrées qui ne correspondent à aucun élément que vous avez installé…

Mais le meilleur moyen est de le scanner à l’aide d’outils spécifiques, qui permettent de nettoyer donc je vais les présenter plus bas.

Que faire en cas de popup non désirée ou de Malware?

Tout d’abord même s’il n’ y a pas suspicion d’infection ça ne coute rien, à part un peu de temps de lancer ces outils de détection…

AdwCleaner: http://adwcleaner.fr.uptodown.com/

Outils qui permet de détecter les Adware et les neutraliser, sur votre navigateur mais également en base de registre et sur le disque dur.

Une fois les logiciels débarrassés des adware, et votre disque dur rendu propre, il ne faut pas oublier une chose importante. Les adware peuvent modifier les raccourcis et ainsi, en double cliquant sur un raccourci, il va se réinstaller. Pour cela il faut nettoyer les raccourcis

Shortcut Cleaner: http://www.bleepingcomputer.com/download/shortcut-cleaner/

Cet outils permet de nettoyer les raccourcis windows des infections dont ils pourraient être victimes.

Malwarebyte AntiMalware: http://fr.malwarebytes.org/

Ce logiciel permet d’identifier les Malware et de les mettre en quarantaine. En version Premium (payante) il peut analyser les fichiers en temps réel et avertir de la présence d’un malware.

CCleaner: http://ccleaner.fr/

CCleaner permet de nettoyer les caches des navigateurs, les fichiers temporaires issus d’installation, de mises à jour ou obtenus lors de surf sur internet. Si ces fichiers contiennent des malware, on en est débarrassé… et en plus ça fait de la place!

Le mot de la fin?

Encore une fois, notre comportement va faire de nous une cyber-victime ou pas. On doit savoir que si on ne veut pas payer pour quelque chose de professionnel, alors il ne faut pas s’attendre à se plaindre. Donc il faut faire attention à ce que l’on installe. Il faut faire attention aux sites sur lesquels on va trainer. Il est clair qe sur un site de Warez ou de Crack il faut s’attendre aux pires choses. Que si l’on désire installer ou utiliser un KeyGen, il faut s’attendre à accueillir chez soi un Ranch ou à se retrouver envahi de popups toutes pires les unes que les autres. Mais quand on cherche à utiliser du tout gratuit, ou utiliser gratuitement ce qui est normalement payant, c’est un peu normal de se retrouver à faire la chasses aux logiciels espions, et autres merdes numériques.

 Tagged with:

 Leave a Reply

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

(requis)

(requis)

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.