Mise à jour No Script

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Mise à jour No Script

Message par SYNTAX-ERROR »

BONJOUR

Depuis hier le module complémentaire NO SCRIPT propose une M.A.J.
Une fois installée et Firefox redémarré,on est automatiquement
dirigé vers une page WEB proposant l'installation d'un prog. style tune.up
Hier j'étais sous FIREFOX dans win 7et je l'ai téléchargé et installé.
Des la fin de l'instal il fait son scan,et propose un tas d'optimisations(comme par hasard)
Des que l'on clic sur OK,on est redirigé vers le site du fabricant,qui propose d'acheter la version payante
En fait,celle que l'on installe ne sert a rien,c'est juste pour faire beau.

DONC,NE PERDEZ PAS DE TEMPS A TÉLÉCHARGER ET INSTALLER CE TRUC INUTILE. :evil: :evil:


@+

Edit Modération :

Il faut éviter d'écrire en majuscules sur les forums, car cela équivaut à crier ;)
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: MISE A JOUR NO SCRIPT

Message par chantal11 »

Bonjour,

Serais-tu tomber sur ce fameux Quad Cleaner qu'il faut fuir comme la peste ?
Je te rassure, ce n'est pas la Maj No-Script qui te l'a amené, c'est toi qui as cliqué quelque part où il ne fallait pas.

http://www.ti-exclusif.ch/Actualites/Ac ... miere.html
http://forum.zebulon.fr/quad-registry-c ... try1307452

Pour ne plus voir apparaître ce genre de sollicitations, il faut que tu installes Adblock Plus pour Firefox et t'abonner à la liste fr
https://addons.mozilla.org/fr/firefox/addon/1865

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar du membre
nardino
Messages : 6344
Enregistré le : dim. 11 janv. 2009 16:03
Localisation : Reims
Contact :

Re: Mise à jour No Script

Message par nardino »

Bonjour.
Je confirme.
Aucun rapport entre la mise à jour de NoScript et le renvoi vers ton site.
Peux-tu poster un rapport Hijackthis pour contrôle ?
Télécharge Hijackthis de Trend Micro:
http://www.trendsecure.com/portal/en-US ... e=download

Installes-le en cliquant sur HJT202Install.exe.
Il sera dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

Lances-le par Do a system scan and save a logfile.
A la fin du scan, un blocnote va s'ouvrir, enregistre le sous HJT1.txt.
Puis sans le fermer :
CTRL+A pour tout sélectionner
CTRL+C pour copier
CTRL+V pour coller dans la réponse
Tu le refermes pour le moment.
Tu attends les résultats de l'analyse.


Important :
Sous Vista, clic droit sur le fichier Hijackthis.exe ou sur le raccourci, Propriétés, Onglet Compatibilité, cocher :
"Exécuter ce programme en tant qu'administrateur"

@+
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Re: Mise à jour No Script

Message par SYNTAX-ERROR »

Bonjour

Nardino,j'ai bien eu ton message,la je suis sous vista,il va falloir que je repasse sous 7 car si je passe Hitjackthis sous vista,cela nous dira pas grands choses.
Car c'est hier sous 7en faisant la mise a jour de NO SCRIPT que j'ai eu cette page de téléchargement.
Aujourd'hui , sous VISTA j'ai eu de nouveau la page ,mais la je l'ai fermé direct.
Pour répondre a Chantal,non ce n'est pas QUAD CLEANER.
D'ailleurs en allant sur la page d'accueil de NO SCRIPT ici http://noscript.net/vous verrez en haut
a droite un truc du genre:PC SLOWIN YOU DOWN? FREE SCAN qui amène vers le logiciel en question(uniblue registry booster).
Sauf que quand on passe par la M.A.J,la proposition est sur la page d'accueil NO SCRIPT et non pas en lien .
Il y a bien un rapport avec la M.A.J No SCRIPT.



@+



18H10:rapport hijack
  • Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:06:04, on 23/07/2009
    Platform: Unknown Windows (WinNT 6.01.3004)
    MSIE: Internet Explorer v8.00 (8.00.7100.0000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskhost.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Windows\System32\nvraidservice.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\trend micro\hijackthis.exe
    C:\Program Files\Mozilla Firefox\firefox.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bing.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
    O23 - Service: Acronis OS Selector Reinstall Service (AcronisOSSReinstallSvc) - Unknown owner - C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall_svc.exe (file missing)
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
    O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\System32\nvSCPAPISvr.exe

    --
    End of file - 3913 bytes
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Re: Mise à jour No Script

Message par SYNTAX-ERROR »

BONJOUR

Après une mise a jour hier(1.9.6.8) rebelote aujourd'hui M.A.J (1.9.6.9)
Et encore un renvoi vers la page NOSCRIPT sur laquelle on trouve ça.

Bizarre que NOSCRIPT propose ce genre de truc sur son site.


@+
Fichiers joints
4.png
4.png (169.6 Kio) Vu 1439 fois
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Avatar du membre
nardino
Messages : 6344
Enregistré le : dim. 11 janv. 2009 16:03
Localisation : Reims
Contact :

Re: Mise à jour No Script

Message par nardino »

Bonsoir,

Ton rapport est clean. ;)
Le gros problème de la majorité des sites est qu'ils ne gèrent pas eux-mêmes la publicité qui est proposée.
Donc même si un site est parfaitement sain, ne pas croire que la pub qui y apparait est propre pour autant.
Quand c'est possible il faut prévenir le webmaster.
@+
Image
En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
SYNTAX-ERROR
Messages : 1492
Enregistré le : lun. 29 juin 2009 14:22
Etes vous un robot ? : Non
Localisation : LOIRET

Re: Mise à jour No Script

Message par SYNTAX-ERROR »

Bonsoir

Merci pour l'analyse du rapport.
Il faut vraiment prendre de plus en plus de précautions
Peut être comme ça?

@+
Fichiers joints
images.jpg
images.jpg (2.29 Kio) Vu 1423 fois
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Répondre