Windows : de faux antivirus se baladent

Edouard le Ricque
Par Edouard le Ricque | Publié le 26/11/2008 à 11:30
Source : Tom's Guide | Mots-clés : , , | Thèmes : Microsoft
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Faux antivirusMicrosoft vient de détecter un faux antivirus qui a infecté près d’un million de machines (50 000 en France) fonctionnant sous l’un de ses systèmes d’exploitation, et ce, grâce au Malicious Software Removal Tool.

Un mal aux noms multiples

Microsoft utilise le MSRT depuis 2005. Ce programme de sécurité est régulièrement mis à jour via le Patch Tuesday, mais n’avait jamais réellement fait montre se ses capacités. Il faut croire qu’aujourd’hui, la vapeur s’est inversée puisque cet utilitaire a bel et bien détecté l’invasion d’un faux antivirus aux noms multiples.

Il s’appellent Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus ou encore Ultra Antivirus 2009. Pour la sécurité de votre machine et de vos données, il faut à tout prix refuser l’utilisation de l’un de ces « (anti)virus » définis comme étant des malwares.

Cybercriminalité en bonne et due forme

Pour obliger l’utilisateur à souscrire à ses demandes, le programme malveillant va s’ouvrir au démarrage de Windows en annonçant que l’ordinateur est infecté par de nombreux virus. Il propose alors de s’en charger contre un simple clic d’acceptation. Si l’opération est lancée, le malware demandera à l’utilisateur de prendre un abonnement afin d’éradiquer les pseudo attaques. Paiement et vol soutirage d’informations personnelles, on baigne dans la cybercriminalité.

Trois solutions

Deux ou trois solutions s’offrent alors à l’utilisateur. Il peut dans un premier temps télécharger la mise à jour de novembre du MSRT afin de détecter le mal qui ronge son PC (télécharger ici). Selon Microsoft, cette solution a permis de soigner 80 % des machines infectées. Si cela ne suffit pas, une analyse complète via son antivirus propre peut être efficace. En dernier recours, il faudra aller à la pêche au fichier exécutable qui porte en général le nom du faux antivirus.

Liens commerciaux

Commentaires

samael0 26/11/2008 12:28
Masquer
-0+

j'ai déjà eu affaire à ce truc, et je peux vous dire que la solution est loin d'etre aussi simple qu'une analyse antivirus.
Vu sur deux PCs, réinstalle à chaque fois...

Anonyme 26/11/2008 13:12
Masquer
-0+

J'ai aussi déja du faire face à ce virus ... Un scan avec malwarebyte en mode sans echec à suffit à l'érradiquer complètement

samael0 26/11/2008 13:28
Masquer
-0+

je note ! merci ^^

ORIONA 26/11/2008 13:56
Masquer
-0+

Ouhai quelqu'un me l'avais mis sur mon poste de bureau
certainement en allant sur un site à la con
mais sachant que notre administrateur n'avais pas changé d'anti-virus,
j'ai eu la présence d'esprit de ne pas cliquer où il ne fallait pas,
par contre, comme dit dans l'article, je suis allé à la pêche, les exe
et autre fichiers bizarre, plus la base de registre, car ce fumier avait
balancé des infos dedans .
C'est certain ces derniers temps il y a beaucoup de merde qui circule .

luke60 27/11/2008 08:31
Masquer
-0+

Il y a plusieurs programmes anti-malwares qui permettent d'éradiquer ce pb, mais on ne pas dire que l'outil Microsoft soit efficace contrairement à ce qui est dit.
Un dépanneur Informatique.

shooby 27/11/2008 17:42
Masquer
-0+

Moi aussi j'ai eu a vfaire à ça, une fois même en refusant le téléchargement il est arrivé quand même a s'installer !

Sham_Rock 27/11/2008 21:38
Masquer
-0+

Ce sont des rogues...
http://forum.malekal.com/viewtopic.php?f=56&t=589

et heureusement qu'on n'a pas attendu après l'outil soit disant miraculeux de windows pour en faire la chasse. ;O)

Tout ça me fait penser à une belle opération de com.

Sham_Rock 27/11/2008 21:43
Masquer
-0+

J'oubliais...si le merveilleux outil windows ne marche pas...
rendez-vous ici:
http://www.infos-du-net.com/forum/forum-11.html

lire les règles avant de poster:
http://www.infos-du-net.com/forum/ [...] rite-virus

Dafen@IDN 28/11/2008 00:10
Masquer
-0+

Sham Rock qui fait sa pub :o


Linux c'est mieux, OS X aussi. :d

EvoLt 28/11/2008 05:18
Masquer
-0+

J'ai réussi à enlever ce virus/malware... en mode sans échec, j'ai exécuté spybots et Ccleaner pour effacer ce que je pouvais. J'ai ensuite booté avec un winpe pour effectuer une recherche des fichiers DLL dans WINDOWS\system32 pour effacer tous les DLL non signé ou avec un nom bizare... Pour terminer, peut-être réexécuter spybots et Ccleaner pour effacer les restes.

P.S: Si ça fait longtemps que votre ordinateur est infecté, il se peut qu'il reste quelques séquelles.

shooby 28/11/2008 11:01
Masquer
-0+

Dafen@IDN :
Sham Rock qui fait sa pub Linux c'est mieux, OS X aussi.


Alors qu'il critique quand WIndows fait la sienne !!!!!!!!!!!!! Cherchez l'erreur ;)

Dafen@IDN 28/11/2008 18:45
Masquer
-0+

Ca s'appelle du 2nd degres ;)


J'ai rien contre la valorisation d'un OS du moment que c'est bien fait.
Par contre Sham fait pas de la pub pour un OS mais pour un groupe de bot: les Helpers.

Et pour le moindre souci concernant les virus et logiciels malveillants, c'est eux qu'il faut aller voir.

Sham_Rock 28/11/2008 20:26
Masquer
-0+

re
Je fais pas ma pub :O
Je ne suis pas plus actionnaire chez BOM que je ne le suis chez M$.
C'est juste que si vous n'arrivez pas à vous dépatouiller avec une crasse, les helpers du forum vous aiderons. Et ceci...gratuitement ;O)

Ce sujet ne peut plus être commenté.

Liens sponsorisés