DepanneTonPC, dépannage et aide informatique

Connexion :


Pass oublié | Inscription

En ce moment sur le site :

Comparer les offres ADSL

Partenaires :

Blog Coupe du monde
The Site Oueb
Tom's Hardware
NDFR

uTorrent : un virus hébergé sur le site durant 2 heures

Publié par mickael44 le 16/09/2011 00:00 dans la rubrique Sécurité
Tags hacking site virus malware scareware antivirus
Les serveurs hébergeant le site d'uTorrent, un célèbre client Bittorent, ont été piratés dans la journée de mercredi. Ainsi, il a été proposé aux internautes de télécharger un malware à la place du logiciel original.

En effet, un article du blog Bittorent précise que l'application uTorrent pour Windows a été modifiée de 4h20 à 6h20 et proposait en son sein "Security Shield", un logiciel se faisant passer pour un antivirus (un "scareware").

Une fois le malware exécuté, ce dernier affiche plusieurs pop-up signalant qu'un virus est présent dans l'ordinateur et propose de le supprimer contre l'achat d'une licence. Ce message est évidement faux. Aucun virus, si ce n'est l'applicatif lui-même, n'est présent dans la machine de la victime.

Supprimer Security Shield

Si la société a été plutôt réactive, elle estime qu'il y a eu tout de même 28 000 téléchargements de la version vérolée. Le site propose la méthode de désinfection suivante :

citation :

  • Sous Windows XP, cliquez sur Démarrer, Exécuter puis entrez la commande suivante (sans les guillemets) : "%USERPROFILE%\Local Settings\Application Data\"
  • Sous Windows Vista / 7, cliquez sur le bouton Démarrer puis entrez dans le champ de recherche la commande suivante (sans les guillemets) : "%localappdata%"
  • Vous devriez trouver dans ce dossier un fichier exécutable isolé
  • Rendez-vous dans le gestionnaire des tâches (Ctrl+Alt+Suppr) puis trouvez dans l'onglet "Processus" la ligne correspondant à l'exécutable trouvé dans le dossier. Terminez ce processus.
  • Pour finir, supprimez le fichier du dossier

Commentaires | Imprimer | Ajouter à : Facebook Scoopeo del.icio.us Digg this Technorati