[Info] CCleaner : une backdoor dissimulée pendant un mois !

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
J@M3S
Messages : 271
Enregistré le : jeu. 3 nov. 2016 18:24
Etes vous un robot ? : Non

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par J@M3S »

Bonjour,

La dernière version est la v5.35.6210 (64bits) chez moi.

Les problèmes sont depuis le rachat par Avast, un peu normal puisqu' AVAST est une passoire (donc attention à ccleaner maintenant) :D .

La dernière phrase c'est pour l'humour :warn: même si je le pense et si les rapports d'analyses le confirme souvent sur les forums.
Avatar du membre
mwonex
Messages : 4737
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par mwonex »

Bonjour J@M3S,
La dernière version est la v5.35.6210 (64bits) chez moi.
Les problèmes sont depuis le rachat par Avast, un peu normal puisqu' AVAST est une passoire (donc attention à ccleaner maintenant) :D
Oui j'ai aussi mis à jour vers la dernière version 5.35.6210 (64 bits dans mon cas), mais même si on n'aime pas Avast, je ne crois pas que Ccleaner soir devenu brutalement plus mauvais suite au rachat de Piriform, car ce que les hackers hors la loi recherchent, c'est infiltrer un logiciel qui est très populaire pour plus d'efficacité (enfin c'est une hypothèse :hein: ).

Après, le mieux c'est de ne pas s'en servir puisque pour nettoyer son système il y a "cleanmgr", pour la gestion du démarrage, il y a le gestionnaire de tâches, reste la gestion plus fine des point des restauration qui peut se faire avec "restore point creator" , certaines fenêtres montrent les extensions et plugin de navigateurs autrement 8-)

Ceux qui veulent être tranquilles peuvent éviter de l'utiliser ;) d'autant que certains continuent de vouloir nettoyer le registre et ainsi fiche en l'air leur système, chose que j'ai comprise grâce à chantal11 il y a plusieurs années.
@+ de nouvelles
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz 2.90 GHz 8 Go Win 10 22H2 (19045.3996)
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par Patriciag »

Bonjour,

J'utilise Ccleaner, pas pour effectuer des nettoyages, mais pour effacer des éléments du menu contextuel et supprimer des programmes du démarrage, alors que Windows ne permet que de les désactiver.

Remarque : certains programmes du démarrage, notamment nommés Programme sont des éléments résiduels d'applications désinstallées et je préfère les supprimer complètement par Ccleaner que de les désactiver par Windows.
Avatar du membre
mwonex
Messages : 4737
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par mwonex »

Bonjour,
Remarque : certains programmes du démarrage, notamment nommés Programme sont des éléments résiduels d'applications désinstallées et je préfère les supprimer complètement par Ccleaner que de les désactiver par Windows.
Surement, on voit bien mieux aussi les programmes de Firefox lancés au démarrage:
Mais on s'écarte du sujet 8-)
@+
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz 2.90 GHz 8 Go Win 10 22H2 (19045.3996)
Avatar du membre
mwonex
Messages : 4737
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par mwonex »

Bonjour,

Mauvaise nouvelle:
Un 2ème malware découvert sur CCleaner
http://www.commentcamarche.net/news/587 ... h-ccleaner

Pour les systèmes 32 bits, il est conseillé de restaurer avant le 15 septembre, j'attends des confirmations du forum.
@+
Modifié en dernier par mwonex le dim. 24 sept. 2017 10:31, modifié 1 fois.
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz 2.90 GHz 8 Go Win 10 22H2 (19045.3996)
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par Patriciag »

Bonjour,

J'attends des informations plus précises car je n'ai pas la possibilité de restaurer avant le 15/09/2017.

@+
Avatar du membre
mwonex
Messages : 4737
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par mwonex »

Re,

Oui, moi aussi, bien que je sois en 64 bits, aucune raison de paniquer.
Sous 32 bits, si Mbam ne trouve rien ni Ws Defender, idem.
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz 2.90 GHz 8 Go Win 10 22H2 (19045.3996)
Patriciag
Messages : 6310
Enregistré le : mer. 3 juin 2015 16:44
Etes vous un robot ? : Non
Localisation : Port-sur-Saône / Haute-Saône / France
Contact :

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par Patriciag »

Re,

Je ne panique pas pour ce genre de choses. :)

Mais l'article de CCM indique
Selon Piriform, une analyse des clés de registre permet de savoir si le second malware a été installé, sous la forme du fichier EFACli64.dll en version 64 bits ou TSMSISrv.dll en version 32 bits.
Donc la version 64 bits semble concernée.

@+
Avatar du membre
mwonex
Messages : 4737
Enregistré le : dim. 7 juin 2015 13:46
Etes vous un robot ? : Non

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par mwonex »

Re,

C'est juste, seulement l'ai passé Mbam et je ne vois rien, je vais rechercher la "EFACli64.dll" au cas ou :hein:
Un Dll n'attire peut-être pas l'attention des antivirus et antimalware.

selon CERT.fr, rien de nouveau depuis la version 5.33.xx de Ccleaner:
http://cert.ssi.gouv.fr/site/CERTFR-2017-ALE-013/
http://cert.ssi.gouv.fr/site/index.html

le blog Avast dit:
La plupart des codes malveillants sont délivrés à partir du registre (le code binaire est enregistré directement dans le registre des clés “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WbemPerf\00[1-4]”).
https://blog.avast.com/fr/enquete-cclea ... formations

J'ai vérifié ça après la recherche de .dll, mais rien de concluant:
Capture-WbemPerf-regedit.JPG
Capture-WbemPerf-regedit.JPG (27.87 Kio) Vu 1786 fois
Je ne sais pas aller plus loin, rien de mauvais chez moi (il semble), c'est sophistiqué selon le blog.
Avast se serait avancé un peu vite:
https://www.lesnumeriques.com/appli-log ... 66725.html
et aussi:
http://blog.talosintelligence.com/2017/ ... ncern.html
pour anglophones trapus.
J'ai bien une sauvegarde d'avant le 15, mais aucune envie de restaurer, réinstaller peut-être, mon disque est toujours cause d'inquiétude.
@+
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz 2.90 GHz 8 Go Win 10 22H2 (19045.3996)
Avatar du membre
chantal11
Messages : 6857
Enregistré le : dim. 25 sept. 2011 11:59
Localisation : Aude
Contact :

Re: [Info] CCleaner : une backdoor dissimulée pendant un mois !

Message par chantal11 »

Bonjour,

Pour vous rassurer, il suffit d'analyser le système avec Malwarebytes.
Si la dll (ou la clé de registre) est illégitime, elle sera détectée.

Perso, je n'ai jamais installée cette version 5.33, je n'ai donc aucune inquiétude ni aucune détection.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre