SpyWar !

Non ce n'est pas le nouveau jeu d'Atari ou d'Electronic Arts, c'est plutôt la situation que j'ai vécue ces derniers jours et que je compte bien vous raconter.

Comme toute personne faisant du développement web, je lance parfois Internet Explorer pour faire des tests sur les différentes pages que je peux écrire. Comme tout informaticien un peu taré, j'installe souvent de nouveaux programmes qui se vantent de me changer la vie en m'apportant une nouvelle fonctionnalité totalement inutile et donc forcément indispensable. Ces deux actions amènent souvent à installer sur ma machine des spywares, c'est-à-dire des programmes destinés à scruter mes actions, et à me proposer diverses publicités, de préférence lorsque je navigue avec Internet Explorer.

Heureusement pour sa santé mentale, j'utilise exclusivement Firefox pour naviguer sur Internet, gardant le navigateur obsolète pour mes tests. J'avais déjà remarqué que le moindre lancement du navigateur obsolète m'assaillait rapidement de dizaines de pop-ups de publicité ralentissant inexorablement mon ordinateur. (Le comble étant que ces publicités vantent les mérites d'un anti-spyware en me faisant remarquer que mon ordinateur ralentit.)

Cette situation ne m'ennuyait pas tant que ça... Pas jusqu'au jour où un spyware a décidé de s'attaquer à Explorer. L'explorateur de fichier Windows étant intimement lié à Internet Explorer, un spyware du navigateur obsolète n'a pas eu beaucoup de mal à s'y attaquer en utilisant une faille de sécurité. Et là, c'est le drame. Oui, votre machine ralentit, mais dès que votre barre des tâches se lance, dès que vous ouvrez un explorateur de fichiers, dès que vous accédez à une fenêtre d'ouverture ou de sauvegarde de fichiers, tout le temps finalement.

C'est à ce moment que la guerre est déclarée entre ce spyware et moi. Ce sera lui ou moi. Il ne peut en rester qu'un.

Je sors donc mon gestionnaire de tâches, première arme pour visualiser les processus de ma machine, et ainsi suivre les actions du spyware. Je remarque qu'une ou deux instances d'Internet Explorer sont toujours lancées, sans que je le demande. Je vais les avoir. Hop je tue les processus. Et là, une petite machinerie se met en place, des processus se créent, se tuent, se créent, se tuent, etc. Et je retrouve rapidement mes instances d'Internet Explorer qui tournent de nouveau.

Rah ! Qu'à cela ne tienne, je sors la Grosse Bertha.

  • Installation d'un firewall pour protéger tous les accès à Internet, entrants ou sortants : Kerio Personnal Firewall, un firewall gratuit et recommandé par mon prof de sécurité des réseaux (selon lui bien meilleur que ZoneAlarm qui souffre de son trop grand succès).
  • Installation de SysInternals Process Explorer en remplacement de mon vieux et inutile gestionnaire des tâches. Ce programme va me dire précisément les accès de chaque processus, et bien sûr, une information vitale pour moi : où se trouve l'exécutable correspondant à un processus (pour que je puisse le supprimer sauvagement).

La fin est proche (gniark gniark).

Le firewall commence par détecter qu'une application souhaite lancer Internet Explorer ! Vu ! Tu es repéré saleté ! Je lance alors Process Explorer, et je cherche cette application. Process Explorer me donne alors le chemin de l'EXE. Je tue le process, et supprime tout de suite le programme.

10 minutes pour me débarrasser de programmes qui me pourrissent la vie depuis plusieurs jours. Il est maintenant clair que travailler avec les bons outils peut faire gagner beaucoup de temps ;-)

Enfin voilà, avec un redémarrage, la paix est enfin revenu dans mon ordinateur... Mais pour combien de temps encore ?

Haut de page