gros pb de spyware ... - Matériel Informatique sur JeuxVideo.com

Les forums de JeuxVideo.com Taille normale Grande taille

Forum : Matériel Informatique

Ajouter ce forum à mes forums préférés Ajouter ce forum à mes forums préférés

Sujet : « gros pb de spyware ... »

Créer un nouveau sujet   Liste des sujets
Alerte mail  Répondre  Rafraichir
  • ghighi31 Voir le profil de ghighi31
  • Posté le 7 juin 2004 à 13:35:09 Avertir un administrateur
  • Bon voila, j´ai chopé des spyware sur des sites de mrd tt à l´heur,e et j´arrive vrmt pa à les enlever .  ..
    Deja ma page d´accueil de IE est changée, en gros j´ai un truc "   Searched for .  .." et une liste de site ,   et cette page na pa d´adresse web, et ds les configurations internet rien n´a changé .  ..
    J´ai plein de popup de ce type la http://vn.msie.tv/popup3.php?pin=56 qui me disent ke g des spyware sur mon pc .  ..
    J´ai essayé Ad Aware, Spybot et le log en ligne de www.spywareinfo.com, mai tjs rien,g tjs cette page et ces popup .  ..
    est ce ke kelkunpourrait m´aider svp !  !!
    merci d´avance

    ps : ma cfg : P2 400Mhz
    192Mo de Ram
    Win 98
  • Lien permanent
  • Werty Voir le profil de Werty
  • Posté le 7 juin 2004 à 13:39:31 Avertir un administrateur
  • Pour les popups prends un autre navigateur que IE

    et si tu aimes trop IE pour changer, utilise "  Crazy Browser". C´est ce que j´utilise.

    Même interface que IE sauf qu´il y a un anti popup intégré (  4057 popups bloqués depuis que je l´ai) et que tu peux gerer plusieurs pages en même temps sans avoir à tout le temps changer de fenêtre

    jette un oeil dessus, il est bien je trouve
  • Lien permanent
  • ghighi31 Voir le profil de ghighi31
  • Posté le 7 juin 2004 à 14:07:30 Avertir un administrateur
  • oué mai justement g deja un antipopup sur IE, et ca ne change rien, et c ca ke je comprend pa .  .. en gros c pa des popup vu ke ca arrive kelke soit le site, .  ..
  • Lien permanent
  • Werty Voir le profil de Werty
  • Posté le 7 juin 2004 à 15:14:27 Avertir un administrateur
  • Alors j´en sais rien.

    Supprime tous tes coockies ou des trucs comme ça

    refait du adaware

    et vérifie qu´il n´y a pas de processus en cours qui pourrait provoquer cela
  • Lien permanent
  • DiRaMi26 Voir le profil de DiRaMi26
  • Posté le 7 juin 2004 à 15:28:55 Avertir un administrateur
  • scan antivirus
  • Lien permanent
  • ghighi31 Voir le profil de ghighi31
  • Posté le 8 juin 2004 à 00:28:44 Avertir un administrateur
  • bon suite à une mise à jour de ad aware, j´arrive à les enlever, mai à chak redémarage, ils réaparaissent .  ..
    kelkun a t il une solution ?  ??
    c vrmt insupportable ces truc .  .. mercin d´avance .  ..
  • Lien permanent
  • iceman_nico Voir le profil de iceman_nico
  • Posté le 8 juin 2004 à 04:23:07 Avertir un administrateur
  • Comme j´ai dit avant, utilise Spy Sweeper, que tu vas chercher sur www.telecharger.com, par contre, efface pas BackWeb, si jamais ils te le propose... Aussi, pour les pop-ups, utilise Pop-up stopper, ya rien de mieux(encore sur telecharger.com) et aussi, oublie pas d´aller chercher un firewall, sa évitera beaucoup de problèmes Spywares... Mais, en gros, pop-up stopper et Spy Sweeper vont règler ton problème...

    Le firewall, sa empêchera de le voir revenir...
    Si ça ne marche po, je trouverai autre chose...
    Donne m´en des nouvelles

    Iceman
  • Lien permanent
  • Ptival Voir le profil de Ptival
  • Posté le 8 juin 2004 à 08:41:00 Avertir un administrateur
  • Si ta page d´accueil a changé, c´est sûrement un Hijack...

    Télécharger HijackThis (  sur Google, le premier lien en tapant Hijakcthis) et supprime les clés registres se rapportant à ça :

    R0 - HKCU\Software\Micorsoft\Internet Explorer\Main,Start Page = [Ici ya l´url de la méchante page]
  • Lien permanent
  • ghighi31 Voir le profil de ghighi31
  • Posté le 9 juin 2004 à 01:24:26 Avertir un administrateur
  • bon alors mon pb n´est tjs pa résolu .  ..
    g installé et testé différents firewall, sygate ,   et la g laissé ZoneAlarm Pro .  .. rien n´y fait ca revient tjs .  ..
    g essayé SpySweeper, et ca ne détecte pa le Spyware .  ..
    en gros j´ne susi tjs au même stade, seul Adaware le détecte (   pa spybot ni autre) et l´enlève, mai à chak redémarage il revient malgré le firewall actif .  ..
    ah et pr HijackThis, g essayé, mai la ligne ke tu ma dis n´y est pa, les seul ou ya mainpage, et ben ca met ma vrai page d´accueil .  ..
  • Lien permanent
  • ThaLiks Voir le profil de ThaLiks
  • Posté le 9 juin 2004 à 01:45:42 Avertir un administrateur
  • c´est un spywar qui se nomme : "   cws.search.x "   et pr linstant jcrois pas qu´il soit supprimable sauf temporairement avec coolwebschredder.

    Il y a tjs une .  dll qui viens après un certain temps mm si tu la supprime ou que tu change son nom.
  • Lien permanent
  • ghighi31 Voir le profil de ghighi31
  • Posté le 9 juin 2004 à 12:16:04 Avertir un administrateur
  • oué effectivement jsui quasiment sur ke le nom du spyware est Cool Web Search, = CWS .  ..
    J´ai repéré une dll ki se charge à l´ouverture de windows, mai l change de nom et réapparait à chak fois...
    Kelkun a pas une idée de la manière de virer ce truc ?  ?
  • Lien permanent
  • ThaLiks Voir le profil de ThaLiks
  • Posté le 9 juin 2004 à 12:46:33 Avertir un administrateur
  • ben moi jutilise coolwebschredder, lanalyse prend 15s et il supprime le spywar pr aller environ 3-4h peut etre c deja sa de gagner.

    là j´ai tester un nouvo truc :

    J´ai ouvert hijackthis, j´ai reperer le nom de la dll en question, et je suis aller changer son extension (   maintenant c un .  avi ^^ )   et j´ai mis google.Fr en page par defaut et sa a l´air de tenir depuis hier soir...

    Ma technique c´est plutot contourné le spywar que plutot le supprimé mais bon
  • Lien permanent
  • polochon_g7 Voir le profil de polochon_g7
  • Posté le 9 juin 2004 à 14:54:32 Avertir un administrateur
  • telecharge Adaware sur telecharge.com et ca devrai partir tt seul sans pb
  • Lien permanent
  • ghighi31 Voir le profil de ghighi31
  • Posté le 9 juin 2004 à 17:06:11 Avertir un administrateur
  • Ok ThaLiks, merci bcp .  ..
    En fait jvien de trouV un pti Tutorial pr l´enlever sous win XP et win 2000 .  ..

    si kelkun a le même pb et XP ou 2000, voila :
    ----------------------------------------------
    <   6 >   - page de demarrage...
    Ajouté par kea(09/05/2004 à 14:28 GMT+1)
    bon tout d abord je pense qu aucun antispy ou anti hijack ne repère la faille que vous avez car moi même j ´ ai le même problème
    j ai tester plusieur antivirus la plupart des anti spy ect...
    n étant pas debutant je pense que c est une FAILLE sur internet explorer je vous d´ écris le processus d attaque de ce spy :

    1 /   un jour vous vous appercevez que votre page de démarrage
    à changer et quand vous allez dans les option internet vous vous appaercevez que la page de démarrage c est ABOUTBLANK (  normalement une page blanche )   lol mais non vous etes rediriger vers un truc genre http://www.coolwebsearch.com ou untruc comme ca

    2/pour résoudre le problème vous modifier la page de demarrage
    ,  lol mais rien n´ y fait toujours la même page de merde alors vous decider de faire une recherche dans le registre vous modifier la start page et tout le le reste page de recherche qui est aussi infecter ect.... ect...
    vous tomber sur unre url de se type:

    res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%79%73%7
    4%65%6d%33%32%5c%65%6c%70%2e%64%6c%6c/" vous la modifiez, vous passer tout les antispy et antivirus que
    vous connaissez ,   vous regarder au demarrage de windows ce qui ce passe via un msconfig ,   dans le registre vous regarder la clef run,runonce ,  runservices ,  ect... ect..pendant un moment cela fonctionne
    mais au redemarrage lol c est reparti pour un tour le problème revient alors la sois vous formatter soit vous faite une crise lol.

    3/je vais vous donnez le nom d un utilitaire: (  StartupRun.exe de la societé NIRSOFT) qui va vous pemettre de voir ce qui se passe au démarrage de votre windows il vous liste le demarrage :
    des clefs de registre suivantes :
    -run
    -runonce
    -runservice
    -mais celle qui nous importe c´est du demarrage d´INTERNET EXPLORER voila pourquoi le problème revient sans cesse le spy démarre lors de la première ouverture du page HTML via internet explorer ´(afin que le spy s execute je pense que la page doit comporter un script genre activeX à voir)
    donc quand vous lançez StartupRun.exe il vous liste les element u demarrage dont un element qui est une dll de merde qui est crerr avec un nom aleatoire lors de l´ouverture de d´ INTERET EXPLORER
    ex: fbklaa.dll si vous etes infecter et que vous faite une recherche sur le nom de la dll que vous aurez reperé avec startuprun.exe sur votre system vous la trouverez dans le repertoire system ex: c:\windows\system32 .  
    et en plus cette dll est impossible a supprimer vu quelle est en execution

    4/ pour la suprimer aller dans la base de registre via : regedit.exe ou regedt32.exe faire une recherche avec le nom de la dll et supprimer la clef entierement (  le petit dossier jaune sur la gauche ou se trouve le nom de la dll) ,   continuer la recherche et supprimer toute les clef contenant le nom de la dll

    5/le probleme n est toujours résolu loin de la hihihi
    maintenant toujours dans le registre allez dans ces clef afin de modifier vos pages de demarrage et recherche ect... :
    1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    et modifier les urls dans: startpage ,  Search Bar,Search page
    2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
    modifier url de : SearchAssistant ,   mettre ulr pour vos recherche sur le net ,  si il y a d autre chose dans cette clef a part : SearchAssistant supprimer le
    3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
    modifier les urls dans: startpage ,  Search Bar,Search page,Local Page .  Mettre les url que vous preferez

    petit dico pour pas vous perde:
    startpage : page de demarrage
    Search Bar  : barre de recherche
    Search page: page de recherce
    Local Page:page locale

    6/c est pas encore fini la vous venez de resoudre temporairement le problème lol car au prochain redemarrage du pc puis apès d internet explorer le problème reviendras le spy recreera une DLL avec un nom aleatoire et rebellote  : il sont chiant ces spy lol

    7/solution pour remedier a ce problème j ai du le trouver moi même car aucun antipspy ou autres antivirus ne reconnait celui ci
    alors passons au chose serieuse on vas creer tres facilement un anti spy universel il n empecheras pas les spy de s executer mais les empechera de faire toute modification dans le registre pour lui et les utilisateurs bien sur c´est reversible c est juste que lon va dire au registre d empecher l ecriture sur certaine clefs:

    1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

    2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search

    3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

    1) clef 1 c est  : Main 2) clef 2 c est  : Search 3) clef 3 c est  : Main

    manip fonctionnent uniquement sur windows xp et windows 2000  :

    lancer  : regedt32.exe via le menu demarrer /  executer  :

    se rendre sur les clefs  :

    1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

    2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search

    3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main

    1) se rendre sur la premère clef Main faire un clic droit dessus et
    selectionner autorisation et dans la fenetre qui s affiche aller dans
    parametres avancés et dans l onglet Autorisation decocher la petite case  : herite de l objet parent .  .... un message s affiche faire
    un clic sur copier .  
    MAintenant vous avezune liste d utilisateur autoriser ou non a modifier cette clef on selectionne le premier de la liste et on clic sur modifier des case d´autorisations apparaissent une colonne accepter et une refuser nous allons selectionner dans refuser les casesqui donnent acces a l´ecriture pour cette clef voici la liste sur xp

    donc a refuser  :

    1)definir la valeur
    2)creer une sos clé
    3)creer une liaison
    4)supprimer
    5)acces en ecriture
    6)acces ecriture du proprietaire

    il faut faire cette manip pour tout les utilisateursde la liste et pour les 3 clefs:
    1) clef 1 c est  : Main 2) clef 2 c est  : Search 3) clef 3 c est  : Main

    pour les autres windows 98 me voir si il n y a pas de logicile qui bloquerais acces a ces même clef bonne chance ou changer de system un bon linusx rien de mieux

    avec cette manip plus aucun spy ou autre ne peut agir sur vos pages c est manip bloque tout modif avos page de demarrage
    de recherche ,   le spy ou autre trojan vont s executer mais ne pourons modifier les pages c est pour cette raison qu ´ il faut de temps en temps passer un anti spy pour quand meme suprimer les fichier de votre disque dur

    aller sur ce bonne chance

    --------------------------------------

    enf1 si kelkun peut m´aider sous win 98 .  ..

  • Lien permanent
  • ThaLiks Voir le profil de ThaLiks
  • Posté le 9 juin 2004 à 19:20:43 Avertir un administrateur
  • Donne plutot le lien vers le site stp merci
  • Lien permanent
  • thecoco2 Voir le profil de thecoco2
  • Posté le 9 juin 2004 à 19:34:56 Avertir un administrateur
  • moi aussi j´ai comme un espèce de problème avec un spyware, et ça arrive seulement si je suis sur le site de clubic.com! parfois, spybot bloque le spy "   double-click "   et la page web ne s´affiche pas alors!
  • Lien permanent
  • aetius Voir le profil de aetius
  • Posté le 11 juin 2004 à 15:37:38 Avertir un administrateur
  • Bonjour, le lien parle de :

    7. va sur la cclef de registre
    :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
    rentVersion\Explorer\Browser Helper Objects\

    8. Selectionne la clef {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} et supprime la

    --> Comment fait-on pour aller sur une clé de registre ?   Et pour la supprimer ?   Merci.



  • Lien permanent
  • kiiler18 Voir le profil de kiiler18
  • Posté le 17 juin 2004 à 18:01:36 Avertir un administrateur
  • ghighi31 je n´ai rien compris

    Vous avez pas une autre aide pour se débarasser de ce spyware ?   merci
  • Lien permanent
Alerte mail  Répondre  Rafraichir

Sujet : « gros pb de spyware ... »

Créer un nouveau sujet   Liste des sujets

Flux RSS du sujet "gros pb de spyware ..."