Les forums de JeuxVideo.com
-
ghighi31
- Posté le
7 juin 2004 à 13:35:09

-
Bon voila, j´ai chopé des spyware sur des sites de mrd tt à l´heur,e et j´arrive vrmt pa à les enlever . ..
Deja ma page d´accueil de IE est changée, en gros j´ai un truc " Searched for . .." et une liste de site , et cette page na pa d´adresse web, et ds les configurations internet rien n´a changé . ..
J´ai plein de popup de ce type la http://vn.msie.tv/popup3.php?pin=56 qui me disent ke g des spyware sur mon pc . ..
J´ai essayé Ad Aware, Spybot et le log en ligne de www.spywareinfo.com, mai tjs rien,g tjs cette page et ces popup . ..
est ce ke kelkunpourrait m´aider svp ! !!
merci d´avance
ps : ma cfg : P2 400Mhz
192Mo de Ram
Win 98
- Lien permanent
-
Werty
- Posté le
7 juin 2004 à 13:39:31

-
Pour les popups prends un autre navigateur que IE
et si tu aimes trop IE pour changer, utilise " Crazy Browser". C´est ce que j´utilise.
Même interface que IE sauf qu´il y a un anti popup intégré ( 4057 popups bloqués depuis que je l´ai) et que tu peux gerer plusieurs pages en même temps sans avoir à tout le temps changer de fenêtre
jette un oeil dessus, il est bien je trouve
- Lien permanent
-
ghighi31
- Posté le
7 juin 2004 à 14:07:30

-
oué mai justement g deja un antipopup sur IE, et ca ne change rien, et c ca ke je comprend pa . .. en gros c pa des popup vu ke ca arrive kelke soit le site, . ..
- Lien permanent
-
Werty
- Posté le
7 juin 2004 à 15:14:27

-
Alors j´en sais rien.
Supprime tous tes coockies ou des trucs comme ça
refait du adaware
et vérifie qu´il n´y a pas de processus en cours qui pourrait provoquer cela
- Lien permanent
-
DiRaMi26
- Posté le
7 juin 2004 à 15:28:55

-
scan antivirus
- Lien permanent
-
ghighi31
- Posté le
8 juin 2004 à 00:28:44

-
bon suite à une mise à jour de ad aware, j´arrive à les enlever, mai à chak redémarage, ils réaparaissent . ..
kelkun a t il une solution ? ??
c vrmt insupportable ces truc . .. mercin d´avance . ..
- Lien permanent
-
iceman_nico
- Posté le
8 juin 2004 à 04:23:07

-
Comme j´ai dit avant, utilise Spy Sweeper, que tu vas chercher sur www.telecharger.com, par contre, efface pas BackWeb, si jamais ils te le propose... Aussi, pour les pop-ups, utilise Pop-up stopper, ya rien de mieux(encore sur telecharger.com) et aussi, oublie pas d´aller chercher un firewall, sa évitera beaucoup de problèmes Spywares... Mais, en gros, pop-up stopper et Spy Sweeper vont règler ton problème...
Le firewall, sa empêchera de le voir revenir...
Si ça ne marche po, je trouverai autre chose...
Donne m´en des nouvelles
Iceman
- Lien permanent
-
Ptival
- Posté le
8 juin 2004 à 08:41:00

-
Si ta page d´accueil a changé, c´est sûrement un Hijack...
Télécharger HijackThis ( sur Google, le premier lien en tapant Hijakcthis) et supprime les clés registres se rapportant à ça :
R0 - HKCU\Software\Micorsoft\Internet Explorer\Main,Start Page = [Ici ya l´url de la méchante page]
- Lien permanent
-
ghighi31
- Posté le
9 juin 2004 à 01:24:26

-
bon alors mon pb n´est tjs pa résolu . ..
g installé et testé différents firewall, sygate , et la g laissé ZoneAlarm Pro . .. rien n´y fait ca revient tjs . ..
g essayé SpySweeper, et ca ne détecte pa le Spyware . ..
en gros j´ne susi tjs au même stade, seul Adaware le détecte ( pa spybot ni autre) et l´enlève, mai à chak redémarage il revient malgré le firewall actif . ..
ah et pr HijackThis, g essayé, mai la ligne ke tu ma dis n´y est pa, les seul ou ya mainpage, et ben ca met ma vrai page d´accueil . ..
- Lien permanent
-
ThaLiks
- Posté le
9 juin 2004 à 01:45:42

-
c´est un spywar qui se nomme : " cws.search.x " et pr linstant jcrois pas qu´il soit supprimable sauf temporairement avec coolwebschredder.
Il y a tjs une . dll qui viens après un certain temps mm si tu la supprime ou que tu change son nom.
- Lien permanent
-
ghighi31
- Posté le
9 juin 2004 à 12:16:04

-
oué effectivement jsui quasiment sur ke le nom du spyware est Cool Web Search, = CWS . ..
J´ai repéré une dll ki se charge à l´ouverture de windows, mai l change de nom et réapparait à chak fois...
Kelkun a pas une idée de la manière de virer ce truc ? ?
- Lien permanent
-
ThaLiks
- Posté le
9 juin 2004 à 12:46:33

-
ben moi jutilise coolwebschredder, lanalyse prend 15s et il supprime le spywar pr aller environ 3-4h peut etre c deja sa de gagner.
là j´ai tester un nouvo truc :
J´ai ouvert hijackthis, j´ai reperer le nom de la dll en question, et je suis aller changer son extension ( maintenant c un . avi ^^ ) et j´ai mis google.Fr en page par defaut et sa a l´air de tenir depuis hier soir...
Ma technique c´est plutot contourné le spywar que plutot le supprimé mais bon
- Lien permanent
-
polochon_g7
- Posté le
9 juin 2004 à 14:54:32

-
telecharge Adaware sur telecharge.com et ca devrai partir tt seul sans pb
- Lien permanent
-
ghighi31
- Posté le
9 juin 2004 à 17:06:11

-
Ok ThaLiks, merci bcp . ..
En fait jvien de trouV un pti Tutorial pr l´enlever sous win XP et win 2000 . ..
si kelkun a le même pb et XP ou 2000, voila :
----------------------------------------------
< 6 > - page de demarrage...
Ajouté par kea(09/05/2004 à 14:28 GMT+1)
bon tout d abord je pense qu aucun antispy ou anti hijack ne repère la faille que vous avez car moi même j ´ ai le même problème
j ai tester plusieur antivirus la plupart des anti spy ect...
n étant pas debutant je pense que c est une FAILLE sur internet explorer je vous d´ écris le processus d attaque de ce spy :
1 / un jour vous vous appercevez que votre page de démarrage
à changer et quand vous allez dans les option internet vous vous appaercevez que la page de démarrage c est ABOUTBLANK ( normalement une page blanche ) lol mais non vous etes rediriger vers un truc genre http://www.coolwebsearch.com ou untruc comme ca
2/pour résoudre le problème vous modifier la page de demarrage
, lol mais rien n´ y fait toujours la même page de merde alors vous decider de faire une recherche dans le registre vous modifier la start page et tout le le reste page de recherche qui est aussi infecter ect.... ect...
vous tomber sur unre url de se type:
res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%79%73%7
4%65%6d%33%32%5c%65%6c%70%2e%64%6c%6c/" vous la modifiez, vous passer tout les antispy et antivirus que
vous connaissez , vous regarder au demarrage de windows ce qui ce passe via un msconfig , dans le registre vous regarder la clef run,runonce , runservices , ect... ect..pendant un moment cela fonctionne
mais au redemarrage lol c est reparti pour un tour le problème revient alors la sois vous formatter soit vous faite une crise lol.
3/je vais vous donnez le nom d un utilitaire: ( StartupRun.exe de la societé NIRSOFT) qui va vous pemettre de voir ce qui se passe au démarrage de votre windows il vous liste le demarrage :
des clefs de registre suivantes :
-run
-runonce
-runservice
-mais celle qui nous importe c´est du demarrage d´INTERNET EXPLORER voila pourquoi le problème revient sans cesse le spy démarre lors de la première ouverture du page HTML via internet explorer ´(afin que le spy s execute je pense que la page doit comporter un script genre activeX à voir)
donc quand vous lançez StartupRun.exe il vous liste les element u demarrage dont un element qui est une dll de merde qui est crerr avec un nom aleatoire lors de l´ouverture de d´ INTERET EXPLORER
ex: fbklaa.dll si vous etes infecter et que vous faite une recherche sur le nom de la dll que vous aurez reperé avec startuprun.exe sur votre system vous la trouverez dans le repertoire system ex: c:\windows\system32 .
et en plus cette dll est impossible a supprimer vu quelle est en execution
4/ pour la suprimer aller dans la base de registre via : regedit.exe ou regedt32.exe faire une recherche avec le nom de la dll et supprimer la clef entierement ( le petit dossier jaune sur la gauche ou se trouve le nom de la dll) , continuer la recherche et supprimer toute les clef contenant le nom de la dll
5/le probleme n est toujours résolu loin de la hihihi
maintenant toujours dans le registre allez dans ces clef afin de modifier vos pages de demarrage et recherche ect... :
1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
et modifier les urls dans: startpage , Search Bar,Search page
2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
modifier url de : SearchAssistant , mettre ulr pour vos recherche sur le net , si il y a d autre chose dans cette clef a part : SearchAssistant supprimer le
3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
modifier les urls dans: startpage , Search Bar,Search page,Local Page . Mettre les url que vous preferez
petit dico pour pas vous perde:
startpage : page de demarrage
Search Bar : barre de recherche
Search page: page de recherce
Local Page:page locale
6/c est pas encore fini la vous venez de resoudre temporairement le problème lol car au prochain redemarrage du pc puis apès d internet explorer le problème reviendras le spy recreera une DLL avec un nom aleatoire et rebellote : il sont chiant ces spy lol
7/solution pour remedier a ce problème j ai du le trouver moi même car aucun antipspy ou autres antivirus ne reconnait celui ci
alors passons au chose serieuse on vas creer tres facilement un anti spy universel il n empecheras pas les spy de s executer mais les empechera de faire toute modification dans le registre pour lui et les utilisateurs bien sur c´est reversible c est juste que lon va dire au registre d empecher l ecriture sur certaine clefs:
1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
1) clef 1 c est : Main 2) clef 2 c est : Search 3) clef 3 c est : Main
manip fonctionnent uniquement sur windows xp et windows 2000 :
lancer : regedt32.exe via le menu demarrer / executer :
se rendre sur les clefs :
1) HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
2)HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
1) se rendre sur la premère clef Main faire un clic droit dessus et
selectionner autorisation et dans la fenetre qui s affiche aller dans
parametres avancés et dans l onglet Autorisation decocher la petite case : herite de l objet parent . .... un message s affiche faire
un clic sur copier .
MAintenant vous avezune liste d utilisateur autoriser ou non a modifier cette clef on selectionne le premier de la liste et on clic sur modifier des case d´autorisations apparaissent une colonne accepter et une refuser nous allons selectionner dans refuser les casesqui donnent acces a l´ecriture pour cette clef voici la liste sur xp
donc a refuser :
1)definir la valeur
2)creer une sos clé
3)creer une liaison
4)supprimer
5)acces en ecriture
6)acces ecriture du proprietaire
il faut faire cette manip pour tout les utilisateursde la liste et pour les 3 clefs:
1) clef 1 c est : Main 2) clef 2 c est : Search 3) clef 3 c est : Main
pour les autres windows 98 me voir si il n y a pas de logicile qui bloquerais acces a ces même clef bonne chance ou changer de system un bon linusx rien de mieux
avec cette manip plus aucun spy ou autre ne peut agir sur vos pages c est manip bloque tout modif avos page de demarrage
de recherche , le spy ou autre trojan vont s executer mais ne pourons modifier les pages c est pour cette raison qu ´ il faut de temps en temps passer un anti spy pour quand meme suprimer les fichier de votre disque dur
aller sur ce bonne chance
--------------------------------------
enf1 si kelkun peut m´aider sous win 98 . ..
- Lien permanent
-
ThaLiks
- Posté le
9 juin 2004 à 19:20:43

-
Donne plutot le lien vers le site stp merci
- Lien permanent
-
thecoco2
- Posté le
9 juin 2004 à 19:34:56

-
moi aussi j´ai comme un espèce de problème avec un spyware, et ça arrive seulement si je suis sur le site de clubic.com! parfois, spybot bloque le spy " double-click " et la page web ne s´affiche pas alors!
- Lien permanent
-
aetius
- Posté le
11 juin 2004 à 15:37:38

-
Bonjour, le lien parle de :
7. va sur la cclef de registre
:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Explorer\Browser Helper Objects\
8. Selectionne la clef {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} et supprime la
--> Comment fait-on pour aller sur une clé de registre ? Et pour la supprimer ? Merci.
- Lien permanent
-
kiiler18
- Posté le
17 juin 2004 à 18:01:36

-
ghighi31 je n´ai rien compris
Vous avez pas une autre aide pour se débarasser de ce spyware ? merci
- Lien permanent
Sujet : « gros pb de spyware ... »