France Hardware : Forums de discussion
Retrouvez les prix près de chez vous :  
Index du forum | Liste des membres | Liste des groupes | Inscription | F-A-Q | Recherche
Pseudo :    Password :     
22 730 membres enregistrés - 1 886 919 posts - 96 485 topics
Index des forums FH  | Index des forums DegroupNews
      Systèmes et Logiciels Windows
           Systèmes d'exploitation
                Spyware reccurent, impossible de l'enlever
23 connectés(record : 207 le 05 juin 2007 - 05 h 23)

Vous devez vous connecter pour répondre au topic.
Spyware reccurent, impossible de l'enlever

Jonathan


Messages : 475
Inscrit le 25/11/04
Non connecté
  Posté le 11 juin 2005 - 14 h 01 m 52 s
Bonjour,
Alors, j’écris à propos d’un gros problème de spyware récurrent sur le PC de mon père. Tout d’abord voici la configuration :
3Ghz, 512 ram, ATI Raedon 9800PRO, Windows XP PRO à jour (SP2 inclus), Norton Antivirus 2003 à jour, Spybot à jour, IE 6, Ad Aware à jour, MS Anti Spyware à jour, HisJackThis, Protection TeaTimer residente+celle de Microsoft AntiSpyware.
Le problème est le suivant :
Lorsque j’ouvre la page de démarrage, celle-ci est changer (Broswer Hisjacked) par ceci :http://membres.lycos.fr/jobazar/Download/demarrage_IE.JPG
Le mot change à chaque fois et est écrit tous seul dans la zone de recherche. De plus, lorsque je vais sur un site Antivirus en ligne (housecall, securer etc..), IE plante. Coïncidence ou pas j’en sais rien.
http://membres.lycos.fr/jobazar/Download/anti_vir_online.JPG
Je pensais que Java avait un PB (pour le scan antivirus) alors je l’ai mis à jour mais toujours pareil. Sinon autre truc louche dans les processus, javafn.exe. Processus d’environ 3Mo qui m’as déjà pris 100% du CPU alors que java n’est pas mis au démarrage. J’ai beau l’avoir fixer sous HisJackThis, il revient. Appartient-il vraiment à l’appli Java ou est-ce un spyware ? J’au aussi fixer les R1 pour les page de démarrage mais cela revient toujours.

De plus, lorsque j’écris une recherche dans google, juste après avoir fais « ok », une pub s’ouvre avec le nom de ma recherche et soit un truc de cul soi un rapport avec le mot tapé. L’antipopu de google n’arrive pas à la stopper. (Exemple ci-dessous)
http://membres.lycos.fr/jobazar/Download/pub_recurente.JPG
J’ai passé Norton à jour mais il a rien vu (m’étonne pas trop de lui sa…).
J’ai bien sur passé AdAware et Spybot qui m’ont viré des trucs. J’ai aussi passé l’antispyware de Microsoft qui m’a évidement découvert un hack de la page de démarrage. J’ai utiliser une option qui est sensé fixer la page de démarrage mais rien n’y fait.
J’ai fixé les lignes louches dans HisJackThis mais toujours pareil. J’ai fait un « nbstat », pas de connexion louche apparemment. J’ai vérifier les services au démarrage, rien de louche (+ viré ceux qui semble dangereux).
Alors, quelqu’un à t-il une solution pour viré ce spyware ? Peut-être en mode sans échec ? :chepa:
Merci de m’aider, j’espère avoir étais assez clair sur le problème.
Merci d’avance, @+



Vend cartes Magic toutes éditions jusqu'à Tourment...Si interessé, envoyé moi un MP :) //
Mes websites :
http://membres.lycos.fr/jonathancool/ & www.polynove.fr


bartmarley
de retour après 6 mois en guadeloupe ....

Messages : 6 256
Inscrit le 08/02/02
Ville : pour le moment nulle part
Non connecté
  Posté le 11 juin 2005 - 14 h 11 m 25 s
ok donc comme tu l'a bien défini ton pb il est clair que tu as soit un spyware soit un malware ( un spyware super chaint a enlevé )

Pour commencer j'installerais la toute dernière version des antispyware que tu as cité et je les mettrais a jour .

Je les passerais en mode sans echec puis j'irais trifouiller le registre.

Tiens un lien en anglais qui peux peux etre t'aider :) : http://forums.spywareinfo.com/lofiversion/index.php/t18429.html

EDIT : voilà pourquoi il faut utiliser firefox :P ( blague a part )


Message édité 2 fois, la dernière par bartmarley le 11 juin 2005 - 14 h 12.

Magimelo => :love2: ;)

Chère Guadeloupe tu me manques ....


Jonathan


Messages : 475
Inscrit le 25/11/04
Non connecté
  Posté le 11 juin 2005 - 14 h 15 m 45 s

Ad Aware à jour, MS Anti Spyware à jour, HisJackThis, Protection TeaTimer residente+celle de Microsoft AntiSpyware.

Ils sont déja a jour :(
Par contre je vais tester ton lien en EN, sa ma l'air de bien corresspondre aux problemes.
je vous tien au courant, @+ et merci :)



Vend cartes Magic toutes éditions jusqu'à Tourment...Si interessé, envoyé moi un MP :) //
Mes websites :
http://membres.lycos.fr/jonathancool/ & www.polynove.fr


Jonathan


Messages : 475
Inscrit le 25/11/04
Non connecté
  Posté le 11 juin 2005 - 17 h 38 m 10 s
erf, j'ai passé ton programme (Aboutbuster), il a trouver des choses mais sa fait toujours pareil.
SInon, j'ai fait d'autres recherche pour javafn.exe. je l'ai fixer sous HisJackThis en Safemode. J'ai viré l'exe et j'ai executer un reg cwsuninst.reg cencé viré une bar de merde quoi mais en tout cas moi j'ai toujours la même chose au niveau des recherches google. La page de démarrage se change encore. pffff quelqu'un a une solution?
Ad Aware m'as trouver coolwebsearch est la viré.
Mais les problemes sont toujours presents :(
une idée SVP?????????



Vend cartes Magic toutes éditions jusqu'à Tourment...Si interessé, envoyé moi un MP :) //
Mes websites :
http://membres.lycos.fr/jonathancool/ & www.polynove.fr


bartmarley
de retour après 6 mois en guadeloupe ....

Messages : 6 256
Inscrit le 08/02/02
Ville : pour le moment nulle part
Non connecté
  Posté le 11 juin 2005 - 17 h 46 m 16 s
as tu effacé les clefs de registre correspondantes aux differents soft enlevés ??



Magimelo => :love2: ;)

Chère Guadeloupe tu me manques ....


Jonathan


Messages : 475
Inscrit le 25/11/04
Non connecté
  Posté le 11 juin 2005 - 18 h 33 m 58 s
oui.
Apprament le probleme est reglé. Je dis bien "apparament".
Je cite quand même les soft utilisés:
AdAware, Sypbot, Microsoft AntiSpyware, HisJackThis, CWShredder.exe, cwsuninst.reg, Aboutbuster (tous en safe mode).
Par contre, j'ai du viré une key car NAV2003 se lance plus en auto-protect :S
C'est pas trop grave vu son efficacité...
Merci pour votre aide. J'avoue que c'est le 1er spysware que je voie aussi resistant :(
Merci a tous et bonne soirée a tous ;)

PS: Oui je vais lui mettre FireFox, c'est CLAIR sa!! ;)


Message édité 1 fois, la dernière par Jonathan le 11 juin 2005 - 18 h 35.

Vend cartes Magic toutes éditions jusqu'à Tourment...Si interessé, envoyé moi un MP :) //
Mes websites :
http://membres.lycos.fr/jonathancool/ & www.polynove.fr


Page genérée en 0.5009 secondes par RahForum 2.0 | Gzip off |  Stats |  Metaforums |  RSS
© 2004 Cerbere Systems.
Prix Matériel Informatique | Informatique Lyon | Informatique Grenoble | Informatique Annecy | Informatique Marseille | Informatique Bordeaux | Forum Informatique
ADSL |Actualité ADSL | e-commerce | Commande Au Volant
Creative Commons
Message Boards and Forums Directory