Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Barre d'icônes impossible à virer, Spy ou virus ?

4 réponses
Avatar
Pascal
Bonjour,
J'ai un phénomène bizarre sur un de mes PC (Win XP Pro + SP2, protégé par
Symantec Antivirus Corporate Edition v10.0.1.1007).
A droite de l'écran, j'ai une sorte de basse d'icônes respectivement
intitulés de haut en bas :
"Gambling, Dating, Pharmacy, XXX, Spyware, Insurance."
Chacun de ces choix est représenté par un dessin représentatif.
Lorsqu'on passe la souris sur un de ces icônes, un menu déroulant s'affiche
sur la gauche de l'icône et qui propose des accès internet divers et variés.
Le tout se termine en bas avec un bouton close.
Si je clique sur Close ça se ferme mais au redémarrage suivant ça se lance
automatiquement.
C'est du plus bel effet mais ... je n'arrive pas à l'enlever.

J'ai lancé une analyse du PC avec Symantec 10, RAS.
J'ai utilisé 2 outils de désinfection tout récents et non symantec, RAS.
J'ai lancé SpyBot, Adaware et MS Antispam, RAS.
J'ai cherché dans les processus actifs, RAS.
J'ai cherché dans les diverses clefs "Run" de la BDR, RAS.

Je vais examiner les accès internet de ce poste sur le firewall et les
bloquer mais je doute que cela m'aide à supprimer ce menu.

Je sais plus quoi faire...
Avez-vous déjà vu ce truc ?

Pascal.

4 réponses

Avatar
Pascal
"François Yves Le Gal" a écrit dans le message de news:

On Wed, 14 Dec 2005 13:58:28 +0100, "Pascal"
wrote:

Avez-vous déjà vu ce truc ?


Faites une recherche sur :

idesk.conf
howiper.exe
sphlp32.exe
close.bmp
favset.exe
spyware.bmp
insurance.bmp
xxx.bmp
dating.bmp
pharmacy.bmp
gambling.bmp
hgqhp.exe
pppcgm.exe
idemlog.exe
fran-hot.exe
qurrv.dll
filesafer23.exe


Si vous les trouvez dans /system32, ce pécé a été troué par un cheval de
Troie apparu fin novembre.

Proc de désinfection - pas essayée - sur
http://forums.subratam.org/index.php?showtopica21 (en anglais et à
suivre
à la lettre).



Bon ben ça doit être ça, le premier que j'ai cherché existe "insurance.bmp"
qui affiche effectivement un des icônes de cette barre.
Merci pour l'aide.
Je vais tenter la désinfection.
Pascal.


Avatar
viranin.eric
Vous serez t-il possible de m'envoyez l'ensemble (au format zip si
possible ouautre format de compression si vous preferez) pour etude
merci d'avance.
PS:mon mail est celui que vous verez dans les options
Avatar
Pascal
a écrit dans le message de news:

Vous serez t-il possible de m'envoyez l'ensemble (au format zip si
possible ouautre format de compression si vous preferez) pour etude
merci d'avance.
PS:mon mail est celui que vous verez dans les options


Volontiers.
Je n'aurais maintenant accès au PC infecté que demain.
Pascal.

Avatar
Pascal
"François Yves Le Gal" a écrit dans le message de news:

On Wed, 14 Dec 2005 13:58:28 +0100, "Pascal"
wrote:

Avez-vous déjà vu ce truc ?


Faites une recherche sur :

idesk.conf
howiper.exe
sphlp32.exe
close.bmp
favset.exe
spyware.bmp
insurance.bmp
xxx.bmp
dating.bmp
pharmacy.bmp
gambling.bmp
hgqhp.exe
pppcgm.exe
idemlog.exe
fran-hot.exe
qurrv.dll
filesafer23.exe


Si vous les trouvez dans /system32, ce pécé a été troué par un cheval de
Troie apparu fin novembre.

Proc de désinfection - pas essayée - sur
http://forums.subratam.org/index.php?showtopica21 (en anglais et à
suivre
à la lettre).


Hum, après lecture en détail des échanges je suis dubitatif.
Je n'ai pas vraiment les mêmes résultats, je dirais même que mon log hijack
n'a que peu de points communs avec ceux qui sont décrits.
Dans ce cas "à suivre à la lettre" j'hésite...

Pascal.