Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus/spyware au lancement d'Internet Explorer

3 réponses
Avatar
Pierre
Bonsoir,

Je suis infecté depuis 10 jours par un virus/spyware que je n'arrive pas à
éliminer.

Je n'arrive plus à utiliser Internet Explorer et à chaque lancement j'arrive
sur une page d'accueil "suspecte" avec une adresse qui se lance
automatiquement (res://C:\WINNT\system32\shdoclc.dll/navcancl.htm).

Mon antivirus / Norton (qui est à jour) avait détecté des éléments qui ont
été mis en quarantaine (Trojan et W32.Netsky). Depuis, les nouveaux passages
de l'antivirus n'ont plus rien détecté.

J'ai passé plusieurs anti-spyware : au départ, j'utilisais Ad-Aware mais
sans que ce problème n'ait été supprimé. Par la suite, j'ai eu recours à
Spybot, et j'ai même pris à l'essai Spy Sweeper 3.5. Mais le problème
persiste..

A certains redémarrages de mon PC, j'arrive parfois à accéder à Internet,
mais ce problème réapparait presque aussitôt sans beaucoup de répit.

J'ai essayé de changer la page par défaut, mais sans succès. Lors que je
saisis une adresse URL en direct dans la barre, j'ai une fenêtre avec le
message "Access blocked - virus warning !" qui prévient de la présence d'un
spyware et qui renvoie vers une page baptisée "Microsoft Internet Explorer"
située à l'adresse suivante (http://www.security-look.cc/anti-spyware) qui
renvoie à des anti-spywares payants. Je doute "fortement" que ce soit
vraiment un site officiel de Microsoft, malgré les apparences.

Pouvez-vous m'aider, si vous avez un problème similaire, et surtout la
solution...

Merci à tous.

Cordialement.

Pierre

3 réponses

Avatar
jceel
"Pierre" a écrit dans le message de news:
420e6dcf$0$5219$
Bonsoir,

Je suis infecté depuis 10 jours par un virus/spyware que je n'arrive pas à
éliminer.

Je n'arrive plus à utiliser Internet Explorer et à chaque lancement
j'arrive
sur une page d'accueil "suspecte" avec une adresse qui se lance
automatiquement (res://C:WINNTsystem32shdoclc.dll/navcancl.htm).

Mon antivirus / Norton (qui est à jour) avait détecté des éléments qui ont
été mis en quarantaine (Trojan et W32.Netsky). Depuis, les nouveaux
passages
de l'antivirus n'ont plus rien détecté.

J'ai passé plusieurs anti-spyware : au départ, j'utilisais Ad-Aware mais
sans que ce problème n'ait été supprimé. Par la suite, j'ai eu recours à
Spybot, et j'ai même pris à l'essai Spy Sweeper 3.5. Mais le problème
persiste..

A certains redémarrages de mon PC, j'arrive parfois à accéder à Internet,
mais ce problème réapparait presque aussitôt sans beaucoup de répit.

J'ai essayé de changer la page par défaut, mais sans succès. Lors que je
saisis une adresse URL en direct dans la barre, j'ai une fenêtre avec le
message "Access blocked - virus warning !" qui prévient de la présence
d'un
spyware et qui renvoie vers une page baptisée "Microsoft Internet
Explorer"
située à l'adresse suivante (http://www.security-look.cc/anti-spyware) qui
renvoie à des anti-spywares payants. Je doute "fortement" que ce soit
vraiment un site officiel de Microsoft, malgré les apparences.

Pouvez-vous m'aider, si vous avez un problème similaire, et surtout la
solution...



c'est le trojan Win32.Dluca.V archi connu
essaye l'antispy de MS en mode sans echec
http://www.microsoft.com/athome/security/spyware/software/default.mspx

--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
EbolaViruz
Salut,

Refais les mêmes manipulations, mais en mode sans échec, normalement ça
marchera...

En plus de tout ceci, je te propose de télécharger Regcleaner, que tu
trouveras par exemple, et je te le conseil, sur le site
http://scraper.chez.tiscali.fr/ dans la rubrique téléchargement. Ceci aura
l'avantage de nétoyer à fond ton registre.

J'espère que tout ceci pourra t'aider,

Cordialement.

Ebola
"Pierre" a écrit dans le message de
news:420e6dcf$0$5219$
Bonsoir,

Je suis infecté depuis 10 jours par un virus/spyware que je n'arrive pas à
éliminer.

Je n'arrive plus à utiliser Internet Explorer et à chaque lancement
j'arrive

sur une page d'accueil "suspecte" avec une adresse qui se lance
automatiquement (res://C:WINNTsystem32shdoclc.dll/navcancl.htm).

Mon antivirus / Norton (qui est à jour) avait détecté des éléments qui ont
été mis en quarantaine (Trojan et W32.Netsky). Depuis, les nouveaux
passages

de l'antivirus n'ont plus rien détecté.

J'ai passé plusieurs anti-spyware : au départ, j'utilisais Ad-Aware mais
sans que ce problème n'ait été supprimé. Par la suite, j'ai eu recours à
Spybot, et j'ai même pris à l'essai Spy Sweeper 3.5. Mais le problème
persiste..

A certains redémarrages de mon PC, j'arrive parfois à accéder à Internet,
mais ce problème réapparait presque aussitôt sans beaucoup de répit.

J'ai essayé de changer la page par défaut, mais sans succès. Lors que je
saisis une adresse URL en direct dans la barre, j'ai une fenêtre avec le
message "Access blocked - virus warning !" qui prévient de la présence
d'un

spyware et qui renvoie vers une page baptisée "Microsoft Internet
Explorer"

située à l'adresse suivante (http://www.security-look.cc/anti-spyware) qui
renvoie à des anti-spywares payants. Je doute "fortement" que ce soit
vraiment un site officiel de Microsoft, malgré les apparences.

Pouvez-vous m'aider, si vous avez un problème similaire, et surtout la
solution...

Merci à tous.

Cordialement.

Pierre




Avatar
haristo

c'est le trojan Win32.Dluca.V archi connu



archi connu ? jceel est archi connu il ne sait pas éradiquer les
citations interminable :-)

connu oui, archi non.
http://www.viruslist.com/en/viruses/encyclopedia?virusid9278

http://securityresponse.symantec.com/avcenter/venc/data/downloader.dluca.html
Donc Norton aurait du l'éliminé (pas jceel, mais le virus)
Mais peut être faut il désactiver la Restauration Système (Disable
System Restore (Windows Me/XP). )