OVH Cloud OVH Cloud

AdRoarPlugin

4 réponses
Avatar
François Lemaire
comment enlever cette merde ? , elle se régénere lorsque que l'efface avec
Spybot ou manuellement dans les registre


merci



--

pour me répondre
enlevez "no pub" de mon adresse de news

to answer me
remove " no pub " of my news address

4 réponses

Avatar
Marie
Bonjour, Sniper !

http://www.dslreports.com/forum/remark,10587445~root=security~mode=flat
http://securityresponse.symantec.com/avcenter/venc/data/adware.adroar.html
http://www.worldslargestnetwork.com/Adware-AdRoar-Spyware.html

Essaie de voir au niveau Démarrage (msconfig) s'il n'y a pas une commande
anormale.


Je l'ai aussi. Il m'a été signalé ce matin par Spybot. Ce qui est
curieux, c'est que NIS 2003 parfaitement à jour ne l'a pas détecté.
J'ai fait deux analyses complètes avec Norton, qui dit que tout est
bon. Mais je n'arrive pas à mener Secuser à terme.

Vos liens sont en anglais, Sniper. Je ne peux rien en faire. :'(

--
Marie

Avatar
Marie
Bonjour, Sniper !

J'ai fait deux analyses complètes avec Norton, qui dit que tout est bon.
Mais je n'arrive pas à mener Secuser à terme.


Ca continue de m'inquiéter, ça... vous avez dit bizarrre, comme c'est
bizarrre :(


Peut-être parce que le portable commence à donner des signes de
fatigue, il est très lent et chauffe vite. Ces plantages sont peut-être
d'origine matérielle.

Bon, la traduction automatique n'est pas super.... d'accord. .


Vi, pas joli! Aussi clair que du Nostradamus! :D
Cela m'a cependant permis d'aller voir du côté du Registre. Je n'ai
aucune clé CPR, je pense donc que Spybot a fait son boulot.

Merci pour vos conseils, Sniper, et bonne soirée! :-)

--
Marie


Avatar
kiki
bonsoir

c'est du même genre que "roimoi" alias "murse" alias "ssprint"

Un .exe situé dans /documents and setting/all users ou %user name% recrée
les clés de la BdR sans cesse.


Il faut retrouver, en les triant par date, les dernières dll installées sur
le système et les analyser avec filalyzer. On peut alors voir apparaitre
dans leur nom interne celui de ce fameux spy (ou plutôt troyen dans ce cas)
AdAware supprime les clés de la BdR mais il y a un fichier .exe qui les
recrée aussitôt avec ces p..... de dll.

Ensuite, même manip avec un fichier exe. Le renommer, en mode sans échec et
si tout roule, le supprimer.


Bonne chance....


kiki

"François Lemaire" <francois.lemaire no a écrit dans le
message de news:
comment enlever cette merde ? , elle se régénere lorsque que l'efface avec
Spybot ou manuellement dans les registre


merci



--

pour me répondre
enlevez "no pub" de mon adresse de news

to answer me
remove " no pub " of my news address




Avatar
François Lemaire
ces mesurettes ne marchent pas




"François Lemaire" <francois.lemaire no a écrit dans le
message de news:
comment enlever cette merde ? , elle se régénere lorsque que l'efface avec
Spybot ou manuellement dans les registre


merci



--

pour me répondre
enlevez "no pub" de mon adresse de news

to answer me
remove " no pub " of my news address