Depuis peu j'ai un spyware qui m'agace.
Il s'agit d'un dialer italien.
Il s'agit d'un .exe qui se nomme "eros-1.exe" et qui se met dans
C:\Winnt\System32 et aussi sur le bureau et
ds le menu Démarrer.
Il me coupe la connexion pour tenter la sienne.
Ni les logiciels spécialisés (Spybot, Ad-Aware par exemple), ni mon
antivirus ne le décélent.
Pas de trace de celui ci dans regedit (la base de registre), ni dans les
fichiers système, de démarrage, les services ... accesssibles via msconfig.
Depuis peu j'ai un spyware qui m'agace. Il s'agit d'un dialer italien. Il s'agit d'un .exe qui se nomme "eros-1.exe" et qui se met dans C:WinntSystem32 et aussi sur le bureau et ds le menu Démarrer. Il me coupe la connexion pour tenter la sienne.
Ni les logiciels spécialisés (Spybot, Ad-Aware par exemple), ni mon antivirus ne le décélent.
Pas de trace de celui ci dans regedit (la base de registre), ni dans les fichiers système, de démarrage, les services ... accesssibles via msconfig.
Avez vous d'autres idées, des pistes ?
Avez vs eu ce dialer ?
Merci de me mettre sur une piste. MD
'lut,
HijackThis pour repérer l'intrus et le supprimer. -- http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/ *Helping you void your warranty since 2000* ---***ANTISPAM***--- Click on the link to anwer -Cliquez sur le lien pour répondre http://www.cerbermail.com/?csaLJS6yvZ @(*0*)@ JacK
sur les news:c6ttl7$n8h$1@news-reader5.wanadoo.fr
MD <michel.demede@wanadoo.fr> signalait:
Bonjour
Depuis peu j'ai un spyware qui m'agace.
Il s'agit d'un dialer italien.
Il s'agit d'un .exe qui se nomme "eros-1.exe" et qui se met dans
C:WinntSystem32 et aussi sur le bureau et
ds le menu Démarrer.
Il me coupe la connexion pour tenter la sienne.
Ni les logiciels spécialisés (Spybot, Ad-Aware par exemple), ni mon
antivirus ne le décélent.
Pas de trace de celui ci dans regedit (la base de registre), ni dans
les fichiers système, de démarrage, les services ... accesssibles via
msconfig.
Avez vous d'autres idées, des pistes ?
Avez vs eu ce dialer ?
Merci de me mettre sur une piste.
MD
'lut,
HijackThis pour repérer l'intrus et le supprimer.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to anwer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Depuis peu j'ai un spyware qui m'agace. Il s'agit d'un dialer italien. Il s'agit d'un .exe qui se nomme "eros-1.exe" et qui se met dans C:WinntSystem32 et aussi sur le bureau et ds le menu Démarrer. Il me coupe la connexion pour tenter la sienne.
Ni les logiciels spécialisés (Spybot, Ad-Aware par exemple), ni mon antivirus ne le décélent.
Pas de trace de celui ci dans regedit (la base de registre), ni dans les fichiers système, de démarrage, les services ... accesssibles via msconfig.
Avez vous d'autres idées, des pistes ?
Avez vs eu ce dialer ?
Merci de me mettre sur une piste. MD
'lut,
HijackThis pour repérer l'intrus et le supprimer. -- http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/ *Helping you void your warranty since 2000* ---***ANTISPAM***--- Click on the link to anwer -Cliquez sur le lien pour répondre http://www.cerbermail.com/?csaLJS6yvZ @(*0*)@ JacK
joke0
Salut,
JacK:
HijackThis pour repérer l'intrus et le supprimer.
Ouaip.
Je mets un lien vers une mini-faq en cours de finition: <URL:http://joke0.free.fr/ht!.html>
Merci pour les retours :-) (par mail pour pas fagociter le fil)
-- joke0
Salut,
JacK:
HijackThis pour repérer l'intrus et le supprimer.
Ouaip.
Je mets un lien vers une mini-faq en cours de finition:
<URL:http://joke0.free.fr/ht!.html>
Merci pour les retours :-)
(par mail pour pas fagociter le fil)
j'avais cet utilitaire puissant, je l'ai utilisé, mais je ne vois pas trace de mon dial .
Publie le rapport ici ;-)
-- joke0
MD
Merci c'est sympa, si tu peux m'expliquer ce que je dois garder ou pas. voici le copie/coller du rapport : ----------------------------------- Logfile of HijackThis v1.97.7 Scan saved at 09:05:27, on 01/05/2004 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
j'avais cet utilitaire puissant, je l'ai utilisé, mais je ne vois pas trace de mon dial .
Publie le rapport ici ;-)
-- joke0
Merci c'est sympa, si tu peux m'expliquer ce que je dois garder ou pas.
voici le copie/coller du rapport :
-----------------------------------
Logfile of HijackThis v1.97.7
Scan saved at 09:05:27, on 01/05/2004
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Merci c'est sympa, si tu peux m'expliquer ce que je dois garder ou pas. voici le copie/coller du rapport : ----------------------------------- Logfile of HijackThis v1.97.7 Scan saved at 09:05:27, on 01/05/2004 Platform: Windows 2000 SP3 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
et lis http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.B&VSect=T pour d'autres investigations dans ton fichier hosts et compagnie ;-)
@+ -- rm http://foxmail.free.fr
tue, avec ton gestionnaire de tâches, le process
C:WINNTsystem32JDBGMRG.EXE
et lis
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.B&VSect=T
pour d'autres investigations dans ton fichier hosts et compagnie ;-)
et lis http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_DASMIN.B&VSect=T pour d'autres investigations dans ton fichier hosts et compagnie ;-)
@+ -- rm http://foxmail.free.fr
MD
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
"rm" a écrit dans le message de news:rbme77r59we4.k0qk2x560t3w$
tue, avec ton gestionnaire de tâches, le process C:WINNTsystem32JDBGMRG.EXE
pour d'autres investigations dans ton fichier hosts et compagnie ;-)
@+ -- rm http://foxmail.free.fr
rm
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
oulalalala ;-) serais-je tombé dans le piège éculé du petit nounours... je n'ai toutefois pas dis : efface le fichier JDBGMGR.EXE ! ^^^ teste ta vue : [ JDBGMGR.EXE ] [ JDBGMRG.EXE ] !
d'autres virus s'amusent de la sorte avec des scvhost.exe au lieu de svchost.exe...
@+ -- rm
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
oulalalala ;-) serais-je tombé dans le piège éculé du petit nounours...
je n'ai toutefois pas dis : efface le fichier JDBGMGR.EXE !
^^^
teste ta vue : [ JDBGMGR.EXE ] [ JDBGMRG.EXE ] !
d'autres virus s'amusent de la sorte avec des scvhost.exe au lieu de
svchost.exe...
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
oulalalala ;-) serais-je tombé dans le piège éculé du petit nounours... je n'ai toutefois pas dis : efface le fichier JDBGMGR.EXE ! ^^^ teste ta vue : [ JDBGMGR.EXE ] [ JDBGMRG.EXE ] !
d'autres virus s'amusent de la sorte avec des scvhost.exe au lieu de svchost.exe...
@+ -- rm
MD
qu'entends tu par teste ta vue ? quelle manip doit on faire pour cela ? Merci
"rm" a écrit dans le message de news:
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
oulalalala ;-) serais-je tombé dans le piège éculé du petit nounours... je n'ai toutefois pas dis : efface le fichier JDBGMGR.EXE ! ^^^ teste ta vue : [ JDBGMGR.EXE ] [ JDBGMRG.EXE ] !
d'autres virus s'amusent de la sorte avec des scvhost.exe au lieu de svchost.exe...
@+ -- rm
qu'entends tu par teste ta vue ?
quelle manip doit on faire pour cela ?
Merci
"rm" <ramon@tffp.invalid> a écrit dans le message de
news:1vq07svg9pk5m.100zt54ajxcod.dlg@40tude.net...
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
oulalalala ;-) serais-je tombé dans le piège éculé du petit nounours...
je n'ai toutefois pas dis : efface le fichier JDBGMGR.EXE !
^^^
teste ta vue : [ JDBGMGR.EXE ] [ JDBGMRG.EXE ] !
d'autres virus s'amusent de la sorte avec des scvhost.exe au lieu de
svchost.exe...
qu'entends tu par teste ta vue ? quelle manip doit on faire pour cela ? Merci
"rm" a écrit dans le message de news:
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
oulalalala ;-) serais-je tombé dans le piège éculé du petit nounours... je n'ai toutefois pas dis : efface le fichier JDBGMGR.EXE ! ^^^ teste ta vue : [ JDBGMGR.EXE ] [ JDBGMRG.EXE ] !
d'autres virus s'amusent de la sorte avec des scvhost.exe au lieu de svchost.exe...
@+ -- rm
Maltek
"MD" a écrit:
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
Le hoax mettait en cause jdbgmgr.exe, à ne pas supprimer bien que ce ne soit pas utile pour beaucoup de monde. Ton cheval de troie est jdbgmrg.exe (RG et pas GR en fin du nom), qui utilise d'ailleurs la même icone : à supprimer <http://www3.ca.com/threatinfo/virusinfo/virus.aspx?id893>
"MD" a écrit:
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
Le hoax mettait en cause jdbgmgr.exe, à ne pas supprimer bien que ce ne
soit pas utile pour beaucoup de monde.
Ton cheval de troie est jdbgmrg.exe (RG et pas GR en fin du nom), qui
utilise d'ailleurs la même icone : à supprimer
<http://www3.ca.com/threatinfo/virusinfo/virus.aspx?id893>
je ne suis pas sûr comme toi, car il s'agit d'un hoax (canular) !!!
Le hoax mettait en cause jdbgmgr.exe, à ne pas supprimer bien que ce ne soit pas utile pour beaucoup de monde. Ton cheval de troie est jdbgmrg.exe (RG et pas GR en fin du nom), qui utilise d'ailleurs la même icone : à supprimer <http://www3.ca.com/threatinfo/virusinfo/virus.aspx?id893>