OVH Cloud OVH Cloud

dialer non désiré : spy ou virus ?

14 réponses
Avatar
JPLL
Mon ordinateur est sans doute affecté par un virus ou un spyware, lequel
force mon modem à appeler le numéro suivant : 70 88 19 39 10 03 11.
Le passage de spybot, ad-ware et l'antivirus mac-affe n' a donné aucun
résultat
Plusieurs questions :
- De quel virus ou spyware s'agit-il ?
- Comment s'en débarasser ?
- Vers quelle destination cela me connecte t-il ?

merci d'avance.
Jean Pierre Le Lan

10 réponses

1 2
Avatar
Eric G
Le Thu, 18 Aug 2005 11:53:28 +0200, JPLL a écrit :

- De quel virus ou spyware s'agit-il ?
aucune idée...


- Comment s'en débarasser ?
installer puis lancer hijackthis, postez ensuite les logs ici... ;-)


- Vers quelle destination cela me connecte t-il ?
aucune idée...esr-ce bien important...?


--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer : http://cerbermail.com/?tVjLN6N0wM

Avatar
Jacquouille la Fripouille
"JPLL" a écrit dans le message de
news:%
Mon ordinateur est sans doute affecté par un virus ou un spyware, lequel
force mon modem à appeler le numéro suivant : 70 88 19 39 10 03 11.
Le passage de spybot, ad-ware et l'antivirus mac-affe n' a donné aucun
résultat
Plusieurs questions :
- De quel virus ou spyware s'agit-il ?
- Comment s'en débarasser ?
- Vers quelle destination cela me connecte t-il ?

merci d'avance.
Jean Pierre Le Lan

Tu es toujours en RTC (bas-débit) ?


--
Jacquouille

Avatar
Jacquouille la Fripouille
- Vers quelle destination cela me connecte t-il ?
aucune idée...esr-ce bien important...?


De toutes façons, c'est un n° qui ne correspond à rien...

Tu as mis Spybot et Ad-aware à jour avant de les passer ?


--
Jacquouille


Avatar
JPLL
Oui, ou plus exactement, l'ordinateur infecté (celui d'un proche)
Donc, pas de possibilité de mettre à jour windows XP (il est en SP2 quand
même)
jpll

"Jacquouille la Fripouille" a écrit dans le message
de news: OAHw9U%

"JPLL" a écrit dans le message de
news:%
Mon ordinateur est sans doute affecté par un virus ou un spyware, lequel
force mon modem à appeler le numéro suivant : 70 88 19 39 10 03 11.
Le passage de spybot, ad-ware et l'antivirus mac-affe n' a donné aucun
résultat
Plusieurs questions :
- De quel virus ou spyware s'agit-il ?
- Comment s'en débarasser ?
- Vers quelle destination cela me connecte t-il ?

merci d'avance.
Jean Pierre Le Lan

Tu es toujours en RTC (bas-débit) ?


--
Jacquouille




Avatar
JPLL
oui, j'ai mis à jour spybot et ad-ware.
Mais j'ai une autre idée : peut être s'agit il d'une prise de controle à
distance, compte tenu que l'ordo n'a qu'un accès commuté 56kbits et que donc
les mises à jour de windows (ou plutot les correctifs de sécurité sont
difficiles car très longs) qu'en penses tu ?

"Jacquouille la Fripouille" a écrit dans le message
de news: Opdm0W%

- Vers quelle destination cela me connecte t-il ?
aucune idée...esr-ce bien important...?


De toutes façons, c'est un n° qui ne correspond à rien...

Tu as mis Spybot et Ad-aware à jour avant de les passer ?


--
Jacquouille





Avatar
JPLL
Au fait le numéro est un numéro international longue distance avec indicatif
d'un fournisseur à 4 chiffres, donc bonjour la facture !

jpll
"Jacquouille la Fripouille" a écrit dans le message
de news: Opdm0W%

- Vers quelle destination cela me connecte t-il ?
aucune idée...esr-ce bien important...?


De toutes façons, c'est un n° qui ne correspond à rien...

Tu as mis Spybot et Ad-aware à jour avant de les passer ?


--
Jacquouille





Avatar
Luc
JPLL nous a déclaré...

Oui, ou plus exactement, l'ordinateur infecté (celui d'un proche)
Donc, pas de possibilité de mettre à jour windows XP (il est en SP2
quand même)


Par conséquent le dialer n'a pas pu s'installé à l'insu du plein gré de
l'utilisateur mais en ouvrant *volontairement* un pièce jointe verreuse ou
en acceptant une installation lors d'un surf scabreux.

Pour s'en débarasser, les outils classiques : Spybot, Ad-aware et Micosoft
Antispyware
(http://www.microsoft.com/athome/security/spyware/software/default.mspx)
Sinon, la proposition de Eric G (publication du log d'HiJackThis) sera
certainement efficace.

Remarque : le fait d'avoir une connexion RTC n'empêche nullement de mettre
son PC à jour, il suffit de le faire régulièrement (au moins une fois par
mois), ce n'est pas si long que ça.

Si vraiment il a tellement de retard, il y a possibilité d'y aller, de
demander une 'Installation personnaliser' pour avoir la liste des mises à
jours prioritaires (de sécurité). Il faut relever les n° des MàJ (KBxxxxxx)
et demander à une connaissance qui a une connexion haut débit de les
télécharger en passant par là
http://v4.windowsupdate.microsoft.com/catalog/fr/. Les fichiers
d'installation peuvent donc être sauvegardés sur un CDR, CDR-W, clé USB....
pour être installés sur n'importe quel autre PC, même ne possédant aucun
accès à Internet.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Jacquouille la Fripouille
"JPLL" a écrit dans le message de
news:uyz3Df%
Au fait le numéro est un numéro international longue distance avec
indicatif

d'un fournisseur à 4 chiffres, donc bonjour la facture !

??? Comment vois-tu ça ? 70 88 19 39 10 03 11.

Si c'était de l'international ça commencerait par 00 suivi de l'indicatif du
pays.
J'avoue ne pas comprendre ton affirmation.
Par le téléphone, je tombe sur Cegetel qui me répond que l'accès au 7 ne
m'est pas permis.
Merci d'éclairer notre lanterne.

--
Jacquouille

Avatar
Fred
Dans : news:u7MH0V$,
Luc disait :

Remarque : le fait d'avoir une connexion RTC n'empêche nullement de
mettre son PC à jour, il suffit de le faire régulièrement (au moins
une fois par mois), ce n'est pas si long que ça.


Tu as déjà réussi à le faire plus souvent ? ;-)
Je dirais le deuxième mercredi de chaque mois.
A ne pas confondre avec le troisième jeudi du 11ème mois.
Je sors.

--
Fred
http://www.cerbermail.com/?3kA6ftaCvT

Avatar
Jack [MVP]
"JPLL" wrote in message
news:u$
Voici le fichier log ci-joint :



'lut,

J'ai pas tout regardé mais ton dialer à supprimer c'est ceci : usbn.exe
--
http://www.optimix.be.tf MVP Windows Security http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/vista4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

1 2