OVH Cloud OVH Cloud

est-ce lui qui fait ça ?

28 réponses
Avatar
pmluc
Voilà ce qui m'arrive : je suis sous Win 98 se. Il y a 2 jours en mettant
mon pc en marche je remarque une fenêtre qui s'affiche. Le nom du programme
est Power Scan et j'ai trois boutons : start - stop et clean your pc. Ne
sachant pas comment ce programme est arrivé sur mon pc et ma curiosité
l'emportant, je prends le risque de faire start. Le scan commence et les
fichiers qui s'affichent viennent de Temporary Internet File. Au bout de 3/4
d'heure la liste est impressionnante, ce qui me surprend car je nettoie
régulièrement ce dossier. Je stoppe le scan et clique sur clean. Aucun
message pour me dire si cela c'est bien passé. Je ferme donc le programme.

Hier soir en mettant en marche le programme est toujours là. Je le ferme
aussitôt. Par contre je remarque que mon pc fonctionne comme les clignotants
de ma voiture : environ 3 secondes de marche, environ 5 secondes d'arrêt,
... etc (les clignotants de ma voiture sont plus réguliers).

Je lance mon AV à jour. Après une bonne 1/2 heure de scan (en mode
clignotant) il me trouve un trojan.horse.downloader.istbar.aw puis termine
la vérification sans s'arrêter.

J'ai oublié de préciser que pendant ce temps là j'ai du arrêter à plusieurs
reprises la connexion internet qui se lançait sans que je ne lui demande.

Donc comment Power scan est arrivé sur mon pc et est-ce que le trojan était
dedans et provoquait ce fonctionnement anormal ?

Merci pour vos réponses.

Luc

10 réponses

1 2 3
Avatar
joke0
Salut,

pmluc:

Le nom du programme est Power Scan et j'ai trois
boutons : start - stop et clean your pc.


C'est un trojan: istbar

Ne sachant pas comment ce programme est arrivé sur mon pc


Parce que vous surfer avec les contrôles activeX activés (et
probablement l'active Scripting aussi).

Je lance mon AV à jour. Après une bonne 1/2 heure de scan (en
mode clignotant) il me trouve un
trojan.horse.downloader.istbar.aw puis termine la vérification
sans s'arrêter.


C'est bien Power Scan.

Donc comment Power scan est arrivé sur mon pc et est-ce que le
trojan était dedans et provoquait ce fonctionnement anormal ?


Nous n'avez pas compris: PowerScan *est* le cheval de Troie.
C'est un downloader, il télécharge d'autres programmes et les
exécute sur votre PC. Des programmes pas vraiment dangereux,
c'est donc un avertissement sans frais cette fois-ci.

Configurez mieux votre Internet Explorer, mettez votre système à
jour (notamment IE) en faisant un tour sur windows update.

--
joke0

Avatar
pmluc
"joke0" a écrit dans le message de news:

Salut,

pmluc:

Le nom du programme est Power Scan et j'ai trois
boutons : start - stop et clean your pc.


C'est un trojan: istbar

Ne sachant pas comment ce programme est arrivé sur mon pc


Parce que vous surfer avec les contrôles activeX activés (et
probablement l'active Scripting aussi).

Je vais vérifier mais les contrôles activeX sont normalement désactivés


Je lance mon AV à jour. Après une bonne 1/2 heure de scan (en
mode clignotant) il me trouve un
trojan.horse.downloader.istbar.aw puis termine la vérification
sans s'arrêter.


C'est bien Power Scan.

Donc comment Power scan est arrivé sur mon pc et est-ce que le
trojan était dedans et provoquait ce fonctionnement anormal ?


Nous n'avez pas compris: PowerScan *est* le cheval de Troie.
C'est un downloader, il télécharge d'autres programmes et les
exécute sur votre PC. Des programmes pas vraiment dangereux,
c'est donc un avertissement sans frais cette fois-ci.

Configurez mieux votre Internet Explorer, mettez votre système à
jour (notamment IE) en faisant un tour sur windows update.

Mon dernier windows update doit dater d'environ 15 jours

--
Donc Power scan viré je ne devrais plus avoir de problèmes.


Merci joke0
Luc

joke0



Avatar
djehuti
salut
"pmluc" a écrit dans le message
news: c151t3$440$

C'est un trojan: istbar



1stbar doit pouvoir se désinstaller (en partie) dans ajout/suppression...

Ne sachant pas comment ce programme est arrivé sur mon pc




... c'est aussi valable pour un certain nombre de ces saloperies...
installées (même inconsciemment) par l'utilisateur sous forme d'utilitaires
gratuits

Parce que vous surfer avec les contrôles activeX activés (et
probablement l'active Scripting aussi).

Je vais vérifier mais les contrôles activeX sont normalement

désactivés


t'as pas installé une barre d'outils pour ton IE, dernièrement ?
(ou un autre gadget du même genre)

Donc Power scan viré je ne devrais plus avoir de problèmes.


y a des chances

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html



Avatar
joke0
Salut,

pmluc:
Je vais vérifier mais les contrôles activeX sont normalement
désactivés


Tu as pu très bien cliquer "oui" dans une boîte de dialogue qui
s'est ouverte...

Mon dernier windows update doit dater d'environ 15 jours


Ça m'étonnerait car ta version d'internet explorer est assez
ancienne. Fait un tour ici est télécharge le dernier patch (il
est cumulatif):
http://www.microsoft.com/windows/ie/downloads/critical/

Donc Power scan viré je ne devrais plus avoir de problèmes.


Non, PowerScan est un des éléments que télécharge istbar.

Par exemple, tu peux avoir aussi:

* ISTsvc - ISTSVC.EXE
* Bargains - BB.EXE
* CLRSCH - IGETNET.EXE
* Lycos SideSearch - LYCOS_SS.EXE
* StatBlaster - STATBLASTER.EXE
* 180Solutions - NCASE.EXE
* CSync - WHENU.EXE
* Keywords - KEYWORDSINC.EXE
* CommonName - COMMONNAME.EXE
* Internet Optimizer - OPTIMIZE.EXE
* ISTbar - ISTBAR.DLL
* Power Scan - POWERSCAN.EXE

Comme le dit, djehuti, il y a parfois une entrée dans le menu
désinstallation.

Autrement:
Télécharge Hijack This! et fait un scan de ton PC:
http://www.net-integration.net/tools/hijackthis.html
Ensuite demande un rapport et publie-le ici.

--
joke0

Avatar
Danyd
"joke0" a écrit dans le message de
news:
Salut,

pmluc:
Je vais vérifier mais les contrôles activeX sont normalement
désactivés


Tu as pu très bien cliquer "oui" dans une boîte de dialogue qui
s'est ouverte...

Mon dernier windows update doit dater d'environ 15 jours


Ça m'étonnerait car ta version d'internet explorer est assez
ancienne.


c'est normal je ne postais pas du pc qui a le problème (celui-ci)

Fait un tour ici est télécharge le dernier patch (il
est cumulatif):
http://www.microsoft.com/windows/ie/downloads/critical/

Je n'ai plus accès à IE que se soit en le lançant ou en cliquant sur un lien

dans le courrier.

Donc Power scan viré je ne devrais plus avoir de problèmes.


Non, PowerScan est un des éléments que télécharge istbar.

Par exemple, tu peux avoir aussi:

* ISTsvc - ISTSVC.EXE
* Bargains - BB.EXE
* CLRSCH - IGETNET.EXE
* Lycos SideSearch - LYCOS_SS.EXE
* StatBlaster - STATBLASTER.EXE
* 180Solutions - NCASE.EXE
* CSync - WHENU.EXE
* Keywords - KEYWORDSINC.EXE
* CommonName - COMMONNAME.EXE
* Internet Optimizer - OPTIMIZE.EXE
* ISTbar - ISTBAR.DLL
* Power Scan - POWERSCAN.EXE

J'ai trouvé ISTsvc, 180Solutions, ISTbar et Power Scan. Dois-je les virer ?


Comme le dit, djehuti, il y a parfois une entrée dans le menu
désinstallation.

Autrement:
Télécharge Hijack This! et fait un scan de ton PC:
http://www.net-integration.net/tools/hijackthis.html
Ensuite demande un rapport et publie-le ici.

dernières remarques :

- au démarrage le pc est plus long que d'habitude pour s'initialiser
- ensuite il fonctionne en mode clignotant
- je passe l'AV à jour de jeudi (ras) ensuite le pc fonctionne sans faire de
pause
- j'ai pas mal de messages d'erreur ou d'arrêt et je dois relancer le pc

conclusions :
c'est plus grave que je pensais, la bestiole a mis le bazard.

Luc
--
joke0



Avatar
Danyd
" @free.fr>" <<--no spam-> a écrit dans le message de
news:40386736$0$28620$

"joke0" a écrit dans le message de
news:
Salut,

pmluc:
Je vais vérifier mais les contrôles activeX sont normalement
désactivés


Tu as pu très bien cliquer "oui" dans une boîte de dialogue qui
s'est ouverte...

Mon dernier windows update doit dater d'environ 15 jours


Ça m'étonnerait car ta version d'internet explorer est assez
ancienne.


c'est normal je ne postais pas du pc qui a le problème (celui-ci)

Fait un tour ici est télécharge le dernier patch (il
est cumulatif):
http://www.microsoft.com/windows/ie/downloads/critical/

Je n'ai plus accès à IE que se soit en le lançant ou en cliquant sur un

lien

dans le courrier.

Donc Power scan viré je ne devrais plus avoir de problèmes.


Non, PowerScan est un des éléments que télécharge istbar.

Par exemple, tu peux avoir aussi:

* ISTsvc - ISTSVC.EXE
* Bargains - BB.EXE
* CLRSCH - IGETNET.EXE
* Lycos SideSearch - LYCOS_SS.EXE
* StatBlaster - STATBLASTER.EXE
* 180Solutions - NCASE.EXE
* CSync - WHENU.EXE
* Keywords - KEYWORDSINC.EXE
* CommonName - COMMONNAME.EXE
* Internet Optimizer - OPTIMIZE.EXE
* ISTbar - ISTBAR.DLL
* Power Scan - POWERSCAN.EXE

J'ai trouvé ISTsvc, 180Solutions, ISTbar et Power Scan. Dois-je les virer

?


Comme le dit, djehuti, il y a parfois une entrée dans le menu
désinstallation.

Autrement:
Télécharge Hijack This! et fait un scan de ton PC:
http://www.net-integration.net/tools/hijackthis.html
Ensuite demande un rapport et publie-le ici.

dernières remarques :

- au démarrage le pc est plus long que d'habitude pour s'initialiser
- ensuite il fonctionne en mode clignotant
- je passe l'AV à jour de jeudi (ras) ensuite le pc fonctionne sans faire
de

pause
- j'ai pas mal de messages d'erreur ou d'arrêt et je dois relancer le pc

conclusions :
c'est plus grave que je pensais, la bestiole a mis le bazard.

Luc
re-dernières nouvelles :

- l'idée m'a pris de virer Kazaa (je ne m'en suis servi que 2 fois) et
download accélérateur plus (pas encore servi) j'ai relancé le pc et oh
surprise ... tout à l'air d'être revenu normal (pour le moment)
pourvu que ça dure ;-)

Luc
--
joke0







Avatar
joke0
Salut,

"" <:
Je n'ai plus accès à IE que se soit en le lançant ou en
cliquant sur un lien dans le courrier.


Toutes ces bestioles sont entrées à cause de l'infâme IE. Si tu
as besoin d'un navigateur et que tu peux télécharger 8 Mo, passe
à FireFox la partie navigateur de Mozilla:
http://www.mozilla.org/products/firefox/

J'ai trouvé ISTsvc, 180Solutions, ISTbar et Power Scan.
Dois-je les virer ?

Télécharge Hijack This! et fait un scan de ton PC:
http://www.net-integration.net/tools/hijackthis.html Ensuite
demande un rapport et publie-le ici.



Tu devrais faire ça, grâce à lui une grosse partie du ménage
pourra être faite.

--
joke0


Avatar
gojulgarbmail
Toutes ces bestioles sont entrées à cause de l'infâme IE. Si tu
as besoin d'un navigateur et que tu peux télécharger 8 Mo, passe
à FireFox la partie navigateur de Mozilla:
http://www.mozilla.org/products/firefox/



Et la version française de cet excellent navigateur est disponible sur
http://www.frenchmozilla.org . Il existe aussi un patch pour passer de
la version anglaise vers la version française, mais il a l'air de
fonctionner assez mal sous Linux pour les sessions non-root. Je te
conseille donc de télécharger directement la version française
directement... (Je n'ai pas rencontré ce pb sous Windows, mais on ne
sait jamais...)

@+, "-".

Avatar
Danyd
"joke0" a écrit dans le message de
news:
Salut,

pmluc:
Je vais vérifier mais les contrôles activeX sont normalement
désactivés


Tu as pu très bien cliquer "oui" dans une boîte de dialogue qui
s'est ouverte...

Mon dernier windows update doit dater d'environ 15 jours


Ça m'étonnerait car ta version d'internet explorer est assez
ancienne. Fait un tour ici est télécharge le dernier patch (il
est cumulatif):
http://www.microsoft.com/windows/ie/downloads/critical/

Pas de patch pour Win 98 se, les mises à jour, je les ai déjà


Donc Power scan viré je ne devrais plus avoir de problèmes.


Non, PowerScan est un des éléments que télécharge istbar.

Par exemple, tu peux avoir aussi:

* ISTsvc - ISTSVC.EXE
* Bargains - BB.EXE
* CLRSCH - IGETNET.EXE
* Lycos SideSearch - LYCOS_SS.EXE
* StatBlaster - STATBLASTER.EXE
* 180Solutions - NCASE.EXE
* CSync - WHENU.EXE
* Keywords - KEYWORDSINC.EXE
* CommonName - COMMONNAME.EXE
* Internet Optimizer - OPTIMIZE.EXE
* ISTbar - ISTBAR.DLL
* Power Scan - POWERSCAN.EXE

Comme le dit, djehuti, il y a parfois une entrée dans le menu
désinstallation.

Autrement:
Télécharge Hijack This! et fait un scan de ton PC:
http://www.net-integration.net/tools/hijackthis.html
Après plusieurs tentatives, impossible d'afficher la page de tétéchargement

J'essaierai ultérieurement. Apparement, plus de problèmes de fonctionnement
pour l'instant.
Merci
Luc
Ensuite demande un rapport et publie-le ici.

--
joke0



Avatar
joke0
Salut,

"" <:
Pas de patch pour Win 98 se, les mises à jour, je les ai déjà


C'est probabelement parce que tu ne postais pas depuis ton pc
pour ton 1er messge ;-)

Télécharge Hijack This! et fait un scan de ton PC:
http://www.net-integration.net/tools/hijackthis.html
Après plusieurs tentatives, impossible d'afficher la page de

tétéchargement


Essaie ici:
http://mjc1.com/mirror/hjt/

Le site original subit un DDoS...

--
joke0


1 2 3