OVH Cloud OVH Cloud

HELP : je n'arrive pas a déloger un adware de mon pc

19 réponses
Avatar
Jean34
Hello !!
Gros souci depuis une semaine avec des fenêtre de pub IE6 qui s'ouvrent de
manière intempestive....
Ce ne sont pas des pop-up, puisqu'elles s'ouvrent que IE6 (ou sont dérivé
Avant Browser) soit utilisé ou pas, quel que soit le site visité..

La plupart on ces adresses d'origine dans les propriétés :
http://ads1.revenue.net/load/205713/main.gif

http://www.whenusearch.com/ws_auto_clock.html?src=secs0008


Il y a aussi un avertissement de sécurité qui s'affiche, proposant
d'installer ClockSinc...


J'ai tenté de déloger l'adware avec Ad-Aware 6 Pro, mais il ne trouve
rien......

Merci d'avance pour votre aide, c'est très énervant.

Jean34
XP Pro - ADSL 512 connecté en permanence

9 réponses

1 2
Avatar
joke0
Salut,

Jean34:
C:Program FilesTClocktclock.exe
O4 - Startup: TClock.lnk = C:Program FilesTClocktclock.exe


C'est toi qui l'a installé?

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search
Page = http://www.searchwww.com/


Classique, ton navigateur est pris en otage:
Un coup de CWShredder et le pb sera réglé:
http://www.spywareinfo.com/~merijn/files/cwshredder.zip

O4 - HKCU..Run: [li-tevid00114]
c:program filesWebdialerli-tevid00114.exe -m


Tu as un dialer ici. Coche la case pour le supprimer. Ensuite tu
ferras 'Fix'. Redémarre si nécessaire.

Le reste semble correct. Par contre, tu devrais désactiver les
contrôle activex de ton navigateur et éventuellement ne les
accepter que sur les sites de confiance.

--
joke0

Avatar
Jean34
"joke0" a écrit dans le message de news:


C:Program FilesTClocktclock.exe
O4 - Startup: TClock.lnk = C:Program FilesTClocktclock.exe


C'est toi qui l'a installé?


Oui, j'ai une merde avec l'horloge, qui perd 15 secondes tous les 1/4
d'heure... Du coup TClock me permet d'être à jour.



R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search
Page = http://www.searchwww.com/


Classique, ton navigateur est pris en otage:
Un coup de CWShredder et le pb sera réglé:
http://www.spywareinfo.com/~merijn/files/cwshredder.zip


Déjà testé, CW ne repère rien.


O4 - HKCU..Run: [li-tevid00114]
c:program filesWebdialerli-tevid00114.exe -m


Tu as un dialer ici. Coche la case pour le supprimer. Ensuite tu
ferras 'Fix'. Redémarre si nécessaire.


Ok c'est fait, je vais redemarrer... On verra si j'ai d'autre fenetres un
peu plus tard dans la soirée...

Le reste semble correct. Par contre, tu devrais désactiver les
contrôle activex de ton navigateur et éventuellement ne les
accepter que sur les sites de confiance.


J'ai baissé la sécurité à son minimum car je rencontre de gros problèmes
pour les sites sécurisés en java... D'ailleurs ça n'a pas marché, je ne peux
tjrs pas les lires avec IE6 ou Avant Browser... Je suis obligé de passer par
Opéra...

merci
Jean34


Avatar
joke0
Salut,

Jean34:
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search
Page = http://www.searchwww.com/


Classique, ton navigateur est pris en otage:
Un coup de CWShredder et le pb sera réglé:
http://www.spywareinfo.com/~merijn/files/cwshredder.zip


Déjà testé, CW ne repère rien.


Alors tu peux cocher toutes les cases contenant searchwww.com
puis 'Fix'.

--
joke0



Avatar
Jean34
"joke0" a écrit dans le message de news:


Déjà testé, CW ne repère rien.


Alors tu peux cocher toutes les cases contenant searchwww.com
puis 'Fix'.


Ok c'est fait !
On va voir si ce que ça donne...
Je te tiens au jus
un gros merci !

Jean34


Avatar
Jean34
"Jean34" a écrit dans le message de news:
bvjhqe$279$


Ce matin, aucune fenêtre ouverte... Je pense que cette saloperie est
éradiquée.....

Afin d'éviter la ré-infection, que faire : le FW Norton est il une telle
daube que qu'il faille le remplacer par un autre ? (Kerio ?)

question subsidiaire : Joke0 tu as l'air de carrément maîtriser.... Peux tu
m'aider à lire les java et activeX avec IE6 ou AvantBrowser ? ça marche plus
depuis des moi, et c'est assez enervant...

Je te remercie grandement d'avoir pris autant de temps pour que je puisse
m'en sortir

@++
jean34
Avatar
joke0
Salut,

Jean34:
Afin d'éviter la ré-infection, que faire : le FW Norton est il
une telle daube que qu'il faille le remplacer par un autre ?
(Kerio ?)


Mieux configurer Internet Explorer.

Peux tu m'aider à lire les java et activeX avec
IE6 ou AvantBrowser ?


N'autoriser les activex et java que sur des sites *de confiance*
Voir: <url:news:fr.comp.infosystemes.www.navigateurs>
pour des conseils.

Bon courage.
--
joke0

Avatar
Jean34
"joke0" a écrit dans le message de news:

N'autoriser les activex et java que sur des sites *de confiance*
Voir: <url:news:fr.comp.infosystemes.www.navigateurs>


Ok c'est fait !!
tout fonctionne nickel..........
Un grand merci à toi

++
jean

Avatar
inforadio
Le Mon, 2 Feb 2004 07:59:21 +0100, "Jean34" a ecrit:


Ce matin, aucune fenêtre ouverte... Je pense que cette saloperie est
éradiquée.....

Afin d'éviter la ré-infection, que faire : le FW Norton est il une telle
daube que qu'il faille le remplacer par un autre ? (Kerio ?)

question subsidiaire : Joke0 tu as l'air de carrément maîtriser.... Peux tu
m'aider à lire les java et activeX avec IE6 ou AvantBrowser ? ça marche plus
depuis des moi, et c'est assez enervant...

Je te remercie grandement d'avoir pris autant de temps pour que je puisse
m'en sortir



En general, on autorise IE de se connecter a internet via le firewall.
Du coup des trucs peuvent s'installer par l'intermediaire de IE. Alors
apres tout ce n'est peut-etre pas un soucis de FW.
Pour ma part, j'ai resolu le probleme en bloquant IE au niveau du FW
et j'utilise Mozilla Firebird pour la navigation. Depuis, je n'ai plus eu
de cochonnerie sur le disque.

Sinon, mon FW est Kerio 2.1.5 sous Win98se ici.

A+

Avatar
Jean34
<inforadio> a écrit dans le message de news:

ok !

merci pour ta réponse

Jean
1 2