OVH Cloud OVH Cloud

[help] spw2c.com et virus

5 réponses
Avatar
Kres
Bonjour,

J'ai récupéré un portable ACER que mes parents viennent d'acheter, pour voir
pourquoi il rame autant.

En fait, il télécharge un truc (connexion en 56 K) en tache de fond, qui
doit faire plusieurs Mo. Cela se voit dès qu'on est connecté sur internet +
il y a une petite icone tout en bas à droite dans la barre windows avec un
logo qui ressemble à celui de windows et quand on met le pointeur dessus, il
indique "telechargement 18%" par ex.

Et je n'arrive pas à le TUER ce machin là.
Avec ctrl-alt-sup, cette tâche n'apparaît pas (sous XP familial)

Et le PC rame énormément (alors qu'il vient d'être acheté). Je pense que
c'est lié.

Enfin, il y a un truc qui s'est mis à déconner et une fenêtre est apparue,
disant que je dois me connecter à spw2.com, car la bécane était vérolé.

Je pense que cette fenêtre a du apparaître, et qu'on a du cliquer sur un
téléchargement quelconque.

Bref, si quelqu'un peut m'aider :

1) en m'expliquant tout ce bordel (j'essaie de rester poli, mais je suis
énervé)

2) en me disant comment tuer ce machin là

Et si possible, commen "nettoyer" le PC automatiquement, sachant qu'il n'est
quasiment jamais sur internet.

Merci bcp pour votre aide

Kres

5 réponses

Avatar
G.T
Salut,

Enfin, il y a un truc qui s'est mis à déconner et une fenêtre est apparue,
disant que je dois me connecter à spw2.com, car la bécane était vérolé.
Désactive éventuellement le service d'affichage des messages (je ne sais pas

à quoi ressemble la fenêtre, mais c'est un classique du genre).

Je pense que cette fenêtre a du apparaître, et qu'on a du cliquer sur un
téléchargement quelconque.
Possible.


Bref, si quelqu'un peut m'aider :
1) en m'expliquant tout ce bordel (j'essaie de rester poli, mais je suis
énervé)
Peut-être que la fenêtre est apparue et que tes parents on cliqué. Je peux

pas te dire mieux.

2) en me disant comment tuer ce machin là
Facile. Télécharge un firewall gratuit (Zone Alarm ou Kerio, je préfère

Kerio), quand tu te connecteras (exemple avec Kerio), outre la confirmation
de ta connexion internet (savoir si le numéro appelé pour la connexion peut
être considéré comme "de confiance" (trusted)), il t'enverra une demande
pour autoriser (ou pas) le téléchargement. Là, tu auras tout le détail,
normalement (programme, IP et port).
Avec le nom du programme, tu le tue avec le gestionnaire de tâches.

Et si possible, commen "nettoyer" le PC automatiquement, sachant qu'il
n'est

quasiment jamais sur internet.
Spybot et Adaware, je dirais.


Merci bcp pour votre aide
Je t'en prie.


a+,
G.T

205 Diesel & turbo-Diesel : http://205d.fr.st

Avatar
Kres
Ok merci bcp, je vais télécharger Kerio.

Pour "desactiver l'affichage auto des messages" c'estoù ? je ne savais pas
qu'on pouvait. Il s'agit bien de "pop up" ?


"G.T" a écrit dans le message de news:
413adb39$1$8124$
Salut,

Enfin, il y a un truc qui s'est mis à déconner et une fenêtre est
apparue,


disant que je dois me connecter à spw2.com, car la bécane était vérolé.
Désactive éventuellement le service d'affichage des messages (je ne sais

pas

à quoi ressemble la fenêtre, mais c'est un classique du genre).

Je pense que cette fenêtre a du apparaître, et qu'on a du cliquer sur un
téléchargement quelconque.
Possible.


Bref, si quelqu'un peut m'aider :
1) en m'expliquant tout ce bordel (j'essaie de rester poli, mais je suis
énervé)
Peut-être que la fenêtre est apparue et que tes parents on cliqué. Je peux

pas te dire mieux.

2) en me disant comment tuer ce machin là
Facile. Télécharge un firewall gratuit (Zone Alarm ou Kerio, je préfère

Kerio), quand tu te connecteras (exemple avec Kerio), outre la
confirmation

de ta connexion internet (savoir si le numéro appelé pour la connexion
peut

être considéré comme "de confiance" (trusted)), il t'enverra une demande
pour autoriser (ou pas) le téléchargement. Là, tu auras tout le détail,
normalement (programme, IP et port).
Avec le nom du programme, tu le tue avec le gestionnaire de tâches.

Et si possible, commen "nettoyer" le PC automatiquement, sachant qu'il
n'est

quasiment jamais sur internet.
Spybot et Adaware, je dirais.


Merci bcp pour votre aide
Je t'en prie.


a+,
G.T

205 Diesel & turbo-Diesel : http://205d.fr.st





Avatar
G.T
Salut,

Pour "desactiver l'affichage auto des messages" c'estoù ? je ne savais pas
qu'on pouvait. Il s'agit bien de "pop up" ?
Non. Il s'agit d'une fonction qui permet d'afficher des messages sur des

ordinateurs en réseau (avec la commande NET SEND par exemple). Elle ne sert
pas à grand chose si le PC n'est pas utilisé en réseau (cas de bcp de PCs,
comme ledit portable, j'imagine).
Pour désactiver l'affichage des messages, clic droit sur le Poste de
travail, gérer, services, Affichage des messages, type de démarrage :
désactiver.

a+,
G.T

205 Diesel & turbo-Diesel : http://205d.fr.st

Avatar
joke0
Salut,

Kres:
En fait, il télécharge un truc (connexion en 56 K) en tache de
fond, qui doit faire plusieurs Mo.


Je ne saurais que trop te conseiller de poster ton message sur:
<URL:news:fr.comp.securite.virus>

Rajoutes-y un scan d'Hijackthis qui débusquera la bestiole.

Tout est expliqué là:
<URL:http://joke0.free.fr/ht.html>

--
joke0

Avatar
Kres
Je viens de faire tourner hijack this.

J'ai posté le scan dans fr.comp.securite.virus

Voilà ...