OVH Cloud OVH Cloud

Hijacker

17 réponses
Avatar
MELMOTH
Mystère....

- adaware : rien
- spybot+spaywareblaster+spaywareguard : rien
- a2 : rien
- pestpatrol : rien
- spy sweeper : rien
- hijacker : rien (en ce qui concerne les hijackers)
- Antivirus (Avast, Secuser et KAV) : rien

Mais...

- Xsoft Spy (Paretologic) : *92* hijacker de type *CWS* !...

Impossibles à enlever...
Et, en mode sans échec, l'icone "enlever" se trouve placée en bas à
droite de la fenêtre, et est inaccessble ! (pas moyen d'élargir cette
putain de fenêtre avec la souris...et, au maximum de son ouverture, le
"effacer" reste toujours invisible...
Bref...l'impasse totale, quoi...
De plus, je ne parviens pas à comprendre *comment* toutes ces merdes de
"cws homepage" ont pénétré dans ma bécane ! ...
[NB : apparemment en tout cas, IE et Maxthon semblent bien
fonctionner...quoique que, avec IE6, il n'est plus possible de foutre
les signets par ordre alphabétique ! ]...

Je suis désespéré, vous pensez bien...

Melmoth - aubordugouffrelà

7 réponses

1 2
Avatar
PasTaper
joke0 nous susurrait le 11/04/05, dans le message
, les troubles mélismes suivants :

Mon grand Melmoth, je crois que tu t'es bien fait entuber :)
(...)

Seul l'anti-trojan "The Cleaner©" a été efficace....109 trojans décelés
!...Plus quelques autres merdes diverses...et mes fameux 92 CWS.Hijacker...
Il m'a fallu toute la nuit pour réparer tout ça à la mimine....mais ça y
est...ma cure de désintoxication est semble-t-il réussie...

Pour nous résumer :

- anti-trojan : The Cleaner ou KAV (heureusement, ce dernier permet
désormais des scans en ligne *qui réparent*...contrairement à la plupart
de ceux de Secuser, qui ne font que détecter les merdes...



Humm suis d'accord avec ce qui précéde.
Hormis KAV, l'efficacité des anti-tojan et autres joyeusetés, varient
malheureusement suivant les mois ou les semaines...
Un jour un tel sera plus efficace qu'un autre, le jour d'après ce sera
le tour de son voisin suivant les mises à jour du programme ou des
définitions..

Quand à KAV... Je ne vais pas revenir sur l'efficacité de tel ou tel
anti virus, car tout dépend de ce que l'on fait avec son PC.
Pour mon usage KAV est une enclume pour écraser une mouche avec les
contraintes que l'on connait (j'vais pas faire un résumé mais les
curieux liront les posts de ces dernieres années)pour d'autres il
s'avère nécessaire.

- antivirus : KAV ou F-Prot
- antispam : XsoftSpy ou PestPatrol (selon moi, les ad-aware et autre
spybot sont des joujoux pour débiles légers trineuronaux...et encore...)



Je reste dubitatif sur XsoftSpy après les lectures de ce que j'ai
trouvé, mais je ne peux établir un bilan sur ma maigre expérience de
cette journée. Wait and see. Je le garde dans un coin pour plus tard
quand j'aurais du temps à m'y consacrer.

Spybot ad aware sont juste là pour la routine, dans le cas d'un surf sur
des sites habituels et pour se rassurer mais pas pour un nettoyage en
profondeur. M'enfin ils ecrèment ce pour quoi ils sont fait. Ca peut
dépanner et suffisant pour certains.(Jusqu'au jour où.... :-)

- en résident (éventuellement, et à condition de le maîtriser) :
Ad-watch (livré avec le Ad-aware SE Plus...


vi vi


Tous ces utilitaires (sauf F-Prot sous DOS, pas sous windows) sont
payants (mais peu chers, par rapport à leur efficacité)...
Quant aux NPC qui ne vont pas se gêner pour m'envoyer chier, exigeant le
beurre et l'argent du beurre...considérant que débourser 20 ou 30 euros
pour un très bon utilitaire est scandaleux...alors qu'ils n'hésiteront
pas le moins du monde à dépenser 1000 balles pour une paide baskets...je
les embrène majestueusement, nom de dieu...


Ouais mais bon à force ca gonfle de s'équiper de toute une artillerie
d'autant plus que la plupart de ces outils sont complementaires en fait
et aucun d'eux n'est l'arme ultime. Entre les achats et les
renouvellements de license ca commence à chiffrer, sans compter le temps
à prendre pour scanner son disque, et cette putain de base de registre
conçu par un ingénieur de microsoft sous LSD qu'il vaut mieux connaitre
en partie pour éviter les mauvaises surprises.



Melmoth - futurpape



Ma pomme rescapé des réseaux fidonet/amigaBBS et autres fantomes


Avatar
PasTaper
PasTaper nous susurrait le 11/04/05, dans le message
<425ab2e9$0$15285$, les troubles mélismes
suivants :

Perso, je l'oublie car il ne semble pas net



J'ai essayé (entre autres) *tous* les utilitaires que tu cites, hein ! ...
Quant à "adultfrienfinder" et "c1.zedo.com"...ils étaient (seuls) depuis
des semaines sur ma bécane, détectés (uniquement) par Xsoftspy qu'ils
étaient...mais ils ne me dérangeaient pas...


Ben tu n'as pas regardé OU ils étaient planqués ?

J'ai franchement des doutes surtout après essai sur un disque "clean"
Faut vraiment que je fasse un monitoring de l'install de ce prog avec
comparatif de la BDR avant et après pour en avoir le coeur net.


Avatar
popeye
|| popeye nous susurrait le 11/04/05, dans le message
|| <425a4c90$0$10375$, les troubles mélismes
|| suivants :
||
||| Bonjour,
||| Passer à la résolution d'écran supérieure ne permet pas la
||| visualisation complète ?
||
|| ??? ...
|| Il me semblait que ce n'était pas possible, en mode sans échec, non
|| (640x480) ? ....Puisque tous les pilotes de la carte graphiques sont
|| désactivés...
||
|| Melmoth - rétréci

Exact et mille excuses, j'ai lu trop vite ...
--
Salut.
Popeye
virez les x pour me répondre
Avatar
MELMOTH
PasTaper nous susurrait le 12/04/05, dans le message
<425b0163$0$15286$, les troubles
mélismes suivants :

Ben tu n'as pas regardé OU ils étaient planqués ?


HKEY_CURRENT_USERsoftwaresmicrosoftwindowscurrentversioninternetsettingszonzmapdomains...

*TOUTES* les merdes sont là....et ailleurs...comme :

HKEY_USERS.default........(idem)....

Je me suis "amusé" à effacer intégralement le sous-répertoire "domains"
de ces deux "HKEYS" ....ça n'a *rien* changé, et mes sacrés hijackers
étaient bien toujours là, ces ordures...

Le problème, c'est que quand tu les effaces, elles se retrouvent
ailleurs, dans un s/rep. du style "undo"...ou "before"...ou "p3p"...
Le mec qui a conçu la base de registre de windows est un dégénéré fou
furieux qu'il aurait fallu jeter à la poubelle immédiatement à sa
naissance...et encore...la poubelle aurait risqué d'exploser...et bien
entendu personne n'aurait compris pourquoi...

Melmoth - ©

Avatar
PasTaper
PasTaper nous susurrait le 12/04/05, dans le message
<425b0163$0$15286$, les troubles mélismes
suivants :

Ben tu n'as pas regardé OU ils étaient planqués ?



HKEY_CURRENT_USERsoftwaresmicrosoftwindowscurrentversioninternetsettingszonzmapdomains...


*TOUTES* les merdes sont là....et ailleurs...comme :

HKEY_USERS.default........(idem)....
(...)
Le problème, c'est que quand tu les effaces, elles se retrouvent
ailleurs, dans un s/rep. du style "undo"...ou "before"...ou "p3p"...


vi vi d'ou l'interet du mode F8 pour faire un nettoyage en profondeur...

Sinon une lecture interessante :

http://assiste.free.fr/ftp/comparatif.pdf

dispo sur la page de garde (tout aussi intéressante)

http://assiste.free.fr/comparatif.php


Hormis un test bien documenté ET récent, cela explique par exemple
pourquoi SPYBOT est si rapide


Une liste de pseudo programmes (meme payants) inutiles et parfois
dangereux :

http://assiste.free.fr/p/faux_utilitaires/anti_logitheque.php

et

http://www.spywarewarrior.com/rogue_anti-spyware.htm


Avatar
germa
MELMOTH nous a susurré avec délectation:

PasTaper nous susurrait le 12/04/05, dans le message
<425b0163$0$15286$, les troubles
mélismes suivants :

Ben tu n'as pas regardé OU ils étaient planqués ?



HKEY_CURRENT_USERsoftwaresmicrosoftwindowscurrentversioninternetsettin

gszonzmapdomains...

*TOUTES* les merdes sont là....et ailleurs...comme :

HKEY_USERS.default........(idem)....

Je me suis "amusé" à effacer intégralement le sous-répertoire
"domains"
de ces deux "HKEYS" ....ça n'a *rien* changé, et mes sacrés hijackers
étaient bien toujours là, ces ordures...


Il est vrai que c'est vraiment pénible de se demander si en dépit de toute
la batterie d'anti bidules et d'anti machins on est vraiment protégé.

A ce propos ne vas pas faire un tour pour un scan en ligne sur CheckFlow :
http://www.checkspy.com/checkspy.asp?xtref
Tous ceux qui vont s'y perdre en reviennent complètement décomposés même
s'ils utilisent comme moi, 7 ou 8 logiciels spécialisés (dont Pest Patrol
notamment qui détecte pourtant 125 000 références) rofl
Cela étant dit j'avais lancé un fil à ce sujet et il semble que ce site et
donc le logiciel qui va avec est connu pour ses faux positifs

Pour en revenir à ton problème,utilisant notamment SpywareBlaster, je
suppose que tu as pris en compte le fait que ce logiciel utilise le
principe du "killbit" pour immuniser la
base de registre et que tu trouves donc des milliers de références de
saloperies à un certain endroit de la BDR et c'est justement à
HKEY_CURRENT_USERsoftwaresmicrosoftwindowscurrentversioninternetsettin
gszonzmapdomains...

Germa

Comment dire du bien des autres si on ne s'aime pas un peu soi-même ?


Avatar
MELMOTH
germa nous susurrait le 16/04/05, dans le message
<4260ce5b$0$19361$, les troubles mélismes
suivants :

Comment dire du bien des autres si on ne s'aime pas un peu soi-même ?


Je me déteste infiniment...
Ce qui me permet sans crainte aucune de dire plein de mal des autres...

Melmoth - nonmé©

1 2