OVH Cloud OVH Cloud

Msn messanger et Yahoo messanger

3 réponses
Avatar
biddule
bonjour

Je n arrive plus depuis 3 jours a ouvrir Msn messanger et yahoo, une petite fenetre qui vient de je ne sais ou me parle de SPYWAR et dit que mon ordi est infecter et me redirige vers cette adresse ( http://c0bb8.ilxt.info/wgjs.php?aid=20005&index_id=403&qq=microsoft+spyware+removal ) que dois je faire ?

Je suis sur windows xp et j ai l anti virus AVG.

3 réponses

Avatar
Artic-C
Bonjour * biddule* qui nous dit :

bonjour

Je n arrive plus depuis 3 jours a ouvrir Msn messanger et yahoo, une
petite fenetre qui vient de je ne sais ou me parle de SPYWAR et dit
que mon ordi est infecter et me redirige vers cette adresse (

http://c0bb8.ilxt.info/wgjs.php?aid 005&&qq=microsoft+spyware+removal

) que dois je faire ?

Je suis sur windows xp et j ai l anti virus AVG.



Ne tiens pas compte de cette fenêtre, tu es déjà infecté de "spywares"

Essayer tout ceci (si sous Win XP, désactiver la restauration système
temporairement, click droit sur le poste de travail-Proprietés-Restauration
système...... à ré-activer après un redémarrage lorsque tout ce qui suit
sera terminé ):

Aussi vérifier dans le gestionnaire des tâches (click droit sur la barre des
tâches) les processus qui tournent et terminer les processus qui semblent
inconnus http://www.laboratoire-microsoft.org/articles/win/process/

Tu devrais aussi vérifier les applications qui se lancent au démarrage et
désactiver
les indésirables avec Startup CPL.
http://the.dark.sniper.free.fr/Progs/Startup%20CPL%20Fr.zip
qui une fois installé te créera un nouvel icône dans le panneau de
configuration nommé "Démarrage".

Ensuite, verifier avec ces 2 logiciels (AdAware & Spybot),
http://www.technicland.com/article.php3?sid5

1- les mettre à jour après installation
2- dans le cas de Spybot, il y a aussi un outil "Vaccination" (à faire
jusqu'à ce qu'il vous protège contre tous les produits néfastes)
3- pour les mises à jour de Spybot, utiliser de préférence le serveur
Australien dans la liste après avoir sélectionner les mises à jour à
télécharger
4- noter qu'il faut toujours vérifier les mises à jour des définitions avant
chaque utilisation
5- un autre outil qui s'incorpore à spybot et qui agit à titre préventif,
Spywareblaster
http://www.javacoolsoftware.com/spywareblaster.html (à mettre & à tenir à
jour)
6-) Ensuite utiliser Power IE6 si besoin pour remettre la page par défaut,
si besoin est, ou pour réparer IE6.
http://www.technicland.com/powerie6.php3
7- Un scan antivirus ne serait pas innoportun non plus
http://www.secuser.com/antivirus
8- Un autre petit scan avec CWShredder ne fait également jamais de tort
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

P.S. N'oublie pas de re-activer la restauration système après avoir
redémarrer

Avatar
biddule

Bonjour * biddule* qui nous dit :

bonjour

Je n arrive plus depuis 3 jours a ouvrir Msn messanger et yahoo, une
petite fenetre qui vient de je ne sais ou me parle de SPYWAR et dit
que mon ordi est infecter et me redirige vers cette adresse (

http://c0bb8.ilxt.info/wgjs.php?aid 005&&qq=microsoft+spyware+removal

) que dois je faire ?

Je suis sur windows xp et j ai l anti virus AVG.



Ne tiens pas compte de cette fenêtre, tu es déjà infecté de "spywares"

Essayer tout ceci (si sous Win XP, désactiver la restauration système
temporairement, click droit sur le poste de travail-Proprietés-Restauration
système...... à ré-activer après un redémarrage lorsque tout ce qui suit
sera terminé ):

Aussi vérifier dans le gestionnaire des tâches (click droit sur la barre des
tâches) les processus qui tournent et terminer les processus qui semblent
inconnus http://www.laboratoire-microsoft.org/articles/win/process/

Tu devrais aussi vérifier les applications qui se lancent au démarrage et
désactiver
les indésirables avec Startup CPL.
http://the.dark.sniper.free.fr/Progs/Startup%20CPL%20Fr.zip
qui une fois installé te créera un nouvel icône dans le panneau de
configuration nommé "Démarrage".

Ensuite, verifier avec ces 2 logiciels (AdAware & Spybot),
http://www.technicland.com/article.php3?sid5

1- les mettre à jour après installation
2- dans le cas de Spybot, il y a aussi un outil "Vaccination" (à faire
jusqu'à ce qu'il vous protège contre tous les produits néfastes)
3- pour les mises à jour de Spybot, utiliser de préférence le serveur
Australien dans la liste après avoir sélectionner les mises à jour à
télécharger
4- noter qu'il faut toujours vérifier les mises à jour des définitions avant
chaque utilisation
5- un autre outil qui s'incorpore à spybot et qui agit à titre préventif,
Spywareblaster
http://www.javacoolsoftware.com/spywareblaster.html (à mettre & à tenir à
jour)
6-) Ensuite utiliser Power IE6 si besoin pour remettre la page par défaut,
si besoin est, ou pour réparer IE6.
http://www.technicland.com/powerie6.php3
7- Un scan antivirus ne serait pas innoportun non plus
http://www.secuser.com/antivirus
8- Un autre petit scan avec CWShredder ne fait également jamais de tort
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

P.S. N'oublie pas de re-activer la restauration système après avoir
redémarrer


Merci mais ca ne fonctionne toujours pas, j ai pourtant fais exactement ce que tu as dis, je ne peux toujours pas aller voir mon courier ni meme ecrire. et j ai toujoure le meme liens qui apparait que faire................



Avatar
frederic.collin
"biddule" wrote in message news:...

Bonjour * biddule* qui nous dit :

bonjour

Je n arrive plus depuis 3 jours a ouvrir Msn messanger et yahoo, une
petite fenetre qui vient de je ne sais ou me parle de SPYWAR et dit
que mon ordi est infecter et me redirige vers cette adresse (

http://c0bb8.ilxt.info/wgjs.php?aid 005&&qq=microsoft+spyware+removal


) que dois je faire ?

Je suis sur windows xp et j ai l anti virus AVG.



Ne tiens pas compte de cette fenêtre, tu es déjà infecté de "spywares"

Essayer tout ceci (si sous Win XP, désactiver la restauration système
temporairement, click droit sur le poste de travail-Proprietés-Restauration
système...... à ré-activer après un redémarrage lorsque tout ce qui suit
sera terminé ):

Aussi vérifier dans le gestionnaire des tâches (click droit sur la barre des
tâches) les processus qui tournent et terminer les processus qui semblent
inconnus http://www.laboratoire-microsoft.org/articles/win/process/

Tu devrais aussi vérifier les applications qui se lancent au démarrage et
désactiver
les indésirables avec Startup CPL.
http://the.dark.sniper.free.fr/Progs/Startup%20CPL%20Fr.zip
qui une fois installé te créera un nouvel icône dans le panneau de
configuration nommé "Démarrage".

Ensuite, verifier avec ces 2 logiciels (AdAware & Spybot),
http://www.technicland.com/article.php3?sid5

1- les mettre à jour après installation
2- dans le cas de Spybot, il y a aussi un outil "Vaccination" (à faire
jusqu'à ce qu'il vous protège contre tous les produits néfastes)
3- pour les mises à jour de Spybot, utiliser de préférence le serveur
Australien dans la liste après avoir sélectionner les mises à jour à
télécharger
4- noter qu'il faut toujours vérifier les mises à jour des définitions avant
chaque utilisation
5- un autre outil qui s'incorpore à spybot et qui agit à titre préventif,
Spywareblaster
http://www.javacoolsoftware.com/spywareblaster.html (à mettre & à tenir à
jour)
6-) Ensuite utiliser Power IE6 si besoin pour remettre la page par défaut,
si besoin est, ou pour réparer IE6.
http://www.technicland.com/powerie6.php3
7- Un scan antivirus ne serait pas innoportun non plus
http://www.secuser.com/antivirus
8- Un autre petit scan avec CWShredder ne fait également jamais de tort
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

P.S. N'oublie pas de re-activer la restauration système après avoir
redémarrer


Merci mais ca ne fonctionne toujours pas, j ai pourtant fais exactement ce que tu as dis, je ne peux toujours pas aller voir mon courier ni meme ecrire. et j ai toujoure le meme liens qui apparait que faire................



Avant de l'utiliser, ferme l'Explorateur Windows et toutes les
fenêtres IE

Pour virer ce Spyware, utilise le prog HijackThis tu le lances, tu
cliques sur Scan et il va te donner une liste d'entrées regedit.

Là dedans, tu sélectionne les entrées du haut qui se terminent par
sp.html (ce sont les pages de démarrage qu'ils te mettent par défaut)

Ensuite, tu dois avoir une ou plusieurs entrées qui commencent par BHO
... et qui contient WindowsSystem32****.dll (bien souvent un nom de
fichier en 4 lettres qui semblent aléatoires)

Pour finir, sélectionne les entrées en bas de liste qui contiennent
normalement les même noms de fichiers que vu à l'étape précédente.

Après avoir sélectionné tout ca, clique sur "Fix checked" et
normalement tout a disparu!

Par contre, je ne sais pas comment empecher à la source ce spyware, et
il m'arrive bien souvent de devoir utiliser HijackThis plusieurs fois
par jour! Mais bon, c'est un début de solution!

Fred