OVH Cloud OVH Cloud

Page de démarrage

16 réponses
Avatar
Fifou
Bonjour,
Ma page de démarrage appliquée pour "orange.fr" s'ouvre systématiquement
avec www.syssecuritysite.com me signalant ceci :

"WARNING! YOUR SYSTEM IS VULNERABLE TO HACKERS' ATTACKS AND BREAKDOWNS!
Attention! Your system is currently exposed. Any remote computer can easily
browse following folders and files on your computer:
- \Windows\System32
- \Program Files\Internet Explorer
- \My Documents
- Drive C:\ files
Click here to download official intrusion detection system (IDS software)"


"YOUR PRIVATE INFORMATION IS IN OPEN ACCESS TO OTHER COMPUTERS
Your IP address:86.193.152.83

Your Country:FR, France

Your Browser:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

Your Operation System:Windows XP SP2 VULNERABLE

System Security Status:CAUTION

Time of investigation:Sun Jun 25 9:36:48 PDT 200"



Elle m'indique en outre une infection ? de mon ordinateur par
W32.Myzor.FK@yf. ??

J'ai lancé Ad-Aware puis Spybot Search & Destroy qui me signale des
mouchards que j'ai pu corriger "SpywareStrike (clé du registre)"
"MalwareWipe (clé du registre) (groupe de programmes) (donnée)"
Zlob.Dowloader (donnée)"

Au redémarrage de mon PC la fenêtre System 32 s'affiche automatiquement.

J'ai téléchargé Spyware Doctor mais n'ai pas voulu encore m'enregistrer pour
corriger les "286 infections trouvées" car je souhaiterais votre avis au
préalable sur ces données qui me préoccupent. De plus pendant le déroulement
du scan une fenêtre s'ouvre signalant "Error in dll_scan_start : Invalid
data type for 'WooCnxMon'.

Il semblerait que ces dérangements soit consécutifs au téléchargement d'un
"VCodec".

J'ai pensé procéder à une restauration ?

Que dois-je faire ? Merci de vos indications et marches à suivre. Je ne suis
pas assez avancé pour aborder tant de sujets à la fois.

Cordialement

10 réponses

1 2
Avatar
Luc
Fifou nous a déclaré...

Bonjour,



Bonjour,

Ma page de démarrage appliquée pour "orange.fr" s'ouvre
systématiquement avec www.syssecuritysite.com me signalant ceci :


[snip]

Tu t'es fait avoir comme un bleu en surfant sur des sites alakon, comme
Henri Charles tele2 (voir son fil du 22/06)
news:

De plus pendant le déroulement du scan une fenêtre
s'ouvre signalant "Error in dll_scan_start : Invalid data type for
'WooCnxMon'.



Ça c'est une autre cochonnerie : le kit de connexion de Wanadoo ! :-(
Va ici http://www.faqoe.com/ et lance une recherche sur "Wanadoo"

Il semblerait que ces dérangements soit consécutifs au téléchargement
d'un "VCodec".



Non !

J'ai pensé procéder à une restauration ?

Que dois-je faire ?



news:

Merci de vos indications et marches à suivre. Je
ne suis pas assez avancé pour aborder tant de sujets à la fois.



Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Fred
Dans : news:%,
Luc disait :
Fifou nous a déclaré...



Il semblerait que ces dérangements soit consécutifs au téléchargement
d'un "VCodec".



Non !



C'est possible Luc, j'ai un ami qui s'est fait avoir récemment en
téléchargeant un pack de codecs avec un petit passager embarqué.

--
Fred
http://www.cerbermail.com/?3kA6ftaCvT
Avatar
Jean Pierre
Dans le message news:%,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Ma page de démarrage appliquée pour "orange.fr" s'ouvre
systématiquement avec www.syssecuritysite.com me signalant ceci :
[snip]



Tu t'es fait avoir comme un bleu en surfant sur des sites alakon,
comme Henri Charles tele2 (voir son fil du 22/06)
news:

De plus pendant le déroulement du scan une fenêtre
s'ouvre signalant "Error in dll_scan_start : Invalid data type for
'WooCnxMon'.



Ça c'est une autre cochonnerie : le kit de connexion de Wanadoo ! :-(
Va ici http://www.faqoe.com/ et lance une recherche sur "Wanadoo"

Il semblerait que ces dérangements soit consécutifs au téléchargement
d'un "VCodec".



Non !

J'ai pensé procéder à une restauration ?

Que dois-je faire ?



news:

Merci de vos indications et marches à suivre. Je
ne suis pas assez avancé pour aborder tant de sujets à la fois.



Padkoi



Bonjour,

Pour compléter ce que Luc t'a judicieusement conseillé tu peux
éventuellement utiliser également SmitfraudFix :
http://telechargement.zebulon.fr/259-smitfraudfix.html

Regardes également le lien ci dessous :

http://forum.zebulon.fr/lofiversion/index.php/t97206.html

Excellent utilitaire également.

Tiens nous au courant.

Jean Pierre.
Avatar
Luc
Fred nous a déclaré...

Dans : news:%,
Luc disait :
Fifou nous a déclaré...



Il semblerait que ces dérangements soit consécutifs au
téléchargement d'un "VCodec".



Non !



C'est possible Luc, j'ai un ami qui s'est fait avoir récemment en
téléchargeant un pack de codecs avec un petit passager embarqué.



Salut Fred,

Ah ! Ok ! Comme quoi, on ne dira jamais assez d'être prudent !!! :-(

...mais le "petit passager" dont tu parles était précisément la merdouille
installée par Fifou (avec ce genre de pseudo avertissement
http://cjoint.com/?gzvcxZtAp4) ou une autre ?
À ma connaissance, le "truc" de Fifou s'attrape lors d'un surf scabreux, une
page s'ouvre t'avertissant que ton PC est en grand danger et qu'il faut
ab-so-lu-ment télécharger et installer le logiciel Chmurtz.... etc. etc. Un
clic sur 'OK' et paf le chien ! J'avais fait une saisie de cette page il y a
quelques temps mais il y a un tel bazar dans Mes Documents que je la
retrouve pas... oui, oui, je fais du surf scabreux ! ;-)

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Fred
Dans : news:,
Luc disait :
Fred nous a déclaré...



C'est possible Luc, j'ai un ami qui s'est fait avoir récemment en
téléchargeant un pack de codecs avec un petit passager embarqué.





...mais le "petit passager" dont tu parles était précisément la
merdouille installée par Fifou (avec ce genre de pseudo avertissement
http://cjoint.com/?gzvcxZtAp4) ou une autre ?



Non, pas précisément celui-ci. Désolé mais je ne me souviens plus de son
nom. Cela affichait des pseudos-alertes également. Et bien sûr
t'invitait à télécharger le remède :-)


--
Fred
http://www.cerbermail.com/?3kA6ftaCvT
Avatar
Alain
--cher Jean-Pierre, je te remercie 1000 fois. J
'avais exactement le même probème que Fifou. Surf de Mer... sur warez :-((
ou chargment d'un codecv allez savoir. Bref grâce à ton lien sur l'utilitaire
smitfraudfix, tout est rentré dans l'ordre :-)))
J'avais pourtant analysé mon ordi avac ad-aware, spybot, mais seul ton
utilitaire m'a sorti de la gonfle.
Puisque tu à l'air de vraiment t'y connaître on m'avais un fois conseillé
d'utiliser Hijackis... mais je ne sait plus ou mettre l'analyse sur le web
pour savoir que garder ou supprimer. Connais tu le lien?
Avatar
Luc
Alain nous a déclaré...

mais je ne sait plus ou mettre
l'analyse sur le web pour savoir que garder ou supprimer. Connais tu
le lien?



http://www.hijackthis.de/http://www.hijackthis.de/

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Alain
Avatar
Fifou
Bonjour,
Merci à tous de vos conseils. J'avance doucement. Pour le moment j'ai
éradiqué du registre 'WooCnxMon' comme indiqué.
J'ai téléchargé sur le bureau : HijackThis, Antivir, SmitFraudFix, procédure
Symantec sur démarrage en mode sans échec. Par contre j'ai voulu imprimer la
procédure pour configurer correctement Antivir je n'arrive pas à imprimer
les pages en entier, elles sont coupées à droite me privant de
renseignements précieux. Y a-t-il un processus pour imprimer une page Web en
entier ?
Lorsque je serai en mode sans échec comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier qui
apparaitra en mode sans échec ?

"Jean Pierre" <Jean .no.spam.fr. rofl> a écrit dans le message
de news: %
Dans le message news:%,
Luc a écrit:
Fifou nous a déclaré...

Bonjour,



Bonjour,

Ma page de démarrage appliquée pour "orange.fr" s'ouvre
systématiquement avec www.syssecuritysite.com me signalant ceci :
[snip]



Tu t'es fait avoir comme un bleu en surfant sur des sites alakon,
comme Henri Charles tele2 (voir son fil du 22/06)
news:

De plus pendant le déroulement du scan une fenêtre
s'ouvre signalant "Error in dll_scan_start : Invalid data type for
'WooCnxMon'.



Ça c'est une autre cochonnerie : le kit de connexion de Wanadoo ! :-(
Va ici http://www.faqoe.com/ et lance une recherche sur "Wanadoo"

Il semblerait que ces dérangements soit consécutifs au téléchargement
d'un "VCodec".



Non !

J'ai pensé procéder à une restauration ?

Que dois-je faire ?



news:

Merci de vos indications et marches à suivre. Je
ne suis pas assez avancé pour aborder tant de sujets à la fois.



Padkoi



Bonjour,

Pour compléter ce que Luc t'a judicieusement conseillé tu peux
éventuellement utiliser également SmitfraudFix :
http://telechargement.zebulon.fr/259-smitfraudfix.html

Regardes également le lien ci dessous :

http://forum.zebulon.fr/lofiversion/index.php/t97206.html

Excellent utilitaire également.

Tiens nous au courant.

Jean Pierre.





Avatar
Luc
Fifou nous a déclaré...

Bonjour,



Bonjour,

Par contre j'ai
voulu imprimer la procédure pour configurer correctement Antivir



Pourquoi veux-tu changer la configuration d'Antivir ? Par défaut elle est
correcte.

je
n'arrive pas à imprimer les pages en entier, elles sont coupées à
droite me privant de renseignements précieux. Y a-t-il un processus
pour imprimer une page Web en entier ?



Les marges se modifient dans 'Fichier' --> 'Mise en page'.

Lorsque je serai en mode sans échec



Tu peux aussi les exécuter en mode normal.

comment je pourrai exécuter les
logiciels cités ci-dessus, faut-il que les place dans un dossier qui
apparaitra en mode sans échec ?



Non, comme en mode normal.


--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

1 2