OVH Cloud OVH Cloud

RAS-LE-BOL LES PUBS ....

8 réponses
Avatar
JyM
Bonjour

Malgré tous les éminents spécialistes fréquentant de Newsgroup, je n'ai pas
réussi après une semaine d'efforts à me débarasser de pub (Search Results
for Viagra, Valium, Casinos, etc, ..... environ 1 par minute)

RAS LE BOL !....

J'ai Norton AV, Internet security, et suite aux conseils reçus dans ce
groupe, je scan mon disque avec SpyBot, AD Aware, Spy Sweeper, CWshredder,
etc, etc....
Résultat = nul.
Je vais virer tous ces programmes qui ne servent à rien, sauf à encombrer la
mémoire et ralentir la bécane.

Pour résoudre mon problème: je suppose que ce "advertiseweare" s'est collé à
IE6, puisqu'il démarre avec chaque cession de IE6 ou OE6.
Questions:
- Est il possible de trouiver des traces dans le registre, et les éliminer
???
- Est-il possible d'éliminer les EXE responsables sur le disque, et donc
comment les identifier ??
- Comment trouver l'origine des fenetres pop-up ??
- Faut il réinstaller IE6 ???

Merci de vos réponses....

8 réponses

Avatar
Christophe F. [MS]
Bonjour,
Voici la procedure en anglais que j'ai suivi pour l'eradiquer:

http://groups.google.fr/groups?hl=fr&lr=&threadm03516849.214037.257420%40c13g2000cwb.googlegroups.com&rnum=3&prev=/groups%3Fhl%3Dfr%26lr%3D%26q%3Dspyware%2Babout%253Ablank


- Everything starts with an unauthorized installation of an Internet
Explorer toolbar or BHO (Browser Helper Object). After it was installed
I went to add/remove programs and uninstalled it. However, although the
toolbar disappeared, the BHO entry in the registry remained and some
exes and dlls.

- This spyware has two exe files (c:winntsystem32ntmw.exe and
c:winntsystemwinen32.exe). They are added to the
HKEY LOCAL MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun and
RunOnce registry keys respectively. These exes apparently create dlls
with random names in C:winnt (a new one is created when you get rid of
the 'current'). The 'current' dll is the BHO that creates the
Internet explorer registry entries for the homepage, searchpage and
others (in HKEY CURRENT USERSoftwareMicrosoftInternet
ExplorerMain). You will find the name of the current dll using
hijackThis or using Regedit and going the Internet Explorer/Main key.
The dll entries in the registry are of the form
res://c:winntxxxxx.dll/sp.html#28129 (where xxxxx.dll is the name of
the library).

- The dlls appear to be COM objects (but not all the normal COM
registry keys are present, they can be unregistered with regsvr32 -u
), are hidden and the 'modified date' seems to be random. They are 55
kB in size.

- I used three tools from sysinternals.com to track and remove this:
pslist, pskill and regmon. Regmon keeps track of programs that access
the registry. If you track the Internet Explorer homepage key it seems
that Iexplore.exe is setting it to about:blank. The key to finding the
exes was to track a key in the registry that was next to the
InprocServer key for the dll called Data/MD (sorry I did not copy the
CLSID).

- To remove the spyware started Internet explorer, removed the entries
for the dll in the registry, killed the ntmw and then winen32
processes, deleted the exes and then removed the two entries for the
exes in the registry.

Two sites that are linked in the About:Blank page are
www.onemoresearch.net, www.rb37.com

Cdt,
CF.
"JyM" a écrit dans le message de news:
ctdvjj$fu9$
Bonjour

Malgré tous les éminents spécialistes fréquentant de Newsgroup, je n'ai
pas
réussi après une semaine d'efforts à me débarasser de pub (Search Results
for Viagra, Valium, Casinos, etc, ..... environ 1 par minute)

RAS LE BOL !....

J'ai Norton AV, Internet security, et suite aux conseils reçus dans ce
groupe, je scan mon disque avec SpyBot, AD Aware, Spy Sweeper, CWshredder,
etc, etc....
Résultat = nul.
Je vais virer tous ces programmes qui ne servent à rien, sauf à encombrer
la
mémoire et ralentir la bécane.

Pour résoudre mon problème: je suppose que ce "advertiseweare" s'est collé
à
IE6, puisqu'il démarre avec chaque cession de IE6 ou OE6.
Questions:
- Est il possible de trouiver des traces dans le registre, et les éliminer
???
- Est-il possible d'éliminer les EXE responsables sur le disque, et donc
comment les identifier ??
- Comment trouver l'origine des fenetres pop-up ??
- Faut il réinstaller IE6 ???

Merci de vos réponses....








Avatar
Chmurtz
JyM a écrit :
Bonjour

Malgré tous les éminents spécialistes fréquentant de Newsgroup, je n'ai pas
réussi après une semaine d'efforts à me débarasser de pub (Search Results
for Viagra, Valium, Casinos, etc, ..... environ 1 par minute)

RAS LE BOL !....

J'ai Norton AV, Internet security, et suite aux conseils reçus dans ce
groupe, je scan mon disque avec SpyBot, AD Aware, Spy Sweeper, CWshredder,
etc, etc....
Résultat = nul.
Je vais virer tous ces programmes qui ne servent à rien, sauf à encombrer la
mémoire et ralentir la bécane.

Pour résoudre mon problème: je suppose que ce "advertiseweare" s'est collé à
IE6, puisqu'il démarre avec chaque cession de IE6 ou OE6.
Questions:
- Est il possible de trouiver des traces dans le registre, et les éliminer
???
- Est-il possible d'éliminer les EXE responsables sur le disque, et donc
comment les identifier ??
- Comment trouver l'origine des fenetres pop-up ??
- Faut il réinstaller IE6 ???

Merci de vos réponses....



Tu as entièrement raison.

La solution la plus simple consiste à utiliser un navigateur alternatif
comme Firefox qui progresse très vite dans le public pour ce motif
d'invasion par la pub, adware et cochonnerie. De plus, combiné avec une
extension baptisée adblock, Firefox expurge les pages web des bandeaux
publicitaires.

Firefox est gratuit, ses sources sont libres et il est régulièrement mis
à jour (la prochaine version d'IE est attendue pour 2007).

Fais un essai et fais-toi ton opinion comme déjà plus de 20 millions de
personnes en deux mois.

Bon we.
Avatar
scraper
Bonjour Chmurtz, dans le message
news://41fa8f03$0$6603$
tu disais :


Fais un essai et fais-toi ton opinion comme déjà plus de 20 millions
de personnes en deux mois.



plus c'est gros, plus ça passe, pas vrai ??!

y'a *PEUT* *ETRE* eu 20 millions de Dl, mais ça nje signifie
*certainement* pas qu'il y a 20 millions d'utilisateurs en plus depuis 2
mois !

tu arrives à imprimer ça dans ton cerveau, ou c'est encore trop te demander
? :-(

Bon we.



c'est ça ... et n'hésite pas à sortir, et surtout ne reviens pas nous voir,
ça nous fera des vacances ...




--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper
Avatar
Christophe F. [MS]
Chmurtz,
Tu touches une com à chaque message avec le mot Firefox?
Cdt,
CF.
"Chmurtz" a écrit dans le message de news:
41fa8f03$0$6603$
JyM a écrit :
Bonjour

Malgré tous les éminents spécialistes fréquentant de Newsgroup, je n'ai
pas
réussi après une semaine d'efforts à me débarasser de pub (Search Results
for Viagra, Valium, Casinos, etc, ..... environ 1 par minute)

RAS LE BOL !....

J'ai Norton AV, Internet security, et suite aux conseils reçus dans ce
groupe, je scan mon disque avec SpyBot, AD Aware, Spy Sweeper,
CWshredder,
etc, etc....
Résultat = nul.
Je vais virer tous ces programmes qui ne servent à rien, sauf à encombrer
la
mémoire et ralentir la bécane.

Pour résoudre mon problème: je suppose que ce "advertiseweare" s'est
collé à
IE6, puisqu'il démarre avec chaque cession de IE6 ou OE6.
Questions:
- Est il possible de trouiver des traces dans le registre, et les
éliminer
???
- Est-il possible d'éliminer les EXE responsables sur le disque, et donc
comment les identifier ??
- Comment trouver l'origine des fenetres pop-up ??
- Faut il réinstaller IE6 ???

Merci de vos réponses....



Tu as entièrement raison.

La solution la plus simple consiste à utiliser un navigateur alternatif
comme Firefox qui progresse très vite dans le public pour ce motif
d'invasion par la pub, adware et cochonnerie. De plus, combiné avec une
extension baptisée adblock, Firefox expurge les pages web des bandeaux
publicitaires.

Firefox est gratuit, ses sources sont libres et il est régulièrement mis à
jour (la prochaine version d'IE est attendue pour 2007).

Fais un essai et fais-toi ton opinion comme déjà plus de 20 millions de
personnes en deux mois.

Bon we.


Avatar
Alain.bab
Bonsoir
Avez vous vu ce site avec tout l'inventaire des cochonneries et les
éradicateurs ?
http://www.scanspyware.net/info/NaviSearch.htm




"scraper" a écrit dans le message de news:

Bonjour Chmurtz, dans le message
news://41fa8f03$0$6603$
tu disais :


Fais un essai et fais-toi ton opinion comme déjà plus de 20 millions
de personnes en deux mois.



plus c'est gros, plus ça passe, pas vrai ??!

y'a *PEUT* *ETRE* eu 20 millions de Dl, mais ça nje signifie
*certainement* pas qu'il y a 20 millions d'utilisateurs en plus depuis 2
mois !

tu arrives à imprimer ça dans ton cerveau, ou c'est encore trop te
demander ? :-(

Bon we.



c'est ça ... et n'hésite pas à sortir, et surtout ne reviens pas nous
voir, ça nous fera des vacances ...




--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper



Avatar
Gloops
Salut,

Je ne vois pas bien le raisonnement. Parce qu'on installe Firefox, IE6
n'affiche plus de publicité ?

Bizarre, ça. C'est des frangins, ils se disent tout ?
______________________________________
Chmurtz a écrit, le 28/01/2005 20:14 :



Tu as entièrement raison.

La solution la plus simple consiste à utiliser un navigateur alternatif
comme Firefox qui progresse très vite dans le public pour ce motif
d'invasion par la pub, adware et cochonnerie. De plus, combiné avec une
extension baptisée adblock, Firefox expurge les pages web des bandeaux
publicitaires.

Firefox est gratuit, ses sources sont libres et il est régulièrement mis
à jour (la prochaine version d'IE est attendue pour 2007).

Fais un essai et fais-toi ton opinion comme déjà plus de 20 millions de
personnes en deux mois.

Bon we.


Avatar
technicland
scraper nous a dit :
c'est ça ... et n'hésite pas à sortir, et surtout ne reviens pas
nous voir, ça nous fera des vacances ...


Salut Scrap
pourquoi vous lui repondez serieux, suffit de le blacklister
avec tes reponses tu me fait lire ses conneries lol
Laurent
Avatar
soubida
""J'ai Norton AV, Internet security, et suite aux conseils reçus dans ce""
""groupe, je scan mon disque avec SpyBot, AD Aware, Spy Sweeper,
CWshredder,""
""etc, etc....""
""Résultat = nul.""
""Je vais virer tous ces programmes qui ne servent à rien, sauf à encombrer
la""
""mémoire et ralentir la bécane.""

Salut
quel rapport y a t'il entre tes pub et un anti virus, un firewall et des
logiciel anti espion et autre.
C'est comme si tu intallais une alarme dans ta voiture et tu te plains que
cela ne dissuade pas les voleurs de fracturer ta........maison..
Il te faut un anti spam et tu peux utiliser un programme sympas que tu
trouve sur le site http://jceel.free.fr/. regle anti spam
et swen

soubida