Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Spyware robuste!

5 réponses
Avatar
claudy
Bonjour à tous...
Sous XP, avec firewall activé, j'ai quand meme reçu un spyware
Aprés deux passage ad aware 6.0 et spybot(3) et NAV, il revient sans cesse:
Il s'installe comme page d'acceuil sur mon IE6, c'est une page en anglais de
recherche : about blank Microsoft Internet Explorer
Il installe des favoris à mon inssu!
De temps en temps, je reçois une fenêtre publicitaire "Only the best", alors
que la fonction Google "blocage des fenêtres pop up " est activée!
Comment exterminer ce spyware?
Merci d'avance.

--
\\\ ////
( O O )
------oOOo-(_)-oOOo-----------------
Claudy

--------------Oooo------------------
oooO ( )
( ) ) /
\ ( (_/
\_)

5 réponses

Avatar
eric G.
claudy a formulé la demande :
Bonjour à tous...
Sous XP, avec firewall activé, j'ai quand meme reçu un spyware
Aprés deux passage ad aware 6.0 et spybot(3) et NAV, il revient sans cesse:
Il s'installe comme page d'acceuil sur mon IE6, c'est une page en anglais de
recherche : about blank Microsoft Internet Explorer
Il installe des favoris à mon inssu!
De temps en temps, je reçois une fenêtre publicitaire "Only the best", alors
que la fonction Google "blocage des fenêtres pop up " est activée!
Comment exterminer ce spyware?
Merci d'avance.


bonjour,
installes hijackthis (
http://www.spywareinfo.com/~merijn/downloads.html ) et postes les logs
ici... B-)

--
@+
ERIC
http://ericzworkz.free.fr

Avatar
claudy
Bonjour à tous...
après avoir utilisé Spysweeper et Spysubstract, rien y fait,
CoolWebSearch est bien ancré dans ma machine
ci dessous le log de spysubstract:

--------------------------------- SpySubtract session
started ---------------------------------
Machine=TEMP-Q5DX9BK42N
Time=Fri Apr 29 18:26:10 2005
Product Version=1, 0, 1, 49
OS Version=Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

Started Scanning
Internet Cookies
Programs in Memory
Windows Registry
Found '' in 'SOFTWAREAltnet'
Found '' in 'SOFTWAREAltnetDashboard'
Found '' in 'SOFTWAREMicrosoftWindowsCurrentVersionUninstallHSA'
Found '' in 'SOFTWAREMicrosoftWindowsCurrentVersionUninstallSE'
Found '' in 'SOFTWAREMicrosoftWindowsCurrentVersionUninstallSW'
Found 'DisplayName' in
'SOFTWAREMicrosoftWindowsCurrentVersionUninstallHSA'
Found 'UninstallString' in
'SOFTWAREMicrosoftWindowsCurrentVersionUninstallHSA'
Found 'DisplayName' in
'SOFTWAREMicrosoftWindowsCurrentVersionUninstallSE'
Found 'UninstallString' in
'SOFTWAREMicrosoftWindowsCurrentVersionUninstallSE'
Found 'DisplayName' in
'SOFTWAREMicrosoftWindowsCurrentVersionUninstallSW'
Found 'UninstallString' in
'SOFTWAREMicrosoftWindowsCurrentVersionUninstallSW'
Found 'SearchAssistant' in 'SOFTWAREMicrosoftInternet ExplorerSearch'
Found 'SearchAssistant' in 'SoftwareMicrosoftInternet ExplorerSearch'
Internet URL Shortcuts
Files and Directories
Finished Scanning

Et tout cela apres trois scan!!!!!!
Merci d'avance pour la lessive.
Claudy

"eric G." a écrit dans le message de
news:
claudy a formulé la demande :
Bonjour à tous...
Sous XP, avec firewall activé, j'ai quand meme reçu un spyware
Aprés deux passage ad aware 6.0 et spybot(3) et NAV, il revient sans
cesse:
Il s'installe comme page d'acceuil sur mon IE6, c'est une page en anglais
de recherche : about blank Microsoft Internet Explorer
Il installe des favoris à mon inssu!
De temps en temps, je reçois une fenêtre publicitaire "Only the best",
alors que la fonction Google "blocage des fenêtres pop up " est activée!
Comment exterminer ce spyware?
Merci d'avance.


bonjour,
installes hijackthis ( http://www.spywareinfo.com/~merijn/downloads.html )
et postes les logs ici... B-)

--
@+
ERIC
http://ericzworkz.free.fr




Avatar
claudy
Bonjour...
et maintenant sans cesse une fenêtre ipla.exe image incorrecte ...
Le dossier system32/sysim.dll n'est pas une image windows valide....
à noter que sysim.dll varie en msfb.dll, sdklc32.dll d3gz32.dll
Je vais craquer!!! HELP
Merci

"Arnold Layne" a écrit dans le message de news:
1dtsof4od0hlz$
Le 29/04/05, claudy écrivait dans l'article :
<news:427264d8$0$15066$ :

après avoir utilisé Spysweeper et Spysubstract, rien y fait,
CoolWebSearch est bien ancré dans ma machine
ci dessous le log de spysubstract:


Il y a de nombreuses variantes de Coolwebsearch comme on le peut
constater sur : http://tinyurl.com/8bmjk et ce n'est pas toujours facile
de déterminer quel est le programme qui a introduit le truc. Infecté
également, la procédure décrite dans la page ne fonctionnait pas.

En fait, grâce à Pest Patrol http://tinyurl.com/bdtj8 ( téléchargé
simplement en version trial) j'ai pu obtenir une clef de la BdR
correspondant plus précisément à WebSearch Toolbar que j'ai purement et
simplement supprimée avec regedit.

Ensuite j'ai rebooté la machine immédiatement. Depuis, plus rien, tout
est rentré dans l'ordre.

Si ça ne fontionne toujours pas, un peu de bonne lecture sur :
http://assiste.free.fr/p/abc/base_de_connaissance.php dans la rubrique
hijacker, et en tout état de cause : http://assiste.free.fr/manip.html

Bonne chasse.

--
Arnold Layne



Avatar
claudy
Re bonjour
Avec Regcleaner, j'ai enlevé dans ma liste de démarrage
ipla.exe
"claudy" a écrit dans le message
de news: 4274b088$0$24162$
Bonjour...
et maintenant sans cesse une fenêtre ipla.exe image incorrecte ...
Le dossier system32/sysim.dll n'est pas une image windows valide....
à noter que sysim.dll varie en msfb.dll, sdklc32.dll d3gz32.dll
Je vais craquer!!! HELP
Merci

"Arnold Layne" a écrit dans le message de news:
1dtsof4od0hlz$
Le 29/04/05, claudy écrivait dans l'article :
<news:427264d8$0$15066$ :

après avoir utilisé Spysweeper et Spysubstract, rien y fait,
CoolWebSearch est bien ancré dans ma machine
ci dessous le log de spysubstract:


Il y a de nombreuses variantes de Coolwebsearch comme on le peut
constater sur : http://tinyurl.com/8bmjk et ce n'est pas toujours facile
de déterminer quel est le programme qui a introduit le truc. Infecté
également, la procédure décrite dans la page ne fonctionnait pas.

En fait, grâce à Pest Patrol http://tinyurl.com/bdtj8 ( téléchargé
simplement en version trial) j'ai pu obtenir une clef de la BdR
correspondant plus précisément à WebSearch Toolbar que j'ai purement et
simplement supprimée avec regedit.

Ensuite j'ai rebooté la machine immédiatement. Depuis, plus rien, tout
est rentré dans l'ordre.

Si ça ne fontionne toujours pas, un peu de bonne lecture sur :
http://assiste.free.fr/p/abc/base_de_connaissance.php dans la rubrique
hijacker, et en tout état de cause : http://assiste.free.fr/manip.html

Bonne chasse.

--
Arnold Layne







Avatar
claudy
Bonjour , à tous
Malgré Ad Adware, Spybot , NAV (détecté 1321 menaces, mais n'a pas su en
réparer deux!!!), il n'y avait rien à faire un trojan résidait bel et bien,
et se lançait à chaque démarrage de windows, même après un nettoyage avec
Regcleaner.
Je crois avoir enfin réussi à supprimer ce trojan avec ses messages
intempestifs, grâce à Avast qui lance un scan avant l'ouverture de Windows.
http://files.avast.com/iavs4pro/setupfre.exe

Bonne journée à tous et encore merci.
Claudy




"claudy" a écrit dans le message
de news: 426b67a2$0$1416$
Bonjour à tous...
Sous XP, avec firewall activé, j'ai quand meme reçu un spyware
Aprés deux passage ad aware 6.0 et spybot(3) et NAV, il revient sans
cesse:
Il s'installe comme page d'acceuil sur mon IE6, c'est une page en anglais
de recherche : about blank Microsoft Internet Explorer
Il installe des favoris à mon inssu!
De temps en temps, je reçois une fenêtre publicitaire "Only the best",
alors que la fonction Google "blocage des fenêtres pop up " est activée!
Comment exterminer ce spyware?
Merci d'avance.

--
////
( O O )
------oOOo-(_)-oOOo-----------------
Claudy

--------------Oooo------------------
oooO ( )
( ) ) /
( (_/
_)