Virus: fleche rouge et page inexistante...

Fermé
garfunkel - 15 oct. 2004 à 00:55
garfunkel Messages postés 667 Date d'inscription lundi 10 mai 2004 Statut Membre Dernière intervention 12 mars 2013 - 21 oct. 2004 à 00:08
Flèche rouge de la souris Windows XP !!!
Depuis quelques jours, à partir de la page lycos.fr je tente d’atteindre les pages d’actualités sur la gauche de l’écran. La page n’existait pas.
Je me rends compte que la flèche Windows devient rouge sur les liens d’actualité, météo, publicités diverses, etc. ; et quand cette flèche devient rouge si je clique il n’y a pas de page,
Par contre si je clique sur un sujet d’actualité mis en évidence au milieu de l’écran, j’y accède, et ensuite j’ai accès aux différentes pages d’actualité : la flèche n’est plus rouge.
J’ai tenté de désinstaller zone alarm, spyware blaster, etc. : ça ne change rien.
Par google je ne trouve rien sur la flèche rouge de ma souris (Logitech bluetooth) qui ne m’avais jamais fait ça, même après avoir mis le pack sp2.
Qu’en pensez vous ? Il y a refus de page non sécurisées ? Mais toutes les pages que je visite sans problèmes ne sont pas sécurisées ! Alors ?
Est-ce le service lycos ? Si c’était ça, pourquoi ma flèche devient rouge ?
J’ai tout scanné : aucun malware ou spyware (enfin je touche du bois !!)
Avec pest patrol; ad-aware se, spybot 1.3, Norton antivirus, bazooka.
Options Internet toutes par défaut j’ai vérifié.
Qui peu m’aider pour paramétrer adsl autoconnect (j’ai 2024Kb) pour qu’une connexion Internet ne démarre pas avec Windows, et que si je désactive la connection manuellement (pour ensuite arrêter Windows) cette connection ne reprenne pas.
A moins que je ne comprenne pas le principe d’autoconnect, je fais ça parce que j’ai des déconnections parfois, je désire que ça se reconnecte automatiquement, sauf quand j’arrête moi-même la connection par clic droit souris sur l’icône de connection.
Deux questions en une, il n’y a pas de petites économies !
Bon, puisque personne ne bronche, j’en profite :
Problème pour « bloquer » des spams avec la fonction intégrée à Caramail (lycos)
Avant (il y a qqjours encore) je sélectionnais les spams et je cliquait sur « bloquer » pour choisir la marche à suivre, ce qui marchais très bien.
Maintenant, après avoir cliqué sur « bloquer » il ne se passe rien.
Par contre si je clique ensuite sur « supprimer » tout à coup l’écran de choix précédemment affiché par « bloquer » apparaît ! Je choisis donc de bloquer ce que je veux (expéditeur ou domaine), je clique pour les bloquer, et. Rien ! Page figée !! Je dois rouvrir iexplorer6 pour retrouver mes dossiers.
Avez-vous le même bug avec votre boite Caramail ?

NOUVEAU : soupçon malware
Suis-je victime d’un keylogger, d’un spyware, d’un control x invisible ?????
Mes outils ne détectent rien.
En effet voici ce que je constate :
Maintenant la flèche ne deviens pas rouge (mutation ou amélioration du malware ? quand je clique sur le bouton gauche « actualité « de lycos, et la page est refusée.
Par contre ie6 m’indique en bas :
http://secure-uk.imrworlwide.com/cgi-bin/b?cg=FR_HP-link&ci=bounce_lycos-fr&tu=http://www.actualite.lycos.fr&rp=http=//www.home
Et si je choisi le site :
http://www.actualite.lycos.fr
J’ai correctement la page d’actualité !!
Qu’est ce que ce « secure-uk.imrworlwide.com ? Merci d’avance de m’aider.
Comment y remédier. ?

NOUVEAU: virus ou malware confirmé.
Deux fichiers étaient dans application data/java.
OR AUCUN LOGICIEL NE LE DETECTAIT!!!
Ni Norton antivirus pro 2004 à jour, ni pestpatrol, spybot, bazooka, spyware blaster. c'est grave pour Norton!
QUELLE merveille l'a détecté??
PANDA activ scan 5.01 (on line)
http://www.pandasoftware.com
C’est sur en 2005 mon antivirus j'achèterais PANDA.
J’ai déjà éliminé Norton security (pro 2004) qui est une passoire avec plein d'incompatibilité avec des sites, ça sera à l'antivirus de passer à la trappe. Chez Norton il n'y a que les utilities, cleansweep et le one button chech up qui sont vraiment sans critique.
A voir également:

10 réponses

qu'en pensez vous? lisez mes questions svp.
a part panda, quel antivirus aurais pu détecter le probléme, ou le detecter dés son installation ???
0
garfunkel Messages postés 667 Date d'inscription lundi 10 mai 2004 Statut Membre Dernière intervention 12 mars 2013 196
15 oct. 2004 à 01:57
une autre application qui a trouvé un virus, que norton ne trouvait pas:
eScan antivirus toolkit utility Ver (4.4.7) powered by Kaspersky
il ne m' a pas trouvé les mêmes virus que panda!
si chaque soft trouve des bebetes differentes , on est pas sorti de l'auberge !!!!!
0
Utilisateur anonyme
15 oct. 2004 à 09:12
hello ^_^

je ne pense pas répondre à toutes tes questions mais dans le pack sp2 il y a un firewall intégré (peut être ce firewall qui bloque sur certaines pages) si tu as déjà ton propre firewall, désinstalle celui par défaut du pack sp2 peut être?
http://www.zebulon.fr/astuces/astuce-windows-179.html

secure-uk.imrworl(d)wide.com (recherche Google) est associé à Lycos-Money (!!) (Deux fichiers étaient dans application data/java <--c'est bien un script java "douteux" dont parle la plupart des sites)
Lycos Money -
Search in Web go. ...
secure-uk.imrworldwide.com/cgi-bin et Love@Lycos etc etc...
http://www.google.fr/search?num=100&hl=fr&q=%22secure-uk.imrworldwide.%2Bcom%22&spell=1
Va voir le forum (sur cette mm page de recherche Google) SWI Forums (SpywareInfos Forums) -> Block Red Sheriff Spyware
idem le forum techsupportforum
(voir la liste des hosts sur le log.hijackthis d'un forumeur)

étrange script
... multimania... le script est situé a xxttp://secure-uk.imrworldwide.com
http://www.posse-press.com/forum/palmthread.php?threadid=25866

voilou! pour ton site uk, certains antivirus n'aiment pas les applets Java et les détectent comme intrusion virale idem certains firewalls (......) essaye de le mettre dans tes "sites non autorisés" pour voir....
(tu peux tenter un log Hijackthis (tu devrais en trouver des traces sur le fichier hosts (ligne 01) et dans les applets java (lignes 016) à mon humble avis , méchant ou pas? that's the question.....)
http://telechargement.zebulon.fr/138-HijackThis.html (log hijack)
HijackThis est un outil capable de traquer les hijackers présents sur votre PC
http://www.zebulon.fr/articles/HijackThis.php (interprétation)


ADSLautoconnect comme c'est justement fait pour lancer sa connexion ADSL directement au démarage de Windows, à part être plus rapide et cliquer sur "arrêter" je vois pas trop ce que tu peux faire.... (je connais mal, AOL( mon FAI) est incompatible avec ce logiciel et a déjà son propre "adsl/autoconnect" intégré à son logiciel qui ouf! agit uniquement en cas de déconnexion "non souhaitée"pas direct au démarrage de l'OS)

(tu peux faire un copié/collé de ton log hijack ici si tu veux un p'tit coup de main - pi! je suis curieuse de voir si tu as des traces du site UK lolllll )

@+ :-]


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
15 oct. 2004 à 09:34
au fait chaque antivirus a sa propre définition virale (sinon ce serait trop simple - faut pas rêver!...) tu tombes des nues?
exemple : le virus Bagle (entre autres...)
ALIAS :
Win32.Bagle.AQ@mm (Bit Defender)
Win32.Bagle.AR@mm (Bit Defender)
Bagle.AK (F-Secure)
Glieder.H (F-Secure)
Glieder.I (F-Secure)
I-Worm.Bagle.an (KAV)
I-Worm.Bagle.ao (KAV)
TrojanDropper.Win32.Small.kv (KAV)
Trojan.Win32.Glieder.a (KAV)
Trojan.Win32.gen (KAV)
W32/Bagle.at@MM (Mc Afee)
W32/Bagle.dll.dr (Mc Afee)
JS/IllWill (Mc Afee)
W32/Bagle.AV.worm (Panda Software)
W32/Bagle.AW.worm (Panda Software)
W32/Bagle-AT (Sophos)
Troj/BagleDl-A (Sophos)
W32.Beagle.AQ@mm (Symantec)
Download.Ject.D (Symantec)
WORM_BAGLE.AI (Trend Micro)
HTML_BAGLE.AI (Trend Micro)
TROJ_BAGLE.AI (Trend Micro)

Elle est pas belle la vie? :-]]]]


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bizarre:le coup du "secure-uk.imrworldwide.com" dans les liens lsecure-uk.imrworldwide.comycos , ca a un peu changé: les mêmes liens ne donnent plus de "secure-uk.imrworldwide.com"' maintenant il n'y a plus ca pour l('actualité, mais juste pour la musqique dvd, et les pages existent!! dois je m'inquieter???
panda activ scan ne me trouve plus rien...
ceq ui me dérange:
aprés avoir trouvé deux viruspar panda, les liens lycos ne me donnaient PLUS DU TOUT de suffixe"secure-uk" ..
je pensqis donc que c'était lié, non? et ce jour, ca reviens... mais les pages ne sont plus bloquées..
a votre avis je laisse comme ca????
0
sp2 déja retiré, vu que j'ai zone alarm
0
spybot me trouve toujours cinq fois "DSO exploit"
c'est inoffensif je pense ?
0
pourquoi la patch francais pour hijackthis me dit"filesize" incorrect?
hijack this de soeperman entr .marche bien, mais le patch fancais de pchelbordeau de 217 Ko est refusé..
0
Utilisateur anonyme
15 oct. 2004 à 20:50
^_^

- sp2 déja retiré, vu que j'ai zone alarm <--je vois pas le rapport? à la rigueur supprimer le firewall par défaut intégré au sp2 oui mais le sp2 en entier??? tu avais des dysfonctionnements sur des logiciels?

- dso exploit<--déjà traité sur CCM (100 fois...)
http://www.secuser.com/alertes/2004/dsoexploit.htm

- le patch français d'Hijack? (le patch fancais de pchelbordeau de 217 Ko est refusé)<--???
pkoi faire? laisse-le en anglais - de toute façon pour cocher éventuellement des cases pas besoin de la traduction française

c'est très simple - regarde ici comment ça fonctionne
http://www.ordi-netfr.org/tutorialhijackthis.html (screenshot)
http://assiste.free.fr/p/frameset/07_hijackthis.php



*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
garfunkel Messages postés 667 Date d'inscription lundi 10 mai 2004 Statut Membre Dernière intervention 12 mars 2013 196
21 oct. 2004 à 00:08
je garde sp2 , j'ai enlevé son parefeu cause zonealarm.
question: ma page lycos: les liens marchent désormais.
mais pourquoi la fleche souris deviens rouge avec certains liens; celà préviens t il de quelque chose???
la mise à jour de norton antivirus 2004 m'a donné sans cesse "WMI update" impossible.(3 mises a jour impossibles) solution: désinstaller norton antivirus, le résinstaller, et ca marche.
j'ai toujours le bug de devoir ré-activer mon clavier bluetooth logitech (ensemble logitec bluetooth avec souris cordless elite keyboard et souris mx900) depuis que j'ai sp2!!!
la souris reste acivée, masi si, je laisse activé mon pc trop longtemps (ou rebooter) le clavier se désactive!!
ce probleme est il connu avec sp2, ou un malware ou quoi? j'au déja essayé la dernier version du pilote logitech sur le site.
quelqu'un connais ce probléme de désactivation réguliéres?
0