Intrusion "CLICK ME"

Résolu/Fermé
FGBP - 13 avril 2005 à 22:04
 moe - 7 mai 2005 à 10:31
Bonjour,
Quelqu’un pourrait-il m’aider à trouver une solution à mon problème ?
Lors d’une connection sur le Net, un petit malin m’a envoyé une installation pirate.
Résultat : à chaque connection sur le Net,et parfois directement lorsque j’allume mon PC, un programme s’installe sur mon menu démarrage, et un icône est mis directement sur mon bureau, de couleur verte inscrit « Click me ».
Je peux le désinstaller dans Démarrer … Tous les programmes … Uninstall click me, mais quelques minutes après l’ensemble revient. Il se loge dans Windows\Systeme32\France.exe.
Lorsque cet ennui est arrivé, 31/3/2005, ma barre Google a disparu ( je n’arrive plus à la réinstaller), et une autre barre en Anglais a été mise et un pop up à gauche s’ouvre souvent « search… » et me propose une multitude de services, de la ligne ADSL au Viagra.
Il me semble que dans ma page d’accueil Internet, menu Affichage…Volet d’exploration, un choix supplémentaire m’est proposé, à savoir : Elite Side Bar qui lorsqu’il est coché m’ouvre un volet à gauche pour rechercher XXX.
Je détiens NORTON antivirus ( à jour), NORTON Fire wall (à jour), et j’ai installé « a-squared » (le gratuit) et m’a décellé 21 Spy, que j’ai supprimé.
Reste ce fameux « CLICK ME », qui n’est pas un virus, mais me gêne beaucoup.
Merci de votre aide, pour un Papy qui ne se débrouille pas trop mal en général. Mais, là je cale !!!
A voir également:

52 réponses

Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
13 avril 2005 à 22:08
Bonsoir,

téléchargez ces 2 programmes gratuits contre Click Me et ses copains :

*** Ad-Aware SE Personal :
Ad-aware

*** Spybot - Search and Destroy :
Spybot Search & Destroy

Ensuite, repostez un message ici quand cette étape sera finie
1
ça ne marchera pas j'ai le même problème et les deux softs que tu as cités mais j'ai beau faire des scans et des scans le problème revient toujours...
0
j'ai le mem probleme et j'utilise ad aware et spybot.cependant ils n'y font rien et ce click me est toujours présent!!! si vous avez une solution...
merci d'avance
0
bonjour,
je crois que ce "click me" embete pas mal de monde, j'ai également ce soucis et ça a l'air d'etre corriace. j'ai essayer de le supprimer en mode sans echec, rien à faire, il revient toujours à chaque démarrage. QUEL EST LA SOLUTION ???
0
J'ai réussi à m'en débarasser en utilisant ETRemover en mode sans échec (F8 au démarrage)
www.simplytech.it/ETRemover
0
masternico Messages postés 487 Date d'inscription dimanche 5 octobre 2003 Statut Membre Dernière intervention 1 septembre 2011 320
16 avril 2005 à 13:40
Salut, j'ai des clients qui ont ce problème, et chaque fois on me dit que ad-aware le vire, mais il revient à chaque fois.
Alors comme tu utilise norton firewall, je vais te donner le petit tour de passe passe que j'ai trouvé:

Ouvre norton firewall
Ouvre le journal d'activité
Recherche la branche qui parle des connections internet. Tu y trouvera toutes les pages internet ouvertes depuis ton ordi (que ce soit toi ou le spyware)
Note scrupuleusement les adresses (ou imprime les)
ex: si la page qui s'ouvre est www.spotresults.com/yyy6.html
Alors tu note juste www.spotresults.com

Une fois la liste des sites non désiré obtenue, tu ferme le journal.
Tu appuyes sur le bouton de configuration du firewall
Dans la fenêtre qui s'ouvre, tu ouvre le dernier onglet (avancé)
Apparait deux boutons: général et "cheval de troy"
Clique sur général
Apparait une liste de rêgle consistant à bloquer ou autoriser des protocol.
Cliques sur "ajouter"
Puis tu dis que tu veux que la rêgle s'applique aussi bien pour les paquet TCP que les paquet UDP, et ce, qu'il soit rentrant ou sortant.
Puis tu dis que tu veux interdir l'acces à une adresse unique et là, tu tapes l'adresse que tu as noté plus haut (www.spotresults.com)
Tu fait de même avec toutes les autres adresses, tu finis en appelant ta rêgle "spyware blocker" (ça fait bien) et c'est fini. (Le dernier paramètre sert uniquement à dire si tu veux être prévenu à chaque fois que la rêgle bloque une page. Moi j'aime bien le laisser dans un premier temp, histoire de me rendre compte combien ma rêgle marche bien)
Voila, bonne chance.
P.S.: Je t'ai indiqué tout cela de mémoire, alors si tu trouve une petite différence dans l'ordre d'apparition des boutons, ne m'en veux pas trop, merci.
0
les Ad-Aware SE et Spybot que j'ai téléchargé n'ont pas règlé mon problème, mes chers amis.
Je viens de recevoir un mail ce samedi à 13h41 et je vais essayer de faire ce que me dit cet ami internaute.
Je vous tiens au courant, et merci à tous, je me sens moins seul dans mes péripeties informatiques.

FGBP.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

J'ai lu sur d'autres forums que certains s'én étaient débarrasés en utilisant HijackThis http://telechargement.zebulon.fr/category-7.html (attention, ce n'est peut-être pas la version la plus récente).
Click me, france.exe ou adsl.plugin (les deux derniers sont en Window/system32 ou dans la base de registre) appartiennent à la famille des hijackers.

Bonne chance
0
salut

Pour virer CLICK ME:

 Rendre visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"


 Désactiver la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
(accepte le redemarrage).

 Vérifier si ce procéssus apparait dans le gestionnaire des taches.(CTRL+ALT+SUPPR)
S'ils est présent: clic droit dessus puis clic sur "Terminer le processus"

france.exe


Ensuite:
Menu demarrer> executer taper regedit

ce déplacer (en cliquant sur le signe +) jusqu'a:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

dans la fenetre de droite localiser cette entrée et la supprimer:

ASDPLUGIN C:\Windows\System32\france.exe


puis dans:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\clic sur Internet Settings

dans la fenetre de droite double clic sur EnableAutodial et mettre 0 pour valeur


ensuite supprimer:

• C:\Windows\System32\france.exe
• C:\Documents and Settings\<votre nom>\bureau\Click Me.lnk
• C:\Documents and Settings\<votre nom>\menu demarrer\Click Me.lnk
• C:\Documents and Settings\<votre nom>\menu demarrer\Uninstall Click Me.lnk

recocher" masquer les fichiers protégés du système" dans les options des dossiers
réactiver la restauration systeme.

a+
0
france.exe est introuvable dans C:\Windows\System32\france.exe

Comment cela se fait-il?
Je l'ai toruver sur Windows, mais il m'es impossible de le supprimer.
0
De+, ASDPLUGIN refuse de se supprimer..
0
gad007 Messages postés 24 Date d'inscription dimanche 17 avril 2005 Statut Membre Dernière intervention 24 mars 2008
18 avril 2005 à 00:40
Bonjour , je vois que je ne suis pas le seul à avoir eu ce probleme de "SEARCH BAR", comme dit plus haut essayez hijackthis et cool web shredder. moi nje l'ai fait et je m'en suis débarassé.
par contre pour le click me ca ne me dit rien????????????
bonne chance
0
J'ai exécuté à la lettres les conseils ci-dessus.
Je pensais un moment que Click me m'avait quitté.
Mon système était plus rapide, ma première connexion Internet n'était pas supprimée ( il faut que je reclique sur internet pour retrouver ma page par défaut lorsque Click me est là), j'ai navigué allègrement pendant 1mn30, et paf!!! click me se recharge automatiquement.
Le fait d'avoir dans ma barre d'outil, Affichage, Volet d'exploration, Elite SideBar, qui n'existait pas avant, est-ce que cette notion peut, lors d'une connexion au Web, redéclencher le processus.
Comment supprime-t-on une notion dans la barre d'outil Internet?
Malgré la galère, je remercie tous mes amis internautes qui cherchent à m'aider, vous êtes des gens bien!!!
FGBP.
0
Norton n'accepte pas les noms de fichiers que j'entre, car ils ne commencent pas par www.
Exemple de fichier à interdir : http://yupsearch.com
http://ads1.searchmiracle.com
Donc je n'ai pas pu faire ce que me conseillait cet internaute.
Merci tout de même de vos efforts.

FGBP
0
Bonjour FGBP

Comme toi, j'ai eu le problème click me, j'ai suivi les conseils de
masternico et ça marche!!!
lorsque tu configures le pare-feu norton il suffit de saisir directement yusearch.com et ads1.searchmiracle.com et ads1.revenuenet.com....sans le http
bon courage et surtout merci à masternico pour la petite astuce.
0
moe, dans le clic droit du poste de travail, dans propriéts, je n'est pas l'onglet restauration du systeme. !?
(j'ai w.XP)
0
dexterh Messages postés 1 Date d'inscription mercredi 20 avril 2005 Statut Membre Dernière intervention 20 avril 2005
20 avril 2005 à 08:21
moe, dans le clic droit de poste de travail, dans les proporiétés, je n'ai pas cet onglet "restauration du systeme... ?!

de plus, j'ai click me qui revient sans arret, mais point de france.exe
0
Bloodman Messages postés 69 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 13 juillet 2005 2
20 avril 2005 à 15:41
de même click me revient j'ai penser a formater mais sa ne sert a rien si click me revient est que quelqu'un connai une protection contre lui ou peut me dire ou ne pas aller ou autre ? merci beaucoup a ceux qui ont essayer de resoudre le problème
0
colle ton hijack ici
0
Bloodman Messages postés 69 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 13 juillet 2005 2
20 avril 2005 à 17:32
0
oli68 Messages postés 3 Date d'inscription mercredi 20 avril 2005 Statut Membre Dernière intervention 20 avril 2005
20 avril 2005 à 17:55
bonjour,
j'ai eu le même problème et je m'en suis débarassé en téléchargeant gratis une anti elitebar sur le site http://www.simplytech.it/ETRemover/
il faut le dezipper par winrar, c'est un fichier exe
et il faut le lancer en mode sans échec.
donc tu le télécharge, tu rebootes en F8 et son compte est bon
bon travail
0
oli68 Messages postés 3 Date d'inscription mercredi 20 avril 2005 Statut Membre Dernière intervention 20 avril 2005
20 avril 2005 à 18:06
en fait j'ai aussi installer spybot et adaware en complément.
Après avoir en F8 lancer l'exe de http://www.simplytech.it/ETRemover/
l'icone click me était toujours présente, je l'ai simplement liquidée par un click droit de la souris et supprimer.

pour éviter qu'elle ne revienne je suis allé dans ses propriétés pour la localiser et évacuer un petit fichier qui était placé dans WINNT/SYSTEME32

je suis pas un champion de l'ordi, juste un petit utilisateur et ce problème m'a emm..., alors je suis juste content de m'en être débarassé et je vous en fait part
0
salut

Content que vous ayez pu virer elite avec ce removal, mais faite le analyser ici avant:
http://virusscan.jotti.org/

a+
0
oli68 Messages postés 3 Date d'inscription mercredi 20 avril 2005 Statut Membre Dernière intervention 20 avril 2005
20 avril 2005 à 18:44
oh,oh merci pour ce petit programme, voici le résultat:
POSSIBLY INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database) (Note: this file was only flagged as malware by heuristic detection(s). This might be a false positive. Therefore, results of this scan will not be stored in the database) .
il a trouvé ceci:
Dr.Web Found BACKDOOR.Trojan (probable variant)
VBA32 Found Backdoor.Win32.Splintex.1 (probable variant)

je crois qu'il vaut mieux déconseiller mon lien.

je vais d'ailleurs le virer de mon disque dur, mais il m'a quand même permis de me defaire d'elite bar et de son icone click me

merci du tuyau , je vais conserver ton lien
0
Je suis également "infecté" par click me sans malheureusement m'en être débarrassé par l'astuce de moe.
0
essayer via mon lien, mais virez-le après, moi je n'ai plus eu ce problème. en F8

un scan avec ad-aware et spybot est nécessaire , plusieurs fois s'il le faut, pur virer les autres.

merci de nous informer du résultat.
0