[spyware] pop-ups incessants

Fermé
Gwinoo Messages postés 21 Date d'inscription vendredi 15 avril 2005 Statut Membre Dernière intervention 28 juin 2006 - 15 avril 2005 à 15:40
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 - 17 avril 2005 à 16:19
Bonjour,
Mon ordinateur est infecté depuis une semaine par je ne sais quel mal?!?!?!?
Il y a toujours la même page qui apparaît sans crier gare:
www.9ringtone.com
et une autre avec Bundleware dedans.

J'étais infecté par Ezula, 180solutions et autres

mon dernier avg scan me parlait de dialer, et de Java ByteVerify

Par où commencer??

Quelqu'un peut m'aider S.V.P.

58 réponses

Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 15:52
Salut Gwinoo,

d'abord, vide tes caches internet :
Panneau de Configuration, Options Internet :
Supprimer les cookies, OK
Supprimer les fichiers, coche la case, OK

Ensuite, lance un scan avec Ad-Aware et Spybot pour vérifier si rien ne traîne.

Puis télécharge A² Free pour ton dialer et java byte ...


*** Ad-Aware SE :
Ad-aware

*** Spybot S-D :
Spybot Search & Destroy

*** A² Free :
a² free

Tiens-nous au courant !
0
Bonjour, merci de m'aider...

J'ai tout vidé mes caches internet,
J'ai passé un Adaware, un Spybot et un A2 free
Ils n'ont rien trouvé....et ils sont à jour.

Que faire ensuite?
0
tu peux :
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici

oyu est ton soucis? tu a
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 16:56
Essaye de scanner avec AVG Free :
http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/24345.html

Si ça ne donne toujours rien, lance un scan ici :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le Scan d'AVG trouve plusieurs chose, mais je trouve pas comment faire un fichier .doc pour le montrer ici!?!?

Ravantivirus est en cours...des nouvelles bientôt!
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 17:17
Un fichier .doc ???

Dans Test Results, tu auras le listing complet des virus trouvés : fais un copier-coller tout simplement !!
0
J'vois pas comment faire un copier-coller!??! J'peux rien sélectionner!

Tu peux m'éclairer?
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 19:27
Bon, laisse tomber le copier-coller !
Liste au fur et à mesure ce qu'il y'a d'écrit !
0
Tout semble se passer dans ce dossier:
C:\Documents and setttings\Julie Rivard\Local settings\Temp\Tempory internet files\Content IE5

Dans ce dossier (Content IE5) il y a plusieurs autres dossiers et ces dans ces dossiers que se retrouve un virus:

Virus identified Java/ByteVerify

Status...Infected Embedded Object ou encore Infected Archive ( dans 2 cas)

Il y a aussi, tjours dans le dossier Content IE5,

Virus found VBS/Psyme
Status infected
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 avril 2005 à 19:38
salut pour vider ton cache utilise ceci
clean up
(ici) http://www.florensac-chasse-trap.com/ section virus
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 19:40
Peux-tu me dire exactement quels fichiers sont atteints ?

Sinon, hors connexion, vide tes caches internet comme indiqué au <1> et relance un scan AVG !
0
J'ai vidé mes caches internet avec succès plus tôt lorsque tu me l'avais demandé..tu veux que je recommence?

les fichiers atteints sont:

C:\Documents and setttings\Julie Rivard\Local settings\Temp\Tempory internet files\Content IE5\0R1FQ27P\classload[1].jar

:\Documents and setttings\Julie Rivard\Local settings\Temp\Tempory internet files\Content IE5\DSP3HQU5\classload[1].jar

donc différents noms de dossier, mais tjours \classload[1].jar
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 avril 2005 à 19:53
utilise se que je t ai mis au n°10
0
Je l'ai fais! mais les dossiers dans Content IE5 sont toujours là et je ne peux les enlever manuellement!?!?!
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 20:07
Rend visible les fichiers cachés et système :

Panneau de configuration, options des dossiers > onglet affichage
cocher " afficher les fichiers et dossiers cachés "
décocher " masquer extentions des fichiers dont le type est connu
décocher " masquer les fichiers protégés du système"

Désactive la restauration systéme
Clic droit sur poste de travail > propriétés > Restauration système
puis cocher "désactiver la restauration système"

Ensuite, suis les chemins et supprime les fichiers !
0
OK.....C'est fait!
0
Neo-Nil@u Messages postés 1595 Date d'inscription jeudi 10 mars 2005 Statut Contributeur Dernière intervention 8 août 2005 96
15 avril 2005 à 20:15
Tu les a supprimés ? SUPER !
Si tu n'as plus de problèmes, coche "message résolu" en haut de la discussion, puis sur Valider !

@+ et merci Balltrap de m'avoir épaulé pour l'aider !
;-))

J'allais oublier : ré-active ta restauration système
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 avril 2005 à 21:17
de rien neo
a++
0
C'est gentil, mais je crois que le pop-up est plus tenace que vous ne le pensez!!! Le mal est toujours là.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
15 avril 2005 à 22:49
HijackThis (ici) http://www.florensac-chasse-trap.com/
section virus


telecharge le et met le dans son propre dossier ex/c :hj

clik sur do a systeme scan et save a logfile
0