Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[virus] - vraie infection ou publicité ?

PPDI, le jeudi 11 janvier 2007 à 16:01:48
Bonjour,

Le PC d'un pote (XP) indique deux infections, et je me demande si c'est pas bidon.

1- à chaque lancement d'IE, une page http.atrueprotection.com s'affiche (histoires de SYSTEM SECURITY qui à l'air très officielle...) et une fenêtre de message Windows se superpose et annonce la présence de W32.Myzor.FK@yl et invite à clicker OK pour résoudre le PB. Si on clicke ANNULER, on peut continuer à utilser IE sans prob (on choisit son favori ou on tape une nouvelle adresse...). Si on clicke sur OK, IE est redirigé sur un site qui vend des antivirus (pas toujours le même site en plus ??!!, c'est comme si c'était aléatoire...dans une liste de sites qui vend des anti-virus... jamais vu ça !!..).
2- de temps en temps une bulle jaune en bas à droite de l'écran signale une infection par i.vius@fp, "pour résoudre le pb, clicker sur cette bulle". Soit ont ferme la bulle et RAS jusqu'à la nouvelle apparition de la bulle (quelques minutes plus tard), soit on clicke dessus et IE se lance pour afficher un site qui vends un anti-virus...
eh oui, encore... mais pas de fenêtre de message windows annonçant W32.Myzor.FK@yl cette fois... .

Mes questions :
1- je vois pas mal de pages sur le fameux W32.Myzor.FK@yp et je vois que la manip pour s'en débarraser est hyper balaise (pour moi en tout cas). Quels en sont les dangers exactement ?
2- comme ce virus est à la mode, mon pote n'est-il pas tout simplement victime de ce que j'appelle un "virus publicitaire" ? autrement dit, est-il vraiment infecté ou est-ce bidon ? comment vérifier cet aspect ?
3- J'ai désinstallé son anti-virus (NOD 32) et je l'ai remplacer par AVAST, fait un scan au démarrage... rien y a fait. Comment se fait-il ? moi qui croyait que Avast était super ???!!!
4- S'il s'agit juste de pub innoffensive ? comment empêcher l'apparition intempestive de cette bulle jaune ? et de cette page parasite à l'ouverture de IE (dans option internet, la page de démarrage est pourtant vierge !!).

Dans l'attente de quelques réponses... merci d'avance...
Configuration: Windows XP
Internet Explorer 7.0
Répondre à PPDI  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le jeudi 11 janvier 2007 à 16:05:17
slt,

Tout ce qui attrait à un antivirus ou vente d'antivirus en popups tu ne dois pas cliquer dessus .

Regarde bien et applique ce qui est indiqué en gras pour les 2 installations .

==================================

Télécharge et installe ce log :

* AVG AS

AVG anti spyware
http://www.01net.com/...
Met le a jour avant de lancer le scan.
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Supprimer"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

Puis :

télécharge HijackThis (version francaise) ici:
hijackthis

Dézippe le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !

Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

a+ ***** Have a good day *****
Répondre à Séb08

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Regis59, le jeudi 11 janvier 2007 à 16:05:29
Salut

Wahou, beaucoups de questions tout ca.
On regle le soucis d abord.

Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

A+ "J'avais rêvé d'un monde meilleur...Sans différence de couleurS...Egalité..."-MLK-
Répondre à Regis59

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
|AnGeLuS|, le jeudi 11 janvier 2007 à 16:06:04
Bonjour, perso je pense à un spyware, donc ==> Ad-Aware ou Spybot ! :)
Ps : sur spybot ta la protection en temps réel ( à activer lors de l'installation )
Répondre à |AnGeLuS|

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
PPDI, le jeudi 11 janvier 2007 à 16:12:34
Merci à tous les trois pour cette réponse immédiate !!
je ne suis pas sur la machine concernée. Je reviens vers vous plus tard dans la journée ou demain sur ce sujet. Merci.
Répondre à PPDI

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Séb08, le jeudi 11 janvier 2007 à 16:32:24
Ok tiens nous au courant .

a+ ***** Have a good day *****
Répondre à Séb08

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 brahms, le mardi 13 mars 2007 à 18:45:04
salut meme moi jai le meme bleme pourier vous avoir l amabilité de faire pareille pour moi help help!!!
Répondre à brahms
Que faire avec le virus html/infected.webPage (Résolu)Bonjour, Mon antivirus, Antivir, a détecté le virus html/infected.webPage.Gen,comme je ne savais pas quoi en faire je l'ais mis en quarantaine.Mais je ne m'y connais pas très bien en informatique et surtout en virus.Je ne sais donc pas quoi... www.commentcamarche.net/forum/affich-6954571-que-faire-avec-le-virus-html-infected-webpage
Virus bagle (Résolu)Bonjour, Mon pc est vraisemblablement infecté par le virus bagle: plus d'avast, spybot, ccleaner... J'ai consulté les posts à ce sujet et j'ai téléchargé, comme conseillé, elibagla, qui identifie le virus mais ne l'élimine pas. De... www.commentcamarche.net/forum/affich-4827130-virus-bagle
Virus infectant windows live messenger (Résolu)bonjour tout a commencer lorsque un de mes contact "ma envoyer" un fichier appelé "photo album 2007.zip" pensant que cela provenait de lui je l'est accepter et ouvert mais en realiter ce fichier etait un virus qui infecte msn/wlm en fait il ouvre... www.commentcamarche.net/forum/affich-2851410-virus-infectant-windows-live-messenger
[Virus] Je n'ai pas besoin d'antivirus !"Je n'ai pas besoin d'antivirus." Si, vous en avez besoin. C'est juste que vous ne vous en rendez pas compte. "Je n'ai pas besoin d'antivirus, je fais attention." Il y a des virus qui infectent les ordinateurs à distance, sans la moindre... www.commentcamarche.net/faq/sujet-2815-virus-je-n-ai-pas-besoin-d-antivirus
[Virus] Que faire quand on est infecté ?Si vous savez ou vous pensez être infecté par un virus : 1. Détection Passez un scan anti-virus "en ligne" (nécessitent Internet Explorer avec ActiveX autorisés), par exemple sur: webscanner.kaspersky.fr ... www.commentcamarche.net/faq/sujet-32-virus-que-faire-quand-on-est-infecte
SVP AiiDEZ-MOi!! prob avec windows messenger (Résolu)Bonjour, X__X J'en est mart, mart, mart & mart. :@ Je vous explique ma situation: suite a un virus qui a vraiment infecté mon virus, j'aii déinstallé Windows XP sur mon pc. J'ai donc tout réinstallé comme il faut, et jusqu'ici tout... www.commentcamarche.net/forum/affich-5569011-svp-aiidez-moi-prob-avec-windows-messenger
Un virus peut t-il infecté les cd de réinstal (Résolu)SALUT A TOUS J'aimerais formaté mon pc et un vers (virus)et présent dans mon pc. je voudrais faire les disques de réinstallation mais je ne sait pas si le virus peut infecter mon cd merci de votre aide www.commentcamarche.net/forum/affich-3284737-un-virus-peut-t-il-infecte-les-cd-de-reinstal
[virus] W32/Autorun aha ? (Résolu)Bonjour, Mon ordinateur ordi1 et ma clé USB sont infectés par un virus. Cette infection m'est venue par la clé USB d'un collègue dont l'ordinateur et la clé sont également infectés. Configuration de ordi1 : Windows XP Pro SP2, utilisé... www.commentcamarche.net/forum/affich-5447797-virus-w32-autorun-aha
Toutes les réponses pour « [virus] vraie infection ou publicité ? »