capitaine_choc Posté(e) le 1 août 2006 Partager Posté(e) le 1 août 2006 Bonjour à tous :salut: Je me suis choppé un méchant spyware, qui resiste à l'utilisation combinée d'avast, de spybot, et de adware. Les symptômes sont simple: ça m'ouvre une page IE sur le site amaena.com me faisant croire que des virus ont étés détectés et me proposant d'acheter winantivirus pro 2006. ça revient aléatoirement, le plus souvent quand IE est ouvert mais des fois même avec IE fermé! ce qui fait que je crois m'en être débarrassé mais... non! je ne sais même pas comment cette saloperie se lance: rien dans les services, ni dans la BDR, ni dans le menu démarrer! j'ai l'impression qu'une des "failles" de windows exploitée est que windows est incapable de supprimer un fichier en cours d'utilisation. Des recherches m'ont montrés que je ne suis pas un cas isolé, mais effacer ce merdum est tellement chiant que je n'ai pas trouvé qq'un avec une solution claire pour le faire. Donc si vous avez une solution qui marche à coup sûr, vous êtes mon sauveur :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 1 août 2006 Partager Posté(e) le 1 août 2006 SmitfraudFix en mode sans échec en ayant pris soin de désactiver la restauration système . Lien vers le commentaire Partager sur d’autres sites More sharing options...
d2r2280 Posté(e) le 1 août 2006 Partager Posté(e) le 1 août 2006 Bonjour à tous :salut: Je me suis choppé un méchant spyware, qui resiste à l'utilisation combinée d'avast, de spybot, et de adware. Les symptômes sont simple: ça m'ouvre une page IE sur le site amaena.com me faisant croire que des virus ont étés détectés et me proposant d'acheter winantivirus pro 2006. ça revient aléatoirement, le plus souvent quand IE est ouvert mais des fois même avec IE fermé! ce qui fait que je crois m'en être débarrassé mais... non! je ne sais même pas comment cette saloperie se lance: rien dans les services, ni dans la BDR, ni dans le menu démarrer! j'ai l'impression qu'une des "failles" de windows exploitée est que windows est incapable de supprimer un fichier en cours d'utilisation. Des recherches m'ont montrés que je ne suis pas un cas isolé, mais effacer ce merdum est tellement chiant que je n'ai pas trouvé qq'un avec une solution claire pour le faire. Donc si vous avez une solution qui marche à coup sûr, vous êtes mon sauveur :) Tu pourrais nous donner les résultats avec Hijackthis STP. Sa aiderais beaucoup. Merci. Lien vers le commentaire Partager sur d’autres sites More sharing options...
capitaine_choc Posté(e) le 21 août 2006 Auteur Partager Posté(e) le 21 août 2006 d'accord, je fais ça demain dès que j'ai la machine Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 21 août 2006 Partager Posté(e) le 21 août 2006 Puis installe le fichier Hosts ( vise ma signature ) Lien vers le commentaire Partager sur d’autres sites More sharing options...
capitaine_choc Posté(e) le 28 août 2006 Auteur Partager Posté(e) le 28 août 2006 Bonjour, bonjour! Alors j'ai fait un log hijackthis http://www.hijackthis.de/logfiles/07cac556...5b072892b6.html Element interessant: "O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiv...efid=1123" que j'ai supprimé. Ensuite j'ai fait un tour sur vundo, qui m'a trouvé 8 fichiers dangereux qu'il a effacé, sauf un, c:\winnt\system32\ddccc.dl Reboot, au reboot relance automatique de vundo qui cette fois parvient à l'effacer. Retour sur hijackthis http://www.hijackthis.de/logfiles/dbd7aa37...b8a058e67e.html qui cette fois trouve " O2 - BHO: (no name) - {62A79D0A-A065-4777-BB1E-CBAA7D0E1076} - C:\WINNT\system32\ddccc.dll (file missing)" Effacement de l'entrée. Depuis, ça a l'air clean, une semaine RAS :) Lien vers le commentaire Partager sur d’autres sites More sharing options...
shelincarolin Posté(e) le 30 avril 2015 Partager Posté(e) le 30 avril 2015 Votre système est infecté par spyware et vous pensent comment l'enlever. Ont essayé beaucoup, mais ne pouvait pas supprimer le spyware. Eh bien, ne vous inquiétez pas, vous pouvez supprimer manuellement le spyware à partir du panneau de contrôle et le navigateur de votre système. Ou, sinon opter un outil de suppression automatique pour un retrait facile et complète de la spyware à partir de votre PC. En Savoir Plus: http://virusspywaresupprimer.com/commentaire-en-permanence-supprimer-trojandownloader-win32-dalexis-f-partir-de-le-pc Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.