ajout de favoris non sollicités

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Messagepar lapinou10 » 08 Jan 2004 14:22

<BR><IMG SRC="images/smiles/icon_help.gif"> <BR> <BR>Salut, <BR> <BR>J'ai un big problème. <BR> <BR>la page par défaut d'Internet explorer 6 se change toute seul et j'ai la page <!-- BBCode auto-link start --><a href="http://webcoolsearch.com" target="_blank">http://webcoolsearch.com</a><!-- BBCode auto-link end --> qui se met en lieu et place. <BR>Pour cela j'ai fait des modifications dans la base de registres pour avoir google.fr en default_page aidé d'un browse Hijack Blaster. <BR> <BR>Mais mon vrai problème est que j'ai des favoris non sollicités qui se mettent dans mes favoris IE par intermittence <BR> exemple : j'utilise IE, j'ai mes favoris, et tout d'un coup j'ai de nouveau favoris qui se rajoutent (Favoris pornographiques), je n'arrive pas pour l'instant à les éradiquer et ca m'ennuis terriblement d'être obliger de les mettre à la corbeille à chaque utilisation d'IE. <BR> <BR>Donc si vous avez une solution. Merci. <BR> <BR>PS : j'ai essayé bcp d'utilitaires (spybot, adaware,etc..) mais le pb est tjrs là. <BR> <BR> <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
lapinou10
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Jan 2004 01:00
Localisation: Hauts-De-Seine (92)

Messagepar bobybobus » 08 Jan 2004 16:10

Salut <BR> <BR>Ie est bourré de failles de sécurité, certaines date de plusieurs mois et n'ont jamais été corrigées... <BR> <BR>Beaucoup de site à caractère pornographique, warez, hacking ne se prive pas de les <BR> <BR>utiliser pour récolter des informations personnelles, installer silencieusement des <BR> <BR>applications etc .... <BR> <BR>mon principal conseil c'est après une installation propre, faire extrement attention <BR> <BR>lorque tu surfes .... et si tu veux absolument aller sur des site tendencieux.... <BR> <BR>désactive activex et tout le toutim.... <BR> <BR>a+
Avatar de l’utilisateur
bobybobus
Premier-Maître
Premier-Maître
 
Messages: 50
Inscrit le: 24 Sep 2003 00:00

Messagepar Sam012K » 08 Jan 2004 18:41

Hello <BR>Pour éviter tous ces petits problèmes, tu peux utiliser d'autres navigateurs : <BR>Opera ( <!-- BBCode auto-link start --><a href="http://www.opera.com" target="_blank">http://www.opera.com</a><!-- BBCode auto-link end --> ) est très bien aussi que mozilla ( <!-- BBCode auto-link start --><a href="http://www.mozilla.org" target="_blank">http://www.mozilla.org</a><!-- BBCode auto-link end --> ) <BR> <BR>Bon surf <BR>
Avatar de l’utilisateur
Sam012K
Matelot
Matelot
 
Messages: 10
Inscrit le: 13 Déc 2003 01:00
Localisation: Belgique

Messagepar babyousters » 08 Jan 2004 20:38

J'ai exactement le mêm rpoblème que toi sous IE6 donc je pense que je vais également repasser sur Mozilla cra c'est vraiment énervant. impossible de changer sa page d'acceuil.
Avatar de l’utilisateur
babyousters
Contre-Amiral
Contre-Amiral
 
Messages: 423
Inscrit le: 24 Fév 2003 01:00

Messagepar Openheart » 08 Jan 2004 20:59

Je crois bien que tu as été infecté par un spyware, l'utilisation de Adaware est souvent efficace face à ce problème, mais pas toujours. Si Le spyware roule comme un service, Adaware ne pourra le supprimer. Vérifie dans ton gestionnaire des tâches si, il n'y a pas un processus suspect. Une fois trouvé, tue-le et re-scanne ta machine avec Ad-Aware. <BR>
Je préfère les chips
-Openheart-
Avatar de l’utilisateur
Openheart
Matelot
Matelot
 
Messages: 9
Inscrit le: 31 Déc 2003 01:00
Localisation: Montreal, Quebec

Messagepar babyousters » 08 Jan 2004 22:46

Oui j'ai matter ls processus masi rien de suspect, ce n'ets pas non plus un petit logciiel qu'on peut dédsnstaller, donc surement spywares. depuis le temps que je dois passer Adware...
Avatar de l’utilisateur
babyousters
Contre-Amiral
Contre-Amiral
 
Messages: 423
Inscrit le: 24 Fév 2003 01:00

Messagepar cain » 09 Jan 2004 00:21

Ces symptômes me font penser à je ne sais plus quel script activeX qui, profitant d'une des failles d'Internet Explorer (si elle n'était pas patchée), modifiait des clés de la base de registres. <BR>Si j'ai bonne mémoire, il s'agissait de : <BR>1 - "HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerMain", les valeurs chaînes "Search Page" et "Start Page", <BR>2 - "HKEY_CURRENT_USERSOFTWAREMicrosoftInternet ExplorerMain", les valeurs chaînes "Search Bar", "Search Page" et "Start Page". <BR>Il ajoutait également un fichier <!-- BBCode Start --><B>.tmp</B><!-- BBCode End --> sur le disque dur, fichier se trouvant, me semble-t'il, dans C:windowssystem. <BR> <BR>EDIT : Après quelques recherches sur google, j'ai pu enfin retrouver ce à quoi je faisais allusion. <BR>Il s'agissait du fichier <!-- BBCode Start --><B>"rad219AM.tmp"</B><!-- BBCode End -->. <BR>Je précise que le nom peut varier (dans le cas que je cite), mais reste de ce style : <!-- BBCode Start --><B>"rad*****.tmp"</B><!-- BBCode End --> <BR>Voir à cette adresse pour de plus amples détails : <BR><!-- BBCode u2 Start --><A HREF="http://support.microsoft.com/default.aspx?scid=kb;fr;320159" TARGET="_blank">http://support.microsoft.com/default.aspx?scid=kb;fr;320159</A><!-- BBCode u2 End -->
Vous avez dit Linux ? Welcome to the real world ;)
Avatar de l’utilisateur
cain
Amiral
Amiral
 
Messages: 1608
Inscrit le: 19 Avr 2002 00:00
Localisation: val-de-marne

Messagepar babyousters » 09 Jan 2004 01:03

Mon Windows Xp Pro est à jour car j'ai télécharger tous les derniers patches avant que je n'ai les problèmes, donc je ne sais pas lui mais moi ça ne vient pas de ça je pense.
Avatar de l’utilisateur
babyousters
Contre-Amiral
Contre-Amiral
 
Messages: 423
Inscrit le: 24 Fév 2003 01:00

Messagepar elbibelo64 » 09 Jan 2004 01:11

Qu'à donné le passage de AdAware sur ton poste??? <BR> <BR> <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-09 00:03, babyousters a écrit: <BR>Mon Windows Xp Pro est à jour car j'ai télécharger tous les derniers patches avant que je n'ai les problèmes, donc je ne sais pas lui mais moi ça ne vient pas de ça je pense. <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>
Avatar de l’utilisateur
elbibelo64
Aspirant
Aspirant
 
Messages: 133
Inscrit le: 18 Oct 2003 00:00
Localisation: Bayonne (64)

Messagepar cain » 09 Jan 2004 01:11

C'était à tout hasard, sait-on jamais. <BR>De toutes façons, rien ne ressemble plus à une faille qu'une autre faille. <IMG SRC="images/smiles/icon_wink.gif">
Vous avez dit Linux ? Welcome to the real world ;)
Avatar de l’utilisateur
cain
Amiral
Amiral
 
Messages: 1608
Inscrit le: 19 Avr 2002 00:00
Localisation: val-de-marne

Messagepar lapinou10 » 09 Jan 2004 11:11

Non ce n'est pas un pb de fichier rad****.tmp. car le pb se pose aussi sur d'autres navigateurs (Mozilla, Crazy browser, etc...). <BR>Ce n'est pas un virus. Mais je pense que ce serait plutôt un trojan. <BR>voici la liste des logiciels qui sont passés sur ma machine : Browser Hijack Blaster, MRU-Blaster, Spywareblaster, Spybot (search & destroy), ad-aware 6.0 pro. Mais rien n'y fait. <BR>Browser Hijack Blaster détecte par intermittence qu'une page web nommée <!-- BBCode auto-link start --><a href="http://webcoolsearch.com" target="_blank">http://webcoolsearch.com</a><!-- BBCode auto-link end --> veut changer ma page d'accueuil. Donc le logiciel empêche que cela se fasse. Mais par contre j'ai une liste de favoris associés à cette page web qui s'ajoute à mes favoris habituels dont voici la liste : <BR> <BR><!-- BBCode auto-link start --><a href="http://young-erotic.com" target="_blank">http://young-erotic.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://80pictures.com" target="_blank">http://80pictures.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://90pictures.com" target="_blank">http://90pictures.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://pics4all.net" target="_blank">http://pics4all.net</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://70pictures.com" target="_blank">http://70pictures.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://stupid-girls.com" target="_blank">http://stupid-girls.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://pictures-and-galleries.com" target="_blank">http://pictures-and-galleries.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://top-teen-sex.com" target="_blank">http://top-teen-sex.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://searchlolitas.com" target="_blank">http://searchlolitas.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://sex-everyday.com" target="_blank">http://sex-everyday.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://60pictures.com" target="_blank">http://60pictures.com</a><!-- BBCode auto-link end --> <BR><!-- BBCode auto-link start --><a href="http://young-hardcore.net" target="_blank">http://young-hardcore.net</a><!-- BBCode auto-link end --> <BR> <BR>Donc j'ai modifié les Dword dans la base de registre sur HKCU, HKLM, etc... mais rien n'y fait les favoris non sollicités s'ajoutent tjrs. <BR> <BR>Donc je le répète le problème ne vient pas du navigateur mais bien d'un trojan qui s'execute sur le navigateur (et quelque soit le navigateur !!! <IMG SRC="images/smiles/icon_boxe2.gif"> ) <BR> <BR>Donc si vous avez des solutions constructives, merci de m'en tenir informé.
Avatar de l’utilisateur
lapinou10
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Jan 2004 01:00
Localisation: Hauts-De-Seine (92)

Messagepar remi » 09 Jan 2004 11:26

Réponse constructive ? <== N'es tu pas un peu sec avec les gens qui veulent t'aider ?? <BR> <BR>1. Antivirus : vas sur <!-- BBCode auto-link start --><a href="http://www.antivirus.fr" target="_blank">http://www.antivirus.fr</a><!-- BBCode auto-link end -->, fait un scan grace a l'utilitaire Housecall. <BR>2. Install Adaware. recupere bien la derniere MAJ, fait un scan, supprime ce qu'il te trouve. <BR>3. As tu un firewall ?? <BR> <BR>_________________ <BR>"Vers l'infini et l'au-dela"<BR><BR><font size=-2></font>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar lapinou10 » 09 Jan 2004 11:33

Merci pour la réponse. <BR> <BR>J'ai pas de firewall. enfin si celui d'XP. <BR>car les autres bloquent mes connexions sur le P2P. <BR>j'ai essayé Norton, Zone alarm, Kerio, McAfee <BR>Pour l'antivirus j'ai AVK 11 (double moteur activé) et deux antijack. <BR>J'ai XP familiale SP1. <BR>et j'y ai pensé à virer IE6 et à le réinstaller. mais je sais que le pb ne vient pas d'IE mais d'un trojan qui est "collé" à la machine. <BR> <BR>Cordialement. <BR> <BR>C2
Avatar de l’utilisateur
lapinou10
Matelot
Matelot
 
Messages: 4
Inscrit le: 08 Jan 2004 01:00
Localisation: Hauts-De-Seine (92)

Messagepar Muzo » 09 Jan 2004 12:03

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-09 10:26, remi a écrit: <BR>1. Antivirus : vas sur <!-- BBCode auto-link start --><a href="http://www.antivirus.fr" target="_blank">http://www.antivirus.fr</a><!-- BBCode auto-link end -->, fait un scan grace a l'utilitaire Housecall. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Sauf qu'il ne fonctionne pas avec autre chose que IE .... <BR>Leur installateur de M**** de plug-in ne trouve pas le répertoire plgins de Mozilla ou FireBird. <IMG SRC="images/smiles/icon_bawling.gif">
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar robinbounce » 09 Jan 2004 20:51

plutot que de passer des heures a essayer de le viré, passe ces quelques heures a tout réinstaller proprement. <BR>y'a des moments faut arreter de ce prendre la tete,etant donner la rapiditer d'installation de xp,je pense que dans ce cas c'est la meilleur chose a faire. <BR> <BR>a moins que tu veuilles absolument savoir comment le viré... <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>en tout cas bon courage et je sais que c'est lourd d'etre plombé... <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
robinbounce
Matelot
Matelot
 
Messages: 7
Inscrit le: 07 Jan 2004 01:00
Localisation: courbwood


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron