Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
836 connectés 

 

 

 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

[Tuto R+] - Virer spywares, searchbars IE et autres joyeusetés

n°1801876
sioowan
Posté le 15-11-2004 à 23:48:35  profilanswer
 

Reprise du message précédent :
j'ai eu ce genre de bestiole il y a 2 jours:
Popup de jeux d'argent, de site classé, et surtout des popup me disant que j'avais un Spyware.... Je leur en suis très reconnaissant, apparaissant toutes les 10mn ainsi qu'une fausse boîte de dialogue windows en Anglais :kaola:  
 
... Impossible de la éliminer avec Asquare ad-aware and C°... Mon anti-virus les a vu arrivé mais il n'a pu rien faire!!! Donc j'ai retroussé les manches.
 
1° activer l'affichage des extensions, des fichiers systemes, et des fichiers cacher.
 
2° The cleaner m'a indiqué au démarrage un exe qui disparaissait aussitôt dans la clef "RUN" DLLHOSTXP.EXE...
Ne le connaissant pas je l'ai recherché et il était complètement introuvable.
3° regarder dans le gestionnaire des processus voir s'il y a quelque chose d'inconnu... Rien du tout.
Et pourtant à chaque demarrage cet exe réapparaisait...
4° Mode sans echec F8 au boot, et là miracle je le trouvais dans "systeme32" avec un tas d'autres à la date des mes problèmes.
 
5° pour être sûr de mon coup, petit tour dans la base de registre en cherchant ce fameux DLLHOSTXP.exe... Effectivemement il apparait dans la cle "RUN"... Donc le supprimer
 
6° je poursuis mes recherches et je tombes sur une clef intitulé MS4HD avec des sous-répertoire où un grand nombre d'exe s'y trouve. J'en trouve une grande partie dans mon "System32". Donc pa sécurité je renomme les extensions.
 
7° j'exporte cette clef de la base de registre et je l'efface.
 
8° je redemarre et depuis plus rien...
 
Je suppose qu'il se servait de cette clef pour renommer au hasard les executables et serveurs qui allaient chercher les popup.
 
Je croise les doigts mais depuis 1heure plus rien :))
 
Voici le contenu de la cle de registre incriminée
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\Files]
"service.exe"=""
"msacmx.dll"=""
"d3dxov.dll"=""
"winsrv32.dll"=""
"ie4unit.exe"=""
"ipxroutex.exe"=""
"rdshost32.exe"=""
"rshe.exe"=""
"net2.exe"=""
"mqsvch.exe"=""
"dllhostxp.exe"=""
"extrac16.exe"=""
"mqbckup.exe"=""
"pxhping.exe"=""
"rdpnr.exe"=""
"slservc.exe"=""
"clfmon.exe"=""
"hdr.dll"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\Processes]
"ie4unit.exe"=""
"ipxroutex.exe"=""
"service.exe"=""
"rdshost32.exe"=""
"rshe.exe"=""
"net2.exe"=""
"mqsvch.exe"=""
"dllhostxp.exe"=""
"extrac16.exe"=""
"mqbckup.exe"=""
"pxhping.exe"=""
"rdpnr.exe"=""
"slservc.exe"=""
"clfmon.exe"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\RegKeys]
"{98DBBF16-CA43-4c33-BE80-99E6694468A4}"=""
"{A5366673-E8CA-11D3-9CD9-0090271D075B}"=""
"Files"=""
"Ms4Hd"=""
"Processes"=""
"RegKeys"=""
"RegValues"=""
"Vendor"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\RegValues]
"clfmon.exe"=""
"dllhostxp.exe"=""
"pxhping.exe"=""
"service.exe"="

mood
Publicité
Posté le 15-11-2004 à 23:48:35  profilanswer
 

n°1801906
zizoulecha​t
Posté le 16-11-2004 à 00:19:43  profilanswer
 

pour moi la soluce a ete dinstaler spybot, hikack this et ad aware comme conseille. jai reboote en sans echec, jai scanne avec tous ces logiciels plein de fois, suprime les merdes deux a trois fois et au final tout est parti et jai meme formate encore une fois.
 
ces logiciels sont vrmt tres bien pour netoyer, en plus de mon antivirus norman.
 
mais putain, je retiendrais la salete de spyware qui setait mis en memoire meme apres mon premier formatage et qui est revenu! celui la il aura fallu que je lui passe dessus avec trois anti spywares et un antivirus full(pas en version limite) pour quil creve!

n°1801962
darxmurf
meow
Posté le 16-11-2004 à 06:50:07  profilanswer
 

sioowan a écrit :


...
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\Files]
"service.exe"=""
"msacmx.dll"=""
"d3dxov.dll"=""
"winsrv32.dll"=""
"ie4unit.exe"=""
"ipxroutex.exe"=""
"rdshost32.exe"=""
"rshe.exe"=""
"net2.exe"=""
"mqsvch.exe"=""
"dllhostxp.exe"=""
"extrac16.exe"=""
"mqbckup.exe"=""
"pxhping.exe"=""
"rdpnr.exe"=""
"slservc.exe"=""
"clfmon.exe"=""
"hdr.dll"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\Processes]
"ie4unit.exe"=""
"ipxroutex.exe"=""
"service.exe"=""
"rdshost32.exe"=""
"rshe.exe"=""
"net2.exe"=""
"mqsvch.exe"=""
"dllhostxp.exe"=""
"extrac16.exe"=""
"mqbckup.exe"=""
"pxhping.exe"=""
"rdpnr.exe"=""
"slservc.exe"=""
"clfmon.exe"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\RegKeys]
"{98DBBF16-CA43-4c33-BE80-99E6694468A4}"=""
"{A5366673-E8CA-11D3-9CD9-0090271D075B}"=""
"Files"=""
"Ms4Hd"=""
"Processes"=""
"RegKeys"=""
"RegValues"=""
"Vendor"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ms4Hd\RegValues]
"clfmon.exe"=""
"dllhostxp.exe"=""
"pxhping.exe"=""
"service.exe"="


 
C'est quoi ce merdier ?  :heink:


---------------
Des trucs - flickr - Instagram
n°1804509
sioowan
Posté le 17-11-2004 à 23:18:26  profilanswer
 

C'est la cle de registre que m'a crée le virus que j'ai attrapé le 14/11/04
 
Depuis que j'ai fait ce que j'ai écrit plus haut, je n'ai plus de problème de popup intempestifs ni d'adresse de homepage changée.
 
faut chercher avec regedit dans executer.
 
Mais toucher à la base de registre est très dangereux et foncièrement déstructeur de windows si on sait pas ce qu'on cherche...
 
Les 2 virus qui m'ont attaqué malgrè mon routeur et firewall étaient
troj_xoad.a et java.bytver.a
Donc je peux pas dire lequel m'a foutu un tel m*rdier....
 
Mais comme je le répète si vous faites cette procédure... Bye bye les problèmes... Jusqu'au prochain

n°1804628
darxmurf
meow
Posté le 18-11-2004 à 07:01:40  profilanswer
 

vi je connais la base de registre :D mais j'avais jamais vu un virus mettre un tel merdier... :heink: ça devient vraiment chiant... j'vais passer sous linux moi ...  
 
... quoike faut pas déconner quand même :D


---------------
Des trucs - flickr - Instagram
n°1808124
sioowan
Posté le 20-11-2004 à 23:01:06  profilanswer
 

Enfin de compte, à chaque démarrage, je pense que le fichier DLLHOSTXP.EXE allait trouver un des noms mis dans la base de registre et se renommait ou renommait un autre programme...
 
Cette clé est une sorte de base de données de noms. Une fois qu'il renommait le fichier, DLLHOSTXP.EXE disparaissait de l'ordinateur???? et donc à la place ajoutais des exe dans sys32 dont les noms après vérification, étaient contenue dans cette clé...
 
Donc voilou, au risque de me répéter, depuis que j'ai supprimer cette clé et les executables en "mode sans echec", plus rien.

n°1813356
mbjrc
Posté le 23-11-2004 à 19:07:51  profilanswer
 

Les gens qui ne vont pas n'importe ou n'ont pas besoin d'autre chose qu'Ad-aware et un antivirus en ligne, voire même de rien du tout pour les plus sages.
[/citation]
 
N'importe quoi ! juste après formatage et installation de Win2k sur un disque neuf, j'ai eu un tas de merdes sur ma machine sans avoir visité aucun site, juste windows update !

n°1813361
minipouss
un mini mini
Posté le 23-11-2004 à 19:09:47  profilanswer
 

suffit de mettre un firewall dans ce cas-là je pense :)

n°1814270
darxmurf
meow
Posté le 24-11-2004 à 07:40:06  profilanswer
 

c'est le problème de 2000... XP a un firewall de base donc on peut faire les updates facilement mais pour 2000 c'est la merde... il faudrait avoir kerio sous la main après une install... ou un CD avec les patchs :D

n°1814386
minipouss
un mini mini
Posté le 24-11-2004 à 09:59:56  profilanswer
 

j'ai choisi Kerio + les patchs sur un deuxième DD :D
 
salut Darxmurf :hello:

mood
Publicité
Posté le 24-11-2004 à 09:59:56  profilanswer
 

n°1814483
darxmurf
meow
Posté le 24-11-2004 à 11:15:37  profilanswer
 

salut copaing :hello:

n°1816484
malkostein
Pousser le vent ...
Posté le 25-11-2004 à 09:24:39  profilanswer
 

Salut à tous   :hello:  
sans prévenir Norton s'est désactivé et je n'arrive pas à le réactiver.
Quand je veux ouvrir la version de Norton Professionnal qui est aussi installée, il refuse, me disant qu'il manque un fichier.
Outlook ne sais plus envoyer de message, car Symantec dit ne pas pouvoir accèder au dossier des fichiers temporaires
la machine redémarre régulièrement toute seule et se lance du scandisk à chaque redémarrage
 
Nouveau gros bordel dans la machine en fait!  :pt1cable:  
 
J'ai essayé de désinstaller Norton qui semble en mauvais état, mais pas moyen!! ... en tout cas par le panneau de configuration ça marche pas.
1 - Comment virer ce machin (Norton)?
2 - Pourquoi s'est-il mis a déconner de la sorte?

n°1817790
fourniey
Rendre au prochain
Posté le 25-11-2004 à 21:47:39  profilanswer
 

Depuis hier, ma collègue a perdu sa barre de favoris Liens au profit d'une barre vide en anglais Links.
 
Comment corriger le problème ?

n°1822543
snowman75
Posté le 29-11-2004 à 00:21:35  profilanswer
 

salut  
merci pour les explications et les liens donnes vers ces logiciels antispy...
j'ai entendu parler de logicieles de vaccination du pc apres le netoyage , ca serait gentil de donner le nom ou le lien ou on peut telechager l'un de ces vaccins.
merci

n°1822887
sanpellegr​ino
Posté le 29-11-2004 à 12:38:34  profilanswer
 

snowman75 a écrit :

salut  
merci pour les explications et les liens donnes vers ces logiciels antispy...
j'ai entendu parler de logicieles de vaccination du pc apres le netoyage , ca serait gentil de donner le nom ou le lien ou on peut telechager l'un de ces vaccins.


J'en conseille deux dans le premier post: SpywareBlaster, très efficace et constamment mis à jour, et l'outil de vaccination et TeaTimer, de Spybot :).


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1825966
darxmurf
meow
Posté le 01-12-2004 à 08:35:15  profilanswer
 

copaing :D :hello:
 
En passant snowman75,tu peux aussi installer SpyGuard, c'est le même créateur de SpyWare Blaster et ça analyse en temps réel ce qui se passe...

n°1826626
sanpellegr​ino
Posté le 01-12-2004 à 15:45:36  profilanswer
 

:hello:
 
:heink: attends une licence SpyGuard coute 49.95 $... Franchement ça vaut pas le coup de payer autant ! Un minimum de prudence et des logs gratuits: aucun problème depuis des années [:xp1700]


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1826649
acrobaze
Posté le 01-12-2004 à 15:57:23  profilanswer
 


Il devait parler de SpywareGuard, gratuit.
http://www.javacoolsoftware.com/sgdownload.html

n°1826662
sanpellegr​ino
Posté le 01-12-2004 à 16:01:59  profilanswer
 

Acrobaze a écrit :

Il devait parler de SpywareGuard, gratuit.
http://www.javacoolsoftware.com/sgdownload.html

Pas mal :)
 
Je le rajoute dans le premier post ! Quelqu'un l'utilise depuis longtemps ? Ca filtre bien spys sans bouffer trop de ressources ?  


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1826688
acrobaze
Posté le 01-12-2004 à 16:13:49  profilanswer
 


Très peu gourmand. Il prévient simplement en cas de tentative de changement de page de démarrage par exemple.
 
Et permet de rétablir (jusqu'au prochain message...) la page initiale.

n°1826698
sanpellegr​ino
Posté le 01-12-2004 à 16:16:34  profilanswer
 

Ok merci :jap:


Message édité par sanpellegrino le 01-12-2004 à 16:16:40

---------------
Got spyware ? | HFR HijackThis Tutorial
n°1828534
darxmurf
meow
Posté le 02-12-2004 à 16:14:24  profilanswer
 

il est pas mal du tout, c'est du genre AdWatch de AdAware... c'est mon ami :D


---------------
Des trucs - flickr - Instagram
n°1828762
acrobaze
Posté le 02-12-2004 à 18:54:08  profilanswer
 


Pas vraiment (dernière mise à jour en janvier...) Juste il monte la garde pour le changement.
Mais il ne supprimera pas le malware.

n°1834795
minipouss
un mini mini
Posté le 06-12-2004 à 16:21:37  profilanswer
 

Djiin a donné ce lien pour un site qui étudie les anti-spy http://spywarewarrior.com/asw-test-guide.htm je n'ai pas encore regardé vraiment mais c'est sûrement à étudier de plus près :)
 
edit : lien donné dans un topic


Message édité par minipouss le 06-12-2004 à 16:22:30

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1835095
acrobaze
Posté le 06-12-2004 à 19:17:29  profilanswer
 


 :hello:  
 
Oui, je consulte et poste cette page sitôt qu'il y a un de ces programmes dans un log, pour le faire désinstaller:
 
http://www.spywarewarrior.com/rogue_anti-spyware.htm

n°1835174
minipouss
un mini mini
Posté le 06-12-2004 à 20:12:51  profilanswer
 

:hello: toi, j'ai pas eu le temps aujourd'hui pour fouiller


Message édité par minipouss le 06-12-2004 à 20:13:03

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1843109
squal le r​equin
Posté le 11-12-2004 à 01:54:49  profilanswer
 

http://spywarewarrior.com/asw-test-guide.htm
 
 
Donc les meilleurs sont s'en aucuns problèmes :
 
1. GIANT Antyspyware  :ouch: et LARGEMENT LE MEILLEUR
2. Ad-aware SE Personal
3. Webroot Spy Sweeper
4. Spybot Search & Destroy
 
 
je vais tester le giant  :love:  
 
 
et virer moi ce SpywareGuard qui s'occupe que de la page de demarrage  :whistle:  
 

n°1843164
squal le r​equin
Posté le 11-12-2004 à 09:26:52  profilanswer
 

squal le requin a écrit :

http://spywarewarrior.com/asw-test-guide.htm
 
 
Donc les meilleurs sont s'en aucuns problèmes :
 
1. GIANT Antyspyware  :ouch: et LARGEMENT LE MEILLEUR
2. Ad-aware SE Personal
3. Webroot Spy Sweeper
4. Spybot Search & Destroy
 
 
je vais tester le giant  :love:  
 
 
et virer moi ce SpywareGuard qui s'occupe que de la page de demarrage  :whistle:

:ouch: il m'a carrement viré msn plus et Flashget  en me disant Risque Eleve pour msn plus  :whistle:  
 
remarque il n'a pas tord  [:spamafote]  
 
vous avez testé ?  :hello:

n°1843221
sanpellegr​ino
Posté le 11-12-2004 à 10:35:57  profilanswer
 

squal le requin a écrit :


vous avez testé ?  :hello:

Oui à l'instant, après un scan complet d'Adaware & Spybot (je reste toujours au courant dans ce topic  [:dawa]).
 
Il est vraiment nettement plus complet: en plus de trouver des traces de spys que les autres ne trouvent pas, il mentionne tous les logs qui pourraient véhiculer des spys (exemples: MsgPlus!, Gamespy, WinPcap,...). Faut faire gaffe à ne pas tout cocher sinon il vire trop de trucs.
 
C'est pratique... mais il se plante souvent. Genre mon TightVNC n'est pas un log de "Commercial Remote Control", les DLL d'Ethereal ne sont pas un risque.
 
Il est plus complet que Spysweeper (qui coûte la même chose) et il propose un outil de protection en temps réel.  
 
Conclusion: très bon log. Dommage qu'il soit payant [:online]


Message édité par sanpellegrino le 11-12-2004 à 12:07:01

---------------
Got spyware ? | HFR HijackThis Tutorial
n°1843315
darxmurf
meow
Posté le 11-12-2004 à 11:51:26  profilanswer
 

Hum il me trouve quand même Serv-U comme dangereux et FlashGet aussi alors c'est la version payée sans AdAware... :/


---------------
Des trucs - flickr - Instagram
n°1843319
sanpellegr​ino
Posté le 11-12-2004 à 11:56:16  profilanswer
 

Oui, parce que Serv-U et Flashget peuvent contenir des spys, dans leurs versions gratuites. Même principe pour les logs de mon message précédent ;).
 
Faut faire attention [:xice007].


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1843598
minipouss
un mini mini
Posté le 11-12-2004 à 14:40:53  profilanswer
 

donc payant et chatouilleux, je prend pas :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1843603
sanpellegr​ino
Posté le 11-12-2004 à 14:43:34  profilanswer
 

Il m'a quand même trouvé un résidu de searchbar que les autres (même Hijack !) ne voyaient pas [:spamafote]... Maintenant c'est presque à se demander si Giant n'invente pas un peu tellement il trouve de trucs.  
 
Et niveau manips faut plus s'y connaître. Mais j'aime son côté très complet, avec l'analyse en temps réel.


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1843739
squal le r​equin
Posté le 11-12-2004 à 16:23:39  profilanswer
 

sanpellegrino a écrit :

Il m'a quand même trouvé un résidu de searchbar que les autres (même Hijack !) ne voyaient pas [:spamafote]... Maintenant c'est presque à se demander si Giant n'invente pas un peu tellement il trouve de trucs.  
 
Et niveau manips faut plus s'y connaître. Mais j'aime son côté très complet, avec l'analyse en temps réel.

c'est le meilleur regarde le lien plus haut  :love:  
 
a rajouter en première place de la première page, par contre je trouve l'analyse en temps réel de spysweeper plus efficace  [:spamafote]

n°1843741
sanpellegr​ino
Posté le 11-12-2004 à 16:26:25  profilanswer
 

J'ai vu le lien ;), mais il a quelques défauts: payant et trop méfiant. La majorité des users qui ne s'y connaissent pas vont flaquer en l'air l'install de pas mal de logs qui sont inoffensifs. C'est d'ailleurs pour cette raison que j'avais rajouté SpySweeper, puis enlevé.
 
Suis pas convaincu pour le moment...


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1843742
squal le r​equin
Posté le 11-12-2004 à 16:27:32  profilanswer
 

sanpellegrino a écrit :

J'ai vu le lien ;), mais il a quelques défauts: payant et trop méfiant. La majorité des users qui ne s'y connaissent pas vont flaquer en l'air l'install de pas mal de logs qui sont inoffensifs. C'est d'ailleurs pour cette raison que j'avais rajouté SpySweeper, puis enlevé.
 
Suis pas convaincu pour le moment...

moi si  :whistle:

n°1845654
snowman75
Posté le 13-12-2004 à 04:33:03  profilanswer
 

sanpellegrino a écrit :

J'en conseille deux dans le premier post: SpywareBlaster, très efficace et constamment mis à jour, et l'outil de vaccination et TeaTimer, de Spybot :).


 
c'est genial ,je tiens a remercier sanpellegrino,Darxmurf et tous les memebres de forum-hardware

n°1845687
darxmurf
meow
Posté le 13-12-2004 à 08:50:53  profilanswer
 

snowman75 a écrit :

c'est genial ,je tiens a remercier sanpellegrino,Darxmurf et tous les memebres de forum-hardware


 
:jap: a vot' service :D


---------------
Des trucs - flickr - Instagram
n°1846783
squal le r​equin
Posté le 13-12-2004 à 21:17:08  profilanswer
 

sanpellegrino a écrit :

J'ai vu le lien ;), mais il a quelques défauts: payant et trop méfiant. La majorité des users qui ne s'y connaissent pas vont flaquer en l'air l'install de pas mal de logs qui sont inoffensifs. C'est d'ailleurs pour cette raison que j'avais rajouté SpySweeper, puis enlevé.
 
Suis pas convaincu pour le moment...

:whistle:

n°1846937
sanpellegr​ino
Posté le 13-12-2004 à 22:50:10  profilanswer
 

Oui ?
 
Si tu essaies de me dire que TightVNC ou MsgPlus sont dangereux tu peux t'arrêter tout de suite :D


---------------
Got spyware ? | HFR HijackThis Tutorial
n°1846996
squal le r​equin
Posté le 13-12-2004 à 23:28:33  profilanswer
 

sanpellegrino a écrit :

Oui ?
 
Si tu essaies de me dire que TightVNC ou MsgPlus sont dangereux tu peux t'arrêter tout de suite :D

:jap:  :whistle:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
[tapeware] je cherche un petit tuto pour faire des backup plannifiéComment virer un site qui s'ouvre automatiquement ?
[WindowsBlinds] icone musique/video , comment la virer? ( capture )Tojans ou spywares ?
Recherche Doc ou tuto Exchangespywares toujours là !!!!!
MSN Messenger, c'est bourre de spywares ou c'est "fiable"?comment virer search the web !!
[Hotmail] virer définitivement le spam ...comment virer win Me??
Plus de sujets relatifs à : [Tuto R+] - Virer spywares, searchbars IE et autres joyeusetés


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR