Des icones intrus

vincent -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonsoirs à tous,

j' ai moi aussi de nouveaux icones apparus sur mon bureau ( casino online, poker...) je ne comprends pas vos solutions de suppression, une fois sur le site de LOP.COM que faut il faire ???

merci de vos réponses .

9 réponses

on4hu
 
instal un anti-spyware, ex SPYBOT qui est gratuit
en plus des 80000 virus qui infectent Windows maintenant c'est les Spyware..
André ON4HU
0
tufs
 
salut voici les adresses des logiciel nomer si dessus
http://maxtinium.free.fr/acceuil.php3?twap=spyware.php3
0
vincent
 
spybot n'a rien donné, j' ai passé un coup de hijackthis, voici mon log:

Logfile of HijackThis v1.98.2
Scan saved at 22:40:04, on 01/01/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.qgnyvemeurnr.com/aLeOWVRnm3mLsJeOz3kcvkBHuxoSpZc484bUa6OuKbJkA_TtTodFNIoJaGbj7OOP.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {919D7929-BFF7-989A-A1A6-626468F33090} - C:\WINDOWS\APPLICATION DATA\COALUPLOAD\TWODOES.EXE
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.3000.1001\FR\MSNTB.DLL (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ANTE NOUN DOES HIDE] C:\Windows\Application Data\Clock active ante noun\BOWSSLOW.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [thatpoll] C:\WINDOWS\APPLIC~1\EXITINFO\part regs heart.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html

pouvez vous m' indiquer ce que je dois supprimer
merci d' avance
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
http://lop.com/help.html#uninstall
clique sur
Additionally a separate universal uninstall program may be downloaded here

si tu as spyboot
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tufs
 
salut telecharge la nouvelle version de hijacthis j ai l impression
qu il manque quelque chose sur ton log
http://www.infos-du-net.com/telecharger/HijackThis.html
0
vincent
 
bonjour ,
voici mon nouveau log sous la dernière version de hijacthis, ad awware ne detecte rien, et spybot détecte une seule entrée:
DSO exploit, qui après élimination revient à chaque scan

à chaque ouverture de IE, une barre bleu ( search )apparait en haut et en bas sur la page de démarrage Google

comment enlever tous ces indésirables !!!

dans l' attente de votre aide merci.

Logfile of HijackThis v1.99.0
Scan saved at 10:06:48, on 02/01/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\WINZIP\WINZIP32.EXE
C:\WINDOWS\TEMP\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dfgwcsmwuhljux.biz/aLeOWVRnm3mLsJeOz3kcvkBHuxoSpZc484bUa6OuKbKQgFFHRkUPYYoJaGbj7OOP.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {919D7929-BFF7-989A-A1A6-626468F33090} - C:\WINDOWS\APPLICATION DATA\COALUPLOAD\TWODOES.EXE
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\PROGRAM FILES\MSN APPS\MSN TOOLBAR\01.02.3000.1001\FR\MSNTB.DLL (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ANTE NOUN DOES HIDE] C:\Windows\Application Data\Clock active ante noun\BOWSSLOW.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [thatpoll] C:\WINDOWS\APPLIC~1\EXITINFO\part regs heart.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
0
on4hu
 
DOS exploit n'est pas bien méchant mais c'est la faille de sécurité, principal problmeme, avec Windows qui en est la cause..
seule solution supprimer Windows et passer sous LINUX mais je suppose que tes casinos ont maintenant disparu !
André ON4HU
0
vincent
 
simplement pour vous dire un GRAND MERCI à tous , après avoir telecharger uninstall, tous les icones et barres indésirables ont disparus, bravo vous êtes des champions!!!

encore merci et bonne année
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0