Spyware,virus, et/ou trojan ?

la vrille -  
 la vrille -
Bonjour,
je cherche des solutions depuis une 15aine de jours;
voici mon problème :
Dès que l'on ouvre une page internet , des popup (porno) s'ouvrent
j'ai pu les contenir à l'aide de AD-aware mais ca revient sans cesse,
il y a plusieurs fichiers éxécutables suspectsdans la machine (wind 98 se)
- viumresa.exe
- zynibdnz.exe
- GLXJMGEB.EXE
- hot_tarts_fr.exe
et peut-^tre encore d'autres que je n'ai pu localiser...
le 4e de la liste s'éxécute automatiquement dès l'ouverture de windows et nous empêche de nous connecter aux pages que l'on souhaite visiter . j'ai téléchargé AD-aware mais cela ne suffit pas il faut au moins 2 scan pour pouvoir se connecter
j'ai zone alarm personal édition et antivir d'ailleurs AVguard m'a informé par ce message d'alerte :
C:\WINDOWS\TEMP\ICD1.FASTVIDEOPLAYER.DLL contains code at the virus "TR/WmDownloade.A.1"

Ces cochonneries (c'est le cas de le dire!) perturbent le système déjà plusieur messages du style 'le système est devenu instable"

voilà un résumé non exhaustif car je ne suis pas une pro de windows
si quelqu'un a une ( des ) solution(s) ou des tuyaux pour résoudre ces désagréments
merci beaucoup d'avance et bon surf à tous
A voir également:

5 réponses

BmV Messages postés 43267 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
SAlut.

Apparemment, tu as deux séries de problèmes :
- des popups indésirables (pléonasme) => http://www.darkcristal.com/panicware/telecharger.php (PopUpStoppper gratuit)
- un ou des troyens : http://assiste.free.fr/p/internet_essentiel/on_line_anti-trojan.php#pestpatrol

Au boulot !
0
la vrille
 
Merci d'avoir répondu aussi rapidement !
J'ai déjà pop-up stopper, il n' a aucune efficacité en ce qui concerne mon problème
pour le ou les trojans je vais aller voir sur la page que tu me conseilles , mais la bête n'est toujours pas identifiée
après un scan d'antivir j' ai une autre info c'est un fichier .cab
si autres infos merci d'avance
0
la vrille
 
bonjour,

Voici les avertissements suite à plusieurs scans avec Adaware :
"warning! win32. Adverts.TrojanDownloader found in memory C:\WINDOWS\SYSTEM\XYNIBDNZ.EXE "

Ceci confirme le message d'Antivir
mais où puis-je trouver un kit de désinfection ?
0
nada iklila
 
Bonjour,

j'ai un probleme sur mon ordinateur, à chaque fois ke je me connecte à internet jai un message ki s'affiche comme koi jai un spy software "ssMydoom.cih". et de ce jour jai plein de blocage, des pub ki saffichent a chaque fois.

Je vous prie si kelk un à une solution à ce probleme je vous prie de me le communiquer.

Je vous remercie d'avance et a+
0
la vrille
 
salut !

la 1ere solution est de taper dans un moteur de recherche ( ex; google ...) le nom présumé de la bestiole et tu vois les pages qui concernent la chose.
Tu trouveras peut-être des réponses ou des liens
Pour ma part je n'ai pas encore de solution radicale a mon problème...
Mais bon courage c'est un long travail de recherches +ou - fructueuses!
0
bernie61
 
salut
tu as effacer celui là j'espère ?
C:\WINDOWS\SYSTEM\XYNIBDNZ.EXE

a+
0
la vrille
 
Merci bernie61 pour ton conseil mais justement mon problème est là ; tous ces fichiers .exe sont impossibles à virer,
j'ai spybots&d qui m'a fait du ménage mais c'est pas résolu pour autant...je n'en comprend pas tout à fait le fonctionnement ; il faut le réinstaller à chaque démarrage aujourd'hui le francais est apparu mais il y a un message d'avertissement "utilisation a vos risques et périls! " je n'ai pas pu télécharger la màj ???
Ces utilitaires de désinfection sont assez compliqué mi anglais mi- francais et je ne voudrai pas supprimer une clé de registre indispensable.
merci quand même si qlq1 à d'autres tuyaux...
je cherche toujours...
A +
0
la vrille
 
Salut

j'ai pas encore essayé le mode sans échec, tous ces trucs me rendent parano mais je vais le faire car je ne pige pas tout ce que fait spybot (et autres ; adaware ,zonealarm , antivir...) j'ai la version 13 et téléchargé la màj 131tx mais je ne vois pas ce que ça change à par bouffer des Mo sur le pc...
combien de temps doit-on garder les fichiers en quarantaine ? car l'ordi commence à être blindé et il rame... Je reçois des alertes tous les jours de Zalarm et Spybot, par contre Antivir ne fait rien depuis que j'ai eu le malheur de cliquer sur sheduler qui n'est pas paramétré comme je voulais, mais je n'arrive pas à le modifier.

De plus je n'arrive pas à enlever les dialers car le fichier est censé être protégé en écriture alors que la case est décochée, pourtant ils ne sont pas dans C:\windows\system, mais sur mon bureau où je les ai transférés mais impossible de supprimer le ficher Hot_tarts_fr.exe
Les autres fichiers .exe s'empilent ; il y en a de nouveaux ; ils passent tout de mêmme le firewall c'est ça que je ne comprends pas car même lorsque l'accès est refusé ils entrent tout de m^m !
Pôvre de moi j'espère en sortir bientôt car ça bouffe trop de temps...
Merci à Bernie61 pour les conseils et si autres infos toujours OK
Et j'espère que je saoule pas trop avec ce sujet redondant !
A +
0
Utilisateur anonyme
 
bonjour,

fait un log hijackthis svp

http://www.zebulon.fr/articles/HijackThis.php

(screenshot)
http://www.bleepingcomputer.com/forums/index.php?showtutorial=42
http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc-notes.
- Le copier/coller ici

--@+

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
la vrille
 
Salut dolly.dagger!

Merci pour ton attention ; je vais de ce pastélécharger Hijackthis et faire un scan ; je te tiens au courrant

: -)
0
Anthony
 
seule solution:passer a Firefox(qui existe en français maintenant)ou formater ton disque dur.

a+
0
la vrille
 
Salut anthony et merci de te pencher sur mon cas !

On m'a conseillé de changer de navigateur ; à la place IExplorer ,
Firefox ou Mozilla ! je n'avais jamais entendu parler de ceux-ci et je ne sais pas lequel sera le mieux pour ma configuration soit
Wind98se
64 Mo /intel celeron 667 > une daube je sais ...
Pour l'instant faut faire au mieux avec !

Merci à +
:-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
la vrille
 
Salut !

Pour info mon problème d'infection est résolu ; j'ai posté un message ayant pour titre log hitjackthis sur le forum.
Je remercie tous ceux qui m'ont aidée, c'est formidable de mettre ses compétences au services des autres.
Merci :-)
0