[spyware] pop-ups incessants

Gwinoo Messages postés 21 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour,
Mon ordinateur est infecté depuis une semaine par je ne sais quel mal?!?!?!?
Il y a toujours la même page qui apparaît sans crier gare:
www.9ringtone.com
et une autre avec Bundleware dedans.

J'étais infecté par Ezula, 180solutions et autres

mon dernier avg scan me parlait de dialer, et de Java ByteVerify

Par où commencer??

Quelqu'un peut m'aider S.V.P.

58 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection informatique est constatée lorsque s'affiche en boucle la page www.9ringtone.com et que des éléments de bundleware apparaissent, avec des signes d'un hijack et des antécédents d EZula, 180solutions et dialer détectés par l'analyse. Plusieurs réponses suggèrent d'exécuter des outils comme HijackThis et SilentRunners, puis de copier les rapports pour identifier les éléments récurrents et les processus au démarrage, notamment TkBellExe, gcasServ et des entrées Run. D'autres éléments mentionnent l'examen du log HijackThis et les résultats de SilentRunners, avec une référence à des programmes au démarrage et à des services comme RealUpdate ou AVG, sans mener à une conclusion unique.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut Gwinoo,

    d'abord, vide tes caches internet :
    Panneau de Configuration, Options Internet :
    Supprimer les cookies, OK
    Supprimer les fichiers, coche la case, OK

    Ensuite, lance un scan avec Ad-Aware et Spybot pour vérifier si rien ne traîne.

    Puis télécharge A² Free pour ton dialer et java byte ...

    *** Ad-Aware SE :
    Ad-aware

    *** Spybot S-D :
    Spybot Search & Destroy

    *** A² Free :
    a² free

    Tiens-nous au courant !
    0
  2. Gwinoo
     
    Bonjour, merci de m'aider...

    J'ai tout vidé mes caches internet,
    J'ai passé un Adaware, un Spybot et un A2 free
    Ils n'ont rien trouvé....et ils sont à jour.

    Que faire ensuite?
    0
  3. regis59
     
    tu peux :
    lance un scan chez RAV :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici

    oyu est ton soucis? tu a
    0
  4. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Essaye de scanner avec AVG Free :
    http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/24345.html

    Si ça ne donne toujours rien, lance un scan ici :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Gwinoo
     
    Le Scan d'AVG trouve plusieurs chose, mais je trouve pas comment faire un fichier .doc pour le montrer ici!?!?

    Ravantivirus est en cours...des nouvelles bientôt!
    0
  7. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Un fichier .doc ???

    Dans Test Results, tu auras le listing complet des virus trouvés : fais un copier-coller tout simplement !!
    0
  8. Gwinoo
     
    J'vois pas comment faire un copier-coller!??! J'peux rien sélectionner!

    Tu peux m'éclairer?
    0
  9. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Bon, laisse tomber le copier-coller !
    Liste au fur et à mesure ce qu'il y'a d'écrit !
    0
  10. Gwinoo
     
    Tout semble se passer dans ce dossier:
    C:\Documents and setttings\Julie Rivard\Local settings\Temp\Tempory internet files\Content IE5

    Dans ce dossier (Content IE5) il y a plusieurs autres dossiers et ces dans ces dossiers que se retrouve un virus:

    Virus identified Java/ByteVerify

    Status...Infected Embedded Object ou encore Infected Archive ( dans 2 cas)

    Il y a aussi, tjours dans le dossier Content IE5,

    Virus found VBS/Psyme
    Status infected
    0
  11. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Peux-tu me dire exactement quels fichiers sont atteints ?

    Sinon, hors connexion, vide tes caches internet comme indiqué au <1> et relance un scan AVG !
    0
  12. Gwinoo
     
    J'ai vidé mes caches internet avec succès plus tôt lorsque tu me l'avais demandé..tu veux que je recommence?

    les fichiers atteints sont:

    C:\Documents and setttings\Julie Rivard\Local settings\Temp\Tempory internet files\Content IE5\0R1FQ27P\classload[1].jar

    :\Documents and setttings\Julie Rivard\Local settings\Temp\Tempory internet files\Content IE5\DSP3HQU5\classload[1].jar

    donc différents noms de dossier, mais tjours \classload[1].jar
    0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    utilise se que je t ai mis au n°10
    0
  14. Gwinoo
     
    Je l'ai fais! mais les dossiers dans Content IE5 sont toujours là et je ne peux les enlever manuellement!?!?!
    0
  15. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Rend visible les fichiers cachés et système :

    Panneau de configuration, options des dossiers > onglet affichage
    cocher " afficher les fichiers et dossiers cachés "
    décocher " masquer extentions des fichiers dont le type est connu
    décocher " masquer les fichiers protégés du système"

    Désactive la restauration systéme
    Clic droit sur poste de travail > propriétés > Restauration système
    puis cocher "désactiver la restauration système"

    Ensuite, suis les chemins et supprime les fichiers !
    0
  16. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Tu les a supprimés ? SUPER !
    Si tu n'as plus de problèmes, coche "message résolu" en haut de la discussion, puis sur Valider !

    @+ et merci Balltrap de m'avoir épaulé pour l'aider !
    ;-))

    J'allais oublier : ré-active ta restauration système
    0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    de rien neo
    a++
    0
  18. Gwinoo
     
    C'est gentil, mais je crois que le pop-up est plus tenace que vous ne le pensez!!! Le mal est toujours là.
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    HijackThis (ici) http://www.florensac-chasse-trap.com/
    section virus

    telecharge le et met le dans son propre dossier ex/c :hj

    clik sur do a systeme scan et save a logfile
    0
  • 1
  • 2
  • 3