[spyware bargainbuddy] gros problème

moi et moi -  
 Utilisateur anonyme -
Bonjour ,

Un AV online m'a détecté un spyware nommé bargainbuddy localisation : windows registry .

Aprés avoir passé un coup de spybot, ad-aware microsoft antispyware

( les trois en mode SE ce spyware est toujours présent ! )

je ne sais plus quoi faire si vous pourriez m'aidez ça serait sympa ... !
Je ne sais plus où chercher (j'ai fait quelques recherches sur google mais pas de localisation identique au spyware trouvé sur mon pc pour que je puisse dire que je m'y réfère totalement ! )
A voir également:

31 réponses

bernie61
 
salut
tu dois pouvoir nettoyer avec ceci
surtout celui là Spybot S&D là: (free) version 1.4beta2
http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html

à mettre à jour, vacciner puis faire le scan
a+
0
ekra Messages postés 1873 Statut Membre 342
 
Salut .

lit unpeu ça :
http://www.safer-networking.org/fr/news/index.html

Beaucoup d'AV détectent des trucs alors qu'il n'y a rien, afin d'être meilleur que son concurrent.
Je fais confiance à Spybot.

Alors peut être est tu dans ce cas.
Au pire un spyware n'a jamais tué personne :)
Si Spybot ne dectecte rien, ne panique pas !
Ton truc online doit surement te proposer un truc payant pour soit disant l'enlever... c'est comme ca qu'il se font du fric....
0
moi et moi
 
Merci pour vos réponses rapides !----->bernie 61 mes programmes sont à jour puis vaccinés

---->ekra ce qui m'a moins rassurée c'est que j'ai trouvé des traces de bargain dans la BDR par contre mais un peu étrange à mes yeux il y'a d'un coté des traces dans les bdr nommé bargain ( bien sur supprimé ) mais malgré tout cet AV persiste a me dire qu'il est encore là ce spywre ne pourrait il pas s'agir dans ce cas d'un faux positif ? ce qui m'embête facon de parler c'est que les traces etaient bien visibles dans la BDR !http://img161.echo.cx/img161/5634/38zh.jpg
Dans ce cas que faut il faire le laisser sans chercher a le supprimer si les programmes mentionnés jusqu'ici n'ont rien donné comme résultat ?
0
carlasne Messages postés 572 Statut Membre 90
 
bonjour :: tuer non mais désactiver des anti virus détourner des pages d'accueil, et le reste .
télé charger spy sweeper version demo , on ne sait jamais
salut claude
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moi et moi
 
Désolée claude je ne vois pas trop ce vous vouliez me suggérer en disant qu'il faut désactiver les AV des pages d'acceuil et le reste cela voudrait il signifier qu'il faut configurer AV de tel facon qu'il ne scan pas certaines pages oula je ne pense vraiment pas que c'est ce que vous souhaitiez me dire...si ??? le reste : dans votre phrase signifie quoi à vos yeux ?

c excuser mon ignorance part moment dans le domaine de l'infortique je crois lire du chinois encore :$ ( façon de parler )
Si quelqu'un pourrait m'aider a comprendre ce qui se passe sur ma machine avec ce spyware présent mais pas present d'un autre coté !
Je suis perdue là
0
carlasne Messages postés 572 Statut Membre 90
 
non je reponder a ekra , et j' explique se que peut faire un spyware
0
carlasne Messages postés 572 Statut Membre 90
 
voila moi et moi
un lien pour apprendre
http://sebsauvage.net/safehex.html
salut claude
0
moi et moi
 
Claude je veux bien mais si toute la classe des antispyware les plus répandus ne le supprime pas c'est bien la que je ne comprends plus et ou mon ignorance entre en course :)

donc lien qui me dirigeront vers antispyware que j'ai déja euh ou est l'utilité ??? ( je cherche à comprendre on ne sait jamais.)
0
Utilisateur anonyme
 
salut,
tu peux mettre le scan online ici dont tu parles?

a+
0
carlasne Messages postés 572 Statut Membre 90
 
moi et moi:: essai celui si
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
version demo 30 jours spy sweeper
salut claude
0
moi et moi
 
bonjour ,
régis59-----> j'avais déja mis une capture d'écran du résultat du scan plus haut ( voir post n°3 ) :)Je te le remets ici :http://img161.echo.cx/img161/5634/38zh.jpg

Claude---> j'ai essayé en nouveautés spy sweeper et doctor spyware ( qui par contre m'en a detecté deux autres ) j'ai encore scanné pc avec ce programme ( aprés avoir fait la maj bien sûr :) dont voici le résultat :http://img124.echo.cx/img124/8696/bazookasetup2ea.jpg

je ne comprends plus rien car tous les programmes de spyware ne me le detecte pas ! pourtant je vous assure que des traces ( supprimées une premiere fois ) de ce burgainbuddy sont présentes dans ma BDR sous ce même nom ( donc pas de risque d'erreur ) mais des que je relance cet AV au bout de cinq secondes il me remet infected spware found :$ !

Est il possible que ce soit un bug de cet AV me demandais je mais supposons que ce bug vienne de lui , il l'aurait signalé dés le premier scan non ?

Enfin , personnellement ce qui m'inquiète c'est qu'après avoir fait des recherches avec bargainbuddy il en résulte qu'il est dangereux...!

Comment savoir si c'est un bug ??
0
carlasne Messages postés 572 Statut Membre 90
 
bonjour je suis dépasser refait une demande dans virus , et demande une aide pour
bargainbuddy a+ claude
0
Utilisateur anonyme
 
essai ce scan pour verifier:
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
-------------------------------------------------------------------------
télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php

Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum

a++
0
moi et moi
 
----->régis59 scan avec RAV en cours d'éxécution merci de vous interresser à mon ....problème !

Dés que ce dernier sera terminé je lancerais hijack ( déjà fait il y'a deux jours mais perso n'ai pas relever de trace de ce bargainbiddy )

maintenant il est vrai que ne suis pas une pro pour la lecture d'hijack il est possible que je sois passée à coté qui sait....!

Je préfére tout refaire et coller mon log ici effectivement j'attends juste que RAV termine la lecture de mon pc
0
moi et moi
 
bonsoir voici les résultats du scan avec RAV :
Scanned
============================
Objects: 39121
Directories: 4224
Archives: 1622
Size(Kb): 336802
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 2183

voilà , une fois de plus sur un scan on ne retrouve rien et pourtant il y'a bien des traces et dans la BDR et lorsque je fais un scan avec autre antivirus online !
@+ tard pour le scan avec hijackthis
0
Utilisateur anonyme
 
bonjour moi et moi,
c est un coriace lol j espere pouvoir le trouver avec hijack et vous en debarrasser , mais qu il est vrai qu il est important de connaitre un peu hijack pour s en servir et ne pas faire de BETISES ! lol

a bientot
0
moi et moi
 
---> Régis 59 je vous en remarcie :) c'est un coriace effectivement qui joue avec ma patience loll non plus sérieusement il est vrai que c'est a ne plus rien comprendre !

Pour log hijackthis faut le poster sur cette page même ou vous auriez une adresse a laquelle je peux l'envoyer ?

J'aimerais surtout savoir si c'est le cas dans la mesure ou il y'a probabilité que ce soit un bug de l'AV même dans ce cas comment le savoir pour ne plus se laisser avoir?

d'avance Merci
Bonne soirée
0
Utilisateur anonyme
 
salut moi,
ben je vais pas mettre mon adresse mail ici lol
mais coller le dans un message a la suite
a++
0
moi et moi
 
Non bien sur pour ce qui est de l'email c'est evident simplement je pensais que l'on pouvait voir certaines adresses en cas de probleme mais apparemment ce n'est pas le cas ! ( suis nouvelle sur ce site je découvre forcément ) mais ne sais pas tout sinon j'aurais pas besoin de venir ici si c'etait le cas :)

Donc pas de probleme je posterais le log à la suite :) !
@+++
0
Utilisateur anonyme
 
oui et tu en as pas pour lontemps (3s) mais surtout ne fais rien d autre copie colle et envoi moi et c est tout !!!!!!
0