Infection spyquake

Hav9 -  
WawaSeb Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à vous o experts :P

Alors voilà j'ai une problème, mon ordi est infecté par je ne sait quelle virus ou spyware.... en bas près de l'heure, un icone de chaise roulante verte flashe et devient un cercle rouge interdit...

Plusieur pop-ups de pub de spy ware apparaissent...
Mon web de démarage est inchangeable.... c'est à peu près cela ...

Merci de m'aider et de me guider pour me débarasser de ça

29 réponses

WawaSeb Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   13
 
D'aucun droit, je ne pourrais refaire la charte du forum...

Je l'affirme, Testor FACILITE le nettoyage d'un ordi, c'est un complément, n'y vois aucune concurrence avec votre fix...

Je maintiens qu'avec connaissance, prudence et rigueur, Testor permet de désinfecter tous les virus connus sur XP, mais je ne demande rien de mieux que l'envoi de ta part, d'un code malveillant, qui me prouverait que je me trompe...

Qui sont les modérateurs de ce forum ?
J'aimerais échanger en privé avec eux...

Si tu pouvais me trouver aussi quelqu'un à qui j'ai répondu et pour qui le problème n'a pas été résolu, cela te donnerait des arguments pour nier la puissance de Testor...

En toute volonté constructive...
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
"Je maintiens qu'avec connaissance, prudence et rigueur, Testor permet de désinfecter tous les virus connus sur XP"

Quel prétention !

Ton outil ne supprime aucun fichier. Comment fait t'il pour desinfecter tous les virus connu sur XP ?

Lorsque tu supprimes tous les BHO sans discernement, tu supprimes aussi des entrées légitimes:
https://forums.commentcamarche.net/forum/affich-2201597-mon-ordi-se-deconnecte-au-bout-de-10-minutes
Chez cet utilisateur, ton outil a enlevé du registre SDHelper.dll (Spybot) , AcroIEHelper.dll (Acrobat), ssv.dll (Java)...

Je ne vois aucune concurrence avec ton outil, détrompe toi, les outils qui font correctement leur travail sont les bienvenus. Mais je considère ton batch comme un outil à risque pour les raisons sus nommées.

Tu serais bien emmerdé si je te faisais parvenir un programme infecté. Trouves en un par toi même et teste ton outil par toi même.
0
WawaSeb Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   13
 
Sincèrement, je ne comprends pas...

Testor se contente de ne plus lancer les virus au démarrage ! Aucun antivirus ne pourrait connaître toutes les signatures existantes.

Je n'ai jamais demandé à cette personne de supprimer les BHO's. Testor laisse le choix. Maintenant, entre nous, quels seront les problèmes sur cette machine sans la DLL de Spybot, celle d'Acrobat (qui n'empêche en aucun cas le téléchargement des PDF), et celle de Java qui se remettra probablement à la première nécessité.

Testor est un outil à risque, mais hyper efficace et dont les seules conséquences négatives sont, la suppression du papier peint (comme votre fix) ou des BHO's (comme HijackThis!) ainsi que les avertissements précédemment mis en gras...

Cher S!Ri, je te le demande, envoie-moi un programme très infecté, qui ne serait pas à la portée de Testor...

Je suggère que nous poursuivions cette discussion en privé, regrettant amèrement de n'avoir aucune nouvelle personnelle lorsque je vous propose d'intégrer à votre fix des options intéressantes, mais de voir Testor jugé comme un démon, dès que je l'utilise pour aider des gens sur le forum...

Enfin, je repose la question... comment puis-je joindre un modérateur ?

Souhaitant rester constructif, je voudrais rester en bons termes, ayant après tout la même passion que vous...

Merci d'avance...
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt Wawaseb et S!Ri, :)

Pour ta question :

comment puis-je joindre un modérateur ?

Voici la réponse :

https://www.commentcamarche.net/infos/25957-commentcamarche-l-equipe/

Si tu veux en joindre un en privé tu cliques sur son pseudo (dans une conversation) et ils ont tous une adresse mail perso dans leur profil.

Voilà ;-)
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Je te cite : "Aucun antivirus ne pourrait connaître toutes les signatures existantes. "
Alors pourquoi affirmer ceci:
"j'ai conçu un petit "batch" qui, à ma connaissance, permet de désinfecter TOUS les virus connus... (sur Win XP !!) "

Au risque de me repeter: Testor ne supprimme pas d'infections, C'est HijackThis, msconfig, AVG que le fix télécharge qui permettent de le faire.

Si tu avais demandé à l'utilisateur de supprimer les BHO legitimes, plusieurs personnes auraient posté à cet utilisateur de ne pas t'ecouter.
Seulement, c'est ton fix qui s'en est chargé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
WawaSeb Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   13
 
Merci beaucoup Séb08 !!!!

S!Ri, Testor n'enlève pas tous les virus connus, il PERMET de le faire... Ce n'est pas complètement pareil...

Si j'avais demandé à cette personne de supprimer ces BHO's oui, mais cela n'a pas été le cas...
Je ne lui ai pas dis d'accepter cette option et je lui avais même envoyé l'avertissement concernant la suppression des BHO's...

"C'est HijackThis, msconfig, AVG que le fix télécharge qui permettent de le faire" ==> Donc, tu es d'accord avec moi, Testor permet de désinfecter plus rapidement une machine, puisqu'il télécharge ou lance ces applications...

Je suis toujours ouvert au dialogue, mais pour ne plus faire de pub en faveur de Testor, nous pouvons continuer la discussion en privé...

Bien à toi,
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
Je t'ai envoyé un mail, mais tu ne reponds pas.

Et non, je ne suis pas d'accord avec le fait que testor permet de nettoyer un système puisque ce sont les applications qu'il télécharge qui s'en occupent.
Si tu veux aider, demande à l'utilisateur de télécharger le HijackTHis/AVG en lui fournissant le lien du developpeur du logiciel en question, et non celui de ton batch.

Tu dit être ouvert mais tu refuses tout conseil qui pourrait faire cesser cette discution sans fin:
- Enlever les sites de warez-cracks de ton site web,
- Modifier ton batch pour qu'il ne supprime pas tous les BHO (même ceux qui sont légitimes).
0
WawaSeb Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   13
 
Bonjour S!Ri,

Testor présente une multitude de fonctions, bien plus que le simple téléchargement de softs...

En ce qui concerne les sites, si même je pouvais le faire, quelle raison motiverait la suppression de ces liens ?

Testor n'enlève les BHO's que sur demande... Il me semble qu'en mettant mieux en garde l'utilisateur au sujet de cette fonction, elle peut être pratique dans certains cas (pléthore de BHO's dont les entrées sont désuètes par exmple)

Par rapport à ton mail, je te remercie pour cette initiative, mais je ne l'ai manifestement pas reçu... Sur quelle boite l'as-tu envoyé ?

Considère que je suis, dans la mesure de mes possibilités, totalement à ton service... et permets-moi, à nouveau, de te remercier pour l'excellent travail de ton fix qui n'a pas les mêmes objectifs que Testor...

Bon WE !!!!!!!!!
0
S!Ri Messages postés 932 Statut Contributeur sécurité 10
 
"En ce qui concerne les sites, si même je pouvais le faire, quelle raison motiverait la suppression de ces liens ? "

Les sites de cracks que tu cites sur ta page web infectent les systemes. (déja repondu au message n°20). J'en sais quelque chose, je les utilise pour infecter un systeme et tester les nouvelles versions de SmitfraudFix.
De plus c'est hors charte, ne vient pas dire que les modérateurs t'empêchent d'aider en supprimant tes messages. Tu ne respectes pas les règles. Met toi en accord avec elles. Ca devrait suffir pour te motiver non ?
De plus, voila pourquoi les crack ne sont pas conseillés (merci tesgaz) : https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

Tu t'appropries le travail d'AVG en disant que c'est testor qui supprime les virus !
(il n'y a qu'une seule référence de la commande delete dans ton batch, et c'est pour supprimer le contenu de prefetch. Donc tu racontes n'importe quoi en disant que Testor supprime tous les virus: message 24 et http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/taskdrv-demarrage-viru... ).

Un expert en sécurité (comme tu te nommes) n'effacerait pas la totalité des BHO sous pretexte que "pléthore de BHO's dont les entrées sont désuètes" (pour te citer). Si elle sont légitimes, elles n'ont pas a être supprimées !
Fait utiliser HijackThis si tu veux cibler avec precision les BHO infectées.

Les personnes qui viennent demander de l'aide attendent que quelqu'un les guide pas à pas pour desinfecter leur systeme. Tu ne peux pas te refugier derrière un avertissement et dire: je l'avais prevenu que ca enlèverait les BHO (message n°29).

Mon email: rdjh910kore8tsj@jetable.com
0
WawaSeb Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   13
 
Salut S!Ri,

Le travail m'a empêché de répondre à tes bons arguments plus tôt...

En ce qui concerne les sites pointés par "lutile", je SAIS que certains infectent les systèmes et je sais même comment (WMF, Active-X, ...) !!! J'invitais les gens sur mon site pour qu'ils téléchargent Testor, PAS pour qu'ils cliquent n'importe où dessus...

Pour être clair, Testor est un batch qui remet certaines clefs de la BDR par défaut, avec tout ce que cela implique... Ayant été un peu provocant, je sais bien qu'il n'est pas seul à enlever les virus, d'ailleurs, il PREPARE le nettoyage d'une machine et c'est tout ! :)

Je n'aime aucune BHO (c'est personnel) et je sais qu'il faut utiliser Hijackthis (ou "regedit") si on veut en supprimer certaines ! Mais, j'ai du mal à cerner l'intérêt de ralentir un système, même avec la BHO d'Adobe (par exemple), qui ne ME sert à rien !

Testor est un outil puissant, programmé pour quelques sociétés de professionnels et moi-même...

Donc, la prochaine version :

- présentera un avertissement plus précis quant aux fonctions "radicales" de Testor

- réparera le protocole "Winsock"

- rétablira le pare-feu de Windows (s'il a été attaqué), la possibilité de mise à jour et la restauration du système

- ne me présentera plus comme un "hacker"

- proposera (dès que je recevrai ton accord) le téléchargement de la dernière version de ton fix

*** Plus que jamais, je destine mon outil aux professionnels du nettoyage sous Windows et je t'invite à l'utiliser pour gagner du temps sur des systèmes ***

Tu peux toujours m'écrire en privé (je n'ai toujours rien reçu de ta part) à l'adresse de mon pseudo sur hotmail.com...

Bien à toi,
0