Eliminer un programme

rom -  
 hourrrah -
Salut à tous,
J'ai identifié grace au gestionnaire des taches un programme (de la forme " jckygl.exe " qui se lance à chaque demarrage et qui s'est avéré etre un spyware.
En sachant que ni adaware ni spybot ne l'on éliminé, comment puis-je faire pour l'héradiquer ! ???
merci d'avance pour vos réponses

23 réponses

Utilisateur anonyme
 
Salut Rom !

Je n'ai pas tout compris, mais essaie un anti-virus en ligne chez http://www.secuser.com/antivirus/ même si ça n'aidera pas beaucoup, puisque ça a l'air d'être un spyware, mais on peut tjrs essayer :))

Et sinon, c'est quoi ce programme ? T'as essayé de le supprimer dans Panneau de configuration puis "Ajout/suppression de programmes" ?

T'as essayé de supprimer le fichier .exe tout simplement par "suppr" ?
Est-ce que ce programme t'est utile ? Sinon, tu vires le dossier dans lequel il est (oui, bien-sûr, s'il est dans System32, tu ne vires pas System32 ;-). Je veux dire s'il a un répertoire qui ne sert qu'à lui, tu peux le virer.

Tu peux aussi nettyer ce qui lui correspond dans le registre (Démarrer > Exécuter > tape "Regedit" > Rechercher > tape le nom de ton logiciel, événtuellement celui de son éditeur.

J'espère t'avoir un peu éclairé ;-)

A++ :))
____________________
..:: Thomas ::..
0
Utilisateur anonyme
 
Salut,
Ben tu peux toujours le stopper puis trouver l'executable et le virer, c'est pas propre, mais ca devrait etre efficace :o)

. .
\_/
0
rom
 
salut tt le monde ,
le pb c'est que je n'arrive pas à trouver l'executable ...
0
Utilisateur anonyme
 
Ah... et tu ne sais pas du tout où il est ?
Va dans "program files" et regarde s'il n'y a pas un truc qui ressemble à ton prog que tu veux virer.
Sinon : Démarrer > rechercher > "le_nom_de_ton_prog"

Tu peux toujours désactiver son chargement au démarrage de Windows
(sous Win98 : Démarrer > exécuter > msconfig)

A++ :))
____________________
..:: Thomas ::..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Bonjour,

Et Adware et Spybot ?

A dicias !-)))
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Tu as bien lu le message initial ;) ?

-= Fu Xuen =-
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Je viens à peine de m'en rendre compte !-(((

Avec toutes mes excuses !-(((

A dicias !-)))
0
AsKy Messages postés 1003 Statut Contributeur 65
 
salut,
s'il se lance a chaque démarrage, il doit figurer dans msconfig onglet démarrage (démarrer -> executer -> msconfig )

tu cherches le nom et a coté tu as son chemin d'accès.
commence par décocher sa case pour plus qu'il se lance au démarrage (ca va peut etre créer un sous dossier dans le menu démarrer qui portera le nom de 'rubriques inactives du démarrage', enleve le le cas échéant).

puis avec le chemin d'acces tu remonte jusqu'a lui et tu le vires ;-) (fais en quand meme une copie au cas ou...)

et comme le dit teutates, passes un coup de spybot/adaware, car si cet espion a réussi a rentrer chez toi, pourquoi pas d'autres ?

Lord AsKy
Un intelligent peut jouer l'imbécile, pas le contraire:-)
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonsoir à tous,

... je me demande si je ne suis pas trop grognon pour répondre calmement ce soir (probablement le thread sur les ingénieurs qui m'a "remonté" !) LOL
Il faut que je me calme ;-)

Les spywares et Troyens ne sont pas installés par des amateurs et le système est plus complexe que décrit ci-dessus !

rom... dans la mesure du possible, désinstalle ce malware avec des outils tels que Ad-Aware / Spybot / AntiVirus / AntiTroyens / etc.
Puisque tu as un nom, demande des pistes à Google...
Si tu n'y arrives pas, tu désinstalles à la main ! sache qu'il y a de très nombreuses manières de lancer un programme au démararge de Windows... si tu veux une idée, regarde cette page Web -> http://gerard.melone.free.fr/IT/IT-Startup.html#1 (il faudrait d'ailleurs que je complète car j'ai trouvé d'autres moyens !)

@12C4 ... In medio stat virtus ...
Ipl
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Rebonsoir à tous,

-> Non Thomas... un malware ne se met pas dans la liste "Ajout-suppression de programmes"
-> les malwares brouillent les pistes un minimum et ce n'est pas en supprimant un simple fichier .exe qu'on va y parvenir (il est souvent réinstallé à partir d'une clé du registre mais... il y a 15 clés pour lancer un programme)
-> attention que supprimer au petit bonheur les dossiers et clés de la base de registre qui portent le nom, peut aboutir à une catastrophe !
-> AsKy... il y a des programmes lancés avec Windows qui ne figurent pas dans MSconfig ; de même, les programmes lancés dans les dossiers "Démarrage" ne sont pas dans la registry (mais les programmes de "Démarrage" sont dans MSconfig)

@12C4 ... In medio stat virtus ...
Ipl
0
rom
 
rebonjour tt le monde,

En effet ipl cet executable se lance à chq demarrage et quand je lance IE j'ai tjs une barre de recherche avc de la pub qui apparait !!
Or le nom de cette barre de recherche correspond au nom de l'executable que j'ai trouvé via le gestionnaire.
Je vais essayer vos conseils et je vous tiens au courant
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Afin de pouvoir se débarasser d'une barre d'outils IE encombrante (par le menu ajout/suppresion de programmes si elle y est présente, sinon par Ad-Aware/SpyBot), il convient auparavant de redémarrer l'ordinateur en mode sans échec, d'ouvrir le panneau de configuration, options internet, onglet avancé, navigation, décocher "Activer les extensions tièrce partie"...

-= Fu Xuen =-
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour rom, bonjour à tous,

Oui, tiens moi au courant parce que j'aimerais réussir à te débarrasser de ce malware !
Dis moi ce que tu as déjà essayé avec le résultat obtenu... merci !

@12C4 ... In medio stat virtus ...
Ipl
0
Utilisateur anonyme
 
Désolé de ne pas avoir pu t'aider...
Enfin, j'aurais toujours essayé ;-)

J'espère que ton problème sera résolu, Rom :))

A++ :))
____________________
..:: Thomas ::..
0
rom
 
Bonsoir à tous,bonsoir ipl
J'ai refais un examen avc AdAware et comme chaque fois il detecte le pb mais il ne le resout jamais, voici un extrait du journal :

**********************************************
Examen approfondi du Registre démarré
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Tentative possible de détournement du navigateur : Software\Microsoft\Internet Explorer\MainStart Page.com/passthrough/

Possible Browser Hijack attempt Objet reconnu !
Type : Donnée du Registre
Donnée : "http://tjar.com/passthrough/index.html?http://www.free.fr/"
Clé racine : HKEY_CURRENT_USER
Emplacement : Software\Microsoft\Internet Explorer\Main
Valeur : Start Page
Donnée : "http://tjar.com/passthrough/index.html?http://www.free.fr/"

Tentative possible de détournement du navigateur : Software\Microsoft\Internet Explorer\MainStart Page.com/passthrough/

Central-24 Dialer Objet reconnu !
Type : Donnée du Registre
Donnée : "http://tjar.com/passthrough/index.html?http://www.free.fr/"
Clé racine : HKEY_CURRENT_USER
Emplacement : Software\Microsoft\Internet Explorer\Main
Valeur : Start Page
Donnée : "http://tjar.com/passthrough/index.html?http://www.free.fr/"
**********************************************

J'ai fait une recherche sur google de "tjar.com" et je crois que j'ai trouvé un debut de solution seulement le site est en anglais et je n'ai pas tout compris.
Pouvez vous m'eclaircir, voici le lien : http://www.onlinepcfix.com/spyware/Lop.htm

merci de m'aider
0
AsKy Messages postés 1003 Statut Contributeur 65
 
which makes manual removal of Lop nearly impossible, and one wrong step could lead to PC disaster as Registry edits are irreversible...
--> il est presque impossible de s'en débarrasser manuellement

ils te proposent un lien pour télécharger un 'antidote':
http://www.onlinepcfix.com/SL5Lop.htm

Lord AsKy
Keep smiling !
0
AsKy Messages postés 1003 Statut Contributeur 65
 
...mais l'antidote en question m'a l'air payant...
a toi de voir !


Lord AsKy
Keep smiling !
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Essaye ceci [http://a.vouillon.online.fr/faq-winxp.htm#132].

-= Fu Xuen =-
0
rom
 
ipl,
Si tu veux cerner mon pb c'est exactement celui decrit ici : http://www.internenettes.fr/savoir/spywares.html
sauf que moi meme avc adaware mis à jour j'ai toujours cette p....n
de barre quand je lance IE.
Qu'en penses tu ?
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour,

Désolé d'intervenir un peu tard dans ce fil, je ne l'avais pas repéré. Merci à Fu Xuen de m'avoir fait rebondir dessus.

En effet, tu es infesté par un spyware appelé, simplement, lop.com.
C'est une véritable cochonerie car il est furtif. Entre autre, les clés qu'il crée sont aléatoires ce qui fait des billions de combinaisons possibles et il n'est pas possible de scanner les bases de registre avec les méthodes traditionnelles (comparaison par rapport à une base de données de signatures).

Bon sang, j'ai écrit quelque chose la-dessus, je ne sais plus dans quel forum. J'aurais du le mettre dans mes pages. Je cherche et je reviens.

Terdef
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Re,

En tout état de cause, sauf à ce qu'il y ai une nouvelle version de lop.com, car ils en ont changé souvent, Ad-aware et SpyBot ciblent cette lopette depuis longtemps et l'éradique. Même les procédures manuelles d'éradication de lop.com ont été retirées de la plupart des grands sites de protection de la vie privée et remplacées par des liens vers Ad-aware et Spybot.

Ad-aware - attention à bien être en version 6.xx. Ne plus utiliser les anciennes versions de la série 5
http://terroirs.denfrance.free.fr/p/internet/logiciel/ad-aware_6_01.html

SpyBot
http://terroirs.denfrance.free.fr/p/internet/logiciel/spybot_search_destroy.html

Quelques billes en plus :

Lop.com crée un BHO (je note que lop.com s'attaque aussi à Mozilla et aux autres navigateurs sur base Netscape - moteur Gecko - je ne sais pas comment car le mécanisme des BHOs n'existe que dans IE à ma connaissance). Si SpyBot te permet de voir quels sont les BHOs installés, il ne permet pas de les éradiquer. Seuls trois utilitaires (et un quatrième dont j'ai perdu la piste pour l'instant) permettent d'éliminer les BHOs.

Nota : toutes les barres d'outils qui s'installent dans IE le font sous forme d'un BHO.

BHOs
http://terroirs.denfrance.free.fr/p/internet/attaque/bho.html

Anti-BHOs
http://terroirs.denfrance.free.fr/p/internet/contre-mesure/anti_bho.html

Recommendation :

Il existe plusieurs utilitaires qu'il est recommandé d'installer et de laisser tourner dès le démarrage de Windows :

Browser Hijack Blaster
http://terroirs.denfrance.free.fr/p/internet/logiciel/browser_hijack_blaster.html

Browser Hijack Blaster s'exécute silencieusement, en arrière plan et n'intervient que lorsqu'une action est tentée. Il surveille et protège les points suivants :

IE Homepage (Page de démarrage), IE Default Page (Page par défaut), IE Search Page (Page de recherches), BHOs

Si jamais un des points précédants est changé ou si un Bho est ajouté, vous êtes immédiatement avisé avec une information complète sur ce qui tente de se passer avec les options d'entériner la modification ou de revenir à l'état initial.

Browser Hijack Blaster peut aussi détecter des changements survenus alors qu'il n'était pas actif. Par exemple, si un spyware installe un Bho au démarrage du système ou change un des paramètres d'Internet Explorer, vous en serez avisé et (comme dans la situation précédente) vous aurrez les options d'entériner la modification ou de revenir à l'état initial.

Browser Hijack Blaster comporte également une base de données de valeurs couremment significatives de la menace d'un spyware. Par exemple, si votre page de démarrage est modifiée pour aller vers lop.com (un hijacker bien connu) vous serez, non seulement avertit, mais une information spéciale vous signalera que vous avez probablement lop.com dans votre système (et que vous devez exécuter un anti-spyware comme PestPatrol ou SpyBot Search and Destroy).

Dans le même genre, mais de classe professionnelle, écrit par Paul Kurland (l'auteur du fameux SpyBlocker), il y a "Settings Sentry".
http://terroirs.denfrance.free.fr/p/internet/logiciel/settings_sentry.html

Terdef
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Re

Pour protéger gratuitement la page de démarrage (et la page de recherche) il y a StartPage Guard.

http://terroirs.denfrance.free.fr/p/internet/logiciel/startpage_guard.html

Terdef
0
Atlente
 
J'ai la meme merde que toi!!!,
T'as la soluce maintenant?
0
metathesus Messages postés 1209 Statut Membre 123
 
Salut Atlente!

Il me SEMBLE que Terdef a donné pas mal de pistes!
Remercies le et dis nous plutôt si ces dernières ont fonctionnées chez toi!

@pluch! ;-)
There is no problem! Only additional challenges!

P.S: Ca m'énerve de voir comment certains (ici IPL et Terdef) se cassent le cul à donner de bonnes explications, des liens et des solutions sans recevoir aucun remerciement!
0
fanou
 
<se cassent le cul à donner de bonnes explications, des liens et des solutions sans recevoir aucun remerciement!<

Oh que ça me fait du bien de lire ces mots.. merci !

Je suis venue sur ce post par la fonction recherche, je cherche à me débarrasser de windows messenger au démarrage..sans arrêt des fenêtres qui s'ouvrent.... une vraie plaie ce truc !...
Fanou
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133 > fanou
 
Bonjour Fanou,

Je crois comprendre que tu es victime d'une forme de spam qui utilise abusivement une fonctionalité de Windows (je répète : une fonctionalité - pas une faille).

Si c'est à ça que je pense, l'attaque est expliquée là
http://assiste.free.fr/p/internet_attaques/messenger_spam.php

et la contre-mesure est là
http://assiste.free.fr/p/internet_contre_mesures/anti_messenger_spam.php

Terdef
0
fanou Messages postés 448 Statut Membre 146 > Terdef Messages postés 1034 Statut Contributeur sécurité
 
Merci !


Fanou
0
jean
 
Bonsoir,
j'ai un pb avec ad-aware qui m'affiche : Possible Browser Hijack attempt.
HKEY-CURRENT-USER:Software\Microsoft\Internet Explorer\Main"search Page" ou "search bar" http\\www.couldnotfind.com\search page.html
Idem dans :HKEY-USER etc...
le pb c'est que j'avais deja essayé de virer ces fichiers il y a qlq temps et je n'arrivais plus à me connecter à internet!
En ecrivant je crois me rappeler que l'un de ces fichiers etait une DLL !
Dois j e les virer ou bien me les coltiner ?
Merci
0
Jean
 
Merci pour vos reponses les gars.......
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
D'où l'intérêt de créer son propre sujet parfois :)...

-= Fu Xuen =-
0