Espion ou pas espion ??
Fermé
vieuxbrice
-
steph -
steph -
Bonjour,
j'ai depuis qques temps une fenêtre d'IE qui s'ouvre systématiquement lors du premier lancement d'IE en plus de celle que j'ouvre volontairement. Rien ne s'affiche dans cette fenêtre que je ne peux d'ailleurs pas agrandir... et qui diparaît qques secondes plus tard. Pourtant dans l'historique des pages consultées j'ai cette URL : http://xads.offeroptimizer.com celle ci ne sort rien lorsque je la saisie dans un navigateur.
Qu'est-ce que c'est ?? est-ce dangereux pour mon PC ??
Merci d'avance.
j'ai depuis qques temps une fenêtre d'IE qui s'ouvre systématiquement lors du premier lancement d'IE en plus de celle que j'ouvre volontairement. Rien ne s'affiche dans cette fenêtre que je ne peux d'ailleurs pas agrandir... et qui diparaît qques secondes plus tard. Pourtant dans l'historique des pages consultées j'ai cette URL : http://xads.offeroptimizer.com celle ci ne sort rien lorsque je la saisie dans un navigateur.
Qu'est-ce que c'est ?? est-ce dangereux pour mon PC ??
Merci d'avance.
A voir également:
- Espion ou pas espion ??
- Camera espion salle de bain - Accueil - Confidentialité
- Comment detecter un gps espion - Accueil - Confidentialité
- Logiciel anti espion - Télécharger - Confidentialité
- Caméra espion - Accueil - Protection
- Jeu espion telephone - Guide
64 réponses
Bonjour,
faudrais voir dans option internet et changer l'adresse se trouvant dans l.onglet général
par exemple [http://www.computer-solution.qc.ca] et cliquer ok et sur rien d'autre
Fait un essais si tu as toujours une fenetre qui s'ouvre alors il va faloir piocher dans la BDR pour enlever le vilain petit canard
Pas de problème ...que de solutions
faudrais voir dans option internet et changer l'adresse se trouvant dans l.onglet général
par exemple [http://www.computer-solution.qc.ca] et cliquer ok et sur rien d'autre
Fait un essais si tu as toujours une fenetre qui s'ouvre alors il va faloir piocher dans la BDR pour enlever le vilain petit canard
Pas de problème ...que de solutions
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main essaye ceci et plus pr`cisémment dans start page à droite de ta fenêtre
Pas de problème ...que de solutions
Pas de problème ...que de solutions
ou alors essaye ceci scanne ta machine sur http://www.trojanscan.com
Pas de problème ...que de solutions
Pas de problème ...que de solutions
Bonjour à tous,
j'ai rencontré le même problème que vieuxbrice, XADS.offeroptimizer. et hélas je ne l'ai résolu que partiellement...
d'une part j'ai fait tout un tas de recherche, j'ai localisé les repertoires caché de XADS.OFFEROPTIMISER avec une recherche sur mon disque ajouté de l'option rechercher les fichiers cachés, une fois trouvés je les ais supprimé.
d'autre part, j'ai installé kerio personal firewall(un peu difficile a configurer mais du coup il gagne en efficacité, stabilité et portabilité) cela m'a permis d'empecher l'ouverture des popups, donc... plus de popups... mais...
il y a toujours une barre des taches internet explorer intitulé "miCORsoft internet" ou quelquefois "--- - internet explorer" qui se lance de couple avec une nouvelle session internet explorer normale, d'ailleurs cette fenetre permet justement le lancement des popups, une fois le popups affiché,elle disparait (mais le popup persiste bien entendu!), justement cette disparition resulte de l'appel par cette fenetre de l'adresse XADS.OFFEROPTIMIZER.COM, ce qui la ferme automatiquement . d'ailleurs par curiosité si vous tapez cette adresse votre fenetre IE se fermera et rien ne s'affichera...mais bon un conseil n'essayez pas, sait-on jamais...
sinon bien avant tout ca, j'ai bien entendu lancé spybot,Adaware 6 + mise à jour, fait une recherche dans ma base de registre, mis a jour mon antivirus,bloquer l'execution des scripts, scanner ma liste des processus, verifier mon msconfig etc...et si je suis là aujourd'hui c'est que rien de tout ca n'a fonctionné, le plus zarb c'est qu'il n'apparait pas dans la BDR.
bon bref j'ai plusieurs hypothèses:
soit c'est un programme qui exploite le port 80 via une faille d'IE, qu'on ne peut bloquer par un firewall car si on bloque le port 80, on e peut plus surfer...dans ce cas il nous reste juste a attendre un patch correctif microsoft IE s'ils tombent sur la faille bien sur. par contre l'affichage des popups passant par un autre port obligatoirement est bloqué par le firewall ce qui explique que je n'ai plus de popups aujourd'hui.
soit c'est un programme qui s'est installé par lui-même en surfant sur un site,ou bien en installant un logiciel, mais bon ca m'etonnerais que ce soit en surfant car je ne suis pas allé sur les genres de sites vous balancant ce genre de spyware,vers... ou je ne sais comment on peut appeller ca.
je vous tiens au courant si j'ai reussi a le virer, il faut perseverer...
A bientôt.
j'ai rencontré le même problème que vieuxbrice, XADS.offeroptimizer. et hélas je ne l'ai résolu que partiellement...
d'une part j'ai fait tout un tas de recherche, j'ai localisé les repertoires caché de XADS.OFFEROPTIMISER avec une recherche sur mon disque ajouté de l'option rechercher les fichiers cachés, une fois trouvés je les ais supprimé.
d'autre part, j'ai installé kerio personal firewall(un peu difficile a configurer mais du coup il gagne en efficacité, stabilité et portabilité) cela m'a permis d'empecher l'ouverture des popups, donc... plus de popups... mais...
il y a toujours une barre des taches internet explorer intitulé "miCORsoft internet" ou quelquefois "--- - internet explorer" qui se lance de couple avec une nouvelle session internet explorer normale, d'ailleurs cette fenetre permet justement le lancement des popups, une fois le popups affiché,elle disparait (mais le popup persiste bien entendu!), justement cette disparition resulte de l'appel par cette fenetre de l'adresse XADS.OFFEROPTIMIZER.COM, ce qui la ferme automatiquement . d'ailleurs par curiosité si vous tapez cette adresse votre fenetre IE se fermera et rien ne s'affichera...mais bon un conseil n'essayez pas, sait-on jamais...
sinon bien avant tout ca, j'ai bien entendu lancé spybot,Adaware 6 + mise à jour, fait une recherche dans ma base de registre, mis a jour mon antivirus,bloquer l'execution des scripts, scanner ma liste des processus, verifier mon msconfig etc...et si je suis là aujourd'hui c'est que rien de tout ca n'a fonctionné, le plus zarb c'est qu'il n'apparait pas dans la BDR.
bon bref j'ai plusieurs hypothèses:
soit c'est un programme qui exploite le port 80 via une faille d'IE, qu'on ne peut bloquer par un firewall car si on bloque le port 80, on e peut plus surfer...dans ce cas il nous reste juste a attendre un patch correctif microsoft IE s'ils tombent sur la faille bien sur. par contre l'affichage des popups passant par un autre port obligatoirement est bloqué par le firewall ce qui explique que je n'ai plus de popups aujourd'hui.
soit c'est un programme qui s'est installé par lui-même en surfant sur un site,ou bien en installant un logiciel, mais bon ca m'etonnerais que ce soit en surfant car je ne suis pas allé sur les genres de sites vous balancant ce genre de spyware,vers... ou je ne sais comment on peut appeller ca.
je vous tiens au courant si j'ai reussi a le virer, il faut perseverer...
A bientôt.
je n'ai toujours pas trouver le moyen de supprimer ce truc, même en fouillant dans la BDR... et pourtant j'en ai supprimé des choses qui servent à rien.
L'ultime solution semble être le formatage et réinstall du système... mais bon c'est beaucoup de boulot pour ca...
Donc dès que j'ai du nouveau je vous tiens au courant sur ce forum...
@+ et bon surf...
L'ultime solution semble être le formatage et réinstall du système... mais bon c'est beaucoup de boulot pour ca...
Donc dès que j'ai du nouveau je vous tiens au courant sur ce forum...
@+ et bon surf...
Salut vieuxbrice,
je pense que si tu reinstalles ton systeme integralement, ca ne sera que du provisoire...car tu ne sauras toujours pas où nous avons choppé ce truc, et du coup du pourrais le rechopper une deuxieme fois.
En faisant une recherche classique sur google, je vois que nous sommes quelques un dans ce cas, mais personne n'a reussi a le virer, de plus tu es la seule personne française que j'ai trouvé a avoir le même problème que moi.
la solution se trouve sur le net j'en suis certain, actuellement je soupconne le logiciel IMAO de me l'avoir fourgué.
As-tu des soupcons concernant certain logiciels que tu as installés dernièrement?
je te laisse.
@+
je pense que si tu reinstalles ton systeme integralement, ca ne sera que du provisoire...car tu ne sauras toujours pas où nous avons choppé ce truc, et du coup du pourrais le rechopper une deuxieme fois.
En faisant une recherche classique sur google, je vois que nous sommes quelques un dans ce cas, mais personne n'a reussi a le virer, de plus tu es la seule personne française que j'ai trouvé a avoir le même problème que moi.
la solution se trouve sur le net j'en suis certain, actuellement je soupconne le logiciel IMAO de me l'avoir fourgué.
As-tu des soupcons concernant certain logiciels que tu as installés dernièrement?
je te laisse.
@+
En fait j'ai ca epuis un mois environ et ca semble correspondre a une periode ou j'ai installé et desinstallé pas mal de logiciels que j'essayais le temps d'une soirée.
malgré tout j'ai de gros soupçon sur une mise a jour d'IE... mais j'ai pas eu le temsp de l'enlever et de reessayer car j'ai eu des pb avec ma connexion ADSL tele 2...
donc je vais tester ca ce soir et je te tiens au courant.
l'adresse xads.offeroptimizer.com semble etre une régie publicitaire, mais il n'y a rien de sur...
@+ TonioLeRital
Vieuxbrice.
malgré tout j'ai de gros soupçon sur une mise a jour d'IE... mais j'ai pas eu le temsp de l'enlever et de reessayer car j'ai eu des pb avec ma connexion ADSL tele 2...
donc je vais tester ca ce soir et je te tiens au courant.
l'adresse xads.offeroptimizer.com semble etre une régie publicitaire, mais il n'y a rien de sur...
@+ TonioLeRital
Vieuxbrice.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour
je viens d'aller chez un de mes Oncle qui semble avoir le même problème.
Il a TELE2 adsl depuis peu, et une barre de pub aussi !
EN fait, il m'a expliqué qu'à chaque fois qu'il se connecte il a une petite fenêtre du genre popup qui s'ouvre avec une pub pour "paris match", ou autres... mais que lorsqu'il clique sur le bouton "fermé" (la petite croix) , ça lui installe un programe ou des icones ayant rapport avec des sites de cul...
Et il possède Kazaa, donc je lui ai conseillé de telecharger ad-aware, j'attend de voir si ça fonctionne ..
je viens d'aller chez un de mes Oncle qui semble avoir le même problème.
Il a TELE2 adsl depuis peu, et une barre de pub aussi !
EN fait, il m'a expliqué qu'à chaque fois qu'il se connecte il a une petite fenêtre du genre popup qui s'ouvre avec une pub pour "paris match", ou autres... mais que lorsqu'il clique sur le bouton "fermé" (la petite croix) , ça lui installe un programe ou des icones ayant rapport avec des sites de cul...
Et il possède Kazaa, donc je lui ai conseillé de telecharger ad-aware, j'attend de voir si ça fonctionne ..
Bonjour,
Fenêtre vide, en effet. Peut-être une fauuse pub qui doit ou à du servir à diriger l'installation silencieuse d'une barre d'outils de recherches vers des sites choisis par le malfaisant et/ou un hijack. Très probablement avec un contrôle activex.
Bon, je donne un droit d'accès à IE dans mon firewall et je fais un test car, sous Mozilla, la page est vide : le code source ne contiend que
<title>~close~</title>
Ok ! dito sous IE
<title>~close~</title>
Pas de tentative d'inscription d'un ActiveX.
Fermeture d'IE dans le firewall
ajouter dans hosts
127.0.0.1 xads.offeroptimizer.com
utiliser aussi un anti-pop-up
Semble être un adserver de Yahoo d'après un Whois:
Domain Name: OFFEROPTIMIZER.COM
Administrative Contact:
Services, Ad (GMQPQUCTEI) adservices2003@yahoo.com
PO BOX 28909
LAS VEGAS, NV 89126
US
888-674-9416 fax: 888-674-9416
Technical Contact:
Murray, A (LXOWHIWXQI) adservices2003@yahoo.com
PO BOX 28909
Las Vegas, NV 89126
US
702-464-4147
Record expires on 22-May-2009.
Record created on 22-May-2002.
Database last updated on 4-Dec-2003 05:50:57 EST.
Peut-être est-ce un adserver utilisé pour une campagne de pub terminée et le serveur est fermé depuis.
Répond curieusement à 2 adresses IP : 207.246.124.120 et 64.191.159.120
A titre préventif, suivre :
http://assiste.free.fr/p/internet_contre_mesures/anti_hijack.php
Cordialement
Terdef
http://assiste.com
Fenêtre vide, en effet. Peut-être une fauuse pub qui doit ou à du servir à diriger l'installation silencieuse d'une barre d'outils de recherches vers des sites choisis par le malfaisant et/ou un hijack. Très probablement avec un contrôle activex.
Bon, je donne un droit d'accès à IE dans mon firewall et je fais un test car, sous Mozilla, la page est vide : le code source ne contiend que
<title>~close~</title>
Ok ! dito sous IE
<title>~close~</title>
Pas de tentative d'inscription d'un ActiveX.
Fermeture d'IE dans le firewall
ajouter dans hosts
127.0.0.1 xads.offeroptimizer.com
utiliser aussi un anti-pop-up
Semble être un adserver de Yahoo d'après un Whois:
Domain Name: OFFEROPTIMIZER.COM
Administrative Contact:
Services, Ad (GMQPQUCTEI) adservices2003@yahoo.com
PO BOX 28909
LAS VEGAS, NV 89126
US
888-674-9416 fax: 888-674-9416
Technical Contact:
Murray, A (LXOWHIWXQI) adservices2003@yahoo.com
PO BOX 28909
Las Vegas, NV 89126
US
702-464-4147
Record expires on 22-May-2009.
Record created on 22-May-2002.
Database last updated on 4-Dec-2003 05:50:57 EST.
Peut-être est-ce un adserver utilisé pour une campagne de pub terminée et le serveur est fermé depuis.
Répond curieusement à 2 adresses IP : 207.246.124.120 et 64.191.159.120
A titre préventif, suivre :
http://assiste.free.fr/p/internet_contre_mesures/anti_hijack.php
Cordialement
Terdef
http://assiste.com
Bonjour tout le monde,
rien a faire, je n'arrive toujours pas a le virer... cependant je me refuse a baisser les bras. Le site que terdef mentionne (http://assiste.free.fr/p/internet_contre_mesures/anti_hijack.php) est vraiment très bien fait, limite parfait...merci à l'auteur.
Mais treve de politesse, micorsoft, xlime ou xads.offeroptimizer (quelquesoit les noms qu'il peut prendre il est seul et unique.) resiste dur de dur.
j'utilise l' anti-popup de google tootlbar actuellement, et ce depuis quelque temps( periode approximativement contemporaine à la période de l'infection, pourrait-il y a voir un lien?)
d'ailleurs, j'avais déja virer IE6 via les outils que terdef mentionne dans son site , mais hélas même après reinstallation total d'IE6 le petit dernier refait toujours surface, curieusement avec un temps de latence...y aurait-il un rapport ? j'en fait appel au spécialiste.
j'avais également désinstallé google toolbar mais pour la nieme fois ce fut un echec.
...de tout ceci je pense que vieuxbrice et moi allons rester accrocher aux branches encore un petit bout de temps.
Sinon merci à tous de votre collaboration.
TonioLeRital.
rien a faire, je n'arrive toujours pas a le virer... cependant je me refuse a baisser les bras. Le site que terdef mentionne (http://assiste.free.fr/p/internet_contre_mesures/anti_hijack.php) est vraiment très bien fait, limite parfait...merci à l'auteur.
Mais treve de politesse, micorsoft, xlime ou xads.offeroptimizer (quelquesoit les noms qu'il peut prendre il est seul et unique.) resiste dur de dur.
j'utilise l' anti-popup de google tootlbar actuellement, et ce depuis quelque temps( periode approximativement contemporaine à la période de l'infection, pourrait-il y a voir un lien?)
d'ailleurs, j'avais déja virer IE6 via les outils que terdef mentionne dans son site , mais hélas même après reinstallation total d'IE6 le petit dernier refait toujours surface, curieusement avec un temps de latence...y aurait-il un rapport ? j'en fait appel au spécialiste.
j'avais également désinstallé google toolbar mais pour la nieme fois ce fut un echec.
...de tout ceci je pense que vieuxbrice et moi allons rester accrocher aux branches encore un petit bout de temps.
Sinon merci à tous de votre collaboration.
TonioLeRital.
Salut TonioLeRital,
en fait j'ai pour le moment interdit l'ouverture de l'adresse que l'on connait dans les param de sécurité d'IE;
Outils >> Option internet >> Sécurité >> Sites sensibles >> Sites >> ajouter une adresse et OK.
de cette façon, cela apparait toujours la barre des tâches mais n'accède plus à ce site et empêche donc par conséquent de transmettre des données...
j'essaie ce soir de supprimer la dernière Màj d'IE et je te tiens au courant...promis !!!
@+
Vieuxbrice.
en fait j'ai pour le moment interdit l'ouverture de l'adresse que l'on connait dans les param de sécurité d'IE;
Outils >> Option internet >> Sécurité >> Sites sensibles >> Sites >> ajouter une adresse et OK.
de cette façon, cela apparait toujours la barre des tâches mais n'accède plus à ce site et empêche donc par conséquent de transmettre des données...
j'essaie ce soir de supprimer la dernière Màj d'IE et je te tiens au courant...promis !!!
@+
Vieuxbrice.
salut VieuxBrice,
apparemment il y aurait un moyen quelquepeu contraignant selon les sites que tu visites, mais bon un moyen de ne plus voir cette satanée barre micorsoft, pour se faire suit les indications de Terdef au niveau de son site(que j'ai mis en lien dans mon precedent message), apparemment ca a l'air de marcher, le seul inconvénient, c'est qu'il te pose la question a chaque fois qu'un script ou plugins de micorsoft cherche à s'executer (un peu comme le ferait un firewall)
pour ne plus etre importuner , dans la section "activer les scripts ou plugins", il faut mettre desactivé si tu ne veux pas etre embetter tout le temps par cette question. mais bien entendu c'est embetant pour les sites "legaux" qui utilisent des scripts comme yahoo ou autre, a toi de choisir...
Tiens moi au courant.
@+,
TonioLeRital.
apparemment il y aurait un moyen quelquepeu contraignant selon les sites que tu visites, mais bon un moyen de ne plus voir cette satanée barre micorsoft, pour se faire suit les indications de Terdef au niveau de son site(que j'ai mis en lien dans mon precedent message), apparemment ca a l'air de marcher, le seul inconvénient, c'est qu'il te pose la question a chaque fois qu'un script ou plugins de micorsoft cherche à s'executer (un peu comme le ferait un firewall)
pour ne plus etre importuner , dans la section "activer les scripts ou plugins", il faut mettre desactivé si tu ne veux pas etre embetter tout le temps par cette question. mais bien entendu c'est embetant pour les sites "legaux" qui utilisent des scripts comme yahoo ou autre, a toi de choisir...
Tiens moi au courant.
@+,
TonioLeRital.
Bonjour à tous,
Très intéressé par votre conversation (puisque subissant le même problème), je vous file cette adresse qui va, j'en suis sûr, vous intéresser.
Il semble que l'on sache maintenant qui est derrière ça... (désolé c'est en anglais)
http://www.sandstaff.com/Blogroll/Images/IMAO.pdf
JN
Gorak
Très intéressé par votre conversation (puisque subissant le même problème), je vous file cette adresse qui va, j'en suis sûr, vous intéresser.
Il semble que l'on sache maintenant qui est derrière ça... (désolé c'est en anglais)
http://www.sandstaff.com/Blogroll/Images/IMAO.pdf
JN
Gorak
c est une page vide ne t inquiete pas! J ai regardé le code htlm
<html>
<head>
<title>~close~</title>
</head>
<body>
<br>
</body>
</html>
pour ce qui connaissent!
c est une page vierge!a mon avis IE la detecte comme une page vierge alors il la ferme!
<html>
<head>
<title>~close~</title>
</head>
<body>
<br>
</body>
</html>
pour ce qui connaissent!
c est une page vierge!a mon avis IE la detecte comme une page vierge alors il la ferme!
Bonjour orion !!!
Merci pour ta précision... mais bien que ce soit une page vide, lorsque cette fenetre s'ouvre, l'URL comporte des parmètres (cf http://www.sandstaff.com/Blogroll/Images/IMAO.pdf ) du genre l'URL de la page web de l'autre fenêtre (la bonne), les données des formulaires qu'on rempli dans cette page (login...). donc ca me gêne un peu quand même... si tu vois ce que je veux dire; j'ai pas envie que quelqu'un pirate mes boites mails et autre comptes sur le net...
Alors rien que pour cette raison, je vais continuer à chercher...
@+
Merci pour ta précision... mais bien que ce soit une page vide, lorsque cette fenetre s'ouvre, l'URL comporte des parmètres (cf http://www.sandstaff.com/Blogroll/Images/IMAO.pdf ) du genre l'URL de la page web de l'autre fenêtre (la bonne), les données des formulaires qu'on rempli dans cette page (login...). donc ca me gêne un peu quand même... si tu vois ce que je veux dire; j'ai pas envie que quelqu'un pirate mes boites mails et autre comptes sur le net...
Alors rien que pour cette raison, je vais continuer à chercher...
@+
Salut,
Il y a peut-être une autre provenance pour ce merdier. J'ai eu en effet pendant un temps (et contre ma volonté...) le logiciel nCase. nCase dit sponsoriser des sites gratuits, installe une petite merde qui en télécharge d'autres (plus grosses...).
En allant dans le menu de suppression des programmes, j'ai voulu virer nCase qui m'a alors ouvert une fenêtre dans laquelle ils pleuraient en disant que la survie d'internet passe par les produits gratuits, que ma bécane va marcher beaucoup moins bien si je poursuit la procédure de désinstallation... mais proposaient quand même un uninstaller. A priori, cet uninstaller fonctionne mais seulement partiellement. En effet, si ça détruit nCase, ça n'empêche pas le download de programmes.
Résultat : impossible d'accéder à du web en local et accès à une page "searchcentrix.com" (et je pense que ce ne sont que les effets visibles à court terme).
Voilà, sans autre solution qu'une réinstall totale de mon système, je vous livre cette expérience. Mon seul espoir est que le problème est pris en compte par des antivirus (Norton en l'occurence) et que peut-être nous aurons un jour une solution finale.
En attendant...
May your life be like a roll of toilet paper... long and use
Il y a peut-être une autre provenance pour ce merdier. J'ai eu en effet pendant un temps (et contre ma volonté...) le logiciel nCase. nCase dit sponsoriser des sites gratuits, installe une petite merde qui en télécharge d'autres (plus grosses...).
En allant dans le menu de suppression des programmes, j'ai voulu virer nCase qui m'a alors ouvert une fenêtre dans laquelle ils pleuraient en disant que la survie d'internet passe par les produits gratuits, que ma bécane va marcher beaucoup moins bien si je poursuit la procédure de désinstallation... mais proposaient quand même un uninstaller. A priori, cet uninstaller fonctionne mais seulement partiellement. En effet, si ça détruit nCase, ça n'empêche pas le download de programmes.
Résultat : impossible d'accéder à du web en local et accès à une page "searchcentrix.com" (et je pense que ce ne sont que les effets visibles à court terme).
Voilà, sans autre solution qu'une réinstall totale de mon système, je vous livre cette expérience. Mon seul espoir est que le problème est pris en compte par des antivirus (Norton en l'occurence) et que peut-être nous aurons un jour une solution finale.
En attendant...
May your life be like a roll of toilet paper... long and use
G exactement le meme prob la fenetre ki souvre et tou ety Ncase c dee la pub sibler javai un prog portant ce nom ki sest instal je lai virer dpeui plsu rien mai je ne pense pas kil yai un rappor entre ncas et xads je ne c pas komen virer cette fenetre pourtant elle ne fia pas gfrd chose si ce ne ke ds mon clic droit dinternet explorer g des site de cul en lien lol ca me casse les co...lle docn je demande votre aide pareillement a toutes les autres personnes merci ++
O ossi je voulai dire ke les barre doutils sur IE je lai virer ossi ct un spy warelier a xads mai lorske jai virer la barre des tache xads est rester
++
++
Bonjour,
Pour n-case il y a cette page
http://assiste.free.fr/p/internet_attaquants/n-case.php
mais rien ne me fait penser qu'il soit en cause pour l'instant.
J'ai retiré une partie de mes protections dont tous les interdits sur les scripts et les objets MIME - j'ai lancé "total uninstall" et suis allé me balader sur le site origine de l'infection d'après la plainte déposée (imao) -( merci gorak pour le lien du doc pdf).
J'ai capturé le sources des pages et les ai analysé. J'ai suivi tout ce qui pouvait être des webbugs vers des sites tiers et me suis baladé dessus. Il ne s'est rien passé et total uninstall n'a rien montré de modifié dans la bdr.
Regardez, avec SpyBot S&S, quels sont les BHOs installés ou, mieux, faites un log avec HijackThis et recopiez le intégralement ici.
SpyBot S&D
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php
HijackThis
http://assiste.free.fr/p/internet_utilitaires/hijackthis.php
Terdef
http://assiste.com
Pour n-case il y a cette page
http://assiste.free.fr/p/internet_attaquants/n-case.php
mais rien ne me fait penser qu'il soit en cause pour l'instant.
J'ai retiré une partie de mes protections dont tous les interdits sur les scripts et les objets MIME - j'ai lancé "total uninstall" et suis allé me balader sur le site origine de l'infection d'après la plainte déposée (imao) -( merci gorak pour le lien du doc pdf).
J'ai capturé le sources des pages et les ai analysé. J'ai suivi tout ce qui pouvait être des webbugs vers des sites tiers et me suis baladé dessus. Il ne s'est rien passé et total uninstall n'a rien montré de modifié dans la bdr.
Regardez, avec SpyBot S&S, quels sont les BHOs installés ou, mieux, faites un log avec HijackThis et recopiez le intégralement ici.
SpyBot S&D
http://assiste.free.fr/p/internet_utilitaires/spybot_search_destroy.php
HijackThis
http://assiste.free.fr/p/internet_utilitaires/hijackthis.php
Terdef
http://assiste.com
alors voila j'ai aussi le meme probleme depuis 1 semaine maintenant, et curieusement ce probleme est survenu je crois bien le meme jour que l'installation d'1 logiciel non sollicité: "internet optimizer"
allez voir a cette adresse: http://www.stickymouse.net/article.php?art=47
il y a peut etre un rapport puisque le probleme est survenu le jour ou il ya eu ce logiciel installé et de plus xads.offeroptimizer.com (j'ai aussi xlime.offeroptimizer.com) ressemble pour le nom à internet optimizer !!!
y'a t'il un lien ?
allez voir a cette adresse: http://www.stickymouse.net/article.php?art=47
il y a peut etre un rapport puisque le probleme est survenu le jour ou il ya eu ce logiciel installé et de plus xads.offeroptimizer.com (j'ai aussi xlime.offeroptimizer.com) ressemble pour le nom à internet optimizer !!!
y'a t'il un lien ?
Bonjour à tous,
concernant XADS.offeroptimizer, pensez a bien mettre à jour les correctifs des failles de sécurité d'internet explorer sur l'adresse de microsoft... i l y a quand même un rapport : j'avais reussi a faire en sorte que les pubs de xads.offe... ne s'affichent plus, je pensais que cela venait de mon firewall mais depuis quelques temps ces dernières reapparaissaient.. et justement entre temps j'avais reinstaller IE6 en oubliant de reinstaller les correctifs... apres m'en etre rendu compte je les aient reinstaller et voilà plus de fenetre de pub (mais la petite barre micorsoft s'affiche encore aléatoirement comme juste avant ma reinstallation de IE6).
Au fait Terdef, concernant mes BHOs il n'y a rien de suspect,tout ce qui y figure sont des progs dont j'ai entière connaissance et qui reside sur mon PC depuis belle lurette...
Je vous tiens au courant,
TonioLeRital
concernant XADS.offeroptimizer, pensez a bien mettre à jour les correctifs des failles de sécurité d'internet explorer sur l'adresse de microsoft... i l y a quand même un rapport : j'avais reussi a faire en sorte que les pubs de xads.offe... ne s'affichent plus, je pensais que cela venait de mon firewall mais depuis quelques temps ces dernières reapparaissaient.. et justement entre temps j'avais reinstaller IE6 en oubliant de reinstaller les correctifs... apres m'en etre rendu compte je les aient reinstaller et voilà plus de fenetre de pub (mais la petite barre micorsoft s'affiche encore aléatoirement comme juste avant ma reinstallation de IE6).
Au fait Terdef, concernant mes BHOs il n'y a rien de suspect,tout ce qui y figure sont des progs dont j'ai entière connaissance et qui reside sur mon PC depuis belle lurette...
Je vous tiens au courant,
TonioLeRital
Bonjour Tonio,
comment vas tu ??
j'ai une bonne nouvelle, je suis arrivé a supprimer la saloperie que l'on a sur nos machines...
la solution, très simple :
j'ai désinstallé ad-aware, et je l'ai télécharger à cette adresse :
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11006086s,00.htm
ainsi que le patch de Màj des langues :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
puis avant de scaner le pc, j'ai cherché la dernière Màj qui date du 06/12/03...
et après avoir scanner, j'ai supprimé tout ce qu'il trouvait, redémarré le pc avec un scan au démarrage et oh miracle, je lance IE et plus de fenêtre suspecte...
alors à toi de jouer...
Bonne chance dans ta quête de liberté informatique...
@+
Vieuxbrice.
comment vas tu ??
j'ai une bonne nouvelle, je suis arrivé a supprimer la saloperie que l'on a sur nos machines...
la solution, très simple :
j'ai désinstallé ad-aware, et je l'ai télécharger à cette adresse :
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11006086s,00.htm
ainsi que le patch de Màj des langues :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
puis avant de scaner le pc, j'ai cherché la dernière Màj qui date du 06/12/03...
et après avoir scanner, j'ai supprimé tout ce qu'il trouvait, redémarré le pc avec un scan au démarrage et oh miracle, je lance IE et plus de fenêtre suspecte...
alors à toi de jouer...
Bonne chance dans ta quête de liberté informatique...
@+
Vieuxbrice.
j'ai réussi à enlever les barres xads et xlim.offe..... (et micorsoft)avec le logiciel "Hijackthis" j'ai fait un scan et je me suis rendu sur le site : http://forums.spywareinfo.com/index.php?s=5a8fe6f314d5fcd0613585368bdcc82c&showforum=11
j'ai posté mon scan sur le forum, on m'a dit ce qu'il fallait supprimer, j'ai supprimé et je n'ai plus ses barres bizarres
j'ai découvert avec ce scan que j'avais le trojan "belt"
voila
j'ai posté mon scan sur le forum, on m'a dit ce qu'il fallait supprimer, j'ai supprimé et je n'ai plus ses barres bizarres
j'ai découvert avec ce scan que j'avais le trojan "belt"
voila
bonjour à tous,
je me suis inscrites sur ce site , car je commencais sérieusement à m'inquiéter ... moi aussi , je démarre mes connection avec la barre google , je suis abonnée wanadoo ... et depuis 2 mois au moin , j'ai "xads.offeroptimizer" , "micorsoft" , "internet explorer " , "~close~ "... et j'ai même trouvé des adresse que je n'avais jamais vu come" xlime" ou "..."
mais ces adresses n'affiche ni pub , et me ramène à mon bureau quand je les essaies.
en plus , bizzarement j'ai toujours une double page qui s'affiche à chaque mot clé que je tape sur google : on me propose un autre moteur de recherche inconnu , qui me propose des sites à partir des mots clés que j'ai tapé sur google.
j'ai compris qu'il s'agissait d'espion, car j'ai copier l'adresse de xads pour la coller sur ma barre afin de l'analyser ...et j'ai découvert que cette adresse contenait des mots clés de sites que j'avais visités.
quand j'ai lu vos interventions j'ai été à la fois rassurée de voir que ca n'arrivait pas qu'à moi et qu'il y avait des solutions... mais inquiétée de me savoir espionnée.
de plus , je n'ai pas la connaissance informatique nécessaire pour comprendre ce que vous avez finallement fait pour vous débarrasser de cette chose.
alors , je vous demande timidement de m'expliquer plus "simplement" avec des mots "entier" , comment avez vous fait pour vous sortir de cette situation ... merci d'avance!
cordialement !
à bientôt.
je me suis inscrites sur ce site , car je commencais sérieusement à m'inquiéter ... moi aussi , je démarre mes connection avec la barre google , je suis abonnée wanadoo ... et depuis 2 mois au moin , j'ai "xads.offeroptimizer" , "micorsoft" , "internet explorer " , "~close~ "... et j'ai même trouvé des adresse que je n'avais jamais vu come" xlime" ou "..."
mais ces adresses n'affiche ni pub , et me ramène à mon bureau quand je les essaies.
en plus , bizzarement j'ai toujours une double page qui s'affiche à chaque mot clé que je tape sur google : on me propose un autre moteur de recherche inconnu , qui me propose des sites à partir des mots clés que j'ai tapé sur google.
j'ai compris qu'il s'agissait d'espion, car j'ai copier l'adresse de xads pour la coller sur ma barre afin de l'analyser ...et j'ai découvert que cette adresse contenait des mots clés de sites que j'avais visités.
quand j'ai lu vos interventions j'ai été à la fois rassurée de voir que ca n'arrivait pas qu'à moi et qu'il y avait des solutions... mais inquiétée de me savoir espionnée.
de plus , je n'ai pas la connaissance informatique nécessaire pour comprendre ce que vous avez finallement fait pour vous débarrasser de cette chose.
alors , je vous demande timidement de m'expliquer plus "simplement" avec des mots "entier" , comment avez vous fait pour vous sortir de cette situation ... merci d'avance!
cordialement !
à bientôt.
Bonjour,
Si l'anglais ne te gène pas, voici une requête sur le moteur de recherche de SpywareInfo qui te sort tous les posts avec le mot "micorsoft"
http://forums.spywareinfo.com/index.php?act=Search&CODE=show&searchid=419691c8f9a03198e2baa0a6a38d64cb&search_in=posts&result_type=topics&highlite=micorsoft
Je suis obligé de m'absenter jusqu'à demain soir. Bon courage.
Terdef
http://assiste.com
Si l'anglais ne te gène pas, voici une requête sur le moteur de recherche de SpywareInfo qui te sort tous les posts avec le mot "micorsoft"
http://forums.spywareinfo.com/index.php?act=Search&CODE=show&searchid=419691c8f9a03198e2baa0a6a38d64cb&search_in=posts&result_type=topics&highlite=micorsoft
Je suis obligé de m'absenter jusqu'à demain soir. Bon courage.
Terdef
http://assiste.com
merci de votre attention.
je viens de télécharger deux logiciel anti hijack , dont "hijack this".
aprés un scan , une liste de liens douteux m'est apparu , mais un message d'alerte me préviens que je dvrais demander l'avis d'un expert avant de tout effacer ... l'ennuie avec le site "spywear info" c'est que j'ai un trés mauvais anglais!
existerait il un site francophone qui pourrait passer en revu mon scan?
bonne soirée , ou bonne journée!
je viens de télécharger deux logiciel anti hijack , dont "hijack this".
aprés un scan , une liste de liens douteux m'est apparu , mais un message d'alerte me préviens que je dvrais demander l'avis d'un expert avant de tout effacer ... l'ennuie avec le site "spywear info" c'est que j'ai un trés mauvais anglais!
existerait il un site francophone qui pourrait passer en revu mon scan?
bonne soirée , ou bonne journée!
bonjour,
je suis également interréssé par ton fichier reg permettant de se débarasser de xadso.offeroptimizer. Il semblerait que je l'ai chopé alors que je téléchargais la mise à jour SP2. Depuis je suis harcelé de pop up et pire je ne peux plus effectuer de téléchargement sur le net. je ne sais pas s'il ya un lien entre ces 2 problèmes mais en tout cas c'est apparu en même temps.
Gros bisous et merci pour l'aide que tu donnes.
je suis également interréssé par ton fichier reg permettant de se débarasser de xadso.offeroptimizer. Il semblerait que je l'ai chopé alors que je téléchargais la mise à jour SP2. Depuis je suis harcelé de pop up et pire je ne peux plus effectuer de téléchargement sur le net. je ne sais pas s'il ya un lien entre ces 2 problèmes mais en tout cas c'est apparu en même temps.
Gros bisous et merci pour l'aide que tu donnes.
bonjour a tous...
pour ceux qui n'arrive pas a eliminer cette fenetre suspecte, jetez un oeil a mon post un peu plus au en reponse a TonioLeRital...
j'y suis arrivé grace à Ad-aware et sa derniere Màj...
je suis a votre dispo pour plus d'infos.
@+
pour ceux qui n'arrive pas a eliminer cette fenetre suspecte, jetez un oeil a mon post un peu plus au en reponse a TonioLeRital...
j'y suis arrivé grace à Ad-aware et sa derniere Màj...
je suis a votre dispo pour plus d'infos.
@+
bonsoir ,
vous avez supprimez tous ce que "ad-aware" et sa mise à jour avait trouvé?
cela signifie-il que ce logiciel ne trouve que des choses "supprimable"? (ca me rendrait service , parcequ'ily a une liste d'attente impressionnante sur le forum d'assistance de spyware )
car comme je le disait plus haut , "hijack this" ne trouve pas que les "mauvaises choses" mais plutôt tout ce qui utilise le même procédé que les espions , et donc je suis obligé de présenter cette liste à un connaisseur ...
merci de votre compréhension et de votre attention :)
vous avez supprimez tous ce que "ad-aware" et sa mise à jour avait trouvé?
cela signifie-il que ce logiciel ne trouve que des choses "supprimable"? (ca me rendrait service , parcequ'ily a une liste d'attente impressionnante sur le forum d'assistance de spyware )
car comme je le disait plus haut , "hijack this" ne trouve pas que les "mauvaises choses" mais plutôt tout ce qui utilise le même procédé que les espions , et donc je suis obligé de présenter cette liste à un connaisseur ...
merci de votre compréhension et de votre attention :)
oui j'ai tout supprimé et de toute facon, ad-aware fait normalement une copie de tout ce qu'il supprime au cas ou...
et pour moi ca a fonctionné. mais il faut le mise a jour du 06/12/03 au minimum.
tu installe Ad-aware 6.0 et son plugin pour les langues comme ca tu as le francais.
tu lance le programme qui normalement est en francais (sinon tu vas dans les paramétres en haut et tu met en francais).
Avant de faire le scan, tu clique sur "vérifier les mises à jour" puis "connexion". quand la mise a jour est telechargée, tu lance le scan.
Quand le scan est terminé, tu cliques sur "suivant", tu sélectionne les objets que tu veux supprimer (clique droit sur un pour tous sélectionner) et ensuite "suivant" a nouveau et "ok". voila le tour est joué, juste par précaution, redémarre le pc et fait un scan au demarrage.
Courage...
Vieuxbrice.
et pour moi ca a fonctionné. mais il faut le mise a jour du 06/12/03 au minimum.
tu installe Ad-aware 6.0 et son plugin pour les langues comme ca tu as le francais.
tu lance le programme qui normalement est en francais (sinon tu vas dans les paramétres en haut et tu met en francais).
Avant de faire le scan, tu clique sur "vérifier les mises à jour" puis "connexion". quand la mise a jour est telechargée, tu lance le scan.
Quand le scan est terminé, tu cliques sur "suivant", tu sélectionne les objets que tu veux supprimer (clique droit sur un pour tous sélectionner) et ensuite "suivant" a nouveau et "ok". voila le tour est joué, juste par précaution, redémarre le pc et fait un scan au demarrage.
Courage...
Vieuxbrice.
J'ai supprimé tous les caches car il y avait des cookies qui concernaient cette adresse qui se balladaient. et c'est toujours pareil.
alors si tu as une solution...je suis preneur.
Merci d'avance.
Pas de problème ...que de solutions
j'ai egalement passé plusieurs antivirus qui n'ont rien trouvé.
d'après ce que j'ai trouvé sur le net, l'URL de destination (http://xads.offeroptimizer.com?...) ressemble aux URL de destination des pub Wanadoo.
apparement ca envoie l'URL ou je me trouve (en tous cas ca ressemble a celle qui est dans la barre d'@). du coup j'ai peur que ca envoie les infos que je saisie dans les formulaires.
Pas de problème ...que de solutions
en attendant, merci beaucoup...