Espion ou pas espion ??

Fermé
vieuxbrice -  
 steph -
Bonjour,

j'ai depuis qques temps une fenêtre d'IE qui s'ouvre systématiquement lors du premier lancement d'IE en plus de celle que j'ouvre volontairement. Rien ne s'affiche dans cette fenêtre que je ne peux d'ailleurs pas agrandir... et qui diparaît qques secondes plus tard. Pourtant dans l'historique des pages consultées j'ai cette URL : http://xads.offeroptimizer.com celle ci ne sort rien lorsque je la saisie dans un navigateur.

Qu'est-ce que c'est ?? est-ce dangereux pour mon PC ??

Merci d'avance.
A voir également:

64 réponses

silence Messages postés 20 Statut Membre 6
 
bonsoir,

pour l'info le logiciel "ad-aware" n'a pas réussis à me déloger l'espion responsable de la suspicieuse fenêtre dans IE ... pourtant il a viré une vingtaine d'espions !
sur spyaware un intervenant m'a conseillé d'épurer le scan que "hijack this" avait trouvé , en utilsant "spybot search and destroy" , là c'était RADICAL , en plus ce logiciel vous décris chaque espion individuellement.
52 espions de plus sont partis , dont "xads and co" ... je suis satisaite , et attends les dernières nouvelles de mon scan sur le forum spyaware info .

je vous remercie tous pour votre serviabilité!
0
vieuxbrice
 
Apparement cela semble etre suivant l'OS et la config machine que les logiciels (Ad-aware et autres) fonctionnent plus ou moins correctement...

Le principal est de s'être débarrassé de cette saloperie.

Bonne continuation.

Vieuxbrice.
0
yves
 
bonjour.

je ne sais pas, je me posais la même question ? je te laisse mon adresse si tu obtient la réponse ou chat sur msn yves.splett@brutele.be
0
Sicilian
 
Essaye spybot search and destroy, c'est trrrrrrès efficace !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
abisirine
 
Salut à tous,

Je viens enfin de me débarrasser de cette (*@*@) de OFFEROPTIMIZER avec une fichier "REG" a fusionner dans la base des registres et...ça marche ! Plus de xads ou xlime !
J'envoie le fichier par mail à tous ceux qui le veulent.
Bye
0
gerard
 
bonjour,je ne sius pas arrivé à ma débarasser de xadso.offeroptimizer avec adavare 6 et spybot s&d pourrais -tu svp m'envoyer le fichier "reg" merci
0
Franck
 
Bonjour ,

Je suis aussi interressé par ce fichier REG
Merci d'avance

A +
0
prajack
 
J'aimerais bien le recevoir moi aussi.
Merci à l'avance.
dgcarriere@yahoo.ca

Je puis affirmer que c'est avec une mise à jour sur le site de microsoft que t's.t. cochonnerie s'est installée. Moi aussi j'ai tout fait. Même que
je n'étais plus capable de faire fonctionner ad-aware.
J'ai dû tout flusher de mon ordi et réinstaller ma plate forme au
complet. Une réparation ne suffisait pas. J'ai choisi mes mises à jour et internet explorer 6 et tout ce qui concerne Outlook je n'ai pas installé. J'ai windows 2000 pro et j'ai installé seulement la mise à jour pour Nvidia. Il me reste encore un problème lorsque je navigue sur internet. Je me trouve incaplable d'ouvrir sur google avec le clic droit une nouvelle page. De plus je dois rebooter mon ordi car je me trouve incapable de me disconnecter d'internet. Tu parles d'une S.T. de cochonnerie. Ti Bill J'ai pas de compliment à te faire pour ton s.t. s'site.
bonne chance à tous pour vous débarasser de ses crasses
0
gwen
 
salut
peut tu m'envoyer le fichier REG et m'expliquer la procedure?

merci d'avance
0
Claude Savard
 
Abisirine, SVP m'envoyer ton fichier REG et les instructions.

Merci de ton excellente collaboration.

PS est-ce vrai que pour Windows XP, ce merdier demeure dans les configurations précédentes?

Claude
0
Rosita Bobe
 
Hello,
I am having the same problem with "xads.." and I was looking up a remedy on Google. I do not understand French very well but I found your forum very interesting and informative.
I admire your tenacity in the search for a solution to this annoying problem of intruders.
I will try to visit again when I can to see if I can learn more from you. I am just a novice. I am learning much from this site. I thank you very much for the opportunity to visit this page.
Sincerely,
Rosita Bobe'
P.S. I cannot get Google to translate the whole thread, but I liked what I could understand!
0
khrys
 
Hello,

As you don't understant French, I'll try to help you to translate some of the most interesting answers to the problem.

I have the same xadso pop-up when I start IE, that's why I came to this forum.

Here are possible ways to eradicate the "spyware", according to what I can read here :
- re-istall of IE, with fixed security problems --> doesn't seem to work ;
- forbid access to http://xadso.offeroptimizer.com through security options in IE --> works, but a window still appears in the taskbar ; at least, it can't communicate your data anymore ;
- Google bar and other anti-popups : don't work ;
- it seems to come from nCase, but removing it isn't enough ;
- Softwares that seem to works : Hijackthis, or Spybot Search & Detroy, Ad-Aware (only latest versions) ;
- problems encountered : it removes it but it seems to come back after a while ... ;
- about Ad-Aware, this version seems to work better : http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11006086s,00.htm , then add this language patch : http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html ;
- you can find a lot of informations on this website (in English) : www.SpywareInfo.com
- you will probably have to try these three softs, as they don't always work ... ;
- a REG file exist, that you can add to your registry, and that seems to be a definitive solution ; answer message 44 to get it from gerard ;
- rama says that if you use mozilla, you don't have this problem ;o)

Well, it's just a resume, but it's what has been said in this forum. Good luck !

khrys
0
YLan
 
merci je desirais bien recevoir ce ficher
0
abisirine
 
salut,

C'est quoi ton email ?
0
jmi
 
c'est bizarre cette histoire d'adaware qu'on désintalle puis qu'on réinstalle. ils mutent les bugs ou c'est adaware qui devient aveugle ? moyennant quoi, çà a aussi marché pour moi.
je suis surpris qu peu d'importance de ce pb car c'est le seul forum où on en discute ; pb spécifiquement français ?
merci encore pour les tuyaux.
0
ylan
 
serfati.henri@wanadoo.fr
0
Joups
 
Procédure à suivre les yeux fermés :

1 - Aller sur http://lavasoft.element5.com/support/download/

2 - Télécharger et installer la "Full install" de Ad-Aware 6

3 - Télécharger et installer éventuellement le "languagepack" pour avoir la bébête (pas du tout bête) en français

4 - Ouvrir le soft et cliquer sur "Rechercher des mises à jour" pour récupérer le dernier fichier de référence (ça marche un peu comme les anti-virus avec les fichiers de signatures)

5 - Lancer le scan et deleter tout ce que le soft a trouvé (vous pouvez y aller les yeux fermés, c'est du sérieux)

6 - Rebooter le machina et oh bonheur, tout va beaucoup mieux.

Vous pouvez ensuite personnaliser le soft au niveau de sa config et installer l'ad-watch (automatisation des processus de scannage) moyennant 1 $ de donation à une fondation pour l'enfance que Lavasoft aide.
0
rama
 
g la solution miracle pour lres prochaines connections
telecharger mozilla
et laisser tomber explorer
il fait tout
il bloque les pop pup
il n'ouvre que les pages demandés il est simple
il n'est pas chiant
il ne bug pas
koi que des avantages
et en plus gratuit
depuis ke je connais mozilla explorer g laissé tombé
et je n'ai aucun prob
0
gorak Messages postés 16 Statut Membre
 
Salut à tous,

Après avoir essayé Ad-aware et spybot, la conclusion est que ça marche et ça marche pas. Effectivement, lorsqu'on exécute les appli sur le poste, elles détecte toute une série de fichiers et autre entrée de base de registre vérolés.

Malheureusement, dès qu'on recommence, de nouveaux fichiers vérolés apparaissent. Manifestement, il s'en crée de nouveau dans l'intervalle.

Au passage, j'en trouve encore en provenance de la fameuse merde nCase dont je vous ai déjà parlé...
si vous voulez en savoir plus : http://www.safersite.com/PestInfo/n/ncase.asp

Dis donc abisirine, est-ce que tu pourrais m'envoyer ton fichier ? mon adresse : agory@hotmail.com
Merci d'avance, sinon je crois que je vais devoir me palucher un petit "format c:" à l'ancienne.

May your life be like a roll of toilet paper, long and useful
0
BmV Messages postés 98713 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.
Question : quel est ton firewall ??????
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
gorak Messages postés 16 Statut Membre > BmV Messages postés 98713 Date d'inscription   Statut Modérateur Dernière intervention  
 
A priori je n'en ai pas...

May your life be like a roll of toilet paper...
long and useful !
0
fredfred
 
Bonjour j'ai passer le week end a faire le menage

normalement spybot a jour vire cte bete la
Mais avant spybot j'ai fait une recherche avec win xp j'ai arete les processus en cours et j'ai delete ceux que win a trouve
puis spybot
il faut savoir que les bêêêtes nuisible sont assi dans les point de restauration et la ya que AVG qui y va voir pour nettoyer.

ET qand c'est tout propre faire une image avec ghost ce qui permet de reprendre a ce point la si une nouvelle verole revient plus besoin de format C:
0
djubai
 
Bonjour!
Alors voila, aujourd'hui en faisant des recherches sur internet je suis tombé sur un site smartsearch par hasard, et depuis lorsque je demmarre IE cette fenetre s'ouvre, alors g deja changé dans les outils de IE et meme la base de registre rien n'y fait, meme avec ad-aware et spybot, ils suppriment qq chose, masi ca revient tjr, mais le plus chiant c que lorsque je tape une adresse internet il reste sur le site impossible alors d'aller sur internet.
Sur l'ordinateur de mon pere meme pb, sauf que lui il peux acceder a internet, qq pourrait m'aider.
MErci
0
Bob
 
Je pense qu'il peut s'agir d'un virus. Quel antivirus as-tu ? Il ne faut pas oublier que les antivirus ne détectent que les virus répandus... :o(
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour

Ce thread est un fourre-tout. On ne sait plus à qui on répond et quel est le problème évoqué.

Pour toi djubai, j'espère que tu t'en es sorti depuis le 8 janvier.

Sinon, c'est un hijack. Je ne sais pas exactement lequel car tu n'a pas donné l'url complète et des hijack vers des ___.smartsearch.___ il y en a des centaines.

La procédure d'éradication puis de protection préventive est décrite à

http://assiste.free.fr/p/frameset/06_37.php

Pierre (aka Terdef)
0
Jose
 
Apparentement, en ajoutant les URLs des pop-ups (xadso, adserv, nitrous, qqsoit) à la liste de URLs interdits, le problem est resolu. C'est ce que j'ai fait, et pour l'instant ça marche.

Bonne chance
0
abisirine
 
C'est vrai quoi !............ j'avais posté un sujet y a un mois dans lequel je donnais la solution pour dégager cette merde. c'est pas un virus ni un spyware mais un "service" automatique installé par différents sites et proposé par une société présente sur Internet. J'ai oublié laquelle, je vais rechercher cette info mais en tout cas, j'ai supprimer une clé dans la base des registres et le probème s'est reglé et n'a plus jamais refait parler de lui. Toutes les autres solutions sont inefficaces dans le temps. Fichiers Reg, Url bloquées et soft du genre adaware parce que l'url change souvent et refait surface. Bon je me remets la-dessus mais pourquoi mon post n'est plus là ? Mystère et boule de gomme............A voir.
0
Terdef Messages postés 1034 Statut Contributeur sécurité 133
 
Bonjour,

Tu parles de quoi et tu répond à qui, s'il te plais ?

Dans ce thread, d'après mon analyse, on parle de n-case, de offeroptimizer et d'un truc pas identifié mais qui pourrait être du CoolWebsEARCH.

Pierre (aka Terdef)
0
abisirine
 
Salut,

Je parle d'un post que j'avais laissé sur ce forum ou j'expliquais que j'avais identifié le problème (par hasard mais bon...) et je donnais l'url qui permettait de désinstaller cette daube plus la clé registre à supprimer. je cherche désespérement mon message sur un autre forum ou j'avais aussi laissé un post. Maintenant j'essaie de retrouver dans mes archives la trace de la manip'.
Une chose est sûre, c'est qu'après avoir essayé plusieurs remèdes, aucun n 'a tenu dans le temps pour contrer xads, xadso, xlime et toute sa suite mais la désinstallation à laquelle j'ai fini par procéder m'a définitivement débarrasé de l'ouverture de fenêtre micorsoft.
Je te tiens au courant mais je ne pige pas ou mon post. Le plus bizarre c'est que je n'ai jamais eu de réponse à ce sujet sauf un gars qui m'avait dit avoir trouvé la même issue que moi mais en précisant que la desinstallation préconisée par le site responsable de ce merdier était fausse. ce qui s'est avéré juste.
A+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour vos page dee demarrage allez voir la
http://www.technicland.com/article.php3?sid=175
0
didier
 
j ai ce même problème
0
yann
 
slt j ai une barre qui ce nome ref dog ball qui s affiche comment fair pour la supprimer elle n est pas dans les programme donc non effacable de la merci
0