Virus Java script JS/Ddlr.Agent.ZY

Fermé
Ali - 20 avril 2008 à 15:29
 karim - 9 mai 2008 à 00:02
Bonjour,
Mes amis
J'ai un énorme problème, tout les sites ayant des interfaces ou des objets JAVA ne s'ouvrent pas
à chaque fois que je valide un tel URL, l'antivirus que je dispose AVIRA antivir signale la présence de ce virus
JS/Ddlr.Agent.ZY
ainsi, au niveau de la barre d'adresse, s'affiche le lien suivant:
www.sxblgg.com........\he1p.htm
et l'antivirus montre le répertoire de ce virus comme suit
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\S96R8D2F\help[1].htm


le problème c'est que:
1- Avira ne peut plus supprimer ce virus
2- Il est par conséquence impossible de consulter les sites avec des outils Java script
comment-faire
Merci mes amis
A voir également:

3 réponses

Bonjour,

Il se trouve que mon PC est aussi infecte de la meme maniere.
La plus part des temps je suis redirige vers ce sxblgg.com.
D'apres mes constat le code injecte un tag iframe comprenant le lien www.sxblgg.com........\he1p.htm.
Ce qui apparament fait suite a une requete GET XXXX emise par le client , comme ci-apres.

-Pour ouvrir d'une site , Le browser client ( IE , Firefox ou autre ) envoie la requete.

GET HTTP /1.1....

-Le serveur repond par

HTTP/1.1 200 OK

Content-Type: text/html; charset=UTF-8

Content-Length: 100

-Le code alors insert juste apres ,le tag suivant:

<....
iframe src='h t t p://www.sxblgg.com........../img/he1p.htm' width=1 height=1</iframe
.........>

Ce qui nous redirige vers le site sxblggg.com...., qui contient un autre code en javascript....
.
.
Peux-tu alors decharger cet outil , qui est un JS/Dlr.Agent remover.
h_t_t_ p://siri.urz.free.fr/Fix/SmitfraudFix.exe
L'installer , l'executer et priere de ne pas oublier de rapporter le resultat ici?









Peux-tu decharger cet outil "httx://siri.urz.free.fr/Fix/SmitfraudFix.exe"
0
Bonjour,

Il se trouve que mon PC est aussi infecte de la meme maniere.
La plus part des temps je suis redirige vers ce sxblgg.com.
D'apres mes constat le code injecte un tag iframe comprenant le lien www.sxblgg.com........\he1p.htm.
Ce qui apparament fait suite a une requete GET XXXX emise par le client , comme ci-apres.

-Pour ouvrir d'une site , Le browser client ( IE , Firefox ou autre ) envoie la requete.

GET HTTP /1.1....

-Le serveur repond par

HTTP/1.1 200 OK

Content-Type: text/html; charset=UTF-8

Content-Length: 100

-Le code alors insert juste apres ,le tag suivant:

<....
iframe src='h t t p://www.sxblgg.com........../img/he1p.htm' width=1 height=1</iframe
.........>

Ce qui nous redirige vers le site sxblggg.com...., qui contient un autre code en javascript....
.
.
Peux-tu alors decharger cet outil , qui est un JS/Dlr.Agent remover.
h_t_t_ p://siri.urz.free.fr/Fix/SmitfraudFix.exe
L'installer , l'executer et priere de ne pas oublier de rapporter le resultat ici?

Merci.
0
Merci mon ami
Je vais opter pour cette solution,
Ainsi, j'ai testé, il ya 2 jours, Spayware doctor, mais sans aucun résultat
de toute façon, merci , je vais télécharger le fichier
et merci beucoup por votre aide très précieuse
Merci
0
Bonjour,

Moi aussi j'ai exactement le même problème au boulot et cela depuis plus de deux semaines, ni kaspersky ni spybot s&d n'ont pu détecter le moindre malware, j'ai même formater le PC mais c'est redevenu comme avant 2 jours plus tard car je suis en réseau et je me connecte au net via le serveur proxy, de plus je constate qu'il y a activité réseau même quand je ne navigue pas sur internet. J'ai installé "Online Armor" je n'ai plus été redirigé vers sxblgg.com, mais je ne sais pas si c'est une coïncidence car je n'ai pas pu le vérifier plus longtemps étant donné que le serveur proxy du boulot à été arrêté le lendemain pour maintenance suite aux problèmes dans le réseau dues aux virus.
0