Virus ou SPyware? SOS !!

schneider1 Messages postés 36 Statut Membre -  
 jess15 -
Bonjour, je suis nouveau:

J'ai Adaware ainsi que Spybot S&D. Les 2 ne me détectent rien. Mais j'ai toujours une fenêtre pop-ups qui vient toutes les heures.

J'ai scanné avec HijackThis et j'ai trouvé ça: www.advnt01.com/Dialer/Internazionale_ver3.CAB

Je l'ai checké. Il a été effacé. Mais il revient TOUJOURS. Ca fait X fois que je l'efface et automatiquement il se remet.

En plus, j'ai un fichier qui s'appelle: Mnal.exe sous C/Windows. Je ne sais pas ce que c'est. Le vrai nom, si je vais sous Popriétés, nom de la vrai version: 5-28.exe.

Serait-ce mon vers? Même l'antivirus il n'a rien détecté!

SOS, aidez-moi SVP
A voir également:

18 réponses

vincekonnection
 
bonjour

Tout d'abord je tiens a te dire que les deux shareware que tu as sité ne sont pas fait pour blocké les spams mais plustôt les spyware =petit programme espions qui écoute et annalyse tes aller et venu sur le net.
Pour les spams tu as deux solutions soit te procurer norton internet sécurity 2004 qui block radicalement tout les spams . La deuxième solution est assez simple et un peu moins efficace : télécharger la google toolbar elle block les spams "attention que sur os windows (winX32) voila ...
J'espère que cela peu t'aider...
0
jess15
 
salut si ta spybot essay d'imuniser ton systeme avec .on clikant sur vaccination apres chaque scan . telecharge aussi ca il est efficace http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
aussi je te conseille d'installer un par feu
@+++++++++++
0
schneider1 Messages postés 36 Statut Membre 4
 
Merci pour la réponse rapide.

Apparement, j'ai un dialer. Et dès que je l'efface il revient. Quelle guigne.

Au fait, je viens de découvrir que j'ai un fichier qui s'est mis à mon insu sur mon desktop: lnk=@C:\WINDOWS\inf\unregmp2.exe,-4

Dois-je effacer ce unregmp2.exe ? C'est un virus?
0
jess15
 
salut si s'est mit a ton insu alors efface le c peu etre un trojan
c koi ton systeme d'exploitation?? as tu installer les correctiff de securité ??
aussi je te conseille de faire un scan on ligne comme ceci
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
@++++++++++++++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
schneider1 Messages postés 36 Statut Membre 4
 
Merci Jess 15. Je viens d'enclencher le pc et hop: Une fenêtre pop-up qui apparait sans que je demande rien. J'ai passé Ad-AW et SpyBot S&D et HijackThis: Ils n'ont rien trouvé. Et RavScan non plus:

Scan started at 09.06.2004 08:39:08

Scanning memory...

Scanned
============================
Objects: 18316
Directories: 1868
Archives: 631
Size(Kb): -1656760
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 26
0
vincekonnection
 
bonjour,

Tu as effacer ton fichier cookies ??
Un conseille vide le il faut le vider assez régulièrement le but de se fichier et d'aider le navigateur a se rappeller la ou les pages où il est aller avant donc si un spam laisse un cookie dans se fichier et que tu le vide pas y'a des chance que tu soit emmerder tout le temp par celui ci ...
pour le vider :
propriéter -> options internet-> vi der cookies-> effacer historique-> vider fichier-> ok
et normalement c bon..

Si tu as encore le même probleme vérifier dans tout fichier système si il n'y a pas de dialer qui traine !!!!!

test sa et dis moi de mes nouvelles
0
schneider1 Messages postés 36 Statut Membre 4
 
Merci beaucoup Vince. J'ai tout effacé comme tu as dis.

Pour le Dialer, je sais pas comment on le reconnait. Mais j'ai des applications Suspectes, que je connais pas:

mnal.exe
WhCC-Motor.exe
Unstall.exe (Semble aller avec mnal.exe)
Bundler_wms.exe
Patch.exe
runtsckl.exe
Taskman.exe
Twunk_16.exe

Dois-je les effacer? Merci d'avance.
0
vincekonnection
 
re bonjour,

Tu as du voir sa en faisant controle-alt-sup mais tu vois sa jupose dans task manager tu as cliquer sur quel onglet ???
processus ou prog!!!
si c prog et que tu as lancer aucun programme apart internet tu as du souci as te faire si c processus

mnal.exe
WhCC-Motor.exe
Unstall.exe (Semble aller avec mnal.exe)
Bundler_wms.exe
Patch.exe
"ça c soit un prog que tu es entrain d'installer ou d'utiliser soit c anormal bien entendu on reste dans le cas "onglet prog""


runtsckl.exe
Taskman.exe "c normal"

Twunk_16.exe ça si tes dans les prcessus sa dépend de ta machine et se qu'il y a route dedans "

voila..

Dans le processus il généralement pas conseiller d'arréter des apllication surtout quand on ne sait pas d'où elle provienne et a quoi elle serve surtout ....
0
schneider1 Messages postés 36 Statut Membre 4
 
Aaargh. J'ai de nouveau cette fenêtre pop-up qui est venue (C'est chaque fois un autre site).

Donc j'ai un dialer, mais je ne sais pas lequelle ni ce que je dois effacer. Probablement un de "exe" cités en haut.

SOS, svp !
0
jess15
 
re salut peu tu nous donner plus du detaille au sujet du pop genre son nom ...
et c koi ton systeme d'exploitation ?? si ta le xp il faut desactiver ta restauration (clik droit sur poste de travaille /propriete/resto du systme et tu coche desactivier la restauration") avant du suprimer koi ke se sois

pour les application suspecte :
Twunk_16.exe et Taskman.exe c des fichier system donc faut pas toucher

runtsckl.exe , Patch.exe , Bundler_wms.exe , Unstall.exe et
WhCC-Motor.exe,mnal.exe pour cela faut etre sure qu'ils sont pas utliser par des application .essay de les suprimer mais laisse les 5 jours dans la corbeille si tout va bien vide la corbeille

@+++++++++
0
schneider1 Messages postés 36 Statut Membre 4
 
Bonjour et merci d'essayer de m'aider. C'est sympa.

Je suis sous Windows XP. J'ai pas trouvé pour enlever la restauration.

La fenêtre qui s'ouvre a chaque fois un autre nom. Ce sont des sites: 888.com (Trucs de casino) et Poppupers.com et un truc pour des Desktops.

En plus j'ai remarqué que vers les 12h00, je reçois un message d'erreur disant: Couldn't find the file *.txt* et j'ai un notepad qui s'est ouvert. Après on me demande si je veux en créer un. Je fais NON et il se ferme.

Et sur mon Desktop, j'ai ce fichier Desktop.ini faisant référance au C:\WINDOWS\inf\unregmp2.exe.

J'ai trouvé les exe mentionnés avant quand j'ai été regarder sous le fichier System. Mais dans TaskManager, le seul qui est suspect et qui est toujours en fonction c'est le mnal.exe. Je vais le fermer et le mettre dans la corbeille. C'est peut-être le problème.
0
jess15
 
salut pour les pop up c pas bien mechant telecharge google tool bar pour les bloquer dsl j'ai pas le lien pour la telecharger.
pour mnal.exe suprime le c peu etre lui la cause de tout ca
@++++++++++
0
jess15
 
re si tu roule sur xp n'oublie pas de desactiver ta restauration avant de le suprimer comme ceci
clike droit sur poste de travaille/proprietes/restauration systeme/tu decoche "desactiver la restauration du system et tu redemarre
@++++++++++++++
0
schneider1 Messages postés 36 Statut Membre 4
 
C'est mon pc du boulot. Tout est en anglais. J'ai essayé: My Computer, properties (System Properties), Advance, Startup and Recovery: Et là, c'est protégé.

Impossible de cocher quoi que ce soit. Mais c'est peut-être pas le bon endroit?

Ah, au fait, une autre fenêtre m'est apparu: Sfondi Desktop.
0
jess15
 
salut si c en englais le chemin doit etre comme ca my computer/properties/recovery apres coche disable recovery systeme
pour sfondi j'ai fait des recherche sur google et c un programe qui offre des fond d'ecran et des ecran de veille rien de mechant mais si il s'est installer tout seul a ton insu vaut mieu le suprimer;))
@++++
bon courage
0
schneider1 Messages postés 36 Statut Membre 4
 
Hello,

Merci Jess15. Mais je n'ai rien trouvé qui corresponde à disable recovery systeme. En plus impossible de faire des changements. Comme c'est au boulot, c'est possible qu'on ait pas les droits d'administrateur.

Je vais mettre le mnal dans la corbeille et voir ce qui se passe. A+ et merci encore
0
schneider1 Messages postés 36 Statut Membre 4
 
CA A MARCHE ! Merci beaucoup et merci à tous. Le fichier MNAL.exe était le dialer! Je l'ai mis dans la corbeille et depuis, plus rien, plus de fenêtres pop-up!

MNAL.exe était dans le fichier C/System

Si vous l'avez, effacer-le.
0
jess15
 
salut ravi que ton probleme sois resolu
@++++;))
0
Jules
 
comment me défaire d'un virus appellé MNAL.EXE
Je le localise et essaie de le supprimer... impossible car il est utilisé par Windows.
location : windows\application data

merci de votre aide
0
jess15
 
salut fait ctr/alt/suprime et tu termine la tache du fichier MNAL.EXE
ensuite essay de le suprimer manuelement
@++++++++++++++++
0