Je ne suis apparament pas seul dans la même galère, mais je suis infecté depuis peu par une espèce de virus où je ne sais quoi qui modifie pas mal de choses sur mon PC et qui fait hurler de rage mon père ! (et moi aussi quand je passe des heures à essayer de solutionner le problème)...!
- Tout d'abord ma page d'accueil Internet : j'avais mis www.wanadoo.fr par défaut ; là j'ai inévitablement http://213.159.117.134/index.php, même si je la change dans mes options internet.
- Apparitions de sites pornos dans mes favoris. Là aussi je comprends pas tout, car même si quelqu'un de la famille y allait, je le vois mal le mettre dans les favoris ! ;o)
- impossibilité d'aller voir mes mails : dès que je me connecte sur un compte, je suis inévitablement redirigé vers cette magnifique page http://213.159.117.134/index.php
- D'autre part, je suis très souvent déconnceté. Utilisant un modem 56k, j'ai constaté que lorsque j'étais déconnecté, c'était en réalité une autre conection nommée Wanadoo 1 1 1 qui était en cours à la place de celle que j'utilise habituellement....!
- Enfin, j'ai régulièrement une icône nommée Andy1.exe qui se met sur mon bureau. Bien entendu c'est tellement douteux que je flanque tout ça à la corbeille illico presto.
- Enfin, d'une façon générale, la connection est très lente, déjà qui'avec un 56k c'est pas top alors là...
J'ai effectué plusieurs des manips que vous avez conseillé à des personnes qui avaient le même problème que moi.
- J'ai téléchargé adAware : ça ne m'a rien trouvé
- J'ai téléchargé SpyBoot : ça m'a trouvé des fichiers douteux que j'ai corrigés, mais ça n'a pas arrangé le problème. J'ai aussi "forcé" l'adresse de ma page de démarage d'IE avec ce logiciel : ça n'a là aussi pas marché...
- Enfin j'ai utilisé HiJackThis, voici ce que ça m'a donné :
Logfile of HijackThis v1.98.0
Scan saved at 18:59:53, on 01/08/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)
Comme celà l'avait déjà été expliqué, j'ai supprimé les fichiers R0 et R1 douteux. Si je ne redemmarai pas, tout allait bien, mais à chaque redémarrage de mon PC, le problème revenait à nouveau, et j'avais toujours les lignes R0 et R1 suspectes sur HijackThis.
C'est alors que j'ai eu la brillante idée de vouloir faire une restauration de mon système : mais, bien évidemment, mon PC plante quand je fait l'opération et me dit qu'il lui est impossible de la réaliser. Comme de par hasard....
Voilà donc j'en appelle à vous, les Dieux de l'informatique, pour essayer de me sortir de ce pétrin ! Ca ne va pas être facile, d'autant plus que je ne suis pas devant le PC infecté cette semaine vu qu'il est chez mes parents.
Mais si quelqu'un pouvait me dire les nouvelles marches à suivre, les clés éventuelles à supprimer, un antivirus qui marche ou un anti trojan à télécharger et ben ce serait cool.
Franchement faut qu'on m'explique ce qui ammuse les petits merdeux qui font ce genre de programmes pourris...
lorisoft
Messages postés5Date d'inscriptionlundi 28 juin 2004StatutMembreDernière intervention 2 août 2004 2 août 2004 à 16:46
bonjour, le fichier suivant est un spyware
C:\PROGRAM FILES\BARGAIN BUDDY\BIN\BARGAINS.EXE
il fait rechercher toutes les entrées bargain.exe dans la base de registre et supprimer sa clé principal.
la clé
classes_root\gator
peut être aussi supprimé
éffacer aussi toutes les clés de
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
ce sont des objects internet qui vous aident à rechercher les sites qui vous ne voulez pas. Allez plutôt sur google.com pour rechercher vos sites.
mais avant de tout faire, affiche ici la liste des fichiers faite par la procédure suivante:
Tape cmd dans le menu éxecution(menu démarrer)
ensuite dans la fenetre do Dos, tape les lignes suivantes:
cd "c:\windows\Downloaded Program Files"
dir /a
copie la liste et affiche-la ici.
pour l'instant c'est tout
@+