Block-checker

Bonjour,
J'ai un probleme. J'ai lancé le scanner en ligne de Panda et il m'a trouvé un ad aware du nom de check checker. J'ai mis en action spybot, ad aware se presonnel, a squared et j'ai meme telecharger l'anti-spyware de micorsoft. Aucun ne la trouver. Mon pc est super lent depuis, c'est rien de le dire lol. Que faire ? Help !!
Merci pour votre aide.
Configuration: windows xp

45 réponses

Résumé de la discussion

Un scan en ligne de Panda signale un adware nommé block-checker sur un système Windows XP, le ralentissement persistant restant inexpliqué malgré l'utilisation de Spybot, Ad-Aware et Microsoft Anti-Spyware. Les réponses suggèrent d’examiner des clés du registre liées à Internet Explorer ou Block Checker et d’utiliser des outils comme blockrem.bat et blockrem.reg pour nettoyer les entrées, en mode sans échec. D'autres évoquent la possibilité d'un faux positif, recommandant des scans répétés et précisant qu'aucun fichier lié à block-checker ne peut exister pour être sûr. En cas d’acharnement, certains préconisent d’interrompre les opérations en mode sans échec et de vérifier les clés de démarrage et les programmes du dossier démarrage afin d’éviter la réapparition.

Bobot (l’IA à votre service)
  1. Salut Régis,

    C est apres le passage du fix?

    scan de controle avec PAV effectué aprés le passage du fix

    Je te remercie encore une fois toi aussi

    Bonne continuation et bon surf
    1. Salut estivoile,
      C est apres le passage du fix?

      Donc apparemment c est une infection....
      1. il faut double cliquer sur blockrem.bat pour le lancer.

        il recherche et supprime:
        %AllUsersprofile%\Start Menu\Programs\Block Checker"
        %programfiles%\Block Checker"
        "%windir%\system32\ccapp.exe"
        "%windir%\system32\navshext.dll"
        "%windir%\system32\navshext1.dll"
        "%windir%\system32\ustart.exe"
        "%windir%\system32\~ustart.exe"

        et fusionne dans le registre le fichier blockrem.reg
        tu peux voir exactement quelles clé sont concernées en faisant un clic droit sur blockrem.reg > modifier

        a+
        1. tu peux toujours le tenter, mais bon, si tu n'as jamais installé Msn block checker,

          non moe je n'ai jamais installé msn checker
          et ni jamais eu à faire a lui auparavant, je sais pas trop quoi te dire...

          non c'est panda lui seul qui me l'a détecté en début de mois si cela peu te rassurer je peux te dire qu'il m'aura donné du fil a retordre celui là le pire c'est qu'il nous laisse sur notre : fin c'est pas trés cool mais il y'a pire...

          Si tu decide de passer le fix, il faudra surrement revacciner avec spybot apres.

          je pense que ça vaut le coup d'essayer quand même non ?

          Ps par contre je ne connais pas du tout ce fix en question

          Merci encore pour tout : c'est peu dire par rapport a l'aide apporté tous les jours sur ce forum
          Bonne soirée

          @+
          1. salut

            il existe un fix pour block checker:
            http://www.atribune.org/downloads/blockrem.zip

            tu peux toujours le tenter, mais bon, si tu n'as jamais installé Msn block checker, et ni jamais eu à faire a lui auparavant, je sais pas trop quoi te dire...
            Si tu decide de passer le fix, il faudra surrement revacciner avec spybot apres.

            a+
            1. ben là, je vois pas.
              tant-pis mais au moins on aura essayé de l'iradiquer .
              merci pour tout moe et régis59
              @+ et bonne continuation
              1. salut

                ben là, je vois pas.

                ca ressemble quand meme de plus en plus à un faux positif....

                a+
                1. Salut moe et régis59
                  toutes les quarantaines sont vides?

                  J'avais fait le test conseillé ,en début de mois , pour un autre internaute dont le pc était aussi infecté mais chez moi ça n'avait rien changé dans le sens ou dés que je refaisais a scan avec panda lui seul le détectais

                  bien vacciné ?
                  Au lancement de spybot je vérifie la vaccination et les mises a jour mais là je ne parviens pas a éradiquer block checker

                  reste à savoir si estivoile à déjà chopé block-checker...
                  c'est bien la premiére fois que panda me détectait ce "block-checker'

                  Merci
                  @+
                  1. oui, surement
                    reste à savoir si estivoile à déjà chopé block-checker...

                    a+
                    1. Oui je suis dac avec toi....

                      C est bizarre qd meme, moi je penses que c est une clé qui traine....

                      Toutes les quarantaines sont vides? tout est vacciné?
                      1. salut regis

                        ca depend quelle valeurs ils ont:

                        si c'est 0x00000005
                        ces sites sont bloqués (vaccination spybot...)

                        si c'est 0x00000001
                        ils sont autoriser et là c'est pas bon du tout

                        a+
                        1. j'essaie d'avoir toute la panoplie du surfeur avertit :)

                          ad-aware
                          spybot
                          spyware blaster etc

                          Bonne soirée
                          a+
                          1. salut vous 2
                            un type anoncait qu en supprimant ceci; il n apparaissait plus

                            As tu ceci?
                            _CURRENT_USER\Software\Microsoft\
                            Windows\CurrentVersion\Internet Settings\P3P\History\

                            tkqlhce.com
                            qksrv.net
                            linksynergy.com
                            kqzyfj.com
                            jdoqocy.com
                            fastclick.net
                            fastclick.com
                            dpbolvw.net
                            commission-junction.com
                            cc-dt.com
                            bfast.com
                            anrdoezrs.net

                            a+
                            1. Salut regis ,

                              non je n'ai rien de la liste oup'sss il me semblait t'avoir répondu désolée si jamais ce n'est pas fait

                              Bonne soirée à toi aussi
                              @+
                          2. c'est peut etre un faux positif, comme ca peut etre une clé dans le registre qui traine.
                            si c'est qu'une clé, pas grave du moment qu'aucuns fichiers liés à block checker n'existent dans ton pc.

                            Tu as des antispywares ? (spybot, ad-aware)

                            a+
                            1. moe

                              Une fois par trimestre environ je fais un scan online c'est d'ailleurs a cette occasion que panda m'a détecté block-checker

                              Peu t on dire aprés toutes ces recherches qu'il s'agit d'un faux positif alors ?

                              si c'est le cas il reste innofensif ?

                              Mon pc n'a plus qu'a vivre avec block-checker lors du grand nettoyage lol
                              @+
                              1. laisse tomber pour la clé, je pense pas que se soit ca.

                                Pour ton icone, fais un clic droit dans un endroit vide de ton bureau
                                clic sur propriétés, puis sur l'onglet bureau
                                clic sur personnalisation du bureau
                                dans l'onglet général et dans la partie icone du bureau, coche la case internet explorer
                                valide en appuyant sur ok

                                Tu as fais des scans av en lignes ?
                                1. à droite de cette clé il y'a sous onglet :nom =ab ( par défaut) sous onglet type =REG_SZ et enfin sous l'onglet : données il est écrit : (valeur non définie )

                                  le probléme m'a l'air un peu + compliqué je ne sais pas si cela à une coincidence ou non : je viens de constater

                                  1.que l'icone E représentant IE avait disparu de mon bureau :(

                                  Je suis entrain de voir s'il y'a moyen de retrouver l'icone dans un dossier pour faire envoyer vers...

                                  2. Pour la 1ere fois depuis que j'ai installé avast j'ai eu une petite fenêtre orange

                                  ( je n'ai pas eu le tps de voir ce qu'il y'avait écrit dessus) à l'endroit ou d'habitude une bleue signale les mises a jour .

                                  Cela est du a quoi ?

                                  Vous internautes qui avez avast vous avez eu la même fenêtre ?

                                  Merci de m'aider je suis un peu perdue là ..
                                  1. essaye d'aller sur cette clé:

                                    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\selectionne Allow

                                    et dis moi tout ce qu'il y a dans la fenetre de droite

                                    a+
                                    • 1
                                    • 2
                                    • 3