Forum Clubic

[VIRUS ou MALWARE] un societer qui édite un AV - virus lance une page web pour HT 1 AV

voila regulièrement je suis infecter par un virus qui lorsqu’il est present m’affiche un message comme quoi j’ai un virus ,et meme de temp à autre comme ca un pazge web se lance pour que j’achete un antivirus nomé “winantivirus Pro 2005”

le problem c’est que je suis sur et certain que c’est le virus qui affiche le message et la page web de publicité de cet anti virus qui est certainnement un faux anti virus alors que j ai ri1 demander

donc on ma mis un virus dans l’espoire que j’achete l’antivirus proposé par la page web provoquer par le virus

question est ce que je peux porter palainte contre l’éditeur parce que cet connerie
d’arnaqueur de merde qui profite de la créduliter de certain?

je sais retiré le virus(sous dos un simple del du fichier à la main,tout les antivirus croie savoire le retiré mais en fait ils ne fond rien) mais elle revien toujours pourtant chui SP2 ,j’ai deux FIREWALL dont un routeur ethernet donc ca chie grave.

se virus se fout de ma gueul ,il veux que j’achete un antivirus bidon

Pour ta question, je ne sais pas…
mais je dirait que ce truc relève plus de l’adware que du virus et doit donc pouvoir etre flingué avec un utilitaire du genre spybot…

:slight_smile: commence par vérifier/désactiver ton Service Affichage des messages

*Démarrer
>Panneau de configuration
>Paramètres
>sur Outils d’administration.
>sur Services.
>sur Affichage des messages.
>Dans la liste Type de démarrage, cliquez sur “Désactivé”
>Cliquez sur Arrêter, puis sur OK.

là j’ai pas tout suivi …

télécharge Ad-aware.SE 1.06/ Spybot.s&d 1.4 (les 2 et scan hors connexion!)
http://www.lavasoftusa.com/software/adaware/
http://www.safer-networking.org/fr/index.html

nan je sais que c’est un virus et spy bot le vois et crois savoire le teriré

en fait je vous vous dire les antivirus que je dipose

ADAWARE
SPY BOT SEARCH AND DESTROY
ANTI VIR XP
a² SCANNER
TEATIMER
ZONE ALARM
SECUSER(c’est un antivirus onlinne qui utilise le moteur d’antivirus de PC CILLIN)

ils sont tous tres bien dans l’enssemble le pb c’est qu’il ne save pas retiré se virus et je n’ai instalelr aucun programme qui pourrai comporter un adware ou autre ,car les soft comme SPYBOT me le dirai si non et TEATIMEr est activer ,il empech tout modification de registre non autoriser

Il ne faut pas avec XP ou ME en installant Spybot cocher la case de la sauvegarde du registre, c’est inutile XP le fait très bien tout seul, ça bugue très souvent, empêche parfois même en désactivant le TeaTimer de faire de quelconques modifs

Télécharge Hijacthis.1.99.1

  • Le mettre dans 1 dossier : C:\HijackThis (on a dit C!!)
  • Le lancer -> Scan -> Save log
    (" Do a system scan only" --> vérifie que la case "Make Backups before fixing items" soit activée)
  • Récupérer ce log/texte avec le bloc-notes
  • Le copier/coller ici (si tu veux :wink: )

oki je vai essayer de faire ca merci

mais si non retire le fichier focntionne sous dos donc,moi mom problem c’est plus trovuer la faille qu’utilise le virus et de le patcher

tu es sûr que ce n’est pas ton service des messages? il faut commencer par là, ça me semble bizarre cette pub pour un AV :wink:

nan c’est archi conue y un news sur PCINPACT.com c’est un vrai virus qui afficher des message a la con ,et il ouvre un page web avec un publicité interactive pour n antivirus

le proble c’est que ils sont teubé il se mets toujours au meme endroit et porte toujours leme non

m’enfou moi je boot sous dos et del enfin mainteant j’ai carément scrypter l’autoexec.bat ou il va directement deleter le fichier à la con et la plus de virus pendant quelque semain ,mais moi se que je veux c’est soit trouver un antivirus ou n genre de spybot qui peut le déleter car aucun savent le faire

parcontre je vai faire des recherche pour porter plainte contre l’éditeur de l’anti virus

ok :wink: ZA n’a rien vu?

Tu peux installer aussi ce type de log : SpywareBlaster protège votre base de registre, pour empêcher l’installation de toutes les commandes d’activeX de spyware, lors d’une visite sur un site d’une page Web dans Internet Explorer et Mozilla/Firefox.
http://www.ordi-netfr.org/tutorialspywareblaster.php

idem Spywareblaster
Prevent the installation of ActiveX-based spyware, adware, browser hijackers, dialers, and other potentially unwanted software.
Block spyware/tracking cookies in Internet Explorer and Mozilla/Firefox.
Restrict the actions of potentially unwanted sites in Internet Explorer.
http://www.javacoolsoftware.com/spywareblaster.html

méfie-toi quand même au vu de certains logs, il prend ses aises à l’installation

voir dans ce log
http://forums.spywareinfo.com/lofiversion/…php/t42128.html

  • Running processes
  • O2 - BHO
  • O4 - HKLM\…\Run:
  • O10 - file in Winsock LSP

sur d’autres logs hijack - Hosts File infecté, présence d’activex sur les lignes 016 et en 023 - Service :paf:

je te remerci t’es super simpas bon je pense que je l’aurait plus pendant longtemp car le problem se sotn les variante des virus

nod32 est la solution !!! :super:

Mais dis moi, le service des messages est activé ou désactivé chez toi ?? :heink: … :smiley:

Car à mon avis c’est le win32.publicita.ad ton virus … et il se propage via le service d’affichage des messages , donc pense bien à le désactiver

:stuck_out_tongue:

P.S.: fais gaffe quand même, car je me demande si ton virus ne retire pas des lettres de tes messages … :whistle:

:hello: Kikoo Western :ane:

kikou Riic :hello:

Peine perdue, il n’écoute pas, ne lit pas quand on lui dit quelque chose le lapin (même sur d’autres forums :smiley: )

nan mais il y est plus la le virus car il ne géner que un type de fichier à la con et le nom donner est TR/agan.CS1

de plus j’ai déactive le service de messagerie interne via XP-ANTISPY V3.94

donc y à pas de problème de se coté la