Virus, trojan ? en tout cas une merde !

j’ai une fenetre de mon navigateur internet qui s’ouvre spontanément regulierement sur ce site :

http://p2dll.com/fed/search.php

comment puis je faire pour supprimer ca ?

utilise hijack et affiche le rapport :wink:

Adware et spybot… et avec ce dernier tu fixes ta page de démarrage et si cela ne sduffit pas hijackthis

adaware et spybot ne suffisait pas c pour cela que je posait la question.

comment cela se passe avec hijackthis ?

Hijack 1.99.1

(screenshot)


http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

  • Le mettre dans 1 dossier : C:\HijackThis
  • Le lancer -> Scan -> Save log
  • Récupérer ce log/texte avec le bloc-notes.
  • Le copier/coller (ici)

ou le faire analyser automatiquement sur cette page (copié/collé)
http://www.hijackthis.de

!!toujours vérifier sur Google!!

je vais voir, mais c plus qu’un changement de page d’acceuil, cette page arrive comme ca meme pendant la navigation a la place de la page affichee

je regarde ce que ca donne pares la manip.

Pour info quelle association de logiciels il vaut mieux utiliser pour etre assez tranquilles, quitte a mettre 3 antiqpyware et 2 antivirus qui se completent car j’ai remarqué que certains antivirus detectaient des choses que norton ne reperait pas.

dans les antivirus gratos peut etre

je ne comprends pas, maintenant j’ai une autre page qui vient comme ca, meme si firefox est fermé !!
http://icoonet.com/?adv=1581&p=1

je fais quoi ?

C’est sans doute une page pub (adv=advertising) elle doit se lancer pas msconfig non ??
Tu as tout viré les trucs suspects avec hijackthis ??
Sinon moi j’ai adware et spybot et antispyware microsoft, 1 seul antivirus car 2 cela merdouille parfois

si je suis sur un site, la page en question s’ouvre en place du site et normalement firefox me bloque les pubs.

donc je ne vois pas

Ton fichier hosts a probablement été modifié.
En principe, il ne doit contenir que 127.0.0.1 localhost

et ou est ce que je peux le modifier alors ?

:wink: Fichier Host(Déplier) C:–>\windows–>\system32–>\drivers\etc…–>Host<–ouvrir avec le bloc-notes/Edition : “sélectionner”/Supprime les urlS des sites qui te paraissent suspects ou inconnus

copie/colle ton log hijack ici si tu veux @+

rien ne me parait bizarre justement, have a look :

P2dll.com install toolbar
<td rowspan="3" background="images/layout_18.gif">     <form method=post action=login>
            <div align="center">
            <input type="text" name="id" size="12"><br>
            <br>
            <input type="password" name="pass" size="14">
            </div>
           <td rowspan="2">
                    <img src="images/layout_19.gif" width="64" height="37" alt=""></td>
            <td>
                    <img src="images/spacer.gif" width="1" height="24" alt=""></td>
    </tr>
    <tr>
            <td colspan="4" rowspan="3">

euh! késako??

mon host

1 fichier host copié/collé avec le bloc-notes c’est genre ça…

O1 - Hosts: [00.Xchiffres].www.trucbidule.com
O1 - Hosts: 0… www.sophos.com
O1 - Hosts: 0…www.viruslist.com
O1 - Hosts: 0… www.f-secure.com
O1 - Hosts: 0… www.kaspersky.com

etc…

T’embetes pas utilises hijackthis… tu verras bien tes hosts et tu fixes les suspects