Cheval de troie Startpage DC :- ( !!!

Cheval de troie Startpage DC :- ( !!! - Sécurité - Windows & Software

Marsh Posté le 27-05-2004 à 00:30:08    

:hello:  
 
Qui peux m'expliquer comment se débarasser du cheval de troie Startpage DC...???
 
Je ne peux plus changer ma page de démarrage, elle reste  
toujours sur "http://greatsearch.biz/"
 
Mon UC était utilisé à 100% à cause du processus " mmstask.exe "
ou un truc comme ça.... :fou:  
 
Merci à tous pour votre aide.

Reply

Marsh Posté le 27-05-2004 à 00:30:08   

Reply

Marsh Posté le 27-05-2004 à 02:25:08    

http://www.emsisoft.net/fr/support/malware/
 
Tu click sur la liste (au format *.txt)
 
Il y a pas mal de Startpage mais pas le DC, un petit tour sur google sinon.
 
Mais dl tjs le programme a² (anti malware) on ne sait jamais.

Reply

Marsh Posté le 27-05-2004 à 07:57:23    

Télécharges Cool Web Shredder, il va te virer ça en deux 2 : http://securis.info/sec/ano_spy.php


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 27-05-2004 à 10:42:02    

J'ai télécharger Cool Web Shredder et pendant le scan il m'indique :
 
http://membres.lycos.fr/doublexx/cswhredder.gif
 
Que faut il faire ?  
 
Merci.
 

Reply

Marsh Posté le 27-05-2004 à 14:24:42    

smcfg.exe est en principe un fichier de config de modem.
 
Cliques "Non".
 
Il vaut mieux prendre le risque de garder un fichier infecté que de détruire un fichier utile.

Reply

Marsh Posté le 27-05-2004 à 18:13:57    

Mon antivirus me dit qu'il a été supprimé mais quand je click sur "poursuivre le travail en cours" la fenêtre se ferme puis s'ouvre à nouveau,....Impossible de la fermer.
 
http://membres.lycos.fr/doublexx/mcafee1.gif
 
 
http://membres.lycos.fr/doublexx/mcafee2.gif
 
En allant le chercher directement à la source, le fichier est présent 1 seconde puis disparait... :pt1cable:  
 
J'ai déja fait 2 fois l'analyse total de mon ordi, désinfecter et mise en quarantaine les fichiers indésirables .
 
Mais la fenêtre s'ouvre toujours me proposant toujours de refaire une analyse....!!!
 
Ma page de démarrage reste toujours sur "http://greatsearch.biz/"
 
Apparament mon UC est à 100% à cause d'un programme nommé "msstasks.exe".
L'icone est un 7 jaune avec un éclair sur une planète.
Quand je le désactive mon UC redescend à 5%, mais au rédemarage de l'ordi il se réactive... :fou:  
A quoi sert ce programme ? Puis je le supprimer ?
 
j'attends vos idées, astuces, commentaires...,tout ce qui peux m'aider.
 
Merci.


Message édité par freesteel le 27-05-2004 à 18:14:47
Reply

Marsh Posté le 27-05-2004 à 18:19:06    

FreeSteel a écrit :

Mon antivirus me dit qu'il a été supprimé mais quand je click sur "poursuivre le travail en cours" la fenêtre se ferme puis s'ouvre à nouveau,....Impossible de la fermer.
 
http://membres.lycos.fr/doublexx/mcafee1.gif
 
 
http://membres.lycos.fr/doublexx/mcafee2.gif
 
En allant le chercher directement à la source, le fichier est présent 1 seconde puis disparait... :pt1cable:  
 
J'ai déja fait 2 fois l'analyse total de mon ordi, désinfecter et mise en quarantaine les fichiers indésirables .
 
Mais la fenêtre s'ouvre toujours me proposant toujours de refaire une analyse....!!!
 
Ma page de démarrage reste toujours sur "http://greatsearch.biz/"
 
Apparament mon UC est à 100% à cause d'un programme nommé "msstasks.exe".
L'icone est un 7 jaune avec un éclair sur une planète.
Quand je le désactive mon UC redescend à 5%, mais au rédemarage de l'ordi il se réactive... :fou:  
A quoi sert ce programme ? Puis je le supprimer ?
 
j'attends vos idées, astuces, commentaires...,tout ce qui peux m'aider.
 
Merci.


eesaie de trouver un fix qui tourne en mode sans echec
c est la seule solution

Reply

Marsh Posté le 27-05-2004 à 18:56:42    

Merci boomboommusic, mais c'est quoi un fix qui tourne en mode sans echec ?

Reply

Marsh Posté le 27-05-2004 à 18:58:52    

un correctif contre ce virus qui fonctionne en mode sans échec ..


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 27-05-2004 à 20:08:07    

Salut,
 
Plusieurs possibilités
On va essayer la plus simple d'abord.
Télécharger Ad-aware, Spybot, CWShredder ici ( le site est fiable): http://www.majorgeeks.com/downloads31.html
 
Désactiver restauration système
Vider fichiers internet temporaires
Redémarrer en mode sans échec
Lancer Ad-adaware qui va déjà nettoyer
Dans Spybot, aller dans Outils > page du navigateur > tu sélectionnes chaque ligne que tu vois où apparait greatsearch, faire changer et dans le menu déroulant, tu choisis about:blank,  
S'il y en a d'autres que tu ne connais pas, faire la même chose.
Lancer ensuite Spybot en ayant coché avant la case devant traceurs d'activité : (settings > modules additionnels  
Spybot va trouver des trucs, tu coches tout y compris lignes en vert et tu fais corriger problèmes
Spybot dira qu'il doit terminer le scan au prochain démarrage, tu dis OK
lancer CWShredder qui travaille tout seul
Relancer PC et laisser Spybot terminer travail. S'il y a encore des lignes rouges : corriger problèmes
 
Voilà, c'est plus long à taper qu'à exécuter ;oD
 
A+

Reply

Marsh Posté le 27-05-2004 à 20:08:07   

Reply

Marsh Posté le 31-05-2004 à 17:57:44    

Merci les gars , j'ai tout testé mais rien à faire cette saleté est toujours là  
 
Antivirus mis à jour  
Adaware  
Spybot  
base de registre....  
 
Si vous avez d'autres idées.....merci

Reply

Marsh Posté le 31-05-2004 à 18:06:12    

FreeSteel a écrit :


 
...Apparament mon UC est à 100% à cause d'un programme nommé "msstasks.exe"...
 


 
Celui-là, tu peux le virer,il doit être dans le répertoire Windows. Regarde si tu n'as pas wnscpsv.exe dans Windows/system (à virer aussi).
 
Tu devrais lancer Hijackthis et nous mettre les résultats ici. C'est le 2ème de la section download sur cette page.  
http://www.spywareinfo.com/~merijn/downloads.html
 

Reply

Marsh Posté le 01-06-2004 à 20:48:01    

Il faut détruire le fichier system32.dll du répertoire \windows\system32 et tout revient à la normale.

Reply

Marsh Posté le 02-06-2004 à 11:42:05    

YES ,YES ,YES....Miracle ça marche :):):)
 
Merci beaucoup à tous pour votre aide et  
surtout " heldrey " pour sa solution miracle.

Reply

Marsh Posté le 03-06-2004 à 16:08:53    

Salut  
J ai été touché par le trojan startpage-dc. J ai reussi a l enlever en supprimant system32.dll + la mise a jour mcafee mé il reste un truc bizzare. En effet de temps a autre il me lance une page c:\windows\dl.html qui dans son code envoi sur un site pour que j exécute un active x... J ai bo effacé ce dl.html il réapparé et se relance... que faire?
 
Ps: j ai spybot, adaware, a2 startcenter,et trojan remover....


Message édité par Lokidoki le 03-06-2004 à 16:15:04
Reply

Marsh Posté le 03-06-2004 à 17:03:02    

Pour éviter de chopper des virus :  
 
-Pas de mail en pop3/smtp/mapi/imap : utilisez les web mail
-Pas trop de site de Q, dire non a tt ce kon vous propose
-Un firewall bien configuré (Kerio powa)
 
et voilà... avec ça, pas de virus chez moi, sans antivirus, ni de spyware, ni rien.. quand il y a un gros virus genre blaster nimda etc.. je met les patches, je scanne un coup avec un antivirus online et too roule :)

Reply

Marsh Posté le 03-06-2004 à 19:45:12    

b-52 : merci pour ta réponse , j ai testé leur antivirus en ligne mé il n a rien trouvé  :??:

Reply

Marsh Posté le 04-06-2004 à 08:03:40    

Essaye de trouver SYSAPP.EXE dans C:\windows\ et si tu le trouves , tu le pulvérises manuellement .. ensuite tu vires dl.htm


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le 06-06-2004 à 17:07:50    

je n ai pas de fichier SYSAPP.EXE

Reply

Marsh Posté le 06-06-2004 à 17:51:17    

Bon, alors changes d'antivirus, histoire qu'on voit à quelle bête on a affaire ...


---------------
Securis c'est plus de 200 logiciels de sécurité gratuits !
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed