J'ai reçu un hoax, ou un vrai trojan (photo) ?

J'ai reçu un hoax, ou un vrai trojan (photo) ? - Sécurité - Windows & Software

Marsh Posté le 25-04-2007 à 21:11:58    

Voilà qui vient d'apparaître sur ma bécane tournant sous 2k Pro SP4 (la bécane 2) :
 
http://membres.lycos.fr/a456765/hoax_ou_trojan.jpg
 
Message d'alerte de M$ ? Un vrai ? J'ai ramassé ce fameux Serwab :heink: ?  
 
Et ces "menaces récentes" : c'est bien de ma config qu'il s'agit ?  
 
C'est de la pub pr M$ ou quoi  :sweat: ?


Message édité par HERIBERT le 25-04-2007 à 21:12:30
Reply

Marsh Posté le 25-04-2007 à 21:11:58   

Reply

Marsh Posté le 25-04-2007 à 21:57:04    

Surtout ne telecharge pas ce truc c'est un saloperie.
J'ai le même et je n'arrive pas a m'en débarrasser.  
Pages de pub et tout et tout plus popup du genre.
je ne suis pas seul a utiliser l'ordinateur et j'ai pas du assez blinder
donc voila :sweat:  
Ne pas télécharger en tous cas mais tu dois avoir un truc sur ton ordinateur  
pour qu'il te propose ça

Message cité 3 fois
Message édité par firstorangutan le 25-04-2007 à 21:59:34
Reply

Marsh Posté le 25-04-2007 à 22:01:52    

firstorangutan a écrit :

Surtout ne telecharge pas ce truc c'est un saloperie.


Ah...
 
Qu'entends-tu exactement par "saloperie" ?  
 
  - soit ça vient bien de M$ mais c'est une daube d'antivirus
  - soit c'est bien un hoax.
 
C'est ça ? C'est cette façon de décrire le virus qui m'interpelle comme ont dit. Ca sent le hoax.

Reply

Marsh Posté le 25-04-2007 à 22:04:10    

firstorangutan a écrit :

Surtout ne telecharge pas ce truc c'est un saloperie.
J'ai le même et je n'arrive pas a m'en débarrasser.  
Pages de pub et tout et tout plus popup du genre.
je ne suis pas seul a utiliser l'ordinateur et j'ai pas du assez blinder
donc voila :sweat:  
Ne pas télécharger en tous cas mais tu dois avoir un truc sur ton ordinateur  
pour qu'il te propose ça


"tu dois avoir un truc sur ton ordinateur pour qu'il te propose ça" : oui. Je viens de détecter VBSTAT-C . J'ai réinstallé Avast, et j'ai lancé VundoFix . Plusieurs fichiers infectéés .

Reply

Marsh Posté le 25-04-2007 à 22:05:53    

firstorangutan a écrit :

Surtout ne telecharge pas ce truc c'est un saloperie.
J'ai le même et je n'arrive pas a m'en débarrasser.  
Pages de pub et tout et tout plus popup du genre.
je ne suis pas seul a utiliser l'ordinateur et j'ai pas du assez blinder
donc voila :sweat:  
Ne pas télécharger en tous cas mais tu dois avoir un truc sur ton ordinateur  
pour qu'il te propose ça


Fichiers infectés :  
C:\WINNT\system32\cbadd.bak1
C:\WINNT\system32\cbadd.ini
C:\WINNT\system32\ddabc.dll
C:\WINNT\system32\ddcccab.dll

Reply

Marsh Posté le 26-04-2007 à 00:07:50    

Je ne connais pas exactement l'origine de ce virus, il y a plusieurs exemples de désinfections ou essais sur ce forum mais je n'en ai pas vu une qui soit magique et qui puisse être reproduite avec efficacité apparemment, mais je sais que ce que le message d'alerte te propose est un gros trojan d'ou mon conseil initial de ne pas télécharger puisque c'est un virus et cela ne vient pas de M$.
Après si tu es infecté par le sebweb, l'utilitaire le mieux adapté est Smitfraudfix par contre il est à base de rapport d'analyse que je ne connais pas et à chaque fois que j'ai vu le conseil de l'utiliser, les mecs l'utilisaient en 2 fois. Une fois en normal et une fois en mode sans echec.
En résumé pour ce truc, je ne saurais t'en dire plus si ce n'est que NOD32 ne le détecte pas.  
Peut-être quelqu'un d'autre de ce forum pourra t'aider.


Message édité par firstorangutan le 26-04-2007 à 00:11:33
Reply

Marsh Posté le 26-04-2007 à 07:28:28    

C'est de la "pub pour un virus" : WinAntivirus *est* un virus, ne l'installe pas. Le pop-up ne t'a rien détecté du tout, c'est un pop-up générique comme "félicitations, vous êtes le 100000ème visiteur de ce site, bla bla".


---------------
Serre les fesses jusqu'en 2012...
Reply

Marsh Posté le 26-04-2007 à 07:47:47    

clair, fais une recherche sur winantivirus 2006 tu vas voir la galère des gens sur le net.

Reply

Marsh Posté le 26-04-2007 à 11:53:52    

Salut,  
Alors évitez à tout prix d'installer ces merdes que sont WinFixer, WinAntivirus Pro 2005/6, WinAntiSpyware 2005/6, SystemDoctor, SpyAxe, SpySherrif etc...  
Ce sont des rogues !
 
Pour vous en débarasser utilisez RogueRemover de malwarbytes en premier lieu ensuite cherchez de l'aide si ca reste !
 
Pour WinAntiVirus/Spyware, WinFixer et les infections par Vundo suivez ce guide : http://med365.co.nr/guides/vundo.html
 
Pour SystemDoctor, NaviPromo, NaviSearch et les infections par instant acces c'est la : http://med365.co.nr/guides/ia.html

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed