Se connecter avec
S'enregistrer | Connectez-vous

Site érotique au démarrage du PC: solutions pour supprimer??

Dernière réponse : dans Le monde de Windows

Salut à tous,

Voilà mon problème:

Une amie a voulu installer Internet sur PC Portable y a quelques jours de ça après avoir reçu ça freebox.
Malheureusement pour elle, dans les minutes où elle s'est connectée, elle a été envahie de conneries.
Elle m'a donc passé son PC pour que je puisse faire quelque chose.

Internet: Mode OFF

Je lui est donc installé et mis à jour les log suivants:

- avast antivirus
- regcleaner
- ad aware SE
- zone alarm

J'ai trouvé un certains de spywares, malwares, trojans et virus (dllhosts.exe, autoexec.nt..) que j'ai supprimé (j'ai fait au bout d'un moment un grand nettoyage par le vide car à force de rechercher sur google, sophos, secuser les différentes alertes qui pour certaines n'aboutissaient pas).
Mis à part, un petit conflit entre avast et ad aware qui est détecté comme un virus quand il fait un scan, tout fonctionne (ou à l'air) normalement.

Sans oublier aussi, que pour être plus sur, j'ai désactivé la restauration du système pour etre sur d'effacer certains trojans ou virus se trouvant dans des fichiers système (que j'ai réactivé par la suite).

Internet: Mode ON

Mais voilà, après avoir fait tout au propre, je décide de rebrancher la freebox au PC portable avant de l'allumer.
Une fois ce dernier allumé et que tout se lance (bienvenue,….), Internet prend le relais et comme par magie, une page web (www.funberry.com) apparaît et il s'agit d'un site érotique (pas mal du tout d'ailleurs mais c'est un notre sujet) qui vient polluer le bureau de mon amie qui n'en a rien à foutre de voir de jolies damoiselles courtes vêtues (ahhhhhhhh) :love:  :pt1cable:  .

Questions:

1) Comment supprimer tout ça alors que je pense avoir utilisé tous les moyens dont je disposais??

2) Parallelement à ça, zone alarm que j'ai désactivé au démarrage, lorsque je le lance et que je vais dans le panneau du contrôle des programmes me donne un certain nombre de programmes qui sont autorisés à aller sur le net.
Or, je ne les connais pas et alors que je veux les supprimés de la liste des prog (au cas où certain seraient malveillant), il m'est impossible de le faire pour certains. Voilà la liste des prog qui me posent soucis et qui se trouvent tous dans le dossier System 32:

Csrss386.exe
Msfirewall.exe
Winupdsys.exe
Explorer.exe (là je pense qu'il ne dois pas avoir de prob)
Explorar.exe


Il est possible que certains soient issus de logiciels préinstallés sur le portable par le fabricant (toshiba) qui foutent parfois la merde mais je ne peux pas le vérifier.

Voilà, je pense vous avoir tout dit.

Merci
Lassé par la pub ? Créez un compte

leyee a écritJe crois qu'un bon format c: s'impose là...
D'habitude il est inutile d'en arriver jusque là mais bon vu l'état du portable de ton amie ...


Salut,

ne me dis pas que juste pour une simple fenetre d'internet explorer qui s'ouvre au démarrage, il faut faire un formatage???
C un peu abusé non??

elpato a écritMsfirewall.exe est un backdoor (Backdoor.Snart.m).
Explorar.exe pareil c'est un backdoor.
Csrss386.exe pareil, à dégager.
Winupdsys.exe je sais pas.

Edit> Je serais toi je ferais un msconfig complet.


Merci pour ta reponse, tu as l'air de connaitre ces prog.

1) Tu as eu dejà à faire à eux?
2) c pas possible de les sprimmer directement dans "system 32"?

Nan j'ai jamais eu affaire à eux, mais Google est ton ami ;) 

Pour les supprimer, si ils sont lancés par Windows tu dois déjà killer les processus dans le gestionnaire de taches (si possible) avant de les supprimer, sans quoi Windows va te dire que le fichier est en cours d'utilisation.

Sinon, comme je te l'ai conseillé, fais un msconfig complet avant.

Pour ajouter un peu à ces commentaires, je te conseille vivement de passer un antivirus en ligne ainsi qu'un outil de type Ad-ware et consoeurs.

Ces programmes sont généralement installés lors du surf quand on consulte (dans le désordre):
- Sites pornographiques et affiliés,
- Sites dits de Warez dont le contenu est illégal,
- Sites peu regardants sur le financement qui utilisent des dialers pour faire du fric,
- Sites recherchant carrément à pirater les malencontreux surfeurs de passage.

Quelque soit la raison, ces différents outils se sont installés à ton insu, et là il est indispensable que tu prennes des précautions simples comme par exemple fuir les contenus douteux, ne pas cliquer sur n'importe quoi et surtout ne JAMAIS accepter les fenêtres qui indiquent une installation (style les setup activeX).

elpato a écritRelis son premier post, il l'a déjà fait :o 

filgoud> Ca a donné quoi alors?


Salut,

j'en suis au stade, où j'essaye un peu tout. Ce dont tu m'as parlé n'a fonctionné qu'à moitiè :sweat:  .
J'essaye donc la methode du Hijack qui m'a été aussi conseillée.
C'est en cours d 'utilisation.
J'attends ce soir pour faire les derniers tests.

Salut
en fait tu as du attrape un malware de type lop.com.

Pour l'eradiquer:
1-un coup d'anti-virus
2-un coup d'antu spy
3-hijjack this ......lancer le scan corrige ce qui ne va pas et relancer le tout.
enfin un petit coup de nettoyeru de base de registre.

Bon courage ...c'est qq heures de prise de tete mais ça s'arrange sans formatage bien entendu!!!

Si tu ne sais pas analyser le rapport de hijjack poste le ici et j'essayerai de t'aider
Lassé par la pub ? Créez un compte