IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Spyware em.gad-network.com et autre


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 75
    Points : 38
    Points
    38
    Par défaut Spyware em.gad-network.com et autre
    Bonjours,

    Sa fait deux jour que quelques spyware son venu sur mon pc donc celui la
    http://em.gad-network.com/....

    Qui et plutôt qui ne veux pas partir meme avec spybot.
    Ou meme si il par le lendemain il revient.

    Aidez moi

    Merci

  2. #2
    Membre confirmé Avatar de winow
    Inscrit en
    Novembre 2004
    Messages
    668
    Détails du profil
    Informations personnelles :
    Âge : 59

    Informations forums :
    Inscription : Novembre 2004
    Messages : 668
    Points : 628
    Points
    628
    Par défaut
    Bonjour
    Ton lien me donne une page blanche
    ++A

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    Va à cette adresse, tu dervais y trouver une solution.

    http://www.emsisoft.fr/fr/software/free/


    Je pense que tu dois avoir des "traceurs" et sûrement un trojan qui s'est installé.

    çà expliquerait le retour des fichiers. Et les antivirus n'arrivent pas à les voir.

    Si tu es sous XP, télécharge Windows Defender (ne coche pas la case concernant l'échange de données collectif -> n'autorise personne à s'inviter sur ton pc).

    Si tu ne l'as pas déjà fait sécurise l'acceptation des cookies.

    Si tu règles ton problème, fais le nous savoir.

    Bonne chance...et bonne chasse.

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 75
    Points : 38
    Points
    38
    Par défaut
    Salut,

    Merci pour vos réponse mes j'avez deja a² sur mon pc j ai tout enlevé mes rien a faire il y a aussi cette pub:
    Lien supprimé
    Qui vient souvent.

    Je vais testé avec windows defender.

    +++

  5. #5
    Membre confirmé Avatar de winow
    Inscrit en
    Novembre 2004
    Messages
    668
    Détails du profil
    Informations personnelles :
    Âge : 59

    Informations forums :
    Inscription : Novembre 2004
    Messages : 668
    Points : 628
    Points
    628
    Par défaut
    ALERTE
    Ne cliquer pas sur le lien ci-dessus sinon vous allez avoir un cheval de troie dans votre system
    Lien supprimé Merci

    passe un coup de Hijackthis colle le scan ici
    ++A

  6. #6
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    Salut winow,

    tu veux dire que systemdoctor contient un trojan (cheval de troie) ?

    Si tel est le cas un modérateur devrait retirer immédiatement ce lien...pour éviter tout problème.


    Pour Rub :

    Je suis étonné que a2 n'est pas repéré ton problème. Les mises à jour sont régulières tous les jours.

    En ce qui concerne systemdoctor, çà ne serait pas un antivirus ?
    Si tel est le cas tu dois le désinstaller. Pour se faire tu seras obligé d'en passer par le manuel. Tu dois avoir dans la section cookies des fichiers douteux qui provoquent le phénomène de retour. Notamment un trojan.

    Ton fournisseur d'accès te donne à chaque connection une nouvelle IP. Donc en théorie, tu ne devrais rien recevoir. Excepté si tu as un cheval de troie qui ouvre un port et actualise sur un serveur ta nouvelle adresse IP.

    Si tu es sous xp tu dois avoir un trojan dans les fichiers document and settings\[ton nom pour la session]

    Après il faut chercher. Ces fichiers et cet executable (le trojan). Le trojan doit probablement être dans doc and settings (camouflé) et ses fichiers s'installent dans le système Windows dans différents répertoires. Il se peut que l'installation se fasse en profondeur. Là, tu es mal.

    Mais la première chose à faire est de repérer le trojan. Ensuite trouve les fichiers dans le system et renomme les. Pour cela tu ajoutes à leur nom un [.TXT ou .doc], puis tu les supprimes.

    Le trojan peut intervenir en cascade : tu supprimes un fichier, il en active un nouveau : tu dois faire preuve de patience.

  7. #7
    Membre confirmé Avatar de winow
    Inscrit en
    Novembre 2004
    Messages
    668
    Détails du profil
    Informations personnelles :
    Âge : 59

    Informations forums :
    Inscription : Novembre 2004
    Messages : 668
    Points : 628
    Points
    628
    Par défaut
    Salut Alexandre K
    Oui c'est exactement ca, mon antivirus me la bloquer et ma demander de refuser la connection.

    il y a pas mal de piege comme ceux ci sur le net comme par exemple Malwarewipe qui est un spyware, mais il y en a beaucoup d'autre.
    ++A

  8. #8
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    Ton antivirus est bien. Le mien fait la même chose. Mais je pense qu'il ne doit pas pouvoir supprimer le trojan ni même le nettoyer.

    Il faut télécharger un chasseur de trojan. A2 ou Windows Defender (ensemble, il n'y a pas de conflits entre eux).

    Ensuite une solution est de téléphoner au fournisseur d'accès à internet. Il a des obligations juridiques de protection à l'égard des clients. Il peut aider.

    Signaler le problème à la société productrice de l'antivirus.

    EDIT :

    Le trojan peut être dans un logiciel téléchargé en .exe ou en .zip ou .rar ;
    Il peut s'agir d'un jeu (mods inclus), d'une vidéo, de musique ou autre.

    Un freeware peut être un vecteur.

    Tu peux aussi avoir été infecté lors d'une lecture de vidéo sur le Net.

    Personnellement, je te conseille de liquider sur ton disque dur tout ce qui est douteux (et inutile). Garde ce que tu veux sur des supports externes.

    Télécharge un nouvel antivirus. Désinstalle celui qui est présent avant (s'il tel est le cas). Prend un truc grand public en version share. Si tu veux un truc actualisé, il vaut mieux à terme payer le travail humain. Les gratuitiels ne permettent pas de mobiliser durablement des équipes d'heure en heure.

    Et d'une manière générale ne clique sur rien de douteux. Si ton écran se bloque, tu fais Ctrl + Alt + Delete. Tu actives ainsi le gestionnaire de programmes de windows : tu demandes la fermetures de ton navigateur. Si rien ne se passe, tu reboot. Mais en aucun cas tu ne cliques sur quoi que ce soit.

    Télécharge CCleaner et paramétre-le pour nettoyer un max de fichiers windows et applications. Ne garde rien d'inutile. Beaucoup des fichiers sont des traceurs (inclus internet explorer et Firefox). Tu vires tout.

    Ensuite, tu télécharges quoique ce soit, tu le scannes (il ne faut jamais avoir confiance).

    J'ai trouvé un trojan dans un mod de Baldur's Gate intitulé Business infini Version 15. J'ai aussi éviter des attaques d'un site aidant à améliorer XP.
    Donc pas besoin de parler de pornographie.

    Il faut faire attention, c'est tout.

    Le net, c'est super pour le meilleur et pour le pire.

  9. #9
    Membre confirmé Avatar de winow
    Inscrit en
    Novembre 2004
    Messages
    668
    Détails du profil
    Informations personnelles :
    Âge : 59

    Informations forums :
    Inscription : Novembre 2004
    Messages : 668
    Points : 628
    Points
    628
    Par défaut
    Non en fait il n'est pas entrée car avast bloque le virus et la page web etc.. avant
    Merci et ++A

  10. #10
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    çà à l'air bien Avast.

    j'ai F-secure. Et lui, il voit les trucs après qu'ils soient entrés. pas terrible.

    Comme tu n'es pas le premier à dire du bien de ce logiciel, je vais y réfléchir.

  11. #11
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    75
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 75
    Points : 38
    Points
    38
    Par défaut
    Salut,

    Merci pour toute vos réponses mes je n'est pas installer le logicel qui viens d'ici:http:/ /fr.systemdoctor.com/download/2006/index.p

    D'autre par je suis allez sur le site http://www.gad-network.com/uninstall/
    qui me propose le logicel de désinsalation, je les reçu mes pas encors installer de peur qu'il y et un virus ou un spyware.

    L'uninstall reçu par mail (sur une adresse e-mail poubelle biensur) s'appel
    promoremover.exe dite moi si je le lance ou pas.

    Je les scané avec kaspersky et il n'a rien trouvé.

    Je suis en train de faire un scan avec a², je vous tien au courant.

  12. #12
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    ok fais ce que tu dis.

    Si tu ne comprends pas ce que te proposes un site, tu ne fais rien.

    Ton truc reçu par e-mail...j'ai des doutes. çà peut faire ce qui est dit, mais le petit problème, c'est que ce qu'on peut recevoir par e-mail, c'est un VER.
    Tu ouvres l'e-mail sans le lire et hop l'affaire est lancée. Ton ordi est devenu un zombi.


    Bien que le nom "promoremover.exe" indique qu'il défait ce qu'il a fait, à savoir désinstaller ce qu'il avait installer un programme publicitaire.

    Mais, tu vois pour moi, lorsque quelqu'un installe chez toi (ton ordi, c'est chez toi), quelque chose à ton insu, c'est un délinquant. Et on ne fait pas confiance deux fois à un délinquant. C'est un peu comme si un gars posait dans ton appart un système de télésurveillance ou bien comme si dès que tu allumais la télé tu avais une pub - toujours là-même - qui apparaissait. Idem avec ton portable ou bien en ouvrant la fenêtre ou la porte.
    C'est gens là ne respectent rien et ne sont pas dignes de confiance.
    Ils auraient dû te demander ton consentement éclairé.

    Donc ne t'en sers pas.

    Tu mets à jour A2. Tu t'installes Windows Defender. Tu installes aussi Spybot -Search and Destroy avec sa version linguistique française, tu installes aussi Ad-Aware. Tu défragmentes le tout. Tu te déconnectes d'internet. Installe Avast (gratuit). Redéfragmente.

    Puis, Tu te déconnectes d'internet. çà, c'est très important.

    Les trojans se réactivent immédiatement si tu restes connecter.

    Si tu as une WIFI idem -> déconnection.

    Après tu lances Spybot d'abord, tu l'installes en résident. Tu vaccines et tu analyses.

    Tu peux lancer en même temps si ton système est puissant Ad-aware.

    Quand, c'est fini, tu lances Windows Defender puis A2.

    Tu finis avec l'antivirus pour dégommer les cochonneries poids lourds qui pourraient rester.

    EDIT : en plus en relisant, j'ai jamais vu qu'on envoyait un programme de désinstallation par e-mail. Donc méfiance. Ce programme devrait se trouver sur le site en libre téléchargement. Ce qui voudrait dire que la pratique de ce site à savoir installer un exécutif à l'insu du visiteur ne pourrait plus se faire ; elle deviendrait transparente. Jette ce truc. Tant pis si ce n'était rien.

    Pour désinstaller ce truc de ton system. Tu te déconnectes d'internet. Tu vas dans C chercher le répertoire et tu le supprimes. Prend soin de bien fermer toutes les applications relatives à ce programme auparavant sinon tu ne pourras pas le faire. Ensuite avec CCleaner tu nettoieras les résidus.

  13. #13
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    7
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2006
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    dernière solution :

    si ce qu'on a dit ne marche pas.

    Il faut que tu télécharges le logiciel HijacthisFR.

    Tu vas sur le site SOSordi. Là, il y a un modérateur du nom de Géronimo. Il acceptera sûrement de t'aider à débusquer la ou les bêtes.

    Il fait çà très bien à ce que j'ai vu.

    Aller courage.

    EDIT : tu dois quand même garder les logiciels indiqués. Il faut mettre à jour Xp (si, c'est ton OS) et Internet Explorer et Mozilla.

    Les logiciels de protection se croisent sans conflit et balayent les mêmes champs mais en cherchant des objets éventuellement différents. Rien n'est sûr à 100%. Mais en les mettant à jour et en lançant régulièrement des scans tu devrais réduire massivement les problèmes.

    Ensuite achète un livre sur la sécurité informatique. Pour faire ta culture et suivre les conseils.

    De toute façon, ils disent tous la même chose à-peu-près. A toi de voir celui qui te paraît le plus convivial.

Discussions similaires

  1. Faire un lien externe (soit autre que montsite.com/unepage.html )
    Par JoJo1234 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 5
    Dernier message: 15/05/2007, 14h46
  2. Réponses: 6
    Dernier message: 29/01/2007, 21h46
  3. [COM] Trouver des mots dans des PDF et autres documents ?
    Par zyongh dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 02/11/2006, 15h23
  4. Lire et modifier un port com utilisé par un autre programme
    Par KBNOT-PRC600 dans le forum Langage
    Réponses: 5
    Dernier message: 12/02/2006, 18h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo