sal#?@ de m*#> de HSA (Home Search Assistant) Tudju ! Ce spyware est une ***ie
#1
Posté 26 décembre 2004 - 22:42
Cette horreur s'appelle HSA, alias Home Search Assistant, alias Shop At Home...
Six heures pour en venir à bout !! Un record. La où Cool Web Search ne me prenait que 2'30'' à éradiquer... Et encore, je n'ai pas totalement fini d'en éliminer les miettes laissées ça et là/
Cette variante est furtive ! Les process changent de nom à chaque redémarrage... Si on regarde le registre avec Hijack This, ce que l'on voit ne correspond déjà plus à ce qui a été lancé. Si on lance Ad Aware, ce truc éteint la machine avant la fin du processus de scan... Grrrr... Spybot ne sait pas l'éradiquer complétement. En plus, ce truc télécharge diverses bestioles, histoire d'amuser la galerie : une variante camouflée de CWS, une barre d'outils, une connexion alternative... J'en oublie !
Aïe, aïe...
Je vous passe la procédure d'éradication, il y'en a pour trois heures le temps de passer par toutes les étapes (heureusement que d'autres ont donné la solution, il y'a seize groupe de manips différentes, outre l'éradication des spywares cousins que ce truc installe).
Si je tenais le tordu qui a pondu cette ***ie, je l'empalerais direct sur mon sapin de noël...
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#2
Posté 26 décembre 2004 - 23:04
As-tu une idée de la manière par laquelle tu as chopé ce truc ?
Loïc.
#3
Posté 26 décembre 2004 - 23:05
Pour te mettre dans un état pareil, cela doit vraimment être une sal#?@ de m*#> !!!
Et, juste pour que ton malheur puisse éventuellement être évité à d'autres, cela s'attrape comment cette chose immonde ?
Monique
en campagne pour des sites de qualité, conformes aux standards et accessibles... avec mon navigateur préféré (Firefox) et les Bonnes pratiques qualité pour les sites Web (Opquast)
Webatou : accessibilité et qualité des sites Web
#4
Posté 27 décembre 2004 - 09:16
2. En ayant une version d'IE non correctement mise à jour pour le HBO Hijack pour une raison inconnue (moralité : vérifiez que vos mises à jour se sont bien effectuées)
3. En allant sur le site qu'il ne fallait pas (une page perso, qui ouvre un popup pour un site adulte, avec un contenu qui pointe vers une page qui n'existe plus, renvoi du 404 vers le site piégé...)
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#6
Posté 04 février 2005 - 18:04
joker100fr, le jeudi 03 février 2005, 22h15, dit :
<{POST_SNAPBACK}>
Bonne idée... mettre un autoresponder dès qu'un mail est détecté comme spam. Ce serait cool
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#7
Posté 04 février 2005 - 20:29
A venir ce week end dans la partie publications...
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#8
Posté 26 avril 2005 - 21:47
Je ne suis pas informaticien mais j'ai vraiment besoin d'aide.
j'ai déjà suivi l'article sur "comment se débarasser d'un spyware" a la lettre et cette @$¤£*µ§ se relance >__<
Quelqu'un pourrait me donner la marche a suivre? la liste des manips?
s'iouplait ?
#9
Posté 27 avril 2005 - 07:20
Utilisé en combinaison avec adaware, et Hijack This, cela te vire HSA en deux minutes chrono et un redémarrage.
Je vais essayer de te retrouver l'url et de te donner la marche à suivre dans la journée...
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#11
Posté 27 avril 2005 - 20:17
Cela crée une audience artificielle pour des sites nuls, cela permet de télécharger des applis qui affichent des pubs, des trucs qui collectent des infos sur tes habitudes de surf sans ton consentement, j'en passe...
Le lien vers hsremove est :
http://www.hsremove.com/
C'était pas bien compliqué à trouver ...
Procédure :
1. Procéder à un scan antivirus en premier
2. Redémarrer en mode sans échec
3. Lancer HSREMOVE
4. Redémarrer en mode sans échec
5. Passer AdAware sur la machine pour éliminer les autres spywares et trace restantes
et hop...
Si la machine n'est contaminée que par HSA, dans cas, 3 4 et 5 suffit.
Directeur SEO International chez Twenga
Pnambique : chatterbots et agents virtuels -
AB Traductions - Traducteurs - Interprètes - Traductions assermentées
#12
Posté 28 avril 2005 - 10:17
Cette salté semble avoir muté, elle a résister a HS remove...
Il me semble que Hiejack soit la seule sollution...
J'ai trouvé un site sur lequel ils fournissent une méthode point par point pour s'en débarasser U_U vous voulez le liens?
#13
Posté 28 avril 2005 - 14:30
Pern, le jeudi 28 avril 2005, 11h17, dit :
J'ai trouvé un site sur lequel ils fournissent une méthode point par point pour s'en débarasser U_U vous voulez le liens?
<{POST_SNAPBACK}>
#14
Posté 30 avril 2005 - 12:15
Voici l'url de ce site ^__^ et leurs méthode est très éfficace ^__^ ma machine est a nouveau saine. De plus l'ambiance est sympatique
je vais pouvoir passer a autre chose et m'interesser a d'autre problème _AT_____AT_
Ce message a été modifié par Pern - 30 avril 2005 - 12:15.




Haut















