|
Bas de page | |
---|---|
Auteur | Sujet : pubs intempestives à l'aide |
Publicité | Posté le 17-08-2006 à 22:54:34 |
wizz14 | Voilà mon log...a priori c'est clean
|
med365 |
II) Préparation des programmes : A) Hijackthis : Créér un dossier HJT dans C:, mets y Hijackthis B) VundoFix et VirtumundoBegone Créér un dossier Vundo dans C: et mets y les deux programmes C) Brute Force Uninstaller et EGDACCES.BFU La c'est très important, il faut que tu places ces deux fichiers dans un même dossier par example C:\BFU D) Blacklight et BlExpert Place Blacklight et BlExpert dans un même dossier, décompresse l'archive BlExpert.cab III) Avec Hijackthis : A) Poste un log Lance Hijackthis, cliques sur "Do a system Scan and save a log file" et poste le contenu du rapport B) Poste la liste des programmes installés Va dans la "Misc tools section" et cliques sur "Open Unisntall Manager", la cliques sur "open in notepad" et copies-colles le contenu du fichier texte" IV) Enlever les popups de WinAntivirus Pro Ici, je vais te conseiller de lire l'anexe 1 de mon tutoriel de désinfection, il y a une section dédiée et tu as déja tous les outils en main V) Enlever System Doctor
B) Supprimer ses traces :
Message édité par med365 le 19-08-2006 à 14:12:59 |
wizz14 | Merci.
|
Prems Just a lie | O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
--------------- Ratures - Cuisine |
wizz14 | hein ? qd j'ai analyser c'était ok |
med365 | Salut, il est urgent que tu mettes à jour ta JRE 1) Est-ce que tu as fait toute la procédure ? Il y a aussi une infection par Look2Me mais il faudrait d'abord que tu fasses la procédure en entier. Il faut absolument que tu termines les points IV et V Supprime tous les fichiers incriminés Ensuite fais ceci : A) Ouvre ton navigateur à l'adresse www.kaspersky.fr Pour l'infection par Look2Me tu as une procédure dans le tuto que je t'ai donné @+ Message édité par med365 le 18-08-2006 à 20:44:26 |
med365 |
Il n'y a aucun trojan dans VirtumundoBeGone, c'est comme avec le désinstallateur Newnet, certains AV y reconnaissent la signature de l'intrus et le signalent comme infecté mais c'est une fake alerte |
wizz14 | a priori c'est bon maintenant. Merci !
|
Publicité | Posté le 21-08-2006 à 16:07:51 |
med365 | Non, ce n'est pas bon, ca pue un peu le Look2Me, tu as encore des pubs ?
|