Cheval de troie

oursinee -  
Nic00 Messages postés 1751 Statut Membre -
Bonjour,
j'ai voulu installer des fond d'images animés et au moment du téléchargement j'ai eu un avertisseur me disant de ne pas m'inquiéter et en notant "CHEVAL DE TROIE" question ??? dois je m'inquiéter ????

24 réponses

boogieman83 Messages postés 428 Statut Membre 94
 
salut

tu vas sur c: rechercher et tu tapes webmediaplayer et tu seras surpris de retrouver des traces un peu partout ,moi pour les virer j'ai du faire executer _regedit et detruire les clés une à une
mais attention avant d'entreprendre se genre d'action,mais rien t'empeches de verifier en faisant rechercher par mot clé si tu n'as pas de traces
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
boogieman83, je te fais remarqué que le pc est toujours en cour de nettoyage et je pense que ce problème nicoo le règlera en temps voulu c'est facile de débarquer et de dire ceci ou cela
0
Nic00 Messages postés 1751 Statut Membre 95
 
▶Télécharge OTMoveIt2 (de Old_Timer) sur ton Bureau :

http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

▶Double-clique sur OTMoveIt.exe pour le lancer.
▶Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
▶Copie / colle les lignes suivantes (en gras) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".

:processes
explorer.exe
uninst.exe
WebMediaPlayer.exe

:services

:files
C:\Program Files\WebMediaPlayer
C:\Users\dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
C:\Program Files\Spyware-Secure
C:\Users\dodo\Local Settings\Application Data\gageyka_navps.dat
C:\Users\dodo\Local Settings\Application Data\gageyka_nav.dat
C:\Users\dodo\Local Settings\Application Data\gageyka.dat
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\Program Files\WebMediaPlayer\resources\wmp_translation_file.xml
C:\Program Files\WebMediaPlayer\skins\classic.skn
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk
C:\Program Files\Spyware-Secure\language
C:\Program Files\Spyware-Secure\Spyware-Secure.url
C:\Program Files\Spyware-Secure\sqlite3.dll
C:\Program Files\Spyware-Secure\sws_translations.xml
C:\Program Files\Spyware-Secure\uninst.exe
C:\Program Files\Spyware-Secure\unrar.dll
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
C:\Program Files\EoRezo

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­­\Uninstall\webmediaplayer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Uninstall\spyware-secure]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Spyware-Secure]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure]
[-HKEY_CURRENT_USER\SOFTWARE\fcn]
[-HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer]

:Commands
[purity]
[emptytemp]
[start explorer]
[reboot]


▶Clique sur MoveIt! pour lancer la suppression.
▶Si OTMoveIt propose de redémarrer ton PC, accepte.
▶Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

▶Dans ta prochaine réponse, envoie le rapport de OTMoveIt situé ici: C:\_OTMoveIt\MovedFiles

▶Repasses ensuite un coup de CCleaner pour supprimer les traces restantes.

Télécharge Easy Cleaner :
http://www.commentcamarche.net/telecharger/telecharger 34055442 easycleaner

▶Installe-le puis lance le
▶Clique sur le bouton Registre du menu principal d'EasyCleaner
▶Pour commencer la recherche de clés/valeurs obsolètes dans le registre, clique sur le bouton Trouver.
▶Une fois la recherche terminée, la liste des éléments obsolètes du registre apparaît : afin de tout nettoyer, clique sur Supprime tout. Tu pourras également sélectionner les entrées du registre à supprimer puis cliquer sur le bouton Supprimer.
▶Une boîte de dialogue s'ouvre alors pour te demander confirmation de la suppression, clique sur Yes
▶Tu peux effectuer d’autres fonctions si tu le souhaite :
Ajout/suppression, Doublons, Inutile(s), Raccourcis, Espace-Disque disponible, Démarrage, Vider des fichiers, Vider "cookies", Vider l'historique, Documents, Rétablir (au cas ou tu aurais supprimer des choses que tu ne souhaitais pas)….

0
Nic00 Messages postés 1751 Statut Membre 95
 
Désolé, le lien pour OTMoveIt3 est mort, utilise celui-ci:

http://oldtimer.geekstogo.com/OTMoveIt3.exe
0