Cheval de troie
Fermé
oursinee
-
23 mai 2009 à 14:52
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 - 24 mai 2009 à 17:59
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 - 24 mai 2009 à 17:59
A voir également:
- Cheval de troie
- Cheval de troie virus download - Télécharger - Antivirus & Antimalwares
- Html/scrinject.b cheval de troie ✓ - Forum Virus / Sécurité
- Message cheval de troie ✓ - Forum Virus / Sécurité
- Supprimer cheval de troie windows defender - Forum Virus / Sécurité
- Mail menace cheval de troie ✓ - Forum Vos droits sur internet
24 réponses
boogieman83
Messages postés
395
Date d'inscription
jeudi 14 mai 2009
Statut
Membre
Dernière intervention
10 mai 2012
94
23 mai 2009 à 18:57
23 mai 2009 à 18:57
salut
tu vas sur c: rechercher et tu tapes webmediaplayer et tu seras surpris de retrouver des traces un peu partout ,moi pour les virer j'ai du faire executer _regedit et detruire les clés une à une
mais attention avant d'entreprendre se genre d'action,mais rien t'empeches de verifier en faisant rechercher par mot clé si tu n'as pas de traces
tu vas sur c: rechercher et tu tapes webmediaplayer et tu seras surpris de retrouver des traces un peu partout ,moi pour les virer j'ai du faire executer _regedit et detruire les clés une à une
mais attention avant d'entreprendre se genre d'action,mais rien t'empeches de verifier en faisant rechercher par mot clé si tu n'as pas de traces
jacques.gache
Messages postés
33442
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 640
23 mai 2009 à 19:01
23 mai 2009 à 19:01
boogieman83, je te fais remarqué que le pc est toujours en cour de nettoyage et je pense que ce problème nicoo le règlera en temps voulu c'est facile de débarquer et de dire ceci ou cela
Nic00
Messages postés
1701
Date d'inscription
lundi 25 août 2008
Statut
Membre
Dernière intervention
30 mars 2010
95
23 mai 2009 à 21:52
23 mai 2009 à 21:52
▶Télécharge OTMoveIt2 (de Old_Timer) sur ton Bureau :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
▶Double-clique sur OTMoveIt.exe pour le lancer.
▶Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
▶Copie / colle les lignes suivantes (en gras) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".
:processes
explorer.exe
uninst.exe
WebMediaPlayer.exe
:services
:files
C:\Program Files\WebMediaPlayer
C:\Users\dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
C:\Program Files\Spyware-Secure
C:\Users\dodo\Local Settings\Application Data\gageyka_navps.dat
C:\Users\dodo\Local Settings\Application Data\gageyka_nav.dat
C:\Users\dodo\Local Settings\Application Data\gageyka.dat
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\Program Files\WebMediaPlayer\resources\wmp_translation_file.xml
C:\Program Files\WebMediaPlayer\skins\classic.skn
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk
C:\Program Files\Spyware-Secure\language
C:\Program Files\Spyware-Secure\Spyware-Secure.url
C:\Program Files\Spyware-Secure\sqlite3.dll
C:\Program Files\Spyware-Secure\sws_translations.xml
C:\Program Files\Spyware-Secure\uninst.exe
C:\Program Files\Spyware-Secure\unrar.dll
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
C:\Program Files\EoRezo
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\spyware-secure]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure]
[-HKEY_CURRENT_USER\SOFTWARE\fcn]
[-HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer]
:Commands
[purity]
[emptytemp]
[start explorer]
[reboot]
▶Clique sur MoveIt! pour lancer la suppression.
▶Si OTMoveIt propose de redémarrer ton PC, accepte.
▶Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
▶Dans ta prochaine réponse, envoie le rapport de OTMoveIt situé ici: C:\_OTMoveIt\MovedFiles
▶Repasses ensuite un coup de CCleaner pour supprimer les traces restantes.
▶Télécharge Easy Cleaner :
http://www.commentcamarche.net/telecharger/telecharger 34055442 easycleaner
▶Installe-le puis lance le
▶Clique sur le bouton Registre du menu principal d'EasyCleaner
▶Pour commencer la recherche de clés/valeurs obsolètes dans le registre, clique sur le bouton Trouver.
▶Une fois la recherche terminée, la liste des éléments obsolètes du registre apparaît : afin de tout nettoyer, clique sur Supprime tout. Tu pourras également sélectionner les entrées du registre à supprimer puis cliquer sur le bouton Supprimer.
▶Une boîte de dialogue s'ouvre alors pour te demander confirmation de la suppression, clique sur Yes
▶Tu peux effectuer d’autres fonctions si tu le souhaite :
Ajout/suppression, Doublons, Inutile(s), Raccourcis, Espace-Disque disponible, Démarrage, Vider des fichiers, Vider "cookies", Vider l'historique, Documents, Rétablir (au cas ou tu aurais supprimer des choses que tu ne souhaitais pas)….
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
▶Double-clique sur OTMoveIt.exe pour le lancer.
▶Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
▶Copie / colle les lignes suivantes (en gras) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".
:processes
explorer.exe
uninst.exe
WebMediaPlayer.exe
:services
:files
C:\Program Files\WebMediaPlayer
C:\Users\dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure
C:\Program Files\Spyware-Secure
C:\Users\dodo\Local Settings\Application Data\gageyka_navps.dat
C:\Users\dodo\Local Settings\Application Data\gageyka_nav.dat
C:\Users\dodo\Local Settings\Application Data\gageyka.dat
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\Program Files\WebMediaPlayer\resources\wmp_translation_file.xml
C:\Program Files\WebMediaPlayer\skins\classic.skn
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk
C:\Program Files\Spyware-Secure\language
C:\Program Files\Spyware-Secure\Spyware-Secure.url
C:\Program Files\Spyware-Secure\sqlite3.dll
C:\Program Files\Spyware-Secure\sws_translations.xml
C:\Program Files\Spyware-Secure\uninst.exe
C:\Program Files\Spyware-Secure\unrar.dll
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
C:\Program Files\EoRezo
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webmediaplayer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\spyware-secure]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Spyware-Secure]
[-HKEY_CURRENT_USER\SOFTWARE\fcn]
[-HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo]
[-HKEY_LOCAL_MACHINE\SOFTWARE\WebMediaPlayer]
:Commands
[purity]
[emptytemp]
[start explorer]
[reboot]
▶Clique sur MoveIt! pour lancer la suppression.
▶Si OTMoveIt propose de redémarrer ton PC, accepte.
▶Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
▶Dans ta prochaine réponse, envoie le rapport de OTMoveIt situé ici: C:\_OTMoveIt\MovedFiles
▶Repasses ensuite un coup de CCleaner pour supprimer les traces restantes.
▶Télécharge Easy Cleaner :
http://www.commentcamarche.net/telecharger/telecharger 34055442 easycleaner
▶Installe-le puis lance le
▶Clique sur le bouton Registre du menu principal d'EasyCleaner
▶Pour commencer la recherche de clés/valeurs obsolètes dans le registre, clique sur le bouton Trouver.
▶Une fois la recherche terminée, la liste des éléments obsolètes du registre apparaît : afin de tout nettoyer, clique sur Supprime tout. Tu pourras également sélectionner les entrées du registre à supprimer puis cliquer sur le bouton Supprimer.
▶Une boîte de dialogue s'ouvre alors pour te demander confirmation de la suppression, clique sur Yes
▶Tu peux effectuer d’autres fonctions si tu le souhaite :
Ajout/suppression, Doublons, Inutile(s), Raccourcis, Espace-Disque disponible, Démarrage, Vider des fichiers, Vider "cookies", Vider l'historique, Documents, Rétablir (au cas ou tu aurais supprimer des choses que tu ne souhaitais pas)….
Nic00
Messages postés
1701
Date d'inscription
lundi 25 août 2008
Statut
Membre
Dernière intervention
30 mars 2010
95
24 mai 2009 à 17:59
24 mai 2009 à 17:59
Désolé, le lien pour OTMoveIt3 est mort, utilise celui-ci:
http://oldtimer.geekstogo.com/OTMoveIt3.exe
http://oldtimer.geekstogo.com/OTMoveIt3.exe