Problème lo.st
VDA
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour à tous,
Récemment j'ai été infecté par Eorezo, qui me donne automatiquement des pub et la page lo.st en accueil. Je précise qu'unisuement Internet explorer souffre de l'infection, pas Mozilla. (que j'ai installé plus récemment)
J'ai tout d'abord désinstallé le programme Eorezo, supprimé tout les composants qu'il restait. Ensuite j'ai voulu suivre le procédure donné dans un topic dédié.
Le problème c'est qu'un des liens est mort. Comme de toute façon il faut ensuite poster son rapport pour avoir votre avis et vos conseille, j'ai décidé de créer mon topic perso.
Donc, après avoir désinstallé Eozo, supprimé les composants qu'il restait et téléchargé Hijack de cette adresse :
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Pouvez vous me dire ce que je dois faire ?
Merci,
VDA
Ps : Je suis "noob" en informatique. J'essaie d'être le plus clair possible. Si une info manque, je suis bien sûr dispo pour la rajouter.
Récemment j'ai été infecté par Eorezo, qui me donne automatiquement des pub et la page lo.st en accueil. Je précise qu'unisuement Internet explorer souffre de l'infection, pas Mozilla. (que j'ai installé plus récemment)
J'ai tout d'abord désinstallé le programme Eorezo, supprimé tout les composants qu'il restait. Ensuite j'ai voulu suivre le procédure donné dans un topic dédié.
Le problème c'est qu'un des liens est mort. Comme de toute façon il faut ensuite poster son rapport pour avoir votre avis et vos conseille, j'ai décidé de créer mon topic perso.
Donc, après avoir désinstallé Eozo, supprimé les composants qu'il restait et téléchargé Hijack de cette adresse :
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Pouvez vous me dire ce que je dois faire ?
Merci,
VDA
Ps : Je suis "noob" en informatique. J'essaie d'être le plus clair possible. Si une info manque, je suis bien sûr dispo pour la rajouter.
26 réponses
slt pour avancer:
sur un ordi un seul antivirus :
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-07-23 1793808]
il faut mettre uniquement le parefeu comodo et pas la suite entière
________________
Télécharge et install UsbFix de C_XX & Chiquitine29
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisis l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
sur un ordi un seul antivirus :
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-07-23 1793808]
il faut mettre uniquement le parefeu comodo et pas la suite entière
________________
Télécharge et install UsbFix de C_XX & Chiquitine29
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisis l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Re,
oups, désolé j'étais absent quelques temps.
merci jlp d'avoir pris la suite...(bien qu'il n'y ais toujours pas de réponse...)
oups, désolé j'étais absent quelques temps.
merci jlp d'avoir pris la suite...(bien qu'il n'y ais toujours pas de réponse...)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question