Virus tmlpcert2005

Fermé
michaeric - 12 juil. 2005 à 07:55
Niouws Messages postés 811 Date d'inscription samedi 13 septembre 2003 Statut Membre Dernière intervention 20 juillet 2012 - 12 juil. 2005 à 12:29
Bonjour à tous, suite à visite de mes fils sur sites pornos , j'ai des virus, dont tmlpcert2005 ( severe parait il ) , j'ai beau le suprimer , il revient sans cesse. Quel est son action et quels sont les risques

Internet Explorer a dans les favoris les adresses de 3 ou 4 sites porno, j'ai beau les supprimer , les adresses reviennent sans cesse.

que faire ?

Merci à tous

2 réponses

jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
12 juil. 2005 à 08:04
salut,

la première manière (forte c'est de supprimer tes fils, non je plaisante)...

alors fait déjà ce nettoyage (garde la manip car elle te reservira certainement).

elle est générale mai pas inutile.

ensuite on affinera en fonction du besoin exact.

A/ si tu ne les as pas, telecharge:

Ad-Aware SE 1.06
http://www.lavasoftusa.com/software/adaware/
Spybot S&D 1.4
http://www.safer-networking.org/fr/index.html
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

puis Clean Up 40 :
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci a Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm
ne les utilise pas tout de suite

idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

4)execute cleanup40.exe

tu relances tes scan ad aware
puis spy boot
puis a2 free
et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ (1) et (2) mais en recochant ... pour retrouver la config de départ.

redemarre
telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile" et pas autre chose
fais un copier coller du log entier ici.

aide en image:(Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm


A+

Jean
0
Niouws Messages postés 811 Date d'inscription samedi 13 septembre 2003 Statut Membre Dernière intervention 20 juillet 2012 105
12 juil. 2005 à 12:29
Salut:

forte c'est de supprimer tes fils, non je plaisante Très rigolo Jean tellement que ça ma fait rire j'ai pisé dans mon froc.

-------------------------------------------------------------------------
Salut, enfaite il faut faire analyser la cache internet

Car le trojan se cache dedans, donc essaye de le supprimer.

Pour analyse ta cache tu dois analyser le dossier

C:\documents and settings
0