Cheval de Troie Rogue:W32/DotTorrent.A
Résolu/Fermé
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
-
Modifié par malabata02 le 27/04/2010 à 17:52
Utilisateur anonyme - 29 avril 2010 à 16:01
Utilisateur anonyme - 29 avril 2010 à 16:01
A voir également:
- Cheval de Troie Rogue:W32/DotTorrent.A
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Musique classique cheval au galop - Forum Musique / Radio / Clip
- Pourquoi rogue dit il croit que c'est son fils - Forum Musique / Radio / Clip
- Cheval de troie virus - Accueil - Virus
32 réponses
Utilisateur anonyme
27 avril 2010 à 19:08
27 avril 2010 à 19:08
drWeb ne traite pas uniquement que viruT
essaie comme ceci dans ce cas
http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
essaie comme ceci dans ce cas
http://consultaide.e-monsite.com/rubrique,cd-live-dr-web-cureit-super,245887.html
Utilisateur anonyme
27 avril 2010 à 20:55
27 avril 2010 à 20:55
bien parfait j attends le rapport
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
Modifié par malabata02 le 27/04/2010 à 21:22
Modifié par malabata02 le 27/04/2010 à 21:22
je te l'envoie sur ci-joint?
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRItxkNV.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRItxkNV.txt
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 22:00
27 avril 2010 à 22:00
hello Gen!
tu es toujours là?
tu es toujours là?
Utilisateur anonyme
27 avril 2010 à 19:15
27 avril 2010 à 19:15
non sur un pc sain , tu le telecharges , tu le graves et tu lances le pc dessus
s'il ne part pas sur le cd , il faut tapoter sur F2 pour atteindre le bios et regler le cd en premier demarrage dans le menu "boot"
puis valider avec F10 , placer le cd dans le lecteur et confirmer par "yes"
ton pc devrait redemarrer et lancer sur le cd
s'il ne part pas sur le cd , il faut tapoter sur F2 pour atteindre le bios et regler le cd en premier demarrage dans le menu "boot"
puis valider avec F10 , placer le cd dans le lecteur et confirmer par "yes"
ton pc devrait redemarrer et lancer sur le cd
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:17
27 avril 2010 à 19:17
ok
je me lance
merci
je me lance
merci
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:32
27 avril 2010 à 19:32
j'ai refait la procédure 2 fois, ma session sous vista pro se lance normalement et je reviens au fond d'écran généré par le Virus. Ai je raté quelque chose?
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:38
27 avril 2010 à 19:38
je viens d'ouvrir une session en tant qu'administrateur. J'ai donc de nouveau accès à toutes les commandes. Ai je la possibilité de dégager le virus à partir de cette session, d'une autre manière qu'avec le CD?
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
Modifié par jalobservateur le 27/04/2010 à 19:46
Modifié par jalobservateur le 27/04/2010 à 19:46
Non fais pas . Le MBR est touché si tu as redémarré.
Je viens de droper le fichier à Cedric USBfix, (merci m0e), mais pour là suis bien la manip du live.
Je viens de droper le fichier à Cedric USBfix, (merci m0e), mais pour là suis bien la manip du live.
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:46
27 avril 2010 à 19:46
ok
je vérifie la gravure
je vérifie la gravure
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 17:52
27 avril 2010 à 17:52
Salut,
Petite précision: Arrêtes le P2P.
Petite précision: Arrêtes le P2P.
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 17:53
27 avril 2010 à 17:53
Bonjour,
Il s'agit d'un PC pro, aucun logiciel de P2P utilisé...
Il s'agit d'un PC pro, aucun logiciel de P2P utilisé...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 17:59
27 avril 2010 à 17:59
Car : Cheval de Troie Rogue:W32/DotTorrent.A", ne vient pas d'un fichier Office...
Ou alors Clef usb infecte ?
Ou alors Clef usb infecte ?
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
Modifié par malabata02 le 27/04/2010 à 18:02
Modifié par malabata02 le 27/04/2010 à 18:02
Je ne sais pas. Le PC était connecté en wifi à internet, sans être utilisé. Je n'ai pas mis de clé USB sur ce PC aujourd'hui, j'ai juste vérifié mes mails à 14h et ouvert mozilla. A 15h, le fond d'écran était affiché avec plusieurs pages internet...
une idée pour le désinfecter stp?
une idée pour le désinfecter stp?
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 18:09
27 avril 2010 à 18:09
Oui plusieurs idées :)
Mais moi je viens de recevoir 2 machines infectes ici, alors je ne peux pas continuer.
Un helper te prendra en charge sous peu , t'inquiètes :)
Mais moi je viens de recevoir 2 machines infectes ici, alors je ne peux pas continuer.
Un helper te prendra en charge sous peu , t'inquiètes :)
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 18:11
27 avril 2010 à 18:11
ok merci
Dans l'attente de votre aide à tous.
Merci encore
Dans l'attente de votre aide à tous.
Merci encore
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 18:26
27 avril 2010 à 18:26
PS: Avis au helpers : Possibilité de variante 'viruT'...
je file , entre-temps malabata02 , n'exécute aucun logiciel et reste ici sur le forum seulement. au cas ou ...
je file , entre-temps malabata02 , n'exécute aucun logiciel et reste ici sur le forum seulement. au cas ou ...
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 18:27
27 avril 2010 à 18:27
ok merci
j'attends ici
j'attends ici
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 18:32
27 avril 2010 à 18:32
Petit up rapide you ou! les helpers !!!!
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 18:38
27 avril 2010 à 18:38
Ouais ... Entre-temps ne va pas ailleur, car même le temps joue contre toi si mes impressions s'avèrent juste, mais lis ceci ça nuira pas :)
http://www.commentcamarche.net/faq/16138-comment-supprimer-virut
Mais ne fais rien et si tu as une autre machine, déconnectes celle-ci du NET.
Sinon bouges pas.
Je suis vraiment désolé mais j'en ai plein les mains et la tête ici .
http://www.commentcamarche.net/faq/16138-comment-supprimer-virut
Mais ne fais rien et si tu as une autre machine, déconnectes celle-ci du NET.
Sinon bouges pas.
Je suis vraiment désolé mais j'en ai plein les mains et la tête ici .
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 18:46
27 avril 2010 à 18:46
ok merci. inquiétant quand même...
Pour info, les symptômes de mon PC sont parfaitement décrits ici :
http://www.tech.youvox.fr/F-Secure-detecte-un-nouveau-cheval,1844.html
Pour info, les symptômes de mon PC sont parfaitement décrits ici :
http://www.tech.youvox.fr/F-Secure-detecte-un-nouveau-cheval,1844.html
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 18:48
27 avril 2010 à 18:48
Ok alors c'est un peu mieux, mais pas la joie totale. Ne redémarres surtout pas ta machine.
Un helper va bien venir un jour.
Un helper va bien venir un jour.
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 18:57
27 avril 2010 à 18:57
Pas de pbm, je patiente.
L'analyse en ligne de F secure est terminée (je l'ai lancée avant de m'inscrire ici). Le rapport est affiché. Je ne touche plus à rien.
Je communique avec mon PC fixe.
L'analyse en ligne de F secure est terminée (je l'ai lancée avant de m'inscrire ici). Le rapport est affiché. Je ne touche plus à rien.
Je communique avec mon PC fixe.
Utilisateur anonyme
27 avril 2010 à 18:56
27 avril 2010 à 18:56
salut :
▶ Sauver les Docs sans les fichiers cible.
il faut sauvegarder uniquement tes photos , tes musiques , tes video ,sur un support externe,de preference gravé.
toute autre sauvegarde serait fortuite à la bonne marche de la désinfection (ni programmes,cracks ou keygens,aucun executable).
Ces extensions sont à proscrire : .exe, .scr, .zip, .rar, html, htm, cracks, keygens,Key_générators,serial,patchs,Install , etc......(ces derniers contenant le ver Bagle en prime)
_______________________________________________
▶ Désactive la restauration système, pour cela , suis les instructions des liens:
Lien XP
Lien Vista
_________________________________________________
▶ Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________
▶ essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Sauver les Docs sans les fichiers cible.
il faut sauvegarder uniquement tes photos , tes musiques , tes video ,sur un support externe,de preference gravé.
toute autre sauvegarde serait fortuite à la bonne marche de la désinfection (ni programmes,cracks ou keygens,aucun executable).
Ces extensions sont à proscrire : .exe, .scr, .zip, .rar, html, htm, cracks, keygens,Key_générators,serial,patchs,Install , etc......(ces derniers contenant le ver Bagle en prime)
_______________________________________________
▶ Désactive la restauration système, pour cela , suis les instructions des liens:
Lien XP
Lien Vista
_________________________________________________
▶ Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer(clic droit en tant qu'admmin sous Vista).
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
_________________________________________________
▶ essaies de telecharger les logiciels d'un autre PC et de les graver (les cles usb s'infectant trop facilement)
___________________________________________________
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:02
27 avril 2010 à 19:02
salut Gen-hackman,
Peux tu me confirmer la procédure à suivre stp? car je ne peux absolument pas accéder au bureau, aux applications, à la barre des tâches, au bouton "démarrer", etc...
Il ne semble pas que ce soit le virut comme je l'ai indiqué juste avant.
Peux tu me confirmer la procédure à suivre stp? car je ne peux absolument pas accéder au bureau, aux applications, à la barre des tâches, au bouton "démarrer", etc...
Il ne semble pas que ce soit le virut comme je l'ai indiqué juste avant.
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 19:38
27 avril 2010 à 19:38
Passage turbo :)
Assures-toi de bien donner l'odre au BIOS de démarrer en position 1 sur CD/DVD Rom et d,enregistrer la modification.
Il doit démarrer si bien configuré et si ''tu as bien gravé'' IMAGE ISO ou image disque.
Assures-toi de bien donner l'odre au BIOS de démarrer en position 1 sur CD/DVD Rom et d,enregistrer la modification.
Il doit démarrer si bien configuré et si ''tu as bien gravé'' IMAGE ISO ou image disque.
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:40
27 avril 2010 à 19:40
Je viens d'ouvrir une session en tant qu'administrateur. J'ai donc de nouveau accès à toutes les commandes. Ai je la possibilité de dégager le virus à partir de cette session, d'une autre manière qu'avec le CD?
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
27 avril 2010 à 19:49
27 avril 2010 à 19:49
Si le live est pas bon , MD5 par exemple, Gen va te faire passer Combofix, hier je l'ai capté avec Combo :)
Au moins pour le dégager quelque peu.
Je traine encore ici moi .... Ok là finito je reviens pas :)
Au moins pour le dégager quelque peu.
Je traine encore ici moi .... Ok là finito je reviens pas :)
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 19:51
27 avril 2010 à 19:51
merci jalobservateur. je poursuis avec gen
Utilisateur anonyme
27 avril 2010 à 20:14
27 avril 2010 à 20:14
ok que dit le live ?
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 20:17
27 avril 2010 à 20:17
je reviens vers toi : j'ai refait la gravure au format image, sans changement, ça passe pas. J'ai récupéré combofix par ailleurs?
Utilisateur anonyme
27 avril 2010 à 20:24
27 avril 2010 à 20:24
ok tu peux le lancer ?
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
Modifié par malabata02 le 27/04/2010 à 20:28
Modifié par malabata02 le 27/04/2010 à 20:28
alors, je me trouve très bête, tu vas me maudire : je suis passé sur la session admin sous vista et impossible de me souvenir de mon nom d'utilisateur pour ma session perso (j'ai le mot de passe en revanche... )
comment récupérer ce nom d'utilisateur pour me loguer?
puis je lancer combo fix depuis la session admin?
comment récupérer ce nom d'utilisateur pour me loguer?
puis je lancer combo fix depuis la session admin?
Utilisateur anonyme
27 avril 2010 à 20:30
27 avril 2010 à 20:30
vaut mieux pas.....regarde ici :
C:\Users\
C:\Users\
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 20:37
27 avril 2010 à 20:37
je ne vois pas de nom d'utilisateur. celui donné dans le gestionnaire des comptes utlisateurs ne passe pas...
help !!
help !!
Utilisateur anonyme
27 avril 2010 à 20:39
27 avril 2010 à 20:39
lance combofix
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 20:40
27 avril 2010 à 20:40
sur le compte admin ok?
Utilisateur anonyme
27 avril 2010 à 20:41
27 avril 2010 à 20:41
oui
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 20:45
27 avril 2010 à 20:45
c'est lancé. je ne peux pas arreter le systeme de protection TREND installé sur le pC : pas de mot de passe. je poursuis?
Utilisateur anonyme
27 avril 2010 à 20:49
27 avril 2010 à 20:49
tu peux demarrer en mode sans echec avec prise en charge reseau ?
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 20:51
27 avril 2010 à 20:51
le scan est lancé. une activité de rootkit a été détectée et j'ai redemarré à la demande de combofix.
Utilisateur anonyme
27 avril 2010 à 22:09
27 avril 2010 à 22:09
__________________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=====|
---------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Collect::[4]
c:\users\Larue G\AppData\Roaming\lowsec\*.*
c:\windows\system32\pcyqfxhg.dll
c:\windows\system32\pool.bin
c:\program files\pdfforge Toolbar\SearchSettings.exe
Folder::
c:\users\Larue G\AppData\Roaming\lowsec
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=-
"LanguageShortcut"=-
"Adobe Reader Speed Launcher"=-
"SearchSettings"=-
"QuickTime Task"=-
"iTunesHelper"=-
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
malabata02
Messages postés
45
Date d'inscription
mardi 27 avril 2010
Statut
Membre
Dernière intervention
29 avril 2010
27 avril 2010 à 22:17
27 avril 2010 à 22:17
ok
c'est lancé
c'est lancé
27 avril 2010 à 19:13
Que dois je faire précisément? Me connecter sur ce lien depuis mon pc infecté et télécharger le CD?