VIRUS serwab
stephy
-
stephy -
stephy -
bonjour! etant novice en question informatique j'ai besoin d'aide j'ai une fenetre "nouvelle menace de securité a été detectée le virus serwab nous vous conseillons de ...." effectivement mo ordi rame et j'ai bocou de pub... donc j'ai fait un scann sur kaspersky mé tout est OK alors que faire?
merci
merci
A voir également:
- VIRUS serwab
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
23 réponses
12/13/06 23:20:57 [Info]: BlackLight Engine 1.0.47 initialized
12/13/06 23:20:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/13/06 23:20:58 [Note]: 7019 4
12/13/06 23:20:58 [Note]: 7005 0
12/13/06 23:21:02 [Note]: 7006 0
12/13/06 23:21:02 [Note]: 7011 2932
12/13/06 23:21:03 [Note]: 7026 0
12/13/06 23:21:03 [Note]: 7026 0
12/13/06 23:21:03 [Note]: 7024 3
12/13/06 23:21:03 [Info]: Hidden process: C:\windows\system32\wgiltc.exe
12/13/06 23:21:03 [Note]: FSRAW library version 1.7.1020
12/13/06 23:23:59 [Info]: Hidden file: c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
12/13/06 23:23:59 [Note]: 10002 1
12/13/06 23:25:58 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc.dat
12/13/06 23:25:58 [Note]: 10002 1
12/13/06 23:25:59 [Info]: Hidden file: C:\windows\system32\wgiltc.exe
12/13/06 23:25:59 [Note]: 10002 1
12/13/06 23:26:00 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_nav.dat
12/13/06 23:26:00 [Note]: 10002 1
12/13/06 23:26:01 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_navps.dat
12/13/06 23:26:01 [Note]: 10002 1
12/13/06 23:32:41 [Note]: 7007 0
12/13/06 23:20:57 [Info]: OS: 5.1 build 2600 (Service Pack 2)
12/13/06 23:20:58 [Note]: 7019 4
12/13/06 23:20:58 [Note]: 7005 0
12/13/06 23:21:02 [Note]: 7006 0
12/13/06 23:21:02 [Note]: 7011 2932
12/13/06 23:21:03 [Note]: 7026 0
12/13/06 23:21:03 [Note]: 7026 0
12/13/06 23:21:03 [Note]: 7024 3
12/13/06 23:21:03 [Info]: Hidden process: C:\windows\system32\wgiltc.exe
12/13/06 23:21:03 [Note]: FSRAW library version 1.7.1020
12/13/06 23:23:59 [Info]: Hidden file: c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
12/13/06 23:23:59 [Note]: 10002 1
12/13/06 23:25:58 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc.dat
12/13/06 23:25:58 [Note]: 10002 1
12/13/06 23:25:59 [Info]: Hidden file: C:\windows\system32\wgiltc.exe
12/13/06 23:25:59 [Note]: 10002 1
12/13/06 23:26:00 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_nav.dat
12/13/06 23:26:00 [Note]: 10002 1
12/13/06 23:26:01 [Info]: Hidden file: c:\WINDOWS\system32\wgiltc_navps.dat
12/13/06 23:26:01 [Note]: 10002 1
12/13/06 23:32:41 [Note]: 7007 0
re,
donc tu n'as pas suivi ma manip!
on va faire autrement!
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Files to delete:
C:\windows\system32\wgiltc.exe
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
c:\WINDOWS\system32\wgiltc.dat
C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Sous "Script file to execute" choisir "Input Script Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Cliquer Done
ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé.
The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse avec un nouveau rapport HijackThis.
a+
donc tu n'as pas suivi ma manip!
on va faire autrement!
Télécharge The Avenger par Swandog46 sur ton Bureau:
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
Click sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur votre bureau
Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):
Files to delete:
C:\windows\system32\wgiltc.exe
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf
c:\WINDOWS\system32\wgiltc.dat
C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
Maintenant, lance The Avenger en cliquant sur son icône du bureau.
Sous "Script file to execute" choisir "Input Script Manually".
Puis clique sur l'icône en forme de loupe qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre, colle le texte précedemment copié sur le bureau par les touches (Ctrl+V).
Cliquer Done
ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé.
The Avenger va automatiquement faire ce qui suit:
Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur ton bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta réponse avec un nouveau rapport HijackThis.
a+