[pc infecter]voir infester par pub et lent

Fermé
ahmed140 Messages postés 18 Date d'inscription lundi 1 janvier 2007 Statut Membre Dernière intervention 3 mars 2008 - 1 janv. 2007 à 17:06
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 - 1 janv. 2007 à 18:24
Bonne et heureuse Année à tous et comme on dit chez nous à la yote savoie tout de bon dans votre vie à vous et à votre famille.
Mon probleme, est que des pubs viennent sans invitation,du sex, du jeu, system doctor etc.... de plus il est lent et meme il lui arrive de bloquer en plein surf sur le web, bref c'est la misere et l'informatique et moi tu vois... j'ai pas tout capito la manovra ;Merci de m'orienter.01/01/07 15:15:13 [Info]: BlackLight Engine 1.0.55 initialized
01/01/07 15:15:13 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/01/07 15:15:13 [Note]: 7019 4
01/01/07 15:15:13 [Note]: 7005 0
01/01/07 15:15:21 [Note]: 7006 0
01/01/07 15:15:21 [Note]: 7011 1976
01/01/07 15:15:21 [Note]: 7026 0
01/01/07 15:15:21 [Note]: 7026 0
01/01/07 15:15:21 [Note]: 7024 3
01/01/07 15:15:21 [Info]: Hidden process: C:\windows\system32\txbomdl.exe
01/01/07 15:15:27 [Note]: FSRAW library version 1.7.1021
01/01/07 15:19:49 [Info]: Hidden file: c:\WINDOWS\system32\txbomdl.dat
01/01/07 15:19:49 [Note]: 10002 1
01/01/07 15:19:49 [Info]: Hidden file: C:\windows\system32\txbomdl.exe
01/01/07 15:19:49 [Note]: 10002 1
01/01/07 15:19:49 [Info]: Hidden file: c:\WINDOWS\system32\txbomdl_nav.dat
01/01/07 15:19:49 [Note]: 10002 1
01/01/07 15:19:49 [Info]: Hidden file: c:\WINDOWS\system32\txbomdl_navps.dat
01/01/07 15:19:49 [Note]: 10002 1
01/01/07 15:22:14 [Note]: 7007 0
A voir également:

1 réponse

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 632
1 janv. 2007 à 18:24
bonsoir imprimes ces instruction pour ne rien oublié


Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).


-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Execute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

C:\windows\system32\txbomdl.exe
c:\WINDOWS\system32\txbomdl.dat
C:\windows\system32\txbomdl.exe
c:\WINDOWS\system32\txbomdl_nav.dat
c:\WINDOWS\system32\txbomdl_navps.dat

devraient être visible et pouvoir être supprimés sans aucuns soucis.
Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
Va dans C:\windows\system32\ et recherches et effaces:

txbomdl.exe.ren
txbomdl.dat.ren
txbomdl.exe.ren
txbomdl_nav.dat.ren
txbomdl_navps.dat.ren

Une fois fait, reposte un rapport hijackthis + le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

bon nettoyage et bon courage ;-)

a++++++
0