Infecté par spyware secure !!

Fermé
seb - 17 mars 2007 à 19:27
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 17 mars 2007 à 19:41
Bonjour.

Voici le résultat "Blacklight engine"

03/16/07 17:14:19 [Info]: BlackLight Engine 1.0.55 initialized
03/16/07 17:14:19 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/16/07 17:14:19 [Note]: 7019 4
03/16/07 17:14:19 [Note]: 7005 0
03/16/07 17:14:30 [Note]: 7006 0
03/16/07 17:14:30 [Note]: 7011 424
03/16/07 17:14:31 [Note]: 7026 0
03/16/07 17:14:31 [Note]: 7026 0
03/16/07 17:14:31 [Note]: 7024 3
03/16/07 17:14:31 [Info]: Hidden process: C:\windows\system32\eihfptu.exe
03/16/07 17:14:37 [Note]: FSRAW library version 1.7.1021
03/16/07 17:18:30 [Info]: Hidden file: c:\WINDOWS\system32\eihfptu.dat
03/16/07 17:18:30 [Note]: 10002 1
03/16/07 17:18:31 [Info]: Hidden file: C:\windows\system32\eihfptu.exe
03/16/07 17:18:31 [Note]: 10002 1
03/16/07 17:18:32 [Info]: Hidden file: c:\WINDOWS\system32\eihfptu_nav.dat
03/16/07 17:18:32 [Note]: 10002 1
03/16/07 17:18:33 [Info]: Hidden file: c:\WINDOWS\system32\eihfptu_navps.dat
03/16/07 17:18:33 [Note]: 10002 1
03/16/07 20:36:39 [Note]: 7007 0

Que dois-je faire pour me débarrasser de ces programmes ? Puis-je les supprimer purement et simplement ?

Merci d'avance ! ;)
A voir également:

1 réponse

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 mars 2007 à 19:41
Bonsoir

Télécharge Brute Force Uninstaller (de Merijn) ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
- Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
- Coches la case Show log after script ends
- Clique sur Exécute pour que le fix fasse son boulot :-)

Attends que le message Complete script execution apparaisse et clique sur OK.
Un rapport va s'afficher dans la fenêtre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
Clique Exit pour fermer le programme BFU.

==========================================


Ensuite, lance Black light en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois faite, sélectionnes chaque fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

Après le reboot du pc, les fichiers :

c:\WINDOWS\system32\eihfptu.dat
C:\windows\system32\eihfptu.exe
c:\WINDOWS\system32\eihfptu_nav.dat
c:\WINDOWS\system32\eihfptu_navps.dat




devraient être visible et pouvoir être supprimés sans aucuns soucis.
Black light ne les supprimes pas, il les renomme simplement et il va falloir que tu les vires toi-même:
Va dans C:\windows\system32\ et recherches et effaces:

eihfptu.dat.ren
eihfptu.exe.ren
eihfptu_nav.dat.ren
eihfptu_navps.dat.ren





Une fois fait, reposte un rapport hijackthis et un nouveau rapport de blacklight.

F - Hijackthis - Outil de diagnostic et réparation

Télécharge la version française ici:
hijackthis

Dézippe (Clik droit dessus et choisis extraire tout) le dans un dossier prévu à cet effet.

Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (merci à Balltrap) :
installation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf. démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A++


0