A voir également:
- Infecté par Trojan.Downloader.Zlob.NI
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Mon ordinateur a été infecté par un virus ou - Forum Virus
- Anti virus - Forum Antivirus
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
3 réponses
top09
Messages postés
95
Date d'inscription
samedi 4 décembre 2004
Statut
Membre
Dernière intervention
28 juin 2007
14
28 juin 2007 à 19:45
28 juin 2007 à 19:45
Ce programme est un composant du paquet de Trojan-Downloader.Win32.Zlob. Il renvoie des données employées par l'installateur de Trojan.
Le programme lui-même est un dossier de DLL de PE de Windows. Il n'est pas emballé de quelque façon. Le dossier est de 6144 bytes dans la taille.
Le Trojan contient deux fonctions exportables :
1. GetVerID
Renvoie la version de l'installateur de Trojan au manuscrit d'installateur de Trojan en le lisant à partir du dossier exécutable d'installateur.
2. CheckIEHistory
Appelle la fonction qui énumère URLs de la cachette 'visitée 'de navigateur.
Elle vérifie les adresses énumérées ci-dessous :
?ozyfrog.com adultchamber.com askdamagex.com
bbs.adultwebmasterinfo.com bbs.gofuckyourself.net bbs.mediumpimpin.com
bigboynetwork.com boards.xbiz.com crutop.nu extremebullshit.com
foogie.com forum.krawl.com gallerytrafficservice.com
gaymarketforum.com gaytraffic.nl gaywebmasterchat.com germesia.com
gfy.com gofuckyourself.com greenguyandjim.com jmbsoft.com krawl.biz
master-x.com netpond.com peppersboard.com pornresource.com
pornstarkings.com tgpalliance.com tgpalliance.com thinkreel.com
videosboard.com videoscash.com webmastersarea.com ynotmasters.com
Si aucune de ces adresses n'est trouvée dans la cachette de navigateur, il les recherchera dans la clef suivante d'enregistrement :
[ HKCU\Software\Microsoft\Internet Explorer\TypedURLs ]
Si un quelconque de ces adresses est trouvé, alors le manuscrit d'installateur renverra "1" comme variable de corde. Si aucune des adresses n'est trouvée, alors "0" sera retourné.
Mettez à jour vos bases de données d'antivirus et exécutez un plein balayage de l'ordinateur (téléchargez une version d'essai d'Anti-Virus de Kaspersky).
N'oublier pas de desactiver ton antivirus actuel
https://www.kaspersky.fr/downloads
Le programme lui-même est un dossier de DLL de PE de Windows. Il n'est pas emballé de quelque façon. Le dossier est de 6144 bytes dans la taille.
Le Trojan contient deux fonctions exportables :
1. GetVerID
Renvoie la version de l'installateur de Trojan au manuscrit d'installateur de Trojan en le lisant à partir du dossier exécutable d'installateur.
2. CheckIEHistory
Appelle la fonction qui énumère URLs de la cachette 'visitée 'de navigateur.
Elle vérifie les adresses énumérées ci-dessous :
?ozyfrog.com adultchamber.com askdamagex.com
bbs.adultwebmasterinfo.com bbs.gofuckyourself.net bbs.mediumpimpin.com
bigboynetwork.com boards.xbiz.com crutop.nu extremebullshit.com
foogie.com forum.krawl.com gallerytrafficservice.com
gaymarketforum.com gaytraffic.nl gaywebmasterchat.com germesia.com
gfy.com gofuckyourself.com greenguyandjim.com jmbsoft.com krawl.biz
master-x.com netpond.com peppersboard.com pornresource.com
pornstarkings.com tgpalliance.com tgpalliance.com thinkreel.com
videosboard.com videoscash.com webmastersarea.com ynotmasters.com
Si aucune de ces adresses n'est trouvée dans la cachette de navigateur, il les recherchera dans la clef suivante d'enregistrement :
[ HKCU\Software\Microsoft\Internet Explorer\TypedURLs ]
Si un quelconque de ces adresses est trouvé, alors le manuscrit d'installateur renverra "1" comme variable de corde. Si aucune des adresses n'est trouvée, alors "0" sera retourné.
Mettez à jour vos bases de données d'antivirus et exécutez un plein balayage de l'ordinateur (téléchargez une version d'essai d'Anti-Virus de Kaspersky).
N'oublier pas de desactiver ton antivirus actuel
https://www.kaspersky.fr/downloads
Utilisateur anonyme
29 juin 2007 à 04:47
29 juin 2007 à 04:47
Bonjour
Fais ces deux choses :
* Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu.. Exécute ton logiciel Cleanup! dès qu'il a terminé redémarre en mode normal
Ensuite :
Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gsel
Fais ces deux choses :
* Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu.. Exécute ton logiciel Cleanup! dès qu'il a terminé redémarre en mode normal
Ensuite :
Télécharge et installe AVG anti-spyware : mets le à jour
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp
Téléchargeable et tutoriel sur cette page :
--> http://redir.fr/gsel