Antivirus XP 2008,

Fermé
Klas - 12 juil. 2008 à 14:31
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 12 juil. 2008 à 14:40
Bonjour,
Antivirus XP 2008 attrapé le 8 juillet 2008

Je crois que je m’en suis débarrassé, tout seul comme un grand, uniquement à partir de mon ordinateur sans connexion Internet, câble retiré, j’ai pas de grosse connaissances du tout, mais la logique, ça aide.
J’avais laissé le PC branché, quand je suis revenu j’avais un grand carré jaune sur un fond d’écran bleu avec :
“WARNING ! Spyware detected on your computer “,

Et l’invite à payer pour s’en débarrasser, les 49,95 €, ce qui ne m’a pas plus du tout, puis ça sentait l’arnaque.
J’ai lancé tout ce que je possède, Avast, Ad-Aware, Search & Destroy, etc, certains sont parti, mais ça reboucle toujours, et il en reste.
Il reste des icônes comme MProtector aussi, j’ai viré tous ses trucs bizarres au fur et à mesure.
J’ai cherché à trouver les fichiers en question. On peut chercher des fichiers par la date, or ça m’est arrivé le 8 juillet aux alentours de 14h48. J’ai tout noté entre le 7 juillet et le 9 juillet, et imprimé la liste.
J’ai découvert qu’il y avait des : rhcrf7j0ea99 par exemple.
Je suis aussi aller voir tous les programmes qui tournent par le Ctrl+Alt+Supprime pour avoir la liste, que j’ai copiée en faisant Alt +Print Screen, ouvert Word, collé par Ctrl+V, puis imprimé. Comme ça j’ai la liste. J’ai trouvé des : shlrf7j0ea99 qui ne servent à rien sauf à créer la panique.
Finalement j’en suis arrivé à faire une recherche sur tout les noms de fichiers comportant 7j0ea99, et je les ai viré, redémarrer le PC, à force tout à disparu.
Si le PC reboucle et que l’on ne peut rien faire comme d’habitude, ça a été mon cas, je suis passé par un démarrage sans échec, taper plusieurs fois F8 ou F5 ou F3 suivant les cas pour accéder au tableau avec démarrage sans échec. Au moins on peut travailler, même si la présentation n’est pas celle d’habitude.

Il me reste à remettre mon fond d’écran traditionnel, mais apparemment le foutoir se trouvait là, dedans les fichiers xxxxx70ea99.xx Si ça peut aider quelqu’un j’en serais ravi.

Dans ma corbeille j’ai entre autre :
blphcvf7j0ea99.scr
BLPHCVF7J0EA99.exe
lphcvf7j0ea99.exe
MalwareProtector 2008
phcvf7j0ea99.bmp
shcpf7j0ea99
shcpf7j0ea99.exe.local

Si j’ai fait des bêtises, je ne m’en suis pas rendu compte, et je veux bien que quelqu’un me le signale,
Amicalement à tous.
A voir également:

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
12 juil. 2008 à 14:40
slt,


scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport:

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


________________



colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html


manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html


Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0