Fenetre intempestive Internet Expolrer

Metoo -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

j'ai le même problème que beaucoup d'ntre vous, des fenetres intempestives de pubs qui s'ouvrent et que mon antivirus ne detecte pas.
J'ai AppInit_DLLS rempli de dll que je n'arrete pas supprimer et qui se régénère automatiquement.
O20 - AppInit_DLLs: c:\windows\system32\garetuso.dll c:\windows\system32\sizumeju.dll,C:\WINDOWS\System32\yizesoko.dll

J'ai suivi cette manipulation
http://assiste.com.free.fr/p/abc/a/appinit_dlls.html
mais malheuresement le répertoire windows se régénère automatiquement.

Merci pour votr aide.

Joris
A voir également:

1 réponse

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

______________________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0