no save
Assistance
Achat
News

Forum | virus/sécurité
Drôle de processus.
moe, le sam. 12 févr. 2005 à 23:08:31
Bon, si tu n'as pas accepté les sponsors alors:

- Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC(apres l'ecran du bios)

Termine les processus suivant:
Ouvrir le gestionnaire des taches: CTRL+ALT+SUPPR
Clic-droit sur le processus et choisir terminer le processus.
Termine:
C:\Program Files\Windows AdStatus\WinStat.exe
C:\WINNT\system32\gah95on6.exe
C:\Program Files\Windows AdStatus\WinStatKeep.exe

Lance hijackthis et Fixe:
cocher au début de chaques lignes valider avec fix checked

O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINNT\system32\gah95on6.exe

tu peux fixer toute les 016

Avant de supprimer les fichiers infectés:

- Afficher les dossiers cachés et fichiers système:
panneau de configuration > options des dossiers > onglet affichage

cocher " afficher les fichiers et dossiers cachés "
décocher " masquer les extentions des fichiers dont le type est connu
décocher " masquer les fichiers protégés du système"

clic sur demarrer>rechercher dans les options avancées, vérifier que:
rechercher dans les dossiers systeme,
dans les fichiers et dossiers cachés,
dans les sous-dossiers
soient cochés.


Supprimer:

c:\temp\salm.exe
C:\WINNT\system32\gah95on6.exe
C:\Program Files\Windows AdStatus <= tout le dossier

vérifier aussi la presence de:
salmhook.dll
salm_kyf.dat
salmau.dat
salm_gdf.dat
salm.log
à supprimer si présent

Redemarrer et refaire un scan hijack pour vérifier si tout et ok
recocher " masquer les fichiers protégés du système" dans les options des dossiers
PrécédentCracramon
févr. 05


REPONSES
moe
févr. 05
Cracramon
févr. 05
Cracramon
févr. 05
moe
févr. 05
Cracramon
févr. 05
moe
févr. 05
Cracramon
févr. 05
moe
févr. 05
Version Web
Réalisé par RedShift
no save