no save
Assistance
Achat
News

Forum | virus/sécurité
Virus trojans Back Door-CQQ
regis59, le sam. 04 juin 2005 à 22:28:58
Bonjour,

Méthode a suivre dans l'ordre...
---------------------------------------------------------------------------------------
¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

1/Ad-Aware :

http://www.florensac-chasse-trap.com/ section virus

2/Spybot :

http://www.florensac-chasse-trap.com/ section virus

3/Clean Up 312:
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
-----------------------------------------
¤Démarre en mode sans echec :
Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------
¤Désactive ta restauration systeme:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.

Et appliquer !
---------------------------------
¤Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as telecharger avant)
3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------------------------------
¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lpvixhcftouyvwpiiz.com/cp8HwnVmQbJrJXp3BhoMgyQFQXI2cfGQuuAuyIGesumLay CY7I_HwQjrqjKtrEwr.jpg

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://taelxpapipqnpspzdjtcomquc.com/cp8HwnVmQbKyfrnhxX5rOtjkD5mdr6oDwmCSa_d204U .htm

R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

F2 - REG:system.ini: Shell=Explorer.exe C:\WINNT\Nail.exe

O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINNT\nem220.dll

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINNT\2_0_1browserhelper2.dll

O2 - BHO: (no name) - {8906875F-06E1-951B-691A-5E824D739566} - C:\DOCUME~1\JEANER~1\APPLIC~1\SCRMAI~1\corn curb.exe

O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINNT\wsem303.dll

O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar21.dll

O4 - HKLM\..\Run: [iedriver] C:\WINNT\system32\iedriver.exe

O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"

O4 - HKLM\..\Run: [conscorr] C:\WINNT\conscorr.exe

O4 - HKLM\..\Run: [satmat] C:\WINNT\satmat.exe

O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"

O4 - HKLM\..\Run: [gah95on6] C:\WINNT\system32\gah95on6.exe

O4 - HKLM\..\Run: [Uybktid] C:\Program Files\Rpvg\Tgqvxbq.exe

O4 - HKLM\..\Run: [Tgdqh] C:\Program Files\Bsbr\Jkrhw.exe <si tu connais pas

O4 - HKLM\..\Run: [OSS] C:\winnt\system32\rlvknlg.exe -boot

O4 - HKCU\..\Run: [axis joy] C:\DOCUME~1\JEANER~1\APPLIC~1\32FLAG~1\hold meet.exe

O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe

O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm

------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers

C:\WINNT\system32\iedriver.exe
C:\Program Files\Web_Rebates<--le dossier
C:\Program Files\Fichiers communs\CMEII<--le dossier
C:\Program Files\Media Access<---le dossier
C:\Program Files\Internet Optimizer<--le dossier
C:\WINNT\system32\gah95on6.exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\Program Files\Bsbr\Jkrhw.exe < tu connais? sinon supprime ossi
C:\winnt\system32\rlvknlg.exe
C:\WINNT\Nail.exe
C:\WINNT\conscorr.exe
C:\WINNT\satmat.exe
C:\winnt\system32\rlvknlg.exe -boot

---------------------------------
double clik sur nail fix cmd
http://users.pandora.be/bluepatchy/nailfix.zip
--------------
Passe adaware et vire tous se qu il trouve
----------------------------------
Passe spybot et vire tous se qu il trouve
-----------------------------------
Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
---------------------------------

Precise tes soucis si il en restes....

Tiens moi au courant, tu es la plus infecté j ai jamais vu lol

si tu galeres quelque part, demande mais je penses avoir bien expliqué

a+, bon courage, tiens moi au courant ^^
Précédentgloriano57
juin 05
gloriano57
juin 05
Suivant
REPONSES
regis59
juin 05
speed_dragon
juin 05
regis59
juin 05
gloriano57
juin 05
regis59
juin 05
gloriano57
juin 05
regis59
juin 05
gloriano57
juin 05
balltrap34
juin 05
regis59
juin 05
Version Web
Réalisé par RedShift
no save