no save
Assistance
Achat
News

Forum | virus/sécurité
[troj swizzor.dq msn plus]
jean38, le mer. 31 août 2005 à 14:09:07
alors ton message n'est pas très clair et j'espère comprendre.

Tout d'abord,


première chose, désinstalle msnplus tu le réinstalera plus tard en prenant soin de ne pas accepter les sponsors (c'est une mdr...)

ensuite

1) clic droit sur poste de travail
propriété
restauration systeme
coche desactivé puis appliquer

2) demarrer
panneau de configuration
outil
option des dossiers
affichage,
coche afficher dossier cachés
decoche : masquer extension des fichiers dont le type est connu
masquer les fichiers protégés du systeme d'exploitation.

3) demarre en mode sans echec.
Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d'inquiétude pour l'aspect de l'ecran)

4) lance hijack, ferme le bloc note et coche les cases devant les lignes, à la fin valide à l'aide du bouton fix checked:

O4 - HKCU\..\Run: [way bash] C:\DOCUME~1\matthieu\APPLIC~1\FRAGTO~1\FaceCash.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe


5) Dans le menu Demarrer>Executer >tape: Services.msc
recherche le service avec cette orthographe exacte:
France Telecom Routing Table Service
Double clic dessus (FTRTSVC) et clic sur arreter puis dans type de demarrage selectionne désactivé


6) supprime les fichiers
C:\WINDOWS\System32\FTRTSVC.exe
C:\DOCUME~1\matthieu\APPLIC~1\FRAGTO~1\FaceCash.exe

ce doit etre:
C:\Documents and settings\matthieu\application data\Fragto... (quelque chose) \FaceCash.exe

vide ta corbeille redemarre
refait un log hijack on verra plus clair.

a+

Jean
Précédentsylvie
août 05
sylvie
août 05
Suivant
REPONSES
jean38
août 05
sylvie
août 05
un ami a jean
août 05
sylvie
août 05
sylvie
août 05
sylvie
août 05
sylvie
août 05
sylvie
août 05
jean38
août 05
moe31
août 05
Version Web
Réalisé par RedShift
no save