no save
Assistance
Achat
News

Forum | virus/sécurité
[troj swizzor.dq msn plus]
sylvie, le mer. 31 août 2005 à 14:40:08
Merci de me répondre aussi vite jean38.
Je vais essayer de mieux t'expliquer en prenant mon temps car c'est vrai que je suis nulle et que j'ai toujours peur de faire des bétises. Tu vas voir je suis lente à la compréhension.
1er point :
je ne t'écris pas du pc infecté mais de mon pc au bureau.
mais pas de panique, j'ai un autre pc à la maison qui est sain et avec lequel je communique pour régler le problème du pc infecté. Dès 17 H je pourrais faire ce que tu m'auras indiqué. Avant celà je prends le temps de bien t'expliquer ce que j'ai déjà fait.

après avoir envoyé mon rapport hijackthis sur le forum, j'ai commencé à suivre les indications qui m'ont été données à savoir :

1ère : j'ai démarré le pc en mode sans échec
2ème : j'ai coché "afficher les fichiers et dossiers cachés"
j'ai décoché la case « masquer les extensions dont le type est connu »
3ème : j'ai vidé les fichiers temps et tempory internet file
avec CleanUp40.exe
4ème : j'ai relancé HijackThis, coché les cases devant les lignes ci dessous et cliqué sur fix checked :

O2 - BHO: (no name) - {3A19489A-E9DA-F305-50FF-ED1E7A2AEA9E} - C:\DOCUME~1\matthieu\APPLIC~1\FORDMP~1\Cake dead.exe (file missing)

O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)

O4 - HKLM\..\Run: [doglovepiletrust] C:\Documents and Settings\All Users\Application Data\InterPlanDogLove\Spam trans.exe


----------------------------------------------------------------------------
4ème : Je devais rechercher et supprimer ceci:
attention seulement les fichiers (si présents)

C:\DOCUME~1\matthieu\APPLIC~1\FORDMP
C:\Documents and Settings\All Users\Application Data\InterPlanDogLove

ET C'EST LA OU LE BAS BLESSE ET OU J'AI PREFERE M'ARRETER POUR DEMANDER CONSEIL CAR SOUS C:\Documents and Settings\All Users\Application Data\InterPlanDogLove
IL Y A CES 11 FICHIERS QUE JE N'OSE PAS SUPPRIMER :

Bias five.exe
CDROM DENT.exe
fragadmin.exe
itch ping.exe
scrMulti.exe
spam trans.exe
Body heck.exe
Five sixth.exe
HeckCreative.exe
SECONDNOUN.exe
et un fichier oneeq4 (fichier système)

Tu en pense quoi ? Est-ce que j'abandonne cette procédure et que je reprends la tienne à partir de la désinstallation de msn plus ? ou si tu préfères en rentrant à 17 h je te renvoies direct un rapport hijackthis (en restant en mode sans échec) ? c'est toi le spécialiste et vraiment sympa à toi de reprendre ce dossier en cours.

A tout de suite
Précédentjean38
août 05
un ami a jean
août 05
Suivant
REPONSES
jean38
août 05
sylvie
août 05
un ami a jean
août 05
sylvie
août 05
sylvie
août 05
sylvie
août 05
sylvie
août 05
sylvie
août 05
jean38
août 05
moe31
août 05
Version Web
Réalisé par RedShift
no save