no save
Assistance
Achat
News

Forum | virus/sécurité
[victime de winfixer et de exploit.chm
bernie61, le dim. 23 oct. 2005 à 20:35:56
re
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\WINDOWS\system32\diskperff.dll >> Norton détecte comme Trojan, à cheker
C:\Program Files\Hellophotoblog\PicasaCapture.dll

2. Relances Hijackthis et coche (puis FIX)
O2 - BHO: C:\WINDOWS\system32\diskperff.dll - {A82BE883-EE51-4FAB-85B4-9432C6056673} - C:\WINDOWS\system32\diskperff.dll > si méchant
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hellophotoblog\PicasaCapture.dll > si méchant
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hellophotoblog\PicasaCapture.dll > si méchant
O20 - Winlogon Notify: disk - C:\WINDOWS\system32\diskperff.dll > si méchant
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\PROGRA~1\Grisoft\AVGFRE~1\ > efface tout le répertoire
C:\WINDOWS\system32\diskperff.dll >> si méchant
C:\Program Files\Hellophotoblog\PicasaCapture.dll > si méchant

4. fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
(double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
Service: AVG7 Alert Manager Server (Avg7Alrt)
Service: AVG7 Update Service (Avg7UpdSvc)

5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
a+
Précédentfranois
oct. 05
franois
oct. 05
Suivant
REPONSES
bernie61
oct. 05
franois
oct. 05
bernie61
oct. 05
franois
oct. 05
bernie61
oct. 05
franois
oct. 05
bernie61
oct. 05
bernie61
oct. 05
franois
oct. 05
bernie61
oct. 05
Version Web
Réalisé par RedShift
no save