no save
Assistance
Achat
News

Forum | virus/sécurité
Virus virtumonde, virtumonde.generic
g!rly, le lun. 01 déc. 2008 à 19:16:51
de rien :)

la suite :

Copie le texte ci-dessous :

File::
C:\wnxx.exe
C:\ous.exe
C:\sqmdata12.sqm
C:\sqmnoopt12.sqm
C:\sqmnoopt11.sqm
C:\sqmdata11.sqm

Dirlook::
c:\windows\system32\LogFiles
c:\windows\PIF

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=""

Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

S'il n'y a pas de rédémarrage, poste quand même les rapports.
--
Wreck this mess...
PrécédentFlo
déc. 08
Flo
déc. 08
Suivant
REPONSES
g!rly
déc. 08
Flo
déc. 08
g!rly
déc. 08
jfkpresident
déc. 08
g!rly
déc. 08
Flo
déc. 08
g!rly
déc. 08
Flo
déc. 08
g!rly
déc. 08
Flo
déc. 08
Version Web
Réalisé par RedShift
no save