Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Win32:TratBHO [Trj]  » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Win32:TratBHO [Trj]  « ( résolue)

Win32:TratBHO [Trj]

Le  7 février à 17:17 #

Salut,

J'ai aussi été infecté par c'te chose la, mais, je suis pas un as niveau informatique -_- ...
Que dois-je faire ? avec quel(s) logiciel(s) et quel(s) est(sont) le(s) lien(s) ?

Merci beaucoup :)

Le  7 février à 17:48 #

bonjour
m^me punition que ceux qui ont la m^me chose ( vous êtes nombreux )
3 choses
Télécharger sur le Bureau.
VundoFix

= Double-clic VundoFix.exe.
=Clic Scan for Vundo
= le scan t peut être assez long (1à2h) comme très rapide , à la fin
=Clic Remove Vundo
= Puis yes
= Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown
=clic oui
=Redémarrage auto
Note : il peut y avoir plusieurs redémarrages
=copier le rapport qui est dans C:\vundofix.txt
et
Télécharger et enregistrer sur le bureau
Combofix

=Double-clic sur Combofix
= Presser 1 quand demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans C:\Combofix.txt à mettre dans la réponse


et enfin pour contrôle
Télécharger sur le bureau
Hijackthis
= clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse
=======================================================
merci de mettre tous les rapports sous Spoiler

pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
et clic sur le point d'interrogation en bas à droite de cette case
(à coté de TeX)

Le  7 février à 18:04 #

Merci, je m'y hâte de ce pas :)

Ajout du 07-02-2008 à 19:04:

Yop, c'est normal qu'y en a un qui veux pas être supprimé ?




Ajout du 07-02-2008 à 19:21:

Pas eu besoin de taper 1 pour ComboFix ?!?


Ajout du 07-02-2008 à 19:23:

Et Hijackthis :

Le  8 février à 11:18 #

relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

O2 - BHO: (no name) - {5C573D2F-6A7E-4FD9-8A00-7B30EA385A50} - C:\WINDOWS\system32\awtqr.dll (file missing)
O2 - BHO: (no name) - {DB409D1E-A71C-4289-AE75-0976C3933993} - C:\WINDOWS\system32\pmnnl.dll (file missing)
O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
-------------
============
= Copier ce texte qui est en gras


File::
C:\WINDOWS\system32\gebbyvs.dll
C:\WINDOWS\system32\ctccw32.dll



------------------------------

= Ouvrir le Bloc-Notes
= Clic-droit ==> coller
= Faire ==> fichier ==> enregistrer sous ==> choisir Bureau
= Le nommer CFScript.txt
= Fermer le bloc-note
= prendre ce Bloc-note qui est sur le bureau par un clic-gauche continu
= L'amener dans Combofix et relacher le clic
= Combofix se relance seul
= Choisir 1
= mettre le rapport dans la réponse

Le  8 février à 16:31 #

Voila voila

Le  8 février à 17:25 #

Voili voili

Le  8 février à 17:32 #

tout est ok

Si pas d’autres problèmes, aller au 1er message et Mettre Pointeur RESOLU
» Liste des Forums » Virus, troyens, etc...

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 419 visiteurs et 20 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 165 millisecondes sur WWW1.