Bonjour à toutes et tous !
J'arrive pas à me débarrasser d'une cochonnerie qui pourri mon
serveur et les clients qui s'y connecte !!
J'arrive pas à identifier exactement ce que c'est (j'ai bien trouvé un
coolwebsearch que j'ai supprimé avec Ad-Aware V6 à jour) et les
différents antivirus testé ne trouvent rien (Symantec à jour, Secuser
Online, Symantec Online, etc...) !! C'est surement un spy, pas un
virus !!
Les symptômes sont :
1) Destruction systématique du fichier Hosts (même verrouillé, en
virant tous les droits d'accès...)
2) Page de démarrage About:Blank (Type Hijacker) qui revient sans
cesse, même après verrouillage avec PowerIE 6...
3) Flux internet dégradé...
J'ai lancé tous les trucs que j'ai trouvé : dont CWShredder.exe, mis
à jour Windows 2000 (patch sécurité)..
J'ai tout nettoyé en mode sans échec.
Bonjour à toutes et tous !
J'arrive pas à me débarrasser d'une cochonnerie qui pourri mon
serveur et les clients qui s'y connecte !!
J'arrive pas à identifier exactement ce que c'est (j'ai bien trouvé un
coolwebsearch que j'ai supprimé avec Ad-Aware V6 à jour) et les
différents antivirus testé ne trouvent rien (Symantec à jour, Secuser
Online, Symantec Online, etc...) !! C'est surement un spy, pas un
virus !!
Les symptômes sont :
1) Destruction systématique du fichier Hosts (même verrouillé, en
virant tous les droits d'accès...)
2) Page de démarrage About:Blank (Type Hijacker) qui revient sans
cesse, même après verrouillage avec PowerIE 6...
3) Flux internet dégradé...
J'ai lancé tous les trucs que j'ai trouvé : dont CWShredder.exe, mis
à jour Windows 2000 (patch sécurité)..
J'ai tout nettoyé en mode sans échec.
Bonjour à toutes et tous !
J'arrive pas à me débarrasser d'une cochonnerie qui pourri mon
serveur et les clients qui s'y connecte !!
J'arrive pas à identifier exactement ce que c'est (j'ai bien trouvé un
coolwebsearch que j'ai supprimé avec Ad-Aware V6 à jour) et les
différents antivirus testé ne trouvent rien (Symantec à jour, Secuser
Online, Symantec Online, etc...) !! C'est surement un spy, pas un
virus !!
Les symptômes sont :
1) Destruction systématique du fichier Hosts (même verrouillé, en
virant tous les droits d'accès...)
2) Page de démarrage About:Blank (Type Hijacker) qui revient sans
cesse, même après verrouillage avec PowerIE 6...
3) Flux internet dégradé...
J'ai lancé tous les trucs que j'ai trouvé : dont CWShredder.exe, mis
à jour Windows 2000 (patch sécurité)..
J'ai tout nettoyé en mode sans échec.
Myriam nous a dit :Bonjour à toutes et tous !
J'arrive pas à me débarrasser d'une cochonnerie qui pourri mon
serveur et les clients qui s'y connecte !!
J'arrive pas à identifier exactement ce que c'est (j'ai bien trouvé un
coolwebsearch que j'ai supprimé avec Ad-Aware V6 à jour) et les
différents antivirus testé ne trouvent rien (Symantec à jour, Secuser
Online, Symantec Online, etc...) !! C'est surement un spy, pas un
virus !!
Les symptômes sont :
1) Destruction systématique du fichier Hosts (même verrouillé, en
virant tous les droits d'accès...)
2) Page de démarrage About:Blank (Type Hijacker) qui revient sans
cesse, même après verrouillage avec PowerIE 6...
3) Flux internet dégradé...
J'ai lancé tous les trucs que j'ai trouvé : dont CWShredder.exe, mis
à jour Windows 2000 (patch sécurité)..
J'ai tout nettoyé en mode sans échec.
Bonjour
ok as tu installé la derniere version de ad-aware(ad-aware SE) et mis a
jour
le fichier definition?
Tu peux aussi installer Spybot parfois il detecte des spyware que ad-aware
ne trouve pas et inverssement
si tu es toujours embete alors essaye hijack this et copie nous le rapport
ici c'est parfois des scripts qui se lance automatiquement pour te pourrir
ta page de demarrage
tu as toute la panoplie des softs et manips ici
http://www.technicland.com/article.php3?sid5
Laurent
www.techicland.net
Myriam nous a dit :
Bonjour à toutes et tous !
J'arrive pas à me débarrasser d'une cochonnerie qui pourri mon
serveur et les clients qui s'y connecte !!
J'arrive pas à identifier exactement ce que c'est (j'ai bien trouvé un
coolwebsearch que j'ai supprimé avec Ad-Aware V6 à jour) et les
différents antivirus testé ne trouvent rien (Symantec à jour, Secuser
Online, Symantec Online, etc...) !! C'est surement un spy, pas un
virus !!
Les symptômes sont :
1) Destruction systématique du fichier Hosts (même verrouillé, en
virant tous les droits d'accès...)
2) Page de démarrage About:Blank (Type Hijacker) qui revient sans
cesse, même après verrouillage avec PowerIE 6...
3) Flux internet dégradé...
J'ai lancé tous les trucs que j'ai trouvé : dont CWShredder.exe, mis
à jour Windows 2000 (patch sécurité)..
J'ai tout nettoyé en mode sans échec.
Bonjour
ok as tu installé la derniere version de ad-aware(ad-aware SE) et mis a
jour
le fichier definition?
Tu peux aussi installer Spybot parfois il detecte des spyware que ad-aware
ne trouve pas et inverssement
si tu es toujours embete alors essaye hijack this et copie nous le rapport
ici c'est parfois des scripts qui se lance automatiquement pour te pourrir
ta page de demarrage
tu as toute la panoplie des softs et manips ici
http://www.technicland.com/article.php3?sid5
Laurent
www.techicland.net
Myriam nous a dit :Bonjour à toutes et tous !
J'arrive pas à me débarrasser d'une cochonnerie qui pourri mon
serveur et les clients qui s'y connecte !!
J'arrive pas à identifier exactement ce que c'est (j'ai bien trouvé un
coolwebsearch que j'ai supprimé avec Ad-Aware V6 à jour) et les
différents antivirus testé ne trouvent rien (Symantec à jour, Secuser
Online, Symantec Online, etc...) !! C'est surement un spy, pas un
virus !!
Les symptômes sont :
1) Destruction systématique du fichier Hosts (même verrouillé, en
virant tous les droits d'accès...)
2) Page de démarrage About:Blank (Type Hijacker) qui revient sans
cesse, même après verrouillage avec PowerIE 6...
3) Flux internet dégradé...
J'ai lancé tous les trucs que j'ai trouvé : dont CWShredder.exe, mis
à jour Windows 2000 (patch sécurité)..
J'ai tout nettoyé en mode sans échec.
Bonjour
ok as tu installé la derniere version de ad-aware(ad-aware SE) et mis a
jour
le fichier definition?
Tu peux aussi installer Spybot parfois il detecte des spyware que ad-aware
ne trouve pas et inverssement
si tu es toujours embete alors essaye hijack this et copie nous le rapport
ici c'est parfois des scripts qui se lance automatiquement pour te pourrir
ta page de demarrage
tu as toute la panoplie des softs et manips ici
http://www.technicland.com/article.php3?sid5
Laurent
www.techicland.net
Merci !
Je vais déjà utiliser ces infos !!
Merci !
Je vais déjà utiliser ces infos !!
Merci !
Je vais déjà utiliser ces infos !!
Myriam nous a dit :Merci !
Je vais déjà utiliser ces infos !!
Bonjour
oui et tu n'a pas lu ma reponse jusqu au bout copie nous le rapport hijack
this si tu as fait toutes les manips
Laurent
Myriam nous a dit :
Merci !
Je vais déjà utiliser ces infos !!
Bonjour
oui et tu n'a pas lu ma reponse jusqu au bout copie nous le rapport hijack
this si tu as fait toutes les manips
Laurent
Myriam nous a dit :Merci !
Je vais déjà utiliser ces infos !!
Bonjour
oui et tu n'a pas lu ma reponse jusqu au bout copie nous le rapport hijack
this si tu as fait toutes les manips
Laurent
recherche dans la base de registre, le contenu des clés RUN et vérifie les
valeurs dans la fenêtre de droite, pense à exporter la clé avant toute
suppression/modification
FP
"technicland" a écrit dans le
message de news:Myriam nous a dit :Merci !
Je vais déjà utiliser ces infos !!
Bonjour
oui et tu n'a pas lu ma reponse jusqu au bout copie nous le rapport
hijack
this si tu as fait toutes les manips
Laurent
recherche dans la base de registre, le contenu des clés RUN et vérifie les
valeurs dans la fenêtre de droite, pense à exporter la clé avant toute
suppression/modification
FP
"technicland" <webmasterpasdepourriels@technicland.com> a écrit dans le
message de news:ONXWhdQtEHA.272@TK2MSFTNGP12.phx.gbl...
Myriam nous a dit :
Merci !
Je vais déjà utiliser ces infos !!
Bonjour
oui et tu n'a pas lu ma reponse jusqu au bout copie nous le rapport
hijack
this si tu as fait toutes les manips
Laurent
recherche dans la base de registre, le contenu des clés RUN et vérifie les
valeurs dans la fenêtre de droite, pense à exporter la clé avant toute
suppression/modification
FP
"technicland" a écrit dans le
message de news:Myriam nous a dit :Merci !
Je vais déjà utiliser ces infos !!
Bonjour
oui et tu n'a pas lu ma reponse jusqu au bout copie nous le rapport
hijack
this si tu as fait toutes les manips
Laurent