OVH Cloud OVH Cloud

trojan-spy.html.smitfraud.c

4 réponses
Avatar
Fabien Nicaud
Bonjour,

Je n'arrive pas a me debarasser de cet cochonnerie. J'ai bien vu des truc
grace a google mais ca me fait un peu flipper car ca m'a l'air de toucher a
des truc sensible et je ne voudrais pas faire de betises....existe-t-il un
truc simple?

Merci d'avance,Fabien

4 réponses

Avatar
PasTaper
Bonjour,

Je n'arrive pas a me debarasser de cet cochonnerie. J'ai bien vu des truc
grace a google mais ca me fait un peu flipper car ca m'a l'air de toucher a
des truc sensible et je ne voudrais pas faire de betises....existe-t-il un
truc simple?


Copier coller (je ne sais si c'est simple pour toi)

1/ dans demarrer puis rechercher, chercher les fichiers wp.exe et
wp.bmp. Puis vous les supprimer...

2/ puis aller dans demarrer, executer, regedit, rechercher (edit,
rechercher)les deux meme fichiers. Puis vous les supprimer...(une fois
qu'il en a trouvé un vous le supprimer puis vous taper sur F3 pour
chercher le suivant) .

3/enfin vous vous rendez
la:[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
vous modifiez les valeurs pour obtenir "0" comme si dessous:
"WallpaperStyle"=dword:00000000
"NoDispBackgroundPage"=dword:00000000

Avatar
joke0
Salut,

Fabien Nicaud:
Je n'arrive pas a me debarasser de cet cochonnerie.


KAV détecte sous ce nom un e-mail frauduleux tentant de se faire
passer pour un e-mail officiel de la banque en ligne Smith
Barney afin de récupérer des identifiants et de dévaliser le
compte.

Ce message est donc dans la base de courrier de ton logiciel de
messagerie.

Donc:
1/ Tu trouves le message, tu le supprimes, tu le vires de la
poubelle. (attention s'il y a plusieurs utilisateurs de ce
logiciel de messagerie, il faudra vérifier le log pour savoir
lequel précisement est concerné)
Si tu ne le trouves pas, passe directement au point 2.

2/ Dans OE: Fichier > Compacter les dossiers

Rescanne pour être sûr que c'est nettoyé.

--
joke0

Avatar
Fabien Nicaud
Merci pour les infos...

"PasTaper" a écrit dans le message news:
427c9fb7$0$26063$

J'ai effacer tous les fichiers.

3/enfin vous vous rendez

la:[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSys

tem]
vous modifiez les valeurs pour obtenir "0" comme si dessous:
"WallpaperStyle"=dword:00000000
"NoDispBackgroundPage"=dword:00000000


Je vois aussi wallpaper reg_sz c:wp.bmp ,je suppose que je change ca
aussi, il y a-t-il un chemin par defaut?

Encore merci,Fabien

Avatar
PasTaper

Je vois aussi wallpaper reg_sz c:wp.bmp ,je suppose que je change ca
aussi, il y a-t-il un chemin par defaut?


Oui a virer également.
Le chemin... Il est à la discrétion du créateur du programme qui a fait
l'installation :-)
Donc tout ce qui ressemble de pres ou de loin à ces "bmp" sont à virer