Webmaster Hub: France.exe - Webmaster Hub

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

France.exe Une... soyons polis! Noter : -----

#1 L'utilisateur est hors-ligne   eurisko 

  • Groupe : Hubmaster
  • Messages : 205
  • Inscrit(e) : 16-avril 04

Posté 16 avril 2005 - 19:06

Bonjour,


Mon Pc est infecté par un dialer qui tente de composer un numéro international certainement surtaxé et affiche des pops up alors que je ne me suis pas connecté à Internet.
J'ai tenté de supprimer les 3 valeurs france.exe dans la base de registre A chaque nouvelle connection, celles-ci sont réinstallées ainsi que le dialer (france.exe) dans system32 et 2 fichiers dans Prefetch (il doit donc y en avoir d'autres avec un autre nom).
Secuser n'en dit pas un mot (à moins que je n'ai mal lu), Adaware et Spybot search & destroy ne l'ont pas trouvé. J'ai finalement déniché ce dialer dans un forum. Ceux qui sont parvenus à l'enlever ont utilisé hijackthis.

Avez-vous des informations?

Merci :wacko:

<modérateur: déplacé dans la catégorie 'Virus et sécurité Informatique'>

Ce message a été modifié par Loupilo - 16 avril 2005 - 19:09.

0

#2 L'utilisateur est en ligne   Portekoi 

  • Calimérosateur / Dictationneur
  • Groupe : Admin
  • Messages : 3 691
  • Inscrit(e) : 12-janvier 05
  • Genre:Homme
  • Localisation:Meaux
  • Société:CGD

Posté 17 avril 2005 - 12:51

http://forum.hardware.fr/hardwarefr/Window...et-207593-1.htm

++
0

#3 L'utilisateur est hors-ligne   eurisko 

  • Groupe : Hubmaster
  • Messages : 205
  • Inscrit(e) : 16-avril 04

Posté 17 avril 2005 - 20:32

Bonsoir,

Merci Portekoi pour l'url.
A l'intérieur de la page il y a un lien pour un scan en ligne par hikackThis. Pas la peine de se :fou: pour lire et essayer de comprendre le log. :P
0

#4 L'utilisateur est hors-ligne   eurisko 

  • Groupe : Hubmaster
  • Messages : 205
  • Inscrit(e) : 16-avril 04

Posté 22 avril 2005 - 20:26

Bonsoir,


Le hijacker est éliminé, mais il reste quelque obscurité. Dans le logfile j'ai fixé les valeurs mêmes que j'ai supprimé à plusieurs reprises et en vain de la base de registres.
Où étaient-elles donc nichées? :blink:
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)