C:\WINDOWS\wupdmgr.exe <– variante trojan W32/Sdbot
C:\WINDOWS\osaupd.exe <– variante trojan Win32.Small
désactive ta restauration système
Panneau de configuration puis dans Système>>onglet Restauration du sytème>>coche la case Désactiver la Restauration du système sur tous les lecteurs
affiche les dossiers cachés (important)
Démarrer > Panneau de Configuration > Options des Dossiers >onglet Affichage > Dans la liste des "Paramètre avancés" sous la rubrique "Fichiers et dossiers cachés"
*[activer] "Afficher les fichiers et dossiers cachés"
*[désactiver] la case " Masquer les extensions des fichiers dont le type est connu"
*[désactiver] la case "Masquer les fichiers protégés du système d’exploitation"
fix checked
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_22.dll
O4 - HKLM\…\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\…\Run: [BPS Spyware Remover] C:\Program Files\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe /STARTUP <– faux utilitaire de sécu - à supprimer dans ajout/supp de programmes
http://assiste.free.fr/p/faux_utilitaires/…_logitheque.php
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
Pour NewDotNet : utiliser soit Spybot S&D à condition que sa base virale soit à jour ou LSP-Fix
http://www.cexx.org/lspfix.htm
Télécharge/Coche : "I know what I’m doing" (je sais ce que je fais)
Fait passer la/les dll (newdotnet7_22.dll <– rien d’autre!!!) de la fenêtre Keep à la fenêtre Remove
Clique "Finish".
En 1er exécute LSP-Fix
2)passe en mode sans échec b[/b]
http://service1.symantec.com/SUPPORT/INTER…&Src=#_Section3
3) relance Hijack et fixed checked pour les lignes au dessus
Fermer Hijack
4) Ouvrir l’Explorateur Windows
- rechercher et supprimer : wupdmgr.exe et osaupd.exe localisés dans C>>Windows
Fermer L’explorateur
- Redémarrer en mode normal
- Réactiver la restauration système /!\
- Recacher les fichiers protégés /!\
- Relancer Hijack et copier le nouveau rapport ici