Rechercher : dans
Par :

Adware generic 65116

Dernière réponse le 17 aoû 2009 à 21:58:11 dragon, le 17 aoû 2009 à 20:46:11 
 Signaler ce message aux modérateurs

Bonjour,
bit defender trouve un adware
voici le chemin
C:\system volume information\restor...268.exe=>(vise instaleo)=>gain_trkler.exe
pouvez vous m'aider
merci

Configuration: Windows XP Internet Explorer 7.0

1

nathandre, le 17 aoû 2009 à 21:54:14

Bonsoir,
l'adware est dans un point de restauration, il suffit de purger le pc pour le supprimer

il faudrai vérifier d'abord si le pc n'est pas infecté

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur RSIT.exe pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .

* Devant l'option List files/folders created ... , tu choisis : 2 months

* clique ensuite sur Continue pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )-

Répondre à nathandre

2

lainvi, le 17 aoû 2009 à 21:54:41

Salut !

Il faut désactiver ta restauration système pour supprimer tes points de restauration.
L'infection se trouve là.
Réactive là ensuite et créer un nouveau point de restauration.

Répondre à lainvi

3

nathandre, le 17 aoû 2009 à 21:56:11

On peut peut-etre vérifier d'abord si le pc n'est pas infecté, et ensuite le purger

Répondre à nathandre

4

 lainvi, le 17 aoû 2009 à 21:58:11

Excuse nathandre croisement de post ;)

Je te laisse faire la vérif !

Bonne soirée.

Répondre à lainvi