Spyware memoire saturé basée sur pile

Fermé
astj Messages postés 2 Date d'inscription dimanche 15 juin 2008 Statut Membre Dernière intervention 15 juin 2008 - 15 juin 2008 à 10:28
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 15 juin 2008 à 11:03
Bonjour,
Bonjour,mon pc est un windows xp familiale lorsque je le demare une petite fenetre m'indique:
"le system a detecté un nombre actif de spyware...bla,bla....telechargez une mise a jour en cliquant ici(en anglais).

puis il plante au bout de 10 secondes et une page bleu apparait sur laquelle il y a:
"un pilote a saturé une memoire tampon basée sur la pile....bla,bla,bla.....
desactivez tous logiciel, desactivez les options de memoire du bios bla,bla...
si il le faut utilisez le mode sans echec...bla,bla,bla...
information technique: stop:0X000000F7 (0X708D7564, 0X00009AE6, 0XFFFF6519, 0X00000000)
dedut du vidage de la memoire physique
vidage de la memoire physique terminé
...bla,bla,bla..."

je sais demarér en mode sans echec mais c'est tout ce que je sais faire...
sur un site j'ai lu des descriptions d'attaque et il se peut que je sois victime d'un "BUFFER OVERFLOW"
si quelqun peut m'aider?... merci
Configuration: Windows xp familiale

1 réponse

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
15 juin 2008 à 11:03
slt,



scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________________

colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."



a plus
0