|
(410 mots dans ce texte ) -
lu : 5470 Fois
 SystemDoctor, un faux utilitaire, s'est installé sur votre pc à votre insu,
ou vous l'avez installé vous-même.
Il vous envoie d'innombrables popups, vous signalant que votre pc est infecté,
que vous devez télécharger la version payante pour vous
débarrasser des spywares, ...
Il signale des infections qui n'existent pas, ou amplifie le nombre d'infections s'il y en a !
D'abord, regarder dans le panneau de configuration pour le désinstaller s'il s'y trouve.
Ensuite :
1> Télécharger F-Secure Blacklight :
http://www.f-secure.com/blacklight/try_blacklight.html
Le lancer en double-cliquant sur le fichier blbeta.exe
Accepter la licence, et cliquer sur "Scan".
2> Télécharger Pocket KillBox :
http://www.bleepingcomputer.com/files/spyware/KillBox.zip
Ensuite, le dézipper sur le bureau.
3> Ouvrir le rapport qui a été créé dans le fichier fsbl-bxxxx.log avec le bloc-notes. (il se trouve à côté de blbeta.exe)
Ce rapport doit ressembler à cela :
Les fichiers derrière les "hidden file" ou "hidden process" sont des Rootkits. (Voir en bas de la page)
Copier tout ce qui se trouve après les "hidden file" ou "hidden process",
et le coller dans le bloc-notes.
Pour l'exemple de l'image, le bloc-notes ressemblera à cela après collage :
Sélectionner tout et copier.
4> Ouvrir Pocket Killbox
Cliquer sur le menu 'File' de KillBox (en haut à gauche) et choisir Paste from clipboard.
Sélectionner "Delete on reboot".
Cliquer sur le bouton : All Files.
Cliquer sur le bouton Kill.
Killbox va demander "...Would like to Reboot now ?", cliquer YES et attendre le redémarrage.
Au redémarrage, plus de soucis avec SystemDoctor !
| Citation: | Rootkit : programme ou ensemble de programmes permettant à un pirate de maintenir - dans le temps - un accès frauduleux à un système informatique.
Un rootkit utilise des faiblesses du système d'exploitation ou d'un programme ayant des droits particuliers pour, en fin de compte, lancer un shell (logiciel faisant partie des composants de base d'un système d'exploitation) ou ligne de commande ayant les droits de l’administrateur. |
Retour à la sous-rubrique : Autres publications de la sous-rubrique : |
|
|
|