Connexion    
 + Créer un compte ?
Date et heure
Publicité
SmartFAQ is developed by The SmartFactory (http://www.smartfactory.ca), a division of InBox Solutions (http://www.inboxsolutions.net)

Supprimez le ver MyDoom.A ou MyDoom.B ou Novarg.A
Demandé et répondu par HMN le 05-10-2004 19:19 (255 Lectures)
L'objets des mails est un des suivants : Error Status - Server Report Mail Transaction Failed - Mail Delivery System - hello - hi - test. Le corps du message contient une de ces expressions : The message contains Unicode characters and has been sent as a binary attachment. The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment. Mail transaction failed. Partial message is available. Test.
Il y a une pièce jointe sous forme de fichiers possédant une de ces extensions : .bat, .cmd, .exe, .pif, .scr, or .zip.

- Editez ou supprimez le fichier LmHost présent dans ..windowssystem32driversetchosts ou ..windowshosts (Win 9X). Si vous l'ouvrez avec le Bloc-notes Windows, supprimez toutes les entrées commençant par 0.0.0.0

- Sous Windows XP/2000, réinitialisez le cache DNS par la commande ipconfig /flushdns

- Redémarrez votre ordinateur en mode sans échec.

- Dans le Registre, ouvrez :
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run puis
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
Supprimez cette entrée : "Taskmon"="%System%taskmon.exe" ou "Explorer"="%System%explorer.exe" (dans le cas de la version B). Supprimez également ces deux entrées :
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer/ComDlg32/Version
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/ComDlg32/Version
Ouvrez cette clé :
HKEY_CLASSES_ROOT/CLSID/{E6FB5E20-DE35-11CF-9C87-00AA005127ED}/InProcServer32
Dans le volet de droite, modifiez la valeur (par défaut) en inscrivant comme Données de la valeur ceci : %SystemRoot%System32\webcheck.dll (ou par exemple : c:\windows\system32\webcheck.dll)
- Désactivez la fonctionnalité de Restauration système
- Dans ..windowssystem, supprimez ces deux fichiers : shimgapi.dll et taskmon.exe

- Procédez à une mise à jour de votre anti-virus et à un scan complet du système.
- A cet emplacement, une suggestion de règle de message permettant de supprimer automatiquement les mails infectés par ce ver.


 
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.
En ligne
Adhésion:
Aujourd'hui: 0
Hier: 0
Total membres: 369
Dernier inscrit: zaafech

En ligne:
Invités : 21
Membres : 0
Total : 21
En ligne [Popup]
81.52.143.***FRANCE
70.86.185.***UNITED STATES
66.249.71.***UNITED STATES
66.231.189.***
89.2.30.***
70.86.114.***UNITED STATES
70.87.201.***
70.86.148.***UNITED STATES
91.171.97.***
70.86.40.***UNITED STATES
216.245.195.***UNITED STATES
66.249.71.***UNITED STATES
86.213.17.***FRANCE
66.249.71.***UNITED STATES
193.47.80.***FRANCE
38.103.63.***UNITED STATES
72.30.81.***UNITED STATES
81.52.143.***FRANCE
70.86.114.***UNITED STATES
193.252.149.***FRANCE
87.17.200.***ITALY
Fond récent
Blood tech
(4/1/2009)
Blood tech
Top envois
1
HMN
1623
2
bilbo_248
271
3
Zeus_87
175
4 vlad_tepes 72
5
levoiz1
50
6
stella-13-
38
7
Pierre-B
24
8
angel06
14
9 kev69 13
10
hmndav
7
Outils en ligne






pandasoftware





ADSL




Testez votre connexion



Recherche
constructeurs
sur
tous les drivers





Recherche de fichiers dll










Comparateur de prix PC-Ressources