RSS

Astuces

Supprimer définitivement les spywares Virtumonde, MonderC et Agent.CS

Astuces - Windows - Toutes versions

Les internautes sont aujourd'hui la cible d'une nouvelle génération de spywares qui installent des "DLL" par simple visite sur une page Web. Ces spywares - tels Virtumonde, MonderC, Agent.CS et d'autres - génèrent des fichiers aux noms aléatoires et réussissent à franchir les barrières de bien des antivirus et suites de sécurité. Or, ces bestioles sont assez difficiles à éradiquer une fois installées! La solution est gratuite et s'appelle NOD32 UnDLL.
  
 
 
 
 

Cette génération de spywares installe des librairies DLL et non des exécutables, qui se greffent ensuite à Windows Explorer, Internet Explorer et bien d'autres applications.

Une fois intallés, leur présence se traduit apr une instabilité de l'explorateur Windows et des applicatifs atteints, ainsi que par des fenêtres publicitaires apparaissant aléatoirement et faisant généralement de la publicité pour des "Rogues" (autrement dit, de faux outils de sécurité) en vous annonçant que votre machine est infectée.

Il n'est pas si facile de les éradiquer une fois qu'ils sont actifs. Ces attaques étant en perpétuelle évolution, elles passent fréquemment à travers les barrières de bien des antivirus. Et lorsqu'ils arrivent enfin à les détecter, il est généralement trop tard car les antivirus s'avèrent souvent incapables de les nettoyer efficacement.

La société éditrice du logiciel NOD32 a développé un petit outil gratuit spécifiquement dédié à l'éradication de ces spywares en "DLL". Elle reconnaît leur activité malveillante, et sait comment les désactiver et nettoyer votre machine.

  • Téléchargez le fichier Undll.zip  en suivant ce lien
  • Décompresser l'archive
  • Lancez l'application UNDLL.EXE en double-cliquant dessus (sous Vista, lancez-la en tant qu'administrateur en cliquant dessus du bouton droit de la souris).
  • Cliquez sur « Select Infected DLL ».
  • Indiquez l'emplacement de la DLL infectée telle que votre antivirus vous l'a rapporté (généralement, elle est dans le dossier Windows, le dossier System ou le dossier Temp).
  • Le programme cherche alors pendant de longues minutes les applications infectées, tue les processus actifs infectés, puis efface les fichiers infectés, nettoie les liens en base de registre et redémarre le système si nécessaire.


Ajouter cette page à votre réseau social favoris
Digg! Reddit! Del.icio.us! Mixx! Free and Open Source Software News Google! Live! Facebook! Technorati! StumbleUpon! Spurl! Furl! Blogmarks! Yahoo! Mister-Wong! DZone! Free Joomla PHP extensions, software, information and tutorials.

Rétrolien(0)

Adresse URI pour un rétrolien sur cet article

Commentaires (0)

Flux RSS pour les commentaires

Ecrivez un commentaire

Réduire l'éditeur | Agrandir l'éditeur

busy

Publicités

Nos services

Programmation Web

Que ce soit pour faire la conception d'un site Web ou pour la refonte d'un site existant, nous avons la solution.

La création et la conception Web sont au cœur de nos activités. Chaque concept et création sont différents, et chaque client est unique. Rien n’est laissé au hasard pour faire de votre création multimédia un outil unique de promotion.

Suite ...
Programmation Desktop

Quel que soit votre projet, nous pouvons le réaliser pour vous !

Grâce à notre expertise en programmation, nous sommes en mesure de concevoir une variété d’applications qui pourront vous permettre d’augmenter votre clientèle, de la fidéliser ou encore de réduire vos coûts d’opération ! Nos critères élevés de contrôle de qualité ainsi que la grande expertise de nos programmeurs et de nos chargés de projets contribuent au succès des mandats qui nous sont confiés.

Suite ...
Autres ...

Quel que soit vos projets ou vos idées, contactez nous!

Grâce à notre expérience et notre expertise en informatique, nous serons en mesure d'évaluer vos projets et nous pourrons trouver une solution à vos problèmes. Que ce soit de la programmation ou de la base de données ou bien tout autres problèmes informatiques, contactez nous, nous serons là pour vous.

Suite ...

Connexion