pimprenelle27 Administrateur
Messages : 1613 Points : 2268 Réputation : 51
| Sujet: Infection lop Lun 18 Mar - 18:07 | |
| |
Infection lop qu'est ce que c'est :
L'adware Lop est une infection qui s'installe sur notre ordinateur, via des programmes dits gratuits, comme Messenger Plus, une extension très utilisée par les utilisateurs de windows Live Messenger !, où encore des programmes piégés souvent de type P2P, pouvant provoquer des effets indésirables.
L'infection affiche des fenêtres publicitaires nommées CID nous proposant de télécharger divers programmes. Son contenu publicitaire peut inclure:
- Des promotions - Des liens à des sites web tiers - Et des documentations correspondant au site que nous visitons correspondant au mot clé tapé sur notre ordinateur - Ouvrent des publicités pour des casinos, sites de rencontres ou site WEB proposant des service. - Ouvrent des publicités pour faire télécharger de faux antispyware - Modification du fichier host.
Dans la plupart, je dirais même la totalité des cas, cette infection et installée par l'utilisateur via les programmes et logiciels Suivants :
- BitDownload, - BitGrabber, - BitRoll, - BitTorrent Fastest Tool, - C2Media, - DivoCodec, - DivoPlayer, - DomPlayer, - GalaPlayer, - Get-Torrent, - KitPlayer, - NetPumper, - PluginDL, - Sponsor de Messenger Plus! Live, - TorrentGamers, - TorrentQ, - TorrentSoftware, - TorrentSpeeder, - Torrent101 - WinZix, - 3wPlayer.....
Donc il faut toujours faire très attention lors de l'installation d'un programme, en prenant le soin de bien lire tout ce qui est marqué
Exemple de lignes démontrant l'infection :
- Citation :
O4 - HKLM\..\Run: [part chin math idol] C:\Documents and Settings\All Users\Application Data\That size part chin\live part.exe O4 - HKLM\..\Run: [Save Dupe] "C:\ProgramData\sixth sect sect.ilrjji7" O4 - HKLM\..\Run: [LESS CITY AMEN SETUP] "C:\ProgramData\Sixth Body Help.z6rat" C:\ProgramData\warn default default.xythvd C:\ProgramData\this heck the.6kiyagg C:\ProgramData\warn default default.08umlte C:\ProgramData\warn default default.2o8bszj C:\ProgramData\Time Dead Warn Default C:\Program Files\Circle Developement
Comment faire pour s'en débarrasser :
- Pour s'en débarrasser, il faut utiliser : - Vous pouvez essayer de faire une suppression manuelle, c'est à dire aller dans ajout et suppression de programmes et de supprimer le sponsor lié à l'adware Lop s'il est présent. - Ensuite passer Fixlop de Nicova qui permet de détecter et de supprimer l'infection. - Et pour finir passez cet outil généraliste MalwareBytes Anti-Malware afin de supprimer d'éventuels restes. - Vous pouvez aussi supprimé l'infection via un script à l'aide de ZHP fix. - En toute dernière fin faire un rapport de diagnostic de l'ordinateur avec ZHP Diag afin de s'assurer que l'infection n'est plus présente.
Comment faire pour l'éviter :
- Tout simplement en faisant attention à ce que l'on fait sur Internet et son ordinateur, réfléchir avant d'agir afin de ne pas se faire infecter et surtout télécharger depuis les sites officiels et éviter le Peer to Peer
Si vous éprouvez des difficultés à retirer cette infection, nous vous invitons à venir nous demander conseil sur notre forum : => https://faei-entraide.forumactif.org/f4-virus-securite
|
| |
|