Tutoriel (officiel) WORT [WareOut Removal Tool] :
Pour supprimer de votre ordinateur le spyware/trojan DNS changer WareOut et ses variantes, nous vous recommandons l'utilisation de
WORT. Voici la marche à suivre pour bien l'utiliser :
1) Téléchargez
WORT à cette adresse
http://pc-system.fr/WORT/WORT.exeCliquez sur
Enregistrer
2) Enregistrez le fichier
WORT.exe sur votre Bureau.
3) double-cliquez ensuite sur cette icône
4) dans la fenêtre qui va s'ouvrir, Lisez la licence et cliquez ensuite sur
Accept
5) Dans la fenêtre suivante, sélectionnez à nouveau le bureau comme emplacement de destination à l'aide du bouton
Browse Puis cliquez Sur
Install
6) Patientez quelques secondes jusqu'a l'apparition de ce message qui vous confirme le bon déroulement de l'installation
7) L'installation est maintenant terminée, pour lancer le programme, doublecliquez sur ce fichier qui a été créé sur votre bureau:
8) WORT va s'ouvrir sur sa page de présentation, comme demandé, appuyez sur une touche pour continuer.
9) Maintenant, il vous suffit de choisir l'une des 4 options de l'outil. Tapez simplement le chiffre correspondant a l'aide de votre clavier. Pour lancer la recherche d'infection, tapez
1
10) Le logiciel va alors sauvegarder la base de registre afin d'anticiper une mauvaise manipulation. Patientez jusqu'au message suivant:
11) Lisez bien attentivement ces instructions puis cliquez sur OK
12) A présent, WORT analyse votre ordinateur à la recherche de traces d'infections. Laissez le travailler, le temps de l'analyse peut varier de 5 à 10 minutes en fonction de la capacité de vos disques durs et du degré d'infection.
Il vous sera parfois demandé d'appuyer sur une touche pour continuer comme le montre cette capture d'écran.
13) aux 3/4 de l'analyse, le programme recherche la présence de fichiers rootkités à l'aide de catchme.exe (de Gmer[
http://www.gmer.net])
14) A la fin de l'analyse, la fenêtre bleue devrait ressembler à ceci, ne faites pas attention aux différentes erreurs, appuyez uniquement sur une touche pour continuer.
15) Le rapport de l'analyse va alors s'ouvrir automatiquement, si ce n'est pas le cas, alors vous pouvez l'ouvrir manuellement, pour celà , il vous suffit d'aller dans le menu
Demarrer/Executer et de taper
notepad "%SYSTEMDRIVE%\WORT\WORT_report.txt"Il vous suffira ensuite de copier/coller l'intégralité de ce rapport sur le forum où le spécialiste vous a recommandé l'utilisation de WORT puisse l'analyser et vous donner la suite de la procédure de désinfection.
Helpeurs
pour télécharger le canned speech tout prêt !
Et
pour lire et apprendre la méthode de désinfection avec WORT