Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Re,

 

Désolé mon gars pour le "silence ".J'ai perdu ma connexion,et mon FAI est un peu capricieux.

 

Revenons à nos moutons! lol (plutot les bebetes )

 

Connais tu ce programme ? -->WonderKeys

Posté(e)
Oui, WonderKeys permet de créer des raccourcis claviers, donc à priori, il est "propre". Mais s'il pose pb, je peux m'en passer...

513265[/snapback]

 

Non, pas de probleme !

 

Reponse complete dans quelques minutes(croisons les doigts..la connexion !)

Posté(e)

Re,

 

-1-Télécharge et installe EasyCleaner.

http://personal.inet.fi/business/toniarts/ecleane.htm

 

-2-Assure toi d'avoir accés à tous les fichiers.

Poste de travail

Menu "Outils", "Option des dossiers", onglet "Affichage" :

Activer la case : "Afficher les fichiers et dossiers cachés"

Désactiver la case : "Masquer les extensions des fichiers dont le type est connu"

Désactiver la case : "Masquer les fichiers protégés du système d'exploitation"

Puis "Appliquer".

 

-3-Termine le(s) processus suivant(s). Fais bien attention ici.

-C:\WINDOWS\system\lsass.exe -le lsass.exe légitime est dans system32

-system.exe

Appuyer simultanement sur les touches Ctrl+Alt+supp-->le gestionnaire des taches s'ouvre-->onglet processus--->terminer processus.

 

-4-Lance Hijackthis,scan,et coche les lignes en gras ci-dessous.

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com.tw

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.karneval.cz:3128

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - D:\Desktop Sidebar\sbhelp.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AVG7_CC] d:\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] d:\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [lsass Service] C:\WINDOWS\system\lsass.exe

O4 - HKLM\..\Run: [Zone Labs Client] "d:\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [h3yb0y] C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\service.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll

O4 - HKLM\..\Run: [h3yb0y1] C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\system.exe C:\WINDOWS\SYSTEM32\DRIVERS\etc\serv-u.ini

O4 - HKCU\..\Run: [WonderKeys] D:\WonderKeys\wonderkeys.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://D:\Desktop Sidebar\sbhelp.dll/menuhandler.html

O8 - Extra context menu item: Télécharger avec Star Downloader - D:\STARDO~1\sdie.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - D:\Desktop Sidebar\sbhelp.dll

O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - D:\Desktop Sidebar\sbhelp.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - D:\Hello\PicasaCapture.dll

O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - D:\Hello\PicasaCapture.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com.tw

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409

O17 - HKLM\System\CCS\Services\Tcpip\..\{1D6F9A26-B06F-4F0C-87EF-0275B47804F7}: NameServer = 81.27.192.33,81.27.192.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{B75997FC-1E36-47B4-8066-B9B4D4ECE40E}: NameServer = 81.27.192.33,81.27.192.97

O17 - HKLM\System\CCS\Services\Tcpip\..\{F50AD60C-22A8-4492-958F-CD93CEDE3EE3}: NameServer = 81.27.192.33,81.27.192.97

O20 - AppInit_DLLs: PAVWAIT.DLL

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - d:\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - d:\AVGFRE~1\avgupsvc.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe

O23 - Service: PDEngine - Raxco Software, Inc. - D:\Raxco\PerfectDisk\PDEngine.exe

O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\Raxco\PerfectDisk\PDSched.exe

O23 - Service: ScsiAccess - Unknown owner - D:\ProShowGold\ScsiAccess.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUp Utilities 2004\WinStylerThemeSvc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

-5-Ferme toutes les fenetres Internet Explorer,Outlook Express sauf Hijackthis,puis clique sur "Fix checked"

 

-5-Redémarre en mode sans echec.

Comment démarrer Windows XP en mode sans échec

 

-6-Supprime les fichiers suivants. Fais attention également ici.

 

.C:\WINDOWS\system\lsass.exe <-le fichier

.C:\WINDOWS\SYSTEM32\DRIVERS\etc\LSASS.exe <-le fichier

.C:\WINDOWS\SYSTEM32\DRIVERS\etc\service.exe <-le fichier

.C:\WINDOWS\SYSTEM32\DRIVERS\etc\conf.dll <-le fichier

.C:\WINDOWS\SYSTEM32\DRIVERS\etc\system.exe <-le fichier

.C:\WINDOWS\SYSTEM32\DRIVERS\etc\serv-u.ini <-le fichier

 

-Vide la corbeille.

 

-7-Termine le néttoyage par EasyCleaner.

N'utilise que les fonctions Inutiles et Registre.

Supprime tout ce qu'il te propose.

 

-8-Redémarre normalement et poste un nouveau log Hijackthis pour vérification.

 

Remarque/

FlashGet est aussi mal désinstallé . :P

 

@+

Posté(e)
Oui, WonderKeys permet de créer des raccourcis claviers, donc à priori, il est "propre". Mais s'il pose pb, je peux m'en passer...

513265[/snapback]

 

Curieux quand même ce site de l'auteur de Wonderkeys sur lequel il n'y a aucune information :

 

Date first seen unknown

 

Domain Registry unknown

 

Organisation unknown

Posté(e)
Curieux quand même ce site de l'auteur de Wonderkeys sur lequel il n'y a aucune information :

Date first seen unknown 

Domain Registry unknown 

Organisation unknown

513281[/snapback]

 

Non aucun souci,ce n'est pas ce programme qui est l'origine de l'infection .

Posté(e)

Eh ben dis-donc, je vais me régaler ! Merci beaucoup, je te tiens au courant... Juste un truc, quand j'essaie d'installer EasyCleaner, pendant l'installation, j'ai le message suivant :

"CRC error : The file D:\EasyCleaner\EasyClea.exe doesn't match the file in the setup's .cab file. The medium from which you're running the setup maybe corrupted; contact your software vendor"

J'ai TuneUp Utilities, est-ce que ça peut remplacer ?

Posté(e)
Eh ben dis-donc, je vais me régaler ! Merci beaucoup, je te tiens au courant... Juste un truc, quand j'essaie d'installer EasyCleaner, pendant l'installation, j'ai le message suivant :

"CRC error : The file D:\EasyCleaner\EasyClea.exe doesn't match the file in the setup's .cab file. The medium from which you're running the setup maybe corrupted; contact your software vendor"

J'ai TuneUp Utilities, est-ce que ça peut remplacer ?

513287[/snapback]

 

Ben oui,

il faut utiliser "maintenance en un seul clic" de TuneUp.L'important est de supprimer tous les fichiers inutiles,temp....

 

Continue tu as du boulot !

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...