Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Me revoila donc :-P

 

Ne tiens donc plus compte de la procédure précédente, et suis celle qui suit. Ne tarde pas trop à l'appliquer ! Ton pc n'est absolument pas en sécurité.

 

Pour info, ce qui a changé par rapport à la procédure précédente :

- j'avais cru voir du la présence d'une infection Lop qui n'est pas là, je ne sais pas où j'avais la tête... :P

- je t'ai rajouté désinstallation de programme (need2find) et deux fix que j'ignorais infectieux et que l'on m'a fait remarquer. (merci bruce lee :P )

 

Début de la procédure 2.

 

1.Téléchargement des outils.

 

-Télécharge et installe EasyCleaner de Toni Helenius (Programme faisant parti de la catégorie des nettoyeurs)

 

-Télécharge la version d'évaluation d'Ewido: Installe et mets à jour (procède comme indiqué ci-dessous) :

Important: Pendant l'installation, sur la page "Additional Options" :

décoche les deux options "Install background guard" et "Install scan via context menu".

Démarre Ewido avec l'icône qui se trouve sur le Bureau.

Clique sur mise à jour, attends la fin de cette mise à jour, puis ferme le programme.

 

-Télécharge ATF Cleaner par Atribune.

 

-Télécharge JV16 et mets le dans un dossier. Son tutorial pour l'utiliser correctement : ici.

 

-Télécharge Zebrestore.

Décompresse le dans un dossier à son nom.

 

 

Imprime ou sauvegarde ces instructions dans un fichier texte de manière à pouvoir les consulter en mode sans échec.

 

 

2. Redémarrage en mode sans échec.

 

-Redémarre en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, tapoter rapidement sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924

 

3. Affichage des fichiers et dossiers cachés.

 

-Assure toi d'avoir l'accès aux fichiers et dossiers cachés.

Pour afficher les fichiers et dossiers cachés du systéme :
  1. Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
  2. Cocher le bouton radio : Afficher les fichiers et dossiers cachés
  3. Décocher la case : Masquer les extensions des fichiers dont le type est connu
  4. Décocher la case : Masquer les fichiers protégés du système d'exploitation
    ---> Répondre OUI à la demande de confirmation
  5. Cliquer Appliquer puis OK

 

4. Suppression des éléments infectieux.

 

Note : il est possible que tu ne trouve pas des éléments que je te demande de désinstaller, supprimer ou fixer. Tu ne t'en inquiètes pas et tu continues la procédure. Il te faudra par contre l'indiquer lorsque tu posteras le rapport Ewido en fin de procédure.

- Dans Menu Démarrer, Panneau de configuration, Ajout/Suppression de programmes, désinstalle (en gras) :

 

WeatherOnTray

HbTools

Need2Find

 

- Dans Menu Démarrer, Exécuter : copie et colle le chemin suivant : C:\Program Files puis [ENTREE]

Puis assure toi que les dossiers suivants n'existent plus, sinon supprime les :

 

HbTools

Need2Find

 

- Dans Menu Démarrer, Exécuter : copie et colle le chemin suivant : C:\Documents and Settings\Franco\Mes documents puis [ENTREE]

Puis supprime le dossier suivant :

 

Temp

 

-Vide la corbeille.

 

5. Suppression (FIX) des lignes dans HijackThis.

 

Lance un scan HijackThis, clique sur Do a system scan only et coche les lignes ci-dessous (si présentes) :

 

R3 - Default URLSearchHook is missing

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

O1 - Hosts: 212.202.37.32 google.ae

O1 - Hosts: 212.202.37.32 googel.ae

O1 - Hosts: 212.202.37.32 gogle.ae

O1 - Hosts: 212.202.37.32 googl.ae

O1 - Hosts: 212.202.37.32 gogel.ae

O1 - Hosts: 212.202.37.32 gogl.ae

O1 - Hosts: 212.202.37.32 wwwgoogel.ae

O1 - Hosts: 212.202.37.32 wwwgogle.ae

O1 - Hosts: 212.202.37.32 wwwgoogl.ae

O1 - Hosts: 212.202.37.32 wwwgogl.ae

O1 - Hosts: 212.202.37.32 www-googel.ae

O1 - Hosts: 212.202.37.32 www-gogle.ae

O1 - Hosts: 212.202.37.32 www-googl.ae

O1 - Hosts: 212.202.37.32 www-gogl.ae

O1 - Hosts: 212.202.37.32 www-gogel.ae

O1 - Hosts: 212.202.37.32 www-google.ae

O1 - Hosts: 212.202.37.32 www.google.ae

O1 - Hosts: 212.202.37.32 www.googel.ae

O1 - Hosts: 212.202.37.32 www.gogle.ae

O1 - Hosts: 212.202.37.32 www.googl.ae

O1 - Hosts: 212.202.37.32 www.gogel.ae

O1 - Hosts: 212.202.37.32 www.gogl.ae

O1 - Hosts: 212.202.37.32 google.as

O1 - Hosts: 212.202.37.32 googel.as

O1 - Hosts: 212.202.37.32 gogle.as

O1 - Hosts: 212.202.37.32 googl.as

O1 - Hosts: 212.202.37.32 gogel.as

O1 - Hosts: 212.202.37.32 gogl.as

O1 - Hosts: 212.202.37.32 wwwgoogel.as

O1 - Hosts: 212.202.37.32 wwwgogle.as

O1 - Hosts: 212.202.37.32 wwwgoogl.as

O1 - Hosts: 212.202.37.32 wwwgogl.as

O1 - Hosts: 212.202.37.32 www-googel.as

O1 - Hosts: 212.202.37.32 www-gogle.as

O1 - Hosts: 212.202.37.32 www-googl.as

O1 - Hosts: 212.202.37.32 www-gogl.as

O1 - Hosts: 212.202.37.32 www-gogel.as

O1 - Hosts: 212.202.37.32 www-google.as

O1 - Hosts: 212.202.37.32 www.google.as

O1 - Hosts: 212.202.37.32 www.googel.as

O1 - Hosts: 212.202.37.32 www.gogle.as

O1 - Hosts: 212.202.37.32 www.googl.as

O1 - Hosts: 212.202.37.32 www.gogel.as

O1 - Hosts: 212.202.37.32 www.gogl.as

O1 - Hosts: 212.202.37.32 google.at

O1 - Hosts: 212.202.37.32 googel.at

O1 - Hosts: 212.202.37.32 gogle.at

O1 - Hosts: 212.202.37.32 googl.at

O1 - Hosts: 212.202.37.32 gogel.at

O1 - Hosts: 212.202.37.32 gogl.at

O1 - Hosts: 212.202.37.32 wwwgoogel.at

O1 - Hosts: 212.202.37.32 wwwgogle.at

O1 - Hosts: 212.202.37.32 wwwgoogl.at

O1 - Hosts: 212.202.37.32 wwwgogl.at

O1 - Hosts: 212.202.37.32 www-googel.at

O1 - Hosts: 212.202.37.32 www-gogle.at

O1 - Hosts: 212.202.37.32 www-googl.at

O1 - Hosts: 212.202.37.32 www-gogl.at

O1 - Hosts: 212.202.37.32 www-gogel.at

O1 - Hosts: 212.202.37.32 www-google.at

O1 - Hosts: 212.202.37.32 www.google.at

O1 - Hosts: 212.202.37.32 www.googel.at

O1 - Hosts: 212.202.37.32 www.gogle.at

O1 - Hosts: 212.202.37.32 www.googl.at

O1 - Hosts: 212.202.37.32 www.gogel.at

O1 - Hosts: 212.202.37.32 www.gogl.at

O1 - Hosts: 212.202.37.32 google.au

O1 - Hosts: 212.202.37.32 googel.au

O1 - Hosts: 212.202.37.32 gogle.au

O1 - Hosts: 212.202.37.32 googl.au

O1 - Hosts: 212.202.37.32 gogel.au

O1 - Hosts: 212.202.37.32 gogl.au

O1 - Hosts: 212.202.37.32 wwwgoogel.au

O1 - Hosts: 212.202.37.32 wwwgogle.au

O1 - Hosts: 212.202.37.32 wwwgoogl.au

O1 - Hosts: 212.202.37.32 wwwgogl.au

O1 - Hosts: 212.202.37.32 www-googel.au

O1 - Hosts: 212.202.37.32 www-gogle.au

O1 - Hosts: 212.202.37.32 www-googl.au

O1 - Hosts: 212.202.37.32 www-gogl.au

O1 - Hosts: 212.202.37.32 www-gogel.au

O1 - Hosts: 212.202.37.32 www-google.au

O1 - Hosts: 212.202.37.32 www.google.au

O1 - Hosts: 212.202.37.32 www.googel.au

O1 - Hosts: 212.202.37.32 www.gogle.au

O1 - Hosts: 212.202.37.32 www.googl.au

O1 - Hosts: 212.202.37.32 www.gogel.au

O1 - Hosts: 212.202.37.32 www.gogl.au

O1 - Hosts: 212.202.37.32 google.bi

O1 - Hosts: 212.202.37.32 googel.bi

O1 - Hosts: 212.202.37.32 gogle.bi

O1 - Hosts: 212.202.37.32 googl.bi

O1 - Hosts: 212.202.37.32 gogel.bi

O1 - Hosts: 212.202.37.32 gogl.bi

O1 - Hosts: 212.202.37.32 wwwgoogel.bi

O1 - Hosts: 212.202.37.32 wwwgogle.bi

O1 - Hosts: 212.202.37.32 wwwgoogl.bi

O1 - Hosts: 212.202.37.32 wwwgogl.bi

O1 - Hosts: 212.202.37.32 www-googel.bi

O1 - Hosts: 212.202.37.32 www-gogle.bi

O1 - Hosts: 212.202.37.32 www-googl.bi

O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)

O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [Winlogin] C:\Documents and Settings\Franco\Mes documents\Temp\svchost.exe

O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX

O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} (Progetto1.int_ver34) - http://advnt01.com/dialer/int_ver34.CAB

O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - http://activex.microgaming.com/DLhelper/ve...n7/dlhelper.cab

O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} - http://advnt01.com/dialer/int_ver30.CAB

O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://frgoldenriviera.microgaming.com/frg...era/FlashAX.cab

 

-Ferme toutes les fenêtres sauf HijackThis et Fix Checked.

 

6. Nettoyage du disque pour préparer et faciliter l'intervention d'EWIDO.

 

-Double-cliquer ATF-Cleaner.exe afin de lancer le programme :

Sous l'onglet Main, choisis : Select All

Clique sur le bouton Empty Selected

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

-Exécute EasyCleaner (Utiliser le raccourci sur le bureau) :

Utilise les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons".

*Remarque:

-Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé, clique sur "Delete all".

 

-Exécute JV16 puis :

Mets le logiciel en français Preferences > Language > Français > OK.

Ensuite, Outils registre > menu Outils > nettoyeur de registre.

Coche "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".

Clique sur "Continuer" puis sur "Démarrer".

Quand jv16 a terminé la recherche,vas dans le menu "sélectionner" choisis "sélectionner tout" puis en bas à droite choisis l'option "supprimer".Tu peux supprimer toutes les entrées en vert.

 

7. Nettoyage complémentaire par EWIDO.

 

-Lance Ewido et clique sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".

A la fin de l'analyse, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau.

 

8. Restauration du fichier hosts et des sites de confiance et sensible.

 

-Exécute ZebRestore et coche les cases

 

- Sites de confiance et sensibles

- Fichier Hosts

 

Puis clique sur Restaurer et ferme Zebrestore.

 

9. Redémarrage en mode normal.

 

-Redémarre en mode normal et poste le rapport EWIDO et un nouveau Log HijackThis.

Posté(e) (modifié)

Me revoila donc :-P

 

Ne tiens donc plus compte de la procédure précédente, et suis celle qui suit. Ne tarde pas trop à l'appliquer ! Ton pc n'est absolument pas en sécurité.

 

Pour info, ce qui a changé par rapport à la procédure précédente :

- j'avais cru voir du la présence d'une infection Lop qui n'est pas là, je ne sais pas où j'avais la tête... :P

- je t'ai rajouté désinstallation de programme (need2find) et deux fix que j'ignorais infectieux et que l'on m'a fait remarquer. (merci bruce lee :P )

 

Début de la procédure 2.

 

1.Téléchargement des outils.

 

-Télécharge et installe EasyCleaner de Toni Helenius (Programme faisant parti de la catégorie des nettoyeurs)

 

-Télécharge la version d'évaluation d'Ewido: Installe et mets à jour (procède comme indiqué ci-dessous) :

Important: Pendant l'installation, sur la page "Additional Options" :

décoche les deux options "Install background guard" et "Install scan via context menu".

Démarre Ewido avec l'icône qui se trouve sur le Bureau.

Clique sur mise à jour, attends la fin de cette mise à jour, puis ferme le programme.

 

-Télécharge ATF Cleaner par Atribune.

 

-Télécharge JV16 et mets le dans un dossier. Son tutorial pour l'utiliser correctement : ici.

 

-Télécharge Zebrestore.

Décompresse le dans un dossier à son nom.

Imprime ou sauvegarde ces instructions dans un fichier texte de manière à pouvoir les consulter en mode sans échec.

2. Redémarrage en mode sans échec.

 

-Redémarre en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

 

NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924

 

3. Affichage des fichiers et dossiers cachés.

 

-Assure toi d'avoir l'accès aux fichiers et dossiers cachés.

 

4. Suppression des éléments infectieux.

 

Note : il est possible que tu ne trouve pas des éléments que je te demande de désinstaller, supprimer ou fixer. Tu ne t'en inquiètes pas et tu continues la procédure. Il te faudra par contre l'indiquer lorsque tu posteras le rapport Ewido en fin de procédure.

- Dans Menu Démarrer, Panneau de configuration, Ajout/Suppression de programmes, désinstalle (en gras) :

 

WeatherOnTray

HbTools

Need2Find

 

- Dans Menu Démarrer, Exécuter : copie et colle le chemin suivant : C:\Program Files puis [ENTREE]

Puis assure toi que les dossiers suivants n'existent plus, sinon supprime les :

 

HbTools

Need2Find

 

- Dans Menu Démarrer, Exécuter : copie et colle le chemin suivant : C:\Documents and Settings\Franco\Mes documents puis [ENTREE]

Puis supprime le dossier suivant :

 

Temp

 

-Vide la corbeille.

 

5. Suppression (FIX) des lignes dans HijackThis.

 

Lance un scan HijackThis, clique sur Do a system scan only et coche les lignes ci-dessous (si présentes) :

 

R3 - Default URLSearchHook is missing

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

O1 - Hosts: 212.202.37.32 google.ae

O1 - Hosts: 212.202.37.32 googel.ae

O1 - Hosts: 212.202.37.32 gogle.ae

O1 - Hosts: 212.202.37.32 googl.ae

O1 - Hosts: 212.202.37.32 gogel.ae

O1 - Hosts: 212.202.37.32 gogl.ae

O1 - Hosts: 212.202.37.32 wwwgoogel.ae

O1 - Hosts: 212.202.37.32 wwwgogle.ae

O1 - Hosts: 212.202.37.32 wwwgoogl.ae

O1 - Hosts: 212.202.37.32 wwwgogl.ae

O1 - Hosts: 212.202.37.32 www-googel.ae

O1 - Hosts: 212.202.37.32 www-gogle.ae

O1 - Hosts: 212.202.37.32 www-googl.ae

O1 - Hosts: 212.202.37.32 www-gogl.ae

O1 - Hosts: 212.202.37.32 www-gogel.ae

O1 - Hosts: 212.202.37.32 www-google.ae

O1 - Hosts: 212.202.37.32 www.google.ae

O1 - Hosts: 212.202.37.32 www.googel.ae

O1 - Hosts: 212.202.37.32 www.gogle.ae

O1 - Hosts: 212.202.37.32 www.googl.ae

O1 - Hosts: 212.202.37.32 www.gogel.ae

O1 - Hosts: 212.202.37.32 www.gogl.ae

O1 - Hosts: 212.202.37.32 google.as

O1 - Hosts: 212.202.37.32 googel.as

O1 - Hosts: 212.202.37.32 gogle.as

O1 - Hosts: 212.202.37.32 googl.as

O1 - Hosts: 212.202.37.32 gogel.as

O1 - Hosts: 212.202.37.32 gogl.as

O1 - Hosts: 212.202.37.32 wwwgoogel.as

O1 - Hosts: 212.202.37.32 wwwgogle.as

O1 - Hosts: 212.202.37.32 wwwgoogl.as

O1 - Hosts: 212.202.37.32 wwwgogl.as

O1 - Hosts: 212.202.37.32 www-googel.as

O1 - Hosts: 212.202.37.32 www-gogle.as

O1 - Hosts: 212.202.37.32 www-googl.as

O1 - Hosts: 212.202.37.32 www-gogl.as

O1 - Hosts: 212.202.37.32 www-gogel.as

O1 - Hosts: 212.202.37.32 www-google.as

O1 - Hosts: 212.202.37.32 www.google.as

O1 - Hosts: 212.202.37.32 www.googel.as

O1 - Hosts: 212.202.37.32 www.gogle.as

O1 - Hosts: 212.202.37.32 www.googl.as

O1 - Hosts: 212.202.37.32 www.gogel.as

O1 - Hosts: 212.202.37.32 www.gogl.as

O1 - Hosts: 212.202.37.32 google.at

O1 - Hosts: 212.202.37.32 googel.at

O1 - Hosts: 212.202.37.32 gogle.at

O1 - Hosts: 212.202.37.32 googl.at

O1 - Hosts: 212.202.37.32 gogel.at

O1 - Hosts: 212.202.37.32 gogl.at

O1 - Hosts: 212.202.37.32 wwwgoogel.at

O1 - Hosts: 212.202.37.32 wwwgogle.at

O1 - Hosts: 212.202.37.32 wwwgoogl.at

O1 - Hosts: 212.202.37.32 wwwgogl.at

O1 - Hosts: 212.202.37.32 www-googel.at

O1 - Hosts: 212.202.37.32 www-gogle.at

O1 - Hosts: 212.202.37.32 www-googl.at

O1 - Hosts: 212.202.37.32 www-gogl.at

O1 - Hosts: 212.202.37.32 www-gogel.at

O1 - Hosts: 212.202.37.32 www-google.at

O1 - Hosts: 212.202.37.32 www.google.at

O1 - Hosts: 212.202.37.32 www.googel.at

O1 - Hosts: 212.202.37.32 www.gogle.at

O1 - Hosts: 212.202.37.32 www.googl.at

O1 - Hosts: 212.202.37.32 www.gogel.at

O1 - Hosts: 212.202.37.32 www.gogl.at

O1 - Hosts: 212.202.37.32 google.au

O1 - Hosts: 212.202.37.32 googel.au

O1 - Hosts: 212.202.37.32 gogle.au

O1 - Hosts: 212.202.37.32 googl.au

O1 - Hosts: 212.202.37.32 gogel.au

O1 - Hosts: 212.202.37.32 gogl.au

O1 - Hosts: 212.202.37.32 wwwgoogel.au

O1 - Hosts: 212.202.37.32 wwwgogle.au

O1 - Hosts: 212.202.37.32 wwwgoogl.au

O1 - Hosts: 212.202.37.32 wwwgogl.au

O1 - Hosts: 212.202.37.32 www-googel.au

O1 - Hosts: 212.202.37.32 www-gogle.au

O1 - Hosts: 212.202.37.32 www-googl.au

O1 - Hosts: 212.202.37.32 www-gogl.au

O1 - Hosts: 212.202.37.32 www-gogel.au

O1 - Hosts: 212.202.37.32 www-google.au

O1 - Hosts: 212.202.37.32 www.google.au

O1 - Hosts: 212.202.37.32 www.googel.au

O1 - Hosts: 212.202.37.32 www.gogle.au

O1 - Hosts: 212.202.37.32 www.googl.au

O1 - Hosts: 212.202.37.32 www.gogel.au

O1 - Hosts: 212.202.37.32 www.gogl.au

O1 - Hosts: 212.202.37.32 google.bi

O1 - Hosts: 212.202.37.32 googel.bi

O1 - Hosts: 212.202.37.32 gogle.bi

O1 - Hosts: 212.202.37.32 googl.bi

O1 - Hosts: 212.202.37.32 gogel.bi

O1 - Hosts: 212.202.37.32 gogl.bi

O1 - Hosts: 212.202.37.32 wwwgoogel.bi

O1 - Hosts: 212.202.37.32 wwwgogle.bi

O1 - Hosts: 212.202.37.32 wwwgoogl.bi

O1 - Hosts: 212.202.37.32 wwwgogl.bi

O1 - Hosts: 212.202.37.32 www-googel.bi

O1 - Hosts: 212.202.37.32 www-gogle.bi

O1 - Hosts: 212.202.37.32 www-googl.bi

O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)

O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.0.0\HbtWeatherOnTray.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [Winlogin] C:\Documents and Settings\Franco\Mes documents\Temp\svchost.exe

O8 - Extra context menu item: &Search - http://kx.bar.need2find.com/KX/menusearch.html?p=KX

O16 - DPF: {A1426AC5-8CE5-4A00-B71E-011D35709AC6} (Progetto1.int_ver34) - http://advnt01.com/dialer/int_ver34.CAB

O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - http://activex.microgaming.com/DLhelper/ve...n7/dlhelper.cab

O16 - DPF: {B7E76C25-791F-432E-BDB7-748D01A93FC2} - http://advnt01.com/dialer/int_ver30.CAB

O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://frgoldenriviera.microgaming.com/frg...era/FlashAX.cab

 

-Ferme toutes les fenêtres sauf HijackThis et Fix Checked.

 

6. Nettoyage du disque pour préparer et faciliter l'intervention d'EWIDO.

 

-Double-cliquer ATF-Cleaner.exe afin de lancer le programme :

Sous l'onglet Main, choisis : Select All

Clique sur le bouton Empty Selected

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

-Exécute EasyCleaner (Utiliser le raccourci sur le bureau) :

Utilise les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons".

*Remarque:

-Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find". Lorsque le scan est terminé, clique sur "Delete all".

 

-Exécute JV16 puis :

Mets le logiciel en français Preferences > Language > Français > OK.

Ensuite, Outils registre > menu Outils > nettoyeur de registre.

Coche "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".

Clique sur "Continuer" puis sur "Démarrer".

Quand jv16 a terminé la recherche,vas dans le menu "sélectionner" choisis "sélectionner tout" puis en bas à droite choisis l'option "supprimer".Tu peux supprimer toutes les entrées en vert.

 

7. Nettoyage complémentaire par EWIDO.

 

-Lance Ewido et clique sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".

A la fin de l'analyse, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau.

 

8. Restauration du fichier hosts et des sites de confiance et sensible.

 

-Exécute ZebRestore et coche les cases

 

- Sites de confiance et sensibles

- Fichier Hosts

 

Puis clique sur Restaurer et ferme Zebrestore.

 

9. Redémarrage en mode normal.

 

-Redémarre en mode normal et poste le rapport EWIDO et un nouveau Log HijackThis.

ok merci je commence maintenant a+

 

resolu

Modifié par le juventine
Posté(e)

ok merci je commence maintenant a+

voila mon rapport hijackthisLogfile of HijackThis v1.99.1

Scan saved at 16:54:50, on 6/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\oodag.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\VTTimer.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\HP\hpcoretech\hpcmpmgr.exe

C:\WINDOWS\system32\hphmon06.exe

C:\WINDOWS\system32\qttask.exe

C:\WINDOWS\Mixer.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

C:\Program Files\D-Tools\daemon.exe

C:\Program Files\Winamp\winampa.exe

C:\WINDOWS\system32\ctfmon.exe

C:\themeGold55\CursorXP\CursorXP.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\hijackthis\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [CursorXP] C:\themeGold55\CursorXP\CursorXP.exe -s

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: desktop(2).ini

O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\digital imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121595892343

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

 

et mon rapport ewido---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 16:47:36, 6/05/2006

+ Somme de contrôle: 1BF5DD4C

 

+ Résultats du scan:

 

HKLM\SOFTWARE\AKSoft -> Adware.AkSoft : Nettoyer et sauvegarder

HKLM\SOFTWARE\AKSoft\X-Tractor -> Adware.AkSoft : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReports by Hotbar -> Adware.HotBar : Nettoyer et sauvegarder

:mozilla.7:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.8:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.9:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.10:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.11:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.12:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.13:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.14:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.15:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.32:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.33:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.55:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.58:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Xhit : Nettoyer et sauvegarder

:mozilla.59:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Xhit : Nettoyer et sauvegarder

:mozilla.94:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.154:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.155:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.156:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.157:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.174:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder

:mozilla.175:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder

:mozilla.204:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.210:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.211:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.212:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.213:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder

:mozilla.217:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.218:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.219:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.278:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.279:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.280:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.292:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.293:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.294:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.295:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.296:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.297:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.298:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.299:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.300:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.301:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.320:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.321:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.322:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.331:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.333:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.334:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.335:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.346:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.353:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.354:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.355:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.377:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\Franco\Local Settings\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\Cache\3B76AA82d01 -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder

 

 

::Fin du rapport

pas trouver wheather on try hbtools need2find

pas trouver temp dans les documents

jv tolls ne ma pas supprimer les fichiers trouver?

easy cleaner na pas voulu supprimer c\doc and settings\franco\local settings\temporary internet files\content.ie5

c\doc and settings\franco<---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 16:47:36, 6/05/2006

+ Somme de contrôle: 1BF5DD4C

 

+ Résultats du scan:

 

HKLM\SOFTWARE\AKSoft -> Adware.AkSoft : Nettoyer et sauvegarder

HKLM\SOFTWARE\AKSoft\X-Tractor -> Adware.AkSoft : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReports by Hotbar -> Adware.HotBar : Nettoyer et sauvegarder

:mozilla.7:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.8:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.9:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.10:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.11:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.12:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.13:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.14:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.15:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.32:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.33:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.55:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.58:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Xhit : Nettoyer et sauvegarder

:mozilla.59:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Xhit : Nettoyer et sauvegarder

:mozilla.94:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.154:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.155:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.156:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.157:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Need2find : Nettoyer et sauvegarder

:mozilla.174:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder

:mozilla.175:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder

:mozilla.204:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.210:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.211:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.212:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.213:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder

:mozilla.217:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.218:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.219:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.278:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.279:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.280:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.292:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.293:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.294:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.295:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.296:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.297:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.298:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.299:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.300:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.301:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.320:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.321:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.322:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.331:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.333:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.334:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.335:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.346:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.353:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.354:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.355:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.377:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\Franco\Local Settings\Application Data\Mozilla\Firefox\Profiles\qhku4y8w.default\Cache\3B76AA82d01 -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder

 

 

::Fin du rapport

voila et merci. la page google en francais est revenu mais il a encore quelque truc

  • Modérateurs
Posté(e)

Quelques trucs ? Peux tu en dire d'avantage ?

 

Fais un scan avec Panda (utilise Internet Explorer pour cela) et poste le rapport qu'il t'affichera à la fin : http://www.pandasoftware.fr/Activescan/Activescan.html . Si tu n'y arrives pas, le tuto : http://www.monaco-pro.com/cool-life/tuto/panda/tuto.htm

Posté(e)

Quelques trucs ? Peux tu en dire d'avantage ?

 

Fais un scan avec Panda (utilise Internet Explorer pour cela) et poste le rapport qu'il t'affichera à la fin : http://www.pandasoftware.fr/Activescan/Activescan.html . Si tu n'y arrives pas, le tuto : http://www.monaco-pro.com/cool-life/tuto/panda/tuto.htm

bonjour, un grand merci mon pc va beaucoups mieux sauf que l affichage qui se trouve sur mon bureau a changer. les caracteres d ecriture ont changer ce n est plus ecrits en gras comme avant . et je voulais aussi te demander quel anti virus je peux installer sur mon pc : le meilleur quoi. j ai installer zone alarm comme tu me l avais dit . je vais faire le scan avec panda et je t enverrai le rapport . merci d avance et a +

Posté(e)

bonjour, un grand merci mon pc va beaucoups mieux sauf que l affichage qui se trouve sur mon bureau a changer. les caracteres d ecriture ont changer ce n est plus ecrits en gras comme avant . et je voulais aussi te demander quel anti virus je peux installer sur mon pc : le meilleur quoi. j ai installer zone alarm comme tu me l avais dit . je vais faire le scan avec panda et je t enverrai le rapport . merci d avance et a +

 

Incident Statut Analyse

 

Adware:Adware/SaveNow No Désinfecté c:\program files\save\save.exe

Adware:Adware/SaveNow No Désinfecté C:\Program Files\Save\ACM.dll

Adware:adware/savenow No Désinfecté c:\program files\Save

Adware:adware/whenusearch No Désinfecté Registre Windows

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@adtech[2].txt

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@advertising[1].txt

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@atdmt[2].txt

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@bluestreak[1].txt

Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@metriweb[1].txt

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@serving-sys[2].txt

Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@toplist[1].txt

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@tradedoubler[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Franco\Cookies\franco@xiti[1].txt

Adware:Adware/ClockSync No Désinfecté C:\Documents and Settings\Franco\Local Settings\Temporary Internet Files\Content.IE5\0XIVC52R\bsplayer139.829[1].exe[VVSNInst.exe]

  • Modérateurs
Posté(e) (modifié)

Bonjour / Bonsoir le juventine,

 

Désolé, j'ai un peu tardé. Le week-end ! :P

et je voulais aussi te demander quel anti virus je peux installer sur mon pc : le meilleur quoi. j ai installer zone alarm comme tu me l avais dit .
C'est bien pour Zone Alarm. Si tu n'en es pas satisfait, il y a beaucoup d'alternatives gratuites en matière de pare-feu. Tu pourras faire un tour sur la page de téléchargement Zebulon par exemple (ici), tu en en trouveras d'autres. Concernant ton antivirus, il n'y a pas de meilleur qu'un autre. Il y a les antivirus en général, et les mauvais. :P Tout dépend généralement de leur configuration, c'est ça qui est très important. Personnellement j'utilise Antivir, paramétré comme dans la procédure de pré-nettoyage. Mais là aussi il existe beaucoup d'alternatives gratuites ici par exemple). Je pense qu'il faut juste, si tu conserves Zone Alarm, éviter d'opter pour Avast, il y a parfois des problèmes d'incompatibilité entre les 2.

 

C'est bien, tu travailles bien. Mais ce n'est pas fini :-P On continue.

 

Début de la procédure

 

1.Téléchargement des outils.

 

-Télécharge et enregistre sur le bureau Download: ResetProtocolDefaults.reg (merci Kimberly). Ne l'exécute pas tout de suite !

 

2. Redémarrage en mode sans échec.

 

-Redémarre en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, tapoter rapidement sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924

 

3. Affichage des fichiers et dossiers cachés.

 

-Assure toi d'avoir l'accès aux fichiers et dossiers cachés.

Pour afficher les fichiers et dossiers cachés du systéme :
  1. Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
  2. Cocher le bouton radio : Afficher les fichiers et dossiers cachés
  3. Décocher la case : Masquer les extensions des fichiers dont le type est connu
  4. Décocher la case : Masquer les fichiers protégés du système d'exploitation
    ---> Répondre OUI à la demande de confirmation
  5. Cliquer Appliquer puis OK

 

4. Suppression des éléments infectieux.

 

- Dans Menu Démarrer, Panneau de configuration, Ajout/Suppression de programmes, désinstalle (en gras) :

 

save et / ou

savenow

 

- Dans Menu Démarrer, Exécuter : copie et colle le chemin suivant : C:\Program Files puis [ENTREE]

Puis assure toi que les dossiers suivants n'existent plus, sinon supprime les :

 

save

 

-Vide la corbeille.

 

5. Exécution du REG ResetProtocolDefaults

 

Double-clique sur ResetProtocolDefaults.reg sur le bureau.

S'il te demande si tu veux l'exécuter, clique sur Exécuter.

A la question "Voulez vous vraiment ajouter ces informations au registre", clique sur oui.

 

6. Suppression (FIX) des lignes dans HijackThis.

 

Lance un scan HijackThis, clique sur Do a system scan only et coche les lignes ci-dessous (si présentes) :

 

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

 

-Ferme toutes les fenêtres sauf HijackThis et Fix Checked.

 

7. Nettoyage

 

-Double-cliquer ATF-Cleaner.exe afin de lancer le programme :

Sous l'onglet Main, choisis : Select All

Clique sur le bouton Empty Selected

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

-Exécute JV16 puis :

Outils registre > menu Outils > nettoyeur de registre.

Coche "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".

Clique sur "Continuer" puis sur "Démarrer".

Quand jv16 a terminé la recherche,vas dans le menu "sélectionner" choisis "sélectionner tout" puis en bas à droite choisis l'option "supprimer".Tu peux supprimer toutes les entrées en vert.

 

9. Redémarrage en mode normal.

 

-Redémarre en mode normal et poste un nouveau Log HijackThis. Dis moi également, ce lien te dis quelque chose ?

 

http://www.startnow.com/

 

Tu l'utilises ?

 

En attendant que je jette un coup d'oeil à nouveau log HijackThis, refais un scan en ligne, mais cette fois-ci chez Kaspersky.

Fais un autre scan complet en ligne avec Kaspersky WebScanner : http://webscanner.kaspersky.fr/

Sous Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Poste le rapport qui sera généré stp.

Modifié par Gof
Posté(e)

Bonjour / Bonsoir le juventine,

 

Désolé, j'ai un peu tardé. Le week-end ! :P

C'est bien pour Zone Alarm. Si tu n'en es pas satisfait, il y a beaucoup d'alternatives gratuites en matière de pare-feu. Tu pourras faire un tour sur la page de téléchargement Zebulon par exemple (ici), tu en en trouveras d'autres. Concernant ton antivirus, il n'y a pas de meilleur qu'un autre. Il y a les antivirus en général, et les mauvais. :P Tout dépend généralement de leur configuration, c'est ça qui est très important. Personnellement j'utilise Antivir, paramétré comme dans la procédure de pré-nettoyage. Mais là aussi il existe beaucoup d'alternatives gratuites ici par exemple). Je pense qu'il faut juste, si tu conserves Zone Alarm, éviter d'opter pour Avast, il y a parfois des problèmes d'incompatibilité entre les 2.

 

C'est bien, tu travailles bien. Mais ce n'est pas fini :-P On continue.

 

Début de la procédure

 

1.Téléchargement des outils.

 

-Télécharge et enregistre sur le bureau Download: ResetProtocolDefaults.reg (merci Kimberly). Ne l'exécute pas tout de suite !

 

2. Redémarrage en mode sans échec.

 

-Redémarre en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

 

NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924

 

3. Affichage des fichiers et dossiers cachés.

 

-Assure toi d'avoir l'accès aux fichiers et dossiers cachés.

 

4. Suppression des éléments infectieux.

 

- Dans Menu Démarrer, Panneau de configuration, Ajout/Suppression de programmes, désinstalle (en gras) :

 

save et / ou

savenow

 

- Dans Menu Démarrer, Exécuter : copie et colle le chemin suivant : C:\Program Files puis [ENTREE]

Puis assure toi que les dossiers suivants n'existent plus, sinon supprime les :

 

save

 

-Vide la corbeille.

 

5. Exécution du REG ResetProtocolDefaults

 

Double-clique sur ResetProtocolDefaults.reg sur le bureau.

S'il te demande si tu veux l'exécuter, clique sur Exécuter.

A la question "Voulez vous vraiment ajouter ces informations au registre", clique sur oui.

 

6. Suppression (FIX) des lignes dans HijackThis.

 

Lance un scan HijackThis, clique sur Do a system scan only et coche les lignes ci-dessous (si présentes) :

 

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

 

-Ferme toutes les fenêtres sauf HijackThis et Fix Checked.

 

7. Nettoyage

 

-Double-cliquer ATF-Cleaner.exe afin de lancer le programme :

Sous l'onglet Main, choisis : Select All

Clique sur le bouton Empty Selected

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

-Exécute JV16 puis :

Outils registre > menu Outils > nettoyeur de registre.

Coche "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".

Clique sur "Continuer" puis sur "Démarrer".

Quand jv16 a terminé la recherche,vas dans le menu "sélectionner" choisis "sélectionner tout" puis en bas à droite choisis l'option "supprimer".Tu peux supprimer toutes les entrées en vert.

 

9. Redémarrage en mode normal.

 

-Redémarre en mode normal et poste un nouveau Log HijackThis. Dis moi également, ce lien te dis quelque chose ?

 

http://www.startnow.com/

 

Tu l'utilises ?

 

En attendant que je jette un coup d'oeil à nouveau log HijackThis, refais un scan en ligne, mais cette fois-ci chez Kaspersky.

salut gof, je vais faire ce que tu m as dit. je te remercie de bien vouloir m aider. et je voulais te demander si apres tout ca mon pc redeviendra normal. ou devrai je le faire formater. merci d avance et a +

Posté(e)

salut gof, je vais faire ce que tu m as dit. je te remercie de bien vouloir m aider. et je voulais te demander si apres tout ca mon pc redeviendra normal. ou devrai je le faire formater. merci d avance et a +

non ce lien ne me dit rien

  • Modérateurs
Posté(e)

salut gof, je vais faire ce que tu m as dit. je te remercie de bien vouloir m aider. et je voulais te demander si apres tout ca mon pc redeviendra normal. ou devrai je le faire formater. merci d avance et a +

 

Rassure toi, le formatage n'est envisagé qu'en dernier et ultime recours ! Il est très très rare qu'il ait un impératif de formatage ! Et dans ton cas, je n'en vois pas la nécessité.

 

Si tu es encore la et puisque tu m'as déja répondu, rajoute à la partie 6 (suppression des Fix) les lignes suivantes :

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://minisearch.startnow.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startnow.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://minisearch.startnow.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://minisearch.startnow.com

 

Si tu as déjà entamé la procédure, ce n'est pas grave, on le fera après. J'attends ton nouveau log et ton rapport Kaspersky,

 

A+ :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...