Bon, si tu n'as pas accepté les sponsors alors:
- Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC(apres l'ecran du bios)
Termine les processus suivant:
Ouvrir le gestionnaire des taches: CTRL+ALT+SUPPR
Clic-droit sur le processus et choisir terminer le processus.
Termine:
C:\Program Files\Windows AdStatus\WinStat.exe
C:\WINNT\system32\gah95on6.exe
C:\Program Files\Windows AdStatus\WinStatKeep.exe
Lance hijackthis et Fixe:
cocher au début de chaques lignes valider avec fix checked
O4 - HKLM\..\Run: [Windows AdStatus] C:\Program Files\Windows AdStatus\WinStat.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINNT\system32\gah95on6.exe
tu peux fixer toute les 016
Avant de supprimer les fichiers infectés:
- Afficher les dossiers cachés et fichiers système:
panneau de configuration > options des dossiers > onglet affichage
cocher " afficher les fichiers et dossiers cachés "
décocher " masquer les extentions des fichiers dont le type est connu
décocher " masquer les fichiers protégés du système"
clic sur demarrer>rechercher dans les options avancées, vérifier que:
rechercher dans les dossiers systeme,
dans les fichiers et dossiers cachés,
dans les sous-dossiers
soient cochés.
Supprimer:
c:\temp\salm.exe
C:\WINNT\system32\gah95on6.exe
C:\Program Files\Windows AdStatus <= tout le dossier
vérifier aussi la presence de:
salmhook.dll
salm_kyf.dat
salmau.dat
salm_gdf.dat
salm.log
à supprimer si présent
Redemarrer et refaire un scan hijack pour vérifier si tout et ok
recocher " masquer les fichiers protégés du système" dans les options des dossiers

