Bonjour,
Méthode a suivre dans l'ordre...
---------------------------------------------------------------------------------------
¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:
1/Ad-Aware :
http://www.florensac-chasse-trap.com/ section virus
2/Spybot :
http://www.florensac-chasse-trap.com/ section virus
3/Clean Up 312:
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
-----------------------------------------
¤Démarre en mode sans echec :
Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------------------------------------
¤Désactive ta restauration systeme:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique
------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer !
---------------------------------
¤Vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire (tu as telecharger avant)
3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
--------------------------------------------
¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lpvixhcftouyvwpiiz.com/cp8HwnVmQbJrJXp3BhoMgyQFQXI2cfGQuuAuyIGesumLay CY7I_HwQjrqjKtrEwr.jpg
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://taelxpapipqnpspzdjtcomquc.com/cp8HwnVmQbKyfrnhxX5rOtjkD5mdr6oDwmCSa_d204U .htm
R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINNT\Nail.exe
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINNT\nem220.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINNT\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {8906875F-06E1-951B-691A-5E824D739566} - C:\DOCUME~1\JEANER~1\APPLIC~1\SCRMAI~1\corn curb.exe
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINNT\wsem303.dll
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Program Files\DashBar\DashBar21.dll
O4 - HKLM\..\Run: [iedriver] C:\WINNT\system32\iedriver.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [conscorr] C:\WINNT\conscorr.exe
O4 - HKLM\..\Run: [satmat] C:\WINNT\satmat.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [gah95on6] C:\WINNT\system32\gah95on6.exe
O4 - HKLM\..\Run: [Uybktid] C:\Program Files\Rpvg\Tgqvxbq.exe
O4 - HKLM\..\Run: [Tgdqh] C:\Program Files\Bsbr\Jkrhw.exe <si tu connais pas
O4 - HKLM\..\Run: [OSS] C:\winnt\system32\rlvknlg.exe -boot
O4 - HKCU\..\Run: [axis joy] C:\DOCUME~1\JEANER~1\APPLIC~1\32FLAG~1\hold meet.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers
C:\WINNT\system32\iedriver.exe
C:\Program Files\Web_Rebates<--le dossier
C:\Program Files\Fichiers communs\CMEII<--le dossier
C:\Program Files\Media Access<---le dossier
C:\Program Files\Internet Optimizer<--le dossier
C:\WINNT\system32\gah95on6.exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\Program Files\Bsbr\Jkrhw.exe < tu connais? sinon supprime ossi
C:\winnt\system32\rlvknlg.exe
C:\WINNT\Nail.exe
C:\WINNT\conscorr.exe
C:\WINNT\satmat.exe
C:\winnt\system32\rlvknlg.exe -boot
---------------------------------
double clik sur nail fix cmd
http://users.pandora.be/bluepatchy/nailfix.zip
--------------
Passe adaware et vire tous se qu il trouve
----------------------------------
Passe spybot et vire tous se qu il trouve
-----------------------------------
Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack
---------------------------------
Precise tes soucis si il en restes....
Tiens moi au courant, tu es la plus infecté j ai jamais vu lol
si tu galeres quelque part, demande mais je penses avoir bien expliqué
a+, bon courage, tiens moi au courant ^^


