no save
Assistance
Achat
News

Forum | virus/sécurité
virus psguard et coolwwwsearch.homesearch
moe31, le mer. 17 août 2005 à 18:44:25
ok, apparement il n'y à plus rien de ce coté là


Télécharge ce logiciels et met le à jours ( tres important):

aboutbuster:
http://www.malwarebytes.biz/index.php?page=downloads
Pour le mettre à jours:
clic sur "update"
puis clic sur "check for update"
Si une nouvelle version est disponible clic sur "downloaded update"


Ne l'utilise pas pour le moment.

Deconnecte toi d'internet
Ferme tout les programmes en cours

 Vide le cache de tous les navigateurs et supprime les cookies:

Pour Internet Explorer:
* Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok

Pour Firefox:
menu 'Outils' > Options
icône 'Vie privée'
rubrique Cache, appuyer sur le bouton "Vider le cache"
rubrique Cookies appuyer sur le bouton "Effacer"
valide ok

Pour Mozilla
Edition > Préférences > Avancé > Cache
clic sur "Vider le cache"
et pour les cookies:
Outils > Gestionnaire de cookies > Gérer les cookies stockés
clic sur "Supprimer les cookies"
valider ok

___________________________________

 Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8.
Choisis le mode sans échec dans les options et valide avec entrée.

 Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
Valide

___________________________________

 Lance hijackthis et Fixe:
cocher les cases au début des lignes suivantes

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {25772CDE-9796-16D5-FDED-5A0FE9C94E0E} - C:\WINDOWS\system32\crmy.dll
O2 - BHO: Class - {57F5806A-D566-E625-50E5-FD4EE683E283} - C:\WINDOWS\system32\javaya32.dll
O2 - BHO: Class - {8391C5AE-D71D-1C39-7030-6A643F55B86D} - C:\WINDOWS\system32\addzw32.dll
O2 - BHO: Class - {B11E0DA4-6126-6F77-EBB6-7AC45A2249AA} - C:\WINDOWS\netss32.dll
O2 - BHO: Class - {EF0D6CC5-BD7A-7645-9AD2-491794D22499} - C:\WINDOWS\netub.dll
O4 - HKLM\..\Run: [ipor.exe] C:\WINDOWS\ipor.exe
O4 - HKLM\..\Run: [ipsp.exe] C:\WINDOWS\system32\ipsp.exe
O4 - HKLM\..\Run: [atlnk32.exe] C:\WINDOWS\system32\atlnk32.exe
O4 - HKLM\..\Run: [mssk.exe] C:\WINDOWS\system32\mssk.exe
O4 - HKLM\..\Run: [appzi.exe] C:\WINDOWS\appzi.exe
O4 - HKLM\..\Run: [crio32.exe] C:\WINDOWS\crio32.exe
O4 - HKLM\..\Run: [sysdj.exe] C:\WINDOWS\sysdj.exe
O4 - HKLM\..\Run: [ntro32.exe] C:\WINDOWS\ntro32.exe
O4 - HKLM\..\Run: [addyq32.exe] C:\WINDOWS\system32\addyq32.exe
O4 - HKLM\..\Run: [netss32.exe] C:\WINDOWS\netss32.exe
O4 - HKLM\..\RunOnce: [addum32.exe] C:\WINDOWS\system32\addum32.exe
O4 - HKLM\..\RunOnce: [iewz32.exe] C:\WINDOWS\iewz32.exe
O4 - HKLM\..\RunOnce: [winnr.exe] C:\WINDOWS\system32\winnr.exe
O4 - HKLM\..\RunOnce: [d3xz32.exe] C:\WINDOWS\system32\d3xz32.exe
O4 - HKLM\..\RunOnce: [crqb.exe] C:\WINDOWS\system32\crqb.exe

valider avec [fix checked]

________________________________

 Recherche et supprime:

C:\WINDOWS\ipor.exe
C:\WINDOWS\system32\ipsp.exe
C:\WINDOWS\system32\atlnk32.exe
C:\WINDOWS\system32\mssk.exe
C:\WINDOWS\appzi.exe
C:\WINDOWS\crio32.exe
C:\WINDOWS\sysdj.exe
C:\WINDOWS\ntro32.exe
C:\WINDOWS\system32\addyq32.exe
C:\WINDOWS\netss32.exe
C:\WINDOWS\system32\addum32.exe
C:\WINDOWS\iewz32.exe
C:\WINDOWS\system32\winnr.exe
C:\WINDOWS\system32\d3xz32.exe
C:\WINDOWS\system32\crqb.exe
C:\WINDOWS\system32\crmy.dll
C:\WINDOWS\system32\javaya32.dll
C:\WINDOWS\system32\addzw32.dll
C:\WINDOWS\netss32.dll
C:\WINDOWS\netub.dll
________________________________

lance aboutbuster autant de fois qu'il faut jusqu'à ce qu'il ne trouve plus rien

________________________________

Ensuite, tres important:

:: Supprimer les fichiers temporaires ::

* C:\Documents and Settings\ton compte\Local Settings\Temp
* C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
* C:\Windows\Temp
vider tout le contenu de ces dossiers.
_________________________________

redemarre le pc normallement et reposte un rapport hijackthis

Ne pas oublier après les manips de recacher les fichiers systeme dans les options des dossiers.

a+
Précédentsebalou
août 05
sebalou
août 05
Suivant
REPONSES
sebalou
août 05
moe31
août 05
sebalou
août 05
sebalou
août 05
moe31
août 05
sebalou
août 05
moe31
août 05
sebalou
août 05
sebalou
août 05
moe31
août 05
Version Web
Réalisé par RedShift
no save