bonsoir
un peu long mais y a du boulot
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite
*Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
Installe et lance EWIDO http://www.ewido.net/en/?section=features (payant après 30j)
http://192.168.1.1/ServicesAcces.html > c'est toi qui a mis ça pour ton réseau?
Ensuite applique ceci pour ce qu'il en reste après le nettoyage de Ewido
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\WINDOWS\javaxu.exe
C:\WINDOWS\addib.exe
C:\WINDOWS\system32\ipns.dll > douteux!!
C:\WINDOWS\sdkmw32.dll > mauvais ??
C:\WINDOWS\ipdb.dll > mauvais ??
2. Relances Hijackthis et coche (puis FIX)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
O2 - BHO: Class - {36EE1E98-3458-2D78-7157-91167BDA5F27} - C:\WINDOWS\system32\ipns.dll > si mauvais
O2 - BHO: Class - {B77E50A7-B32B-750C-907E-92AD1F76461E} - C:\WINDOWS\sdkmw32.dll > si douteux
O2 - BHO: Class - {F286FAB0-1824-81BA-564A-D85155CF4A67} - C:\WINDOWS\ipdb.dll > si mauvais
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [addib.exe] C:\WINDOWS\addib.exe > si mauvais
O4 - HKLM\..\RunOnce: [javaxu.exe] C:\WINDOWS\javaxu.exe > si mauvais
O20 - Winlogon Notify: mcfG7A - mcfG7A.dll (file missing)
O20 - Winlogon Notify: nuclabdll - nuclabdll. (file missing)
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
O20 - Winlogon Notify: style32 - C:\WINDOWS\q16520218.dll
O20 - Winlogon Notify: tcpG4T - tcpG4T.dll (file missing)
O21 - SSODL: SysTray.Excn - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\hblflbeb.dll (file missing)
O21 - SSODL: SysTray.Exsn - {2368D1FC-2F5C-4f1b-B124-E67214FC78E2} - C:\WINDOWS\System32\hcmjjhnj.dll (file missing)
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\System32\Ikoklgil.dll (file missing)
O23 - Service: Network Security Service (NSS) ( 11Fßä #•ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\d3nb32.exe (file missing)
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\WINDOWS\javaxu.exe >> si mauvais
C:\WINDOWS\addib.exe > si mauvais
C:\WINDOWS\lqhdl.dll
C:\WINDOWS\system32\ipns.dll > si mauvais
C:\WINDOWS\sdkmw32.dll > si mauvais
C:\WINDOWS\ipdb.dll > si mauvais
C:…mcfG7A.dll > si encore présent
nuclabdll
tcpG4T.dll
C:\WINDOWS\System32\hblflbeb.dll
C:\WINDOWS\System32\hcmjjhnj.dll
C:\WINDOWS\System32\Ikoklgil.dll
C:\WINDOWS\system32\d3nb32.exe
4. fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
(double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
Service: Network Security Service (NSS) ( 11Fßä #•ºÄÖ`I)
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle et dis nous où en sont les problèmes…
a+


