no save
Assistance
Achat
News

Forum | Windows
windows security center
bernie61, le mar. 01 nov. 2005 à 23:38:33
bonsoir
un peu long mais y a du boulot
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ou lien direct là http://www.filehippo.com/download_ccleaner.html (la flèche)
Tutorial là http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite
*Configure ton ordi pour tous scan à exécuter complétement, il faut pouvoir scanner tous les dossiers caché et système donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers

Installe et lance EWIDO http://www.ewido.net/en/?section=features (payant après 30j)

http://192.168.1.1/ServicesAcces.html > c'est toi qui a mis ça pour ton réseau?

Ensuite applique ceci pour ce qu'il en reste après le nettoyage de Ewido

1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\WINDOWS\javaxu.exe
C:\WINDOWS\addib.exe
C:\WINDOWS\system32\ipns.dll > douteux!!
C:\WINDOWS\sdkmw32.dll > mauvais ??
C:\WINDOWS\ipdb.dll > mauvais ??

2. Relances Hijackthis et coche (puis FIX)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\lqhdl.dll/sp.html#44980
O2 - BHO: Class - {36EE1E98-3458-2D78-7157-91167BDA5F27} - C:\WINDOWS\system32\ipns.dll > si mauvais
O2 - BHO: Class - {B77E50A7-B32B-750C-907E-92AD1F76461E} - C:\WINDOWS\sdkmw32.dll > si douteux
O2 - BHO: Class - {F286FAB0-1824-81BA-564A-D85155CF4A67} - C:\WINDOWS\ipdb.dll > si mauvais
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [addib.exe] C:\WINDOWS\addib.exe > si mauvais
O4 - HKLM\..\RunOnce: [javaxu.exe] C:\WINDOWS\javaxu.exe > si mauvais
O20 - Winlogon Notify: mcfG7A - mcfG7A.dll (file missing)
O20 - Winlogon Notify: nuclabdll - nuclabdll. (file missing)
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
O20 - Winlogon Notify: style32 - C:\WINDOWS\q16520218.dll
O20 - Winlogon Notify: tcpG4T - tcpG4T.dll (file missing)
O21 - SSODL: SysTray.Excn - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\hblflbeb.dll (file missing)
O21 - SSODL: SysTray.Exsn - {2368D1FC-2F5C-4f1b-B124-E67214FC78E2} - C:\WINDOWS\System32\hcmjjhnj.dll (file missing)
O21 - SSODL: Internet Explorer - {F28A40D7-AD0E-034A-C651-5F0ED76232E6} - C:\WINDOWS\System32\Ikoklgil.dll (file missing)
O23 - Service: Network Security Service (NSS) ( 11Fßä #•ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\d3nb32.exe (file missing)

3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\WINDOWS\javaxu.exe >> si mauvais
C:\WINDOWS\addib.exe > si mauvais
C:\WINDOWS\lqhdl.dll
C:\WINDOWS\system32\ipns.dll > si mauvais
C:\WINDOWS\sdkmw32.dll > si mauvais
C:\WINDOWS\ipdb.dll > si mauvais
C:…mcfG7A.dll > si encore présent
nuclabdll
tcpG4T.dll
C:\WINDOWS\System32\hblflbeb.dll
C:\WINDOWS\System32\hcmjjhnj.dll
C:\WINDOWS\System32\Ikoklgil.dll
C:\WINDOWS\system32\d3nb32.exe
4. fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
(double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
Service: Network Security Service (NSS) ( 11Fßä #•ºÄÖ`I)

5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle et dis nous où en sont les problèmes…
a+
Précédentpillets
nov. 05
pillets
nov. 05
Suivant
REPONSES
bernie61
nov. 05
pillets
nov. 05
bernie61
nov. 05
pillets
nov. 05
pillets
nov. 05
bernie61
nov. 05
pillets
nov. 05
bernie61
nov. 05
pillets
nov. 05
pillets
nov. 05
Version Web
Réalisé par RedShift
no save