no save
Assistance
Achat
News

Forum | virus/sécurité
Virus Win32.Magistr.B@mm
regis59, le mer. 02 nov. 2005 à 18:09:39
Bonjour,

Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

Déconnecte toi d'Internet et ferme tout les programmes en cours.

 Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)

 Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.gtmkfffyaebztbhhwnhiexuly.com/8KoIABoCZPQ5RlWclodgpxXrIhBtcENYyBfEVGi XyAPciq1WapE8TosO/Mk95G/U.htm

O2 - BHO: (no name) - {B669850D-5DF3-4A88-8F03-FE9E0CA10718} - C:\DOCUME~1\Duviau\APPLIC~1\STOPCO~1\meetproxy.exe

O4 - HKLM\..\Run: [AXISMEALFLAWCLOSE] C:\Documents and Settings\All Users\Application Data\Proc corn axis meal\view error.exe

O4 - HKCU\..\Run: [svreg] C:\WINDOWS\system32\svreg.exe

O4 - HKCU\..\Run: [Cdrom Wave] C:\DOCUME~1\Duviau\APPLIC~1\Anti download readme\ERROR BITS DOES.exe


valider en cliquant sur le bouton [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Recherche et supprime ces dossiers:

Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

S'ils sont présents, supprime:

C:\Documents and Settings\Duviau\Application Data\Stop cool

C:\Documents and Settings\All Users\Application Data\Proc corn axis meal\

C:\WINDOWS\system32\svreg.exe

C:\Documents and Settings\Duviau\Application Data\Anti download readme



-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite fais Démarrer > exécuter et tape cmd
puis valide avec ok

dans la fenêtre qui va s'ouvrir, copie et colle ceci:

del /a C:\WINDOWS\tasks\ADDAB0F291892416.job

et valide en appuyant sur entrée

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, très important:

:: Supprimer les fichiers temporaires ::

Exécute cleanup40.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Redémarre normalement et reposte un Hijackthis sur le poste…

Précises moi ou en sont tes soucis…

A+
Précédentfrotman
nov. 05
frotman
nov. 05
Suivant
REPONSES
regis59
nov. 05
frotman
nov. 05
regis59
nov. 05
frotman
nov. 05
regis59
nov. 05
frotman
nov. 05
regis59
nov. 05
frotman
mars 06
laluciole1
oct. 07
Version Web
Réalisé par RedShift
no save