!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 19 Jan 2006 à 6:44 Sujet du message: |
|
|
Pour commencer
Déplace hijackthis dans un autre endroit (dans un dossier c:/hijackthis par exemple) car il se trouve dans un dossier temp et apres le nettoyage avec Ccleaner tu n'auras plus la possibilité de revenir en arriere en cas d'erreur.
Ensuite tu precisera si tu n'as pas de message genre infection par.... ou une icone d'alerte dans la barre des taches.
- Télécharge et installe
Ad-aware SE personal 1.06 et son patch fr http://sosordi.net/Telechargement/logiciel-7-ad-aware-personal
Tuto http://tutopat.hostonet.org/viewtopic.php?t=207
- Mise à jour et scan. Supprime tout ce qu'il trouve
Spybot - Search & Destroy 1.4 http://sosordi.net/Telechargement/logiciel-24-spybot-search-destroy A son installation activer TeaTimer
Tuto http://www.zebulon.fr/articles/spybot_1.php
- Mise à jour et scan. Supprime tout ce qu'il trouve
Ccleaner http://sosordi.net/Telechargement/logiciel-147-ccleaner
sur la page de filehippo clique sur Download Latest Version
Regseeker http://sosordi.net/Telechargement/logiciel-83-regseeker
Un tuto http://www.zebulon.fr/articles/regseeker-1.php
- Décompresse le dans un dossier (c:\regseeker)
--------------------
- Autorise l'affichage des fichiers et dossiers cachés
- Clique sur Démarrer - Panneau de configuration - Outils - Option des dossiers onglet Affichage
- Coche Afficher les Fichiers et dossiers cachés
- Décoche Masquer les fichiers protégés du système d'exploitation
- Décoche Masquer les extensions dont le type est connu
- clique sur Appliquer et Ok pour valider les changements
--------------------
- Désactive la restauration système http://www.sosordi.net/Astuce/Astuce.29.html
Tu réactiveras la restauration une fois le nettoyage terminé
--------------------
- Redémarre ton PC en mode sans échec Impératif !!! http://www.sosordi.net/Faq/Faq.2.html
--------------------
- Relances Hijackthis, clique sur le bouton Scanner seulement
- Coche la case devant ces lignes
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
R3 - Default URLSearchHook is missing
F3 - REG:win.ini: run=C:\WINDOWS\inet20010\services.exe
O4 - HKLM\..\Run: [WinHound] C:\Program Files\WinHound\WinHound.exe
O4 - HKLM\..\Run: [winsysupd] C:\windows\winsysupd.exe
O4 - HKLM\..\Run: [winsysban] C:\windows\winsysban.exe
O21 - SSODL: fldrsys - {5367837E-46C7-4E9D-810C-C529C8FEB30C} - fldrsys.dll (file missing)
O21 - SSODL: mtklefa - {ACE4CD32-14EA-4DE8-DDAD-5F2EFDE467AE} - C:\WINDOWS\System32\pold32.dll
- clique sur le bouton Fixer objet
--------------------
Démarrer executer tape services.msc
dans la liste recherche Win32Sr
double clique dessus et a type de demarrage choisis desactivé
--------------------
recherche et supprime ces dossiers
C:\WINDOWS\inet20010
C:\Program Files\WinHound
et ces fichiers
C:\windows\winsysupd.exe
C:\windows\winsysban.exe
C:\WINDOWS\System32\pold32.dll
C:\WINDOWS\System32\fldrsys.dll
C:\WINDOWS\win32ssr.exe
--------------------
- Utilise regseeker
nettoyage de la base de registre ok pour lancer le scan, une fois fini clique sur selectionner tout et choisis selectionner les elements verts , clique droit sur la selection et choisis supprimer les entrees
--------------------
- Utilise Ccleaner pour parfaire le ménage sur ton disque dur
- Décoche dans Erreurs la case devant Intégrité du registre et Intégrité des fichiers
- Clique sur le bouton Analyse puis celle-ci finie sur Lancer le nettoyage
--------------------
Redemarre en mode normal
--------------------
- Refais un scan avec Hijackthis et poste son rapport |
|