C:\WINDOWS\System32\sepate.exe --> une des variantes des virus Rbot
C:\WINDOWS\system\lsvchost.exe --> peut être http://www.symantec.com/avcenter/v [...] bus.d.html
C:\WINDOWS\System32\sepate.exe
O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\system32\mscfg.dll --> saloperie http://computercops.biz/clsid-1539.html
O4 - HKLM\..\Run: [Windows Security Module] module.exe --> variante Rbot
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain --> si tu ne l'as pas intallé toi-même faut le virer
O4 - HKLM\..\Run: [Servicio Local] svhost.exe
O4 - HKLM\..\Run: [Sepate Security Firewall] sepate.exe
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe --> un des virus Sdbot
O4 - HKLM\..\Run: [.mscdsr] C:\WINDOWS\system\lsvchost.exe
O4 - HKLM\..\Run: [*windows update] wuarclt.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [Servicio Local] svhost.exe
O4 - HKLM\..\RunServices: [Sepate Security Firewall] sepate.exe
O4 - HKLM\..\RunServices: [*windows update] wuarclt.exe
O4 - HKLM\..\RunServices: [Windows Security Module] module.exe
O4 - HKCU\..\Run: [Sepate Security Firewall] sepate.exe
D'abord, pour Wildtangent comme j'ai dit, si tu ne l'as pas installé toi même faut le virer. Il doit se trouver dans ajout/suppr de programme.
Ensuite, tu fermes le maximum de programmes. Tu relances HijacktThis et tu coches les lignes que je te donne ci-dessus puis tu "Fixes".
Après tu redémarres en mode sans échec et tu cherches les fichiers suivants pour les supprimer de ton pc : mscfg.dll, module.exe, svhost.exe, sepate.exe, ati2vid.exe, lsvchost.exe, wuarclt.exe, ati2vid.exe (certains ne seront pas là car juste des résidus de virus dans la bases de registre )
Enfin, tu repostes un log pour vérifier si ça va mieux
Message édité par minipouss le 07-01-2005 à 20:18:44