Je vois que tu es une spécialiste de la cuisine au micro ondes. D'ailleurs paradoxalement, ton ordinateur est un bouillon de culture...
Installe Hijackthis correctement:
http://sitethemacs.free.fr/aide_en [...] ackthi.htm
Télécharge:
Ewido
http://www.ewido.net/
Installe et mets à jour
CWShredder
http://www.intermute.com/spysubtra [...] nload.html
Installe dans un répertoire dédié, mets à jour. Ferme toutes les fenêtres, tous les programmes puis Fix.
Désinstalle via ajout suppression de programmes ces applications si présentes:
MyWay, MediaLoads Enhanced, altnet, DelFin, support.com
Démarre en mode sans échec (F8 ou F5)
Assure toi d'avoir accès à tous les fichiers.
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
R1 - HKCU\Software\Microwave\Internet Cooker,SearchURL = http://webcoolsearch.com/
R1 - HKCU\Software\Microwave\Internet Cooker\Main,Search Bar = http://t.rack.cc/sp.php
R1 - HKCU\Software\Microwave\Internet Cooker\Main,Search Page = http://t.rack.cc/sp.php
R0 - HKCU\Software\Microwave\Internet Cooker\Main,Start Page = http://t.rack.cc/hp.php
R1 - HKCU\Software\Microwave\Internet Cooker\Main,Default_Search_URL = http://www.cook-book.com/search/
R1 - HKCU\Software\Microwave\Internet Cooker\Search,SearchAssistant = http://t.rack.cc/sp.php
R1 - HKCU\Software\Microwave\Internet Nuker\Search,CustomizeSearch = http://www.cook-book.com/search/
R0 - HKLM\Software\Microwave\Internet Nuker\Main,Start Page = http://t.rack.cc/hp.php
C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: MediaLoads Enhanced - {85A702BA-EA8F-4B83-AA07-07A5186ACD7E} - C:\Program Files\MediaLoads Enhanced\ME1.DLL
O4 - HKLM\..\Run: [NIKTAMER] NIKTAMER.exe
O4 - HKLM\..\Run: [GEBellExe] C:\Program Files\Common Files\Real\Update_OB\evntsvc.exe -osboot
O4 - HKLM\..\Run: [ZTgServerSwitch] c:\program files\support.com\client\lserver\server.vbs
O4 - HKLM\..\Run: [PromulGate] "C:\Program Files\DelFin\PromulGate\PgMonitr.exe"
O4 - HKLM\..\Run: [sysPnP] C:\WINDOWS\System32\bootconf.exe
O4 - HKLM\..\Run: [DivX Updater] C:\WINDOWS\System32\DivX.Exe
O4 - HKLM\..\Run: [P2Microwave Networking] C:\WINDOWS\System32\ P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
O4 - HKLM\..\Run: [RDLL] RunDll16.exe
O4 - HKLM\..\Run: [Internat Conf] \bootconf.exe
O4 - HKLM\..\Run: [VB_run] C:\WINDOWS\comctl_32.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Tapicfg.exe] \tapicfg.exe
O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\System32\SahAgent.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Common Files\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [Msoffice] C:\WINDOWS\Fonts\msoffice.hta
O4 - HKLM\..\Run: [Online Service] C:\WINDOWS\svchost.exe
O4 - HKLM\..\RunServices: [RDLL] RunDll16.exe
O4 - HKLM\..\RunServices: [Desktop] rundll32.exe msconfd,Restore ControlPanel
O4 - HKCU\..\Run: [AddClass] C:\WINDOWS\AddClass.exe
O4 - Global Startup: GStartup.lnk = C:\Program Files\Common Files\GMT\GMT.exe
O4 - Global Startup: MicroBlaster Action Setup (Server).lnk = ?
O9 - Extra button: 500 degree AIM (HKLM)
O9 - Extra button: warm-em-up ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: HeatLite (HKLM)
O12 - Plugin for .spop: C:\Program Files\MicrowaveExplorer\Plugins\NPDocBox.dll
O13 - DefaultPrefix: http://ehttp.cc/?
O13 - WWW Prefix: http://ehttp.cc/?
O13 - WWW. Prefix: http://ehttp.cc/?
O15 - Trusted Zone: *.microwave R us.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.fruity.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/...director/sw.cab
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
Supprime les fichiers/dossiers incriminés (s'ils existent encore):
C:\Program Files\MediaLoads Enhanced
NIKTAMER.exe< utilise la fonction rechercher, localisation probabale System32
c:\program files\support.com\client\lserver\server.vbs
C:\Program Files\DelFin
C:\WINDOWS\System32\bootconf.exe
C:\WINDOWS\System32\DivX.Exe
C:\WINDOWS\System32\P2P Networking
c:\program files\altnet
bootconf.exe
C:\WINDOWS\comctl_32.exe
tapicfg.exe
C:\WINDOWS\System32\SahAgent.exe
C:\Program Files\Common Files\CMEII
C:\WINDOWS\Fonts\msoffice.hta
RunDll16.exe
C:\WINDOWS\AddClass.exe
C:\Program Files\Common Files\GMT
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
Exécute CCleaner sur chaque session utilisateur
Scanne ton ordinateur avec Ewido
Redémarre normalement et poste le rapport d'Ewido avec un nouveau rapport Hijackthis pour vérification.
Message édité par stonangel le 10-08-2005 à 15:08:57