Bonjour ,
Note comment démarrer en mode sans échec (choisis ta version de windows, si tu le peux, utilise préférentiellement la touche F8 ) : http://service1.symantec.com/SUPPO [...] 5112131924
Tu vas t'en servir de l'étape 2 à l'étape 9 sans accès à internet.
1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
- FxNetOpt.exe http://securityresponse.symantec.c [...] NetOpt.exe
- FixBargainbuddy http://securityresponse.symantec.c [...] nbuddy.exe
- FxIstbar http://securityresponse.symantec.c [...] Istbar.exe
Mets-les tous les 3 sur le bureau
*****Copie ce qui suit dans un bloc-notes et redémarre en mode sans échec*****
2/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
3/ Lance à tour de rôle les 3 Fix que tu as téléchargé. Patiente...
4/ désinstalle via "Ajout/Suppression de programmes", si tu trouves encore :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
powerscan
Internet Optimizer
Carpe Diem
Bargain Buddy
E-nrgyPlus
Webdialer....
5/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\blank.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = C:\WINDOWS\system32\blank.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = C:\WINDOWS\system32\searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\system32\blank.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:\WINDOWS\system32\blank.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = C:\WINDOWS\system32\blank.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = C:\WINDOWS\system32\blank.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = http://www.martfinder.com
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\NEM214.DLL
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\WSEM216.DLL
O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\PROGRA~1\BARGAI~1\BIN\APUC.DLL (file missing)
O3 - Toolbar: (no name) - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - (no file)
O4 - HKLM\..\Run: [No Credit Card] c:\windows\plugin-57-0.exe /m
O4 - HKLM\..\Run: [Updater] C:\Program Files\Carpe Diem\MECSNOW.EXE\CDUpdater.exe CD_UPDATER
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [IST Service] \ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Bargains] C:\Program Files\Bargain Buddy\bin\bargains.exe
O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe
O4 - HKLM\..\Run: [Hot_fr] C:\Program Files\GMSoft\Dialers\Hot_fr\Hot_fr.exe /dontdial
O4 - HKLM\..\Run: [System Service] C:\WINDOWS\SYSTEM\MSREXE.EXE
O4 - HKLM\..\Run: [HQEeGBsP] C:\OYQIUDUG.EXE
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\SYSTEM\spoolsvc.exe
O4 - HKLM\..\Run: [WINYMY32] rundll32 WINYMY32.DLL,run
O4 - HKLM\..\Run: [E-nrgyPlus] C:\Program Files\E-nrgyPlus\E-nrgyPlus.exe
O4 - HKCU\..\Run: [od-stnd179] c:\program files\Webdialer\od-stnd179.exe -m
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\SYSTEM\sysvcs.exe
O4 - HKCU\..\RunServices: [aupd] C:\WINDOWS\SYSTEM\sysvcs.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
6/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Citation :
Ouvrez le poste de travail ou l'Explorateur Windows (ce que vous utilisez d'habitude pour visiter vos fichiers).
Menu "Affichage" -> "Options des dossiers" -> Onglet "Affichage".
Point 1 - Fichiers cachés : cochez "Voir tous les fichiers "
Point 2 - Décochez "Masquer les extensions des fichiers dont le type est connu"
Jesses
|
7/ recherche et supprime ces dossiers ou fichiers, si tu les trouves encore :
C:\WINDOWS\NEM214.DLL <- le fichier
C:\WINDOWS\WSEM216.DLL <- le fichier
c:\windows\plugin-57-0.exe <- le fichier
C:\WINDOWS\SYSTEM\MSREXE.EXE <- le fichier
C:\OYQIUDUG.EXE <- le fichier
C:\WINDOWS\SYSTEM\spoolsvc.exe <- le fichier (attention à la syntaxe)
WINYMY32.DLL <- le fichier (lance une recherche)
C:\WINDOWS\SYSTEM\sysvcs.exe <- le fichier
C:\WINDOWS\web\related.htm <- le fichier
C:\PROGRAm Files\BARGAINBUDDY <- le dossier
C:\Program Files\Carpe Diem <- le dossier
C:\Program Files\Internet Optimizer
C:\Program Files\ISTsvc <- le dossier
C:\Program Files\Power Scan <- le dossier
C:\Program Files\GMSoft <- le dossier
C:\Program Files\E-nrgyPlus <- le dossier
c:\program files\Webdialer <- le dossier
8/ Vide la corbeille.
9/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
10/ Poste les rapports de FxNetOpt.log, FixBargainbuddy.log et FxIstbar.log qui se trouvent tous sur ton bureau