Re, télécharge:
CCleaner
http://www.ccleaner.com/ccdownload.asp
Ewido
http://www.ewido.net/
Installe et mets à jour
Killbox d'Option^Explicit
http://www.bleepingcomputer.com/fi [...] illBox.zip
Dézippe le sur le bureau.
Clique sur Démarrer puis Exécuter, tape services.msc et clique sur OK. Dans la liste des services, cherche et sélectionne:
Power Manager (PowerManager)
Double clique sur la ligne
Vérifie dans Chemin d'accès des fichiers exécutables qu'ils'agit bien de F:\WINDOWS\svchost.exe dans Type de démarrage, sélectionne Désactiver et valide la modification.
Démarre en mode sans échec (F8 ou F5)
Assure toi d'avoir accès à tous les fichiers.
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O23 - Service: Power Manager (PowerManager) - Unknown owner - F:\WINDOWS\svchost.exe
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
Supprime les fichiers/dossiers incriminés (s'ils existent encore):
F:\WINDOWS\web\<le contenu du dossier
F:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\<le contenu du dossier
Lance Killbox. Ouvre le bloc-notes et copie colle le texte entre tirets suivant:
----------------------------------------------------------------------------
F:\WINDOWS\System32\WStart.dll F:\WINDOWS\System32\NTCommLib3.exe F:\WINDOWS\nsdb
F:\WINDOWS\system32\NTCommLib3.exe F:\WINDOWS\system32\WStart.dll
F:\WINDOWS\svchost.exe
-----------------------------------------------------------------------------
Sélectionne le avec les touches Ctrl+A puis Ctrl+C
Coche Delete on reboot> File> Paste from Clipboard, clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher, réponds par oui.
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
Exécute CCleaner sur chaque session utilisateur
Scanne ton ordinateur avec Ewido
Redémarre normalement et poste un nouveau rapport Hijackthis avec celui d'Ewido pour vérification
Fais analyser ce fichier F:\WINDOWS\System32\NTCommLib3.exe sur:
http://virusscan.jotti.org/ Colle l'analyse dans ton prochain message
Message édité par stonangel le 04-08-2005 à 13:38:32