voilà la procédure que je propose dans ce genre de cas :
Note comment démarrer en mode sans échec (choisis ta version de windows, si tu le peux, utilise préférentiellement la touche F8 ) : http://service1.symantec.com/SUPPO [...] 5112131924
Tu vas t'en servir tout à l'heure.
1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires.
Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip
Décompresse-le dans un dossier propre à lui (C:\BFU)
FAIS UN CLIC-DROIT sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisi "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous.." )
afin de télécharger EGDACCESS Remover (de Metallica), Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU)
2/ Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous, ligne vide comprise à la fin (copie tout d'un trait) :
Citation :
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\lpwqba]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"lpwqba"=-
"Instant Access"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"lpwqba"=-
"Instant Access"=-
|
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix0.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
L'icône de fix0.reg doit ressembler à cela
*****Copie ce qui suit dans un bloc-notes et redémarre en mode sans échec*****
2 et demi/ désenregistrer si possible les dll
démarrer/exécuter et tu coles cette ligne avant de valider par ok (peu importe si tu as un message d'erreur)
regsvr32 /u C:\WINDOWS\system32\EGACCESS.dll
recommence avec :
regsvr32 /u C:\WINDOWS\system32\eg_auth_srv_1049.dll
regsvr32 /u C:\WINDOWS\p2esocks_1049.dll
3/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
O16 - DPF: {82FC4503-8459-4239-9B85-0617BEAA950A} - http://scripts.dlv4.com/binaries/e [...] 061_XP.cab
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
4/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Citation :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
|
5/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
a) dans C:\WINDOWS\system32
lpwqba_nav.dat <- le fichier
lpwqba_navps.dat <- le fichier
lpwqba.dat <- le fichier
lpwqba.exe <- le fichier
msclock32.dll <- le fichier
msplock32.dll <- le fichier
EGACCESS.dll <- le fichier
eg_auth_srv_1049.dll <- le fichier
b) dans C:\WINDOWS\Prefetch, supprime tout fichier dont le nom commence par "lpwqba"
c) enfin supprime le fichier C:\WINDOWS\p2esocks_1049.dll
6/ Vide la corbeille.
7/ Démarrer/panneau de configuration/options internet
- onglet "contenu"
- onglet "certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs
electronic-group
egroup
Montorgueil
VIP
=> Supprime-les tous
8/ double clique sur fix0.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
9/ Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Coche la case "show log after script ends"
Sous "scriptline to execute" copie/colle
c:\bfu\EGDACCESS.bfu
Clique sur execute et laisse-le faire son travail.
Attendre que complete script execution apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
10/ Lance CCleaner, "Nettoyeur"/"lancer le nettoyage" et c'est tout.
11/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation (donc pour les pubs).