re,
1/Télécharge la version d'évaluation d'Ewido:
http://www.ewido.net/en/download/
Installe et mets à jour.
Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".
Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme.
2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html
3/
demarrer/panneau de configuration/ajouts et suppresions de programmes et verifie la presence de:
ShopperReports
HbTools
SinEspias
mailskinner
si ces programmes sont presents desinstallent les.
4/fais:
demarer executer services.msc repere Boonty Games
dans le champs Type de démarrage met le sur désactivé puis
Appliquer puis ok .
5/lance hijackthis en cliquant sur do a scan system only coche ces lignes:
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O2 - BHO: (no name) - {4DCAFA6C-36BC-CCF8-5389-AE5C442D729B} - C:\DOCUME~1\Sandrine\APPLIC~1\SOFTFO~1\PLUS WAIT.exe (file missing)
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.1.0\HbtHostIE.dll
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.7.1.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.7.1.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [iaajnjol] C:\WINDOWS\system32\fckrzvbc.exe
O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP] "C:\Documents and Settings\Sandrine\Mes documents\malausan\WinFixer2005ScannerInstallFRA.exe"
O4 - HKLM\..\Run: [MNI.UWFX5V_0001_LP1710] "C:\Documents and Settings\Sandrine\Local Settings\Temporary Internet Files\Content.IE5\QP2R8ZWV\WinFixer2005ScannerInstallFRA[1].exe"
O4 - HKLM\..\Run: [Sin Espias] C:\Program Files\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [stnospy] C:\Program Files\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [active license bold dash] C:\Documents and Settings\All Users\Application Data\Byteplanactivelicense\Roadgram.exe
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - HKCU\..\Run: [memo license] C:\DOCUME~1\Sandrine\APPLIC~1\GLUEGL~1\Body Hold Inside.exe
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.0\ShprRprt.dll
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/file [...] -notag.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocac [...] .0.8-2.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0C8ACDF3} (Toontown Installer ActiveX Control French) - http://idownload.french.toontown.c [...] french.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/671 [...] taller.exe
Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked
6/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK
|
7/supprime ce qui est en gras:
C:\WINDOWS\system32\ fckrzvbc.exe<== le fichier
C:\Documents and Settings\Sandrine\Mes documents\malausan\ WinFixer2005ScannerInstallFRA.exe<== le fichier
C:\Program Files\ ShopperReports<== tout le dossier
C:\Program Files\ HbTools<== tout le dossier
C:\Program Files\ SinEspias<== tout le dossier
c:\program files\ mailskinner<== tout le dossier
C:\Documents and Settings\All Users\Application Data\ Byteplanactivelicense<== tout le dossier
C:\Documents and Settings\Sandrine\Application Data\ GLUEGL~1<== tout le dossier qui commence par GLUEGL
C:\Documents and Settings\Sandrine\Application Data\ SOFTFO~1<== tout le dossier qui commence par SOFTFO
8/Relance Ewido et clique sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".
A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau.
9/redemarre en mode normal
10/poste le rapport d'ewido ainsi qu'un nouveau log hijackthis.
bon courage, et si tu as la moindre question n'hesite surtout pas
@+
Message édité par the bruce lee le 25-05-2006 à 21:18:32