Re, télécharge:
CCleaner
http://www.ccleaner.com/ccdownload.asp
uninstall lop.com
[url]
http://lop.com/toolbar_uninstall.exe[/url]ou
http://lop.com/new_uninstall.exe
Attention, il sera peut-être nécessaire de désactiver ton antivirus. Lance l'utilitaire.
Désinstalle via Ajout/Suppression de programmes cette application:
Messenger Plus! 3
Tu la réinstalleras ultérieurement en décochant le sponsor
Démarre en mode sans échec (F8 ou F5)
Assure toi d'avoir accès à tous les fichiers.
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.gzptflooaqheebwycl.com/ [...] w7c/J.html
O2 - BHO: (no name) - {7F98D4F3-FA5C-B8C8-8255-75AFA8F6D02D} - C:\DOCUME~1\ed\APPLIC~1\pileburn\For Ref.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\system32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [programjugsmapiactive] C:\Documents and Settings\All Users\Application Data\Dumblinkprogramjugs\batskip.exe
O4 - HKCU\..\Run: [Soap plan] C:\DOCUME~1\ed\APPLIC~1\HOLDDR~1\Knobtime.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
Supprime les fichiers/dossiers incriminés (s'ils existent encore):
C:\DOCUME~1\ed\APPLIC~1\pileburn
C:\Program Files\MessengerPlus! 3
C:\Documents and Settings\All Users\Application Data\Dumblinkprogramjugs
C:\DOCUME~1\ed\APPLIC~1\HOLDDR~1
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
Exécute CCleaner sur chaque session utilisateur
Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification.