alors on y a va
récupère ad-aware SE 1.05 ( http://www.majorgeeks.com/download [...] 220993fc0f ) lance-le et met le jour à jour. tu le refermes on en aura besoin plus tard
ensuite tu récupères AboutBuster ( http://www.downloads.subratam.org/AboutBuster.zip ) dézipe-le et garde-le de côté aussi
on attaque le problème :
démarre/exécuter : tu tapes "services.msc" (sans les " ) puis ok. cela va ouvrir une fenêtre avec la liste de tout les services. tu trouves ton "NETWORK SECURITY SERVICE: O?rtñåȲ$Ó" et tu double-clic dessus. tu cliques sur le bouton "arréter" et dans le menu déroulant pour le type de démarrage tu mets "désactivé". Ensuite tu fais "apppliquer" et tu fermes cettes fenêtre. ne touche que à ce service là
redémarre en mode sans échec (F8 au démarrage du pc)
fais ctrl+alt+suppr pour voir les processus qui tournent. et si netnh32.exe, SyncroAd.exe
ou winmo32.exe sont là tu les arrêtes.
lances Hijack This et fixes les lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\aijrv.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {2BFABD26-10E5-0CDD-D64A-C70BA8BD8E84} - C:\WINDOWS\system32\addrd32.dll
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [winmo32.exe] C:\WINDOWS\system32\winmo32.exe
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O15 - Trusted Zone: *.05p.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.scoobidoo.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://www.awmdabest.com/bltd/355.chm:file.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://goto.tria-com.net/html/TriacomUD_1.0.0.3ie.cab?
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} - http://cabs.media-motor.net/cabs/downplain.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll (file missing)
sauf si certaines de ces lignes te disent quelque chose
Ensuite, en t'assurant de voir les fichiers cachés dans les options des dossiers cherche les trucs suivant et supprimes les si ils existent
C:\WINDOWS\system32\netnh32.exe
C:\WINDOWS\system32\addrd32.dll
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\WINDOWS\system32\winmo32.exe
C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
C:\WINDOWS\msopt.dll
lance Aboutbuster.exe (puis fais ok, start et ok) et sauvegarde le rapport on le regardera ensuite
lance ad-aware et nettoye ton cp des saloperies qui restent
pour nettoyer le pc lance Démarre/exécuter "cleanmgr" laisse-le scanner ton pc. ensuite sélectionne Temporary Files, Temporary Internet Files et Recycle Bin et fais ok pour les virer.
reboot en mode normal et refais un scan Hijack This.
poste le scan HJ ici et le scan Aboutbuster fait précédemment pour qu'on vérifie
ps : imprime tout ça pour l'avoir sous les yeux à tout à l'heure
---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein