Salut.
Il y a du boulot.
Bon déjà, déplace hijickthis, crée un dossier C:\hijickthis par exemple.
Cherche des explications -grogle ou dans le forum- si tu ne sais pas comment faire certaines des étapes suivantes, car j'ai pas le temps de détailler.
-désactive la restauration système.
-pour ce fichier système critique
Citation :
C:\WINDOWS\system32\winlogon.exe
|
ça m'etonne que kaspersky ne le détecte pas comme infecté.
Soumets le fichier C:\WINDOWS\system32\winlogon.exe ici http://www.virustotal.com/flash/index_en.html ou là http://virusscan.jotti.org/ et attends la fin du scan.
Si plusieurs autres AV le détectent comme infectés, mets le CD de Windows dans le lecteur CD, clique sur démarrer, exécuter dans la fenêtre tape "sfc /scannow" un espace entre les 2 et sans les guillemets. Une fenêtre "Protection des fichiers windows" s'ouvre, laisse-le faire.
Si par contre aucun AV ne trouve qu'il est infecté ou même si un seul marque "suspicious", alors c'est un faux-positif, n'en tiens pas compte.
-Telecharge et installe CCleaner. Démarre ccleaner et onglet nettoyeur, fais analyse et nettoyage.
Ensuite onglet erreur tu fais tant qu'il y a des erreurs : chercher des erreurs et réparer. (2 ou 3 fois en général).
-Télécharge, installe et met à jour AVG Anti-Spyware
Fais un copier-coller des instructions suivantes que tu mets dans un fichier texte enregistré sur le bureau.
-Redémarre en mode sans echec et choisis ta session.
-Fais un scan avec Kaspersky puis un autre avec AVG antispyware.
-rends-toi dans ce dossier C:\WINDOWS\Downloaded Program Files\ et supprime ce fichier (s'il y est) : start.INF.
-pareil pour C:\WINDOWS\system32\reg.sys et C:\WINDOWS\Temp\services.exe
Citation :
O4 - HKLM\..\Run: [itunesff] C:\WINDOWS\system32\itunesff.exe -go -c221 -w91
|
C'est un virus, ouvre hijickthis, clique sur "do a system scan only", coche cette ligne si elle y est:
-O4 - HKLM\..\Run: [itunesff] C:\WINDOWS\system32\itunesff.exe -go -c221 -w91 et clique sur fix checked.
rends-toi dans C:\WINDOWS\system32\ et supprime (s'il y est), itunesff.exe.
A+.
Message édité par fal_du31 le 15-02-2007 à 03:46:49