Re, télécharge ces utilitaires:
CleanUp
http://downloads.stevengould.org/cleanup/CleanUp40.exe
installe
Pocket Killbox
http://www.bleepingcomputer.com/fi [...] illBox.zip
Une fois téléchargé, tu le dézippes sur ton bureau.
1 Désinstalle ces applications via ajout/suppression de programmes si elles sont présentes:
ISTsvc, Media Pass
2 Démarre en mode sans échec(F8), lance Hijackthis Do a system scan only et coche les lignes suivantes:
F2 - REG:system.ini: UserInit=userinit.exe,userinit32.exe
O4 - HKLM\..\Run: [Media Pass] C:\Program Files\Media Pass\MediaPass.exe
O4 - HKLM\..\Run: [YGKejbGJu] C:\WINDOWS\nxlak.exe
O4 - HKLM\..\Run: [Microsoft MediaScope] winmes.exe
O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\System32\france.exe -N
O4 - HKLM\..\Run: [Jopsa] C:\Program Files\Gkosahl\Crunghq.exe
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitencc32.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteift32.exe
O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\System32\france.exe -N
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [Microsoft MediaScope] winmes.exe
O4 - HKCU\..\Run: [box6Rhb6i] utivw7.exe
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked.
3 Ouvre Pocket Killbox. Dans la fenêtre entre le chemin complet des fichiers suivants (un après l'autre):
C:\WINDOWS\System32\france.exe -N
C:\windows\system32\elitencc32.exe
C:\windows\system32\eliteift32.exe
Clique sur Delete on Reboot, puis clique sur le disque rouge avec la croix, tu auras le message suivant:"File with be deleted on next reboot, Process and Reboot now?", clique sur "yes"
4 Assure toi d'avoir accès à tous les fichiers
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
5 Supprime les fichiers/dossiers incriminés (s'ils existent encore):
userinit32.exe < utiliser la foncyion rechercher, vraisemblablement ici
C:\System32\userinit32.exe
C:\Program Files\Media Pass
C:\WINDOWS\nxlak.exe
winmes.exe < idem
C:\WINDOWS\System32\france.exe -N
C:\Program Files\Gkosahl\Crunghq.exe
C:\windows\system32\elitencc32.exe
C:\windows\system32\eliteift32.exe
C:\WINDOWS\System32\france.exe -N
C:\Program Files\ISTsvc
winmes.exe < idem
utivw7.exe < idem
6 Lance CleanUp. Vide la corbeille. Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
7 Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification