salut
je pense qu'avant de s'attaquer à Look2me (ta ligne O20) il faudrait un peu désinfecter.
Première chose, dans ajout/supp de programmes, désinstalle
new.net, New.net Domains 7.22 ou approchant
ZeroSpyware
Spyware Nuker
en mode sans échec, tu coches ces lignes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
O4 - HKLM\..\Run: [internet service] svho0st98.exe
O4 - HKLM\..\Run: [SWN2] C:\Program Files\Spyware Nuker\swnxt.exe /h
O4 - HKLM\..\Run: [Yahoo IM Service] yahootray.exe
O4 - HKLM\..\RunServices: [internet service] svho0st98.exe
O4 - HKLM\..\RunServices: [Yahoo IM Service] yahootray.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe
O4 - HKCU\..\Run: [ZSScheduler] RunDll32.exe "C:\Program Files\FBM Software\ZeroSpyware\ZSScheduler.dll", runScheduler C:\Program Files\FBM Software\ZeroSpyware\
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} - http://www.mailskinner.com/binaries/msaxsetup.cab
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\QkVDSE9VVCBUb3VjZmZh\command.exe
O23 - Service: windows file explorer (explorer) - Unknown owner - C:\WINDOWS\ssms.exe
O23 - Service: ZeroSpyware FileDeleter (FileDeleter) - FBMSoftware - C:\Program Files\FBM Software\ZeroSpyware\FileDeleter.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
ensuite démarrer/exécuter, services.msc et tu désactives tous ces services
Network Monitor
windows file explorer (explorer)
ZeroSpyware FileDeleter (FileDeleter)
Command Service (cmdService)
Assure toi d'avoir accès aux dossiers/fichiers cachés :
Citation :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés", - décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
|
et supprime C:\WINDOWS\QkVDSE9VVCBUb3VjZmZh <- dossier
C:\WINDOWS\ssms.exe <- fichier (attetion à la syntaxe!)
C:\WINDOWS\web\related.htm <- fichier
C:\Program Files\Spyware Nuker <- dossier
C:\program files\newdotnet <- dossier
C:\Program Files\FBM Software\ZeroSpyware <- dossier
nettoie tes fichiers temporaires, redémarre normalment et remets un log. On approfondira la nettoyage avec un script BFU et look2medestroyer