Bonjour
1 Télécharge Cleanup:
http://downloads.stevengould.org/cleanup/CleanUp40.exe
2 Elite Toolbar remover, le dézipper dans un répertoire dédié et placer un raccourci sur le bureau
http://www.clubic.com/telecharger- [...] mover.html
3 F secure F bot cleaner
http://www.softpedia.com/get/Antiv [...] tool.shtml
Lance le.
4 Termine les processus suivants en ouvrant le gestionnaire de tâches (Alt-Ctrl-Supp):
P2P Networking.exe
CMESys.exe
MediaAccK.exe
MediaAccess.exe
gah95on6.exe
asm.exe
5 Désinstalle ces applications via Ajout/Suppression de programmes si elles existent:
Elite ou Elitetoolbar, MediaAccK, MediaAccess, Gain ou Gator
6 Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes :
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll
O2 - BHO: (no name) - {FB0DC3A8-68A1-CDFC-9228-C6511E71CD7F} - C:\DOCUME~1\LOUIS-~1\APPLIC~1\EQTITL~1\KnobPlay.exe
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [Elgafwoo] C:\Program Files\Uyoieo\Byulr.exe
O4 - HKLM\..\Run: [gah95on6] C:\WINDOWS\System32\gah95on6.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Vc 01] C:\DOCUME~1\LOUIS-~1\APPLIC~1\COALNE~1\bold axis that.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/19513c [...] 601_fr.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
7 Démarre en mode sans échec (F8 ou F5)
Lance Elite remover.
Assure toi d'avoir accès à tous les fichiers.
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
8 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
C:\Program Files\MyWay
C:\PROGRA~1\INSTAF~1
C:\WINDOWS\wsem303.dll
C:\DOCUME~1\LOUIS-~1\APPLIC~1\EQTITL~1
C:\WINDOWS\System32\P2P Networking
C:\Program Files\Fichiers communs\CMEII
C:\Program Files\Media Access\MediaAccK.exe
c:\temp\salm.exe
C:\Program Files\Internet Optimizer
C:\Program Files\Uyoieo
C:\WINDOWS\System32\gah95on6.exe
C:\DOCUME~1\LOUIS-~1\APPLIC~1\COALNE~1
C:\Program Files\Fichiers communs\GMT
C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
9 Lance Clean up.
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
10 Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification.
NB: Installe Messenger Plus sans les sponsors si cela n'a déjà été fait.
11 Télécharge, installe, mets à jour et exécute cet utilitaire Ewido
http://www.ewido.net/en/download/
A la fin de son analyse, tu colles son rapport ici
Message édité par stonangel le 08-05-2005 à 00:17:50