la manip avec le désinstallateur du sponsor de messenger plus n'a visiblement été que partielle
1/ Télécharge :
- CCleaner http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
*****Copie ce qui suit dans un bloc-notes et redémarre en mode sans échec (choisis ta session habituelle, pas le compte admin ou autre)*****
3/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.ucksfnyknhbjcpzs.com/If [...] UEivw.html
O2 - BHO: (no name) - {2A19B2C7-F66A-AC31-131B-5B2DBD4A83EC} - C:\DOCUME~1\Michel\APPLIC~1\SIGNME~1\Cool once.exe (file missing)
O2 - BHO: (no name) - {5753791b-f607-48ca-814e-91c14d081f9e} - C:\Program Files\Media-Codec\isaddon.dll (file missing)
O2 - BHO: (no name) - {6726FC6E-0817-E97B-E10D-0A276AAFB45A} - C:\DOCUME~1\Bastien\APPLIC~1\SIGNME~1\Cool once.exe (file missing)
O3 - Toolbar: Protection Bar - {d1ac752e-883f-4ed8-8828-b618c3a72152} - C:\Program Files\Media-Codec\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [PLATFORM ARMY TICK BLEH] C:\Documents and Settings\All Users\Application Data\Option amok platform army\View meet.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Beepholdliescdrom] C:\Documents and Settings\All Users\Application Data\Bold List Beep Hold\BORE32.exe
O4 - HKCU\..\Run: [axisfirst] C:\DOCUME~1\Bastien\APPLIC~1\PROCDR~1\Balmfree.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O21 - SSODL: coursings - {f8d02387-789a-4c0f-a1d8-8a93f33ee4df} - C:\WINDOWS\system32\yephk.dll (file missing)
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
4/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Citation :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
|
5/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data\Option amok platform army <- le dossier
C:\Documents and Settings\Bastien\Application Data\Proc Draw Funk <- le dossier
C:\Documents and Settings\Jeremy\Application Data\Proc Draw Funk <- le dossier
C:\Documents and Settings\Jeremy\Application Data\Sign meow hope <- le dossier
C:\Documents and Settings\Michel\Application Data\Sign meow hope <- le dossier
c:\Program Files\Adverts <- le dossier
C:\Program Files\Media-Codec <- le dossier
C:\Program Files\Malware-Wipe <- le dossier
C:\Program Files\Proc Draw Funk <- le dossier
6/ Vide la corbeille.
7/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
Citation :
del /a C:\WINDOWS\Tasks\AA8339A39180AC9B.job
|
valide par entrée,
recommence avec :
Citation :
del /a C:\WINDOWS\Tasks\B1DF9FCD93981BF1.job
|
Citation :
del /a C:\WINDOWS\Tasks\A9BC12CC91838A5C.job
|
puis ferme la fenetre de commande.
8/ Démarrer/exécuter, tape regedit et valide par entrée.
Va à la clé HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
dans le panneau de droite, supprime les 4 valeurs suivantes :
Puis ferme regedit.
9/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
10/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.