Bonjour a tous,
* A la moindre interrogation, doute, probleme de ta part, pose moi ta question afin de suivre correctement les instructions.
* Télécharge et installe :
- Ewido anti-spyware
http://www.ewido.net/en/download/
- Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
- Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
- Ferme Ewido. Ne pas le lancer tout de suite.
-CCleaner
http://www.ccleaner.com/ccdownload.asp et installe le. (Attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
* Télécharge FixWareout de ce lien :
http://downloads.subratam.org/Fixwareout.exe
Sauvegarde-le sur ton Bureau, puis lance-le.
Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.
Suis les directives à l'écran.
L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.
Le redémarrage risque de prendre un peu plus de temps; ceci est normal.
Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse
* Enregistre les instructions de la page web puisque en mode sans echec, tu n'auras pas acces a Internet.
Pour enregistrer la page Internet :
- Clique Fichier / Enregistrer sous / Enregistre la sur le bureau
Apres ceci, lorsque tu seras en mode sans echec, tu trouveras la manipulation a faire sur ton bureau.
* S'assurer que tout les fichiers soient la :
Ouvre le poste de travail ou l'Explorateur Windows (ce que tu utilises d'habitude pour visiter tes fichiers).
Menu "Outils" -> "Options des Dossiers..." -> Onglet "Affichage".
Tu trouveras ces réglages dans le cadre "Paramètres avancés" :
- Fichiers et dossiers cachés : coche "Afficher les fichiers et dossiers cachés"
- Décoche "Masquer les extensions des fichiers dont le type est connu"
- Décoche "Masquer les fichiers protégés du système d'exploitation", à la demande de confirmation réponds "Oui"
* Redémarre ton PC en mode sans échec.
- En cas de difficulte, suis les intrusctions : http://perso.wanadoo.fr/jesses/Doc [...] sEchec.htm
* Desinstallation de l'application nocive :
- Double clique sur Poste de travail / Panneau de configuration
- Choisir Ajout/Suppression de programmes.
Verifies si ces programmes sont presents dans la liste :
Network Monitor
eMule
S'ils sont presents, les desinstaller en cliquant dessus puis Supprimer
* Démarrer > Exécuter et taper Services.msc puis OK
Choisir le mode "Etendu" (onglets inférieurs)
Grâce à la barre de défilement (à droite) rechercher le service suivant:
France Telecom Routing Table Service
Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).
Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter,
puis dérouler le Type de Démarrage pour le modifier en Désactivé
Cliquer sur Appliquer puis OK
- Refais de meme avec Network Monitor
Lancer Hijackthis, choisir Open the Misc.Tools section
la fenêtre "Configuration va s'ouvrir
cliquer sur Delete a NT service...
la fenêtre "Delete a Windows NT service" va s'ouvrir
Entrer dans la zone de dialogue :
FTRTSVC
Note : assurez-vous de ne mettre d'espace, ni avant, ni après !
cliquer OK
Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer.
Cliquer NO
- Refais de meme avec Network Monitor
* Enlever les lignes nefastes :
Relance HijackThis et clique sur Do a scan only puis cochez les lignes [ si presentes ] en gras ci-dessous :
R3 - URLSearchHook: (no name) - {EC5763CB-8158-DFD3-0175-F83AF65127CB} - C:\WINDOWS\system32\heg.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {EC5763CB-8158-DFD3-0175-F83AF65127CB} - C:\WINDOWS\system32\heg.dll
O4 - HKCU\..\Run: [Ares] "C:\WINDOWS\STEM32~1\mmc.exe" -vt ndrv
O17 - HKLM\System\CCS\Services\Tcpip\..\{85592A4D-ECD1-4086-A618-ED8CC5225441}: NameServer = 85.255.114.86,85.255.112.228
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BAACF37-AFF9-435E-9097-116A19633218}: NameServer = 85.255.114.86,85.255.112.228
O17 - HKLM\System\CCS\Services\Tcpip\..\{E47F8DF4-3AC8-40F1-AF48-077F29C3AA0C}: NameServer = 85.255.114.86,85.255.112.228
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.86 85.255.112.228
O17 - HKLM\System\CS1\Services\Tcpip\..\{85592A4D-ECD1-4086-A618-ED8CC5225441}: NameServer = 85.255.114.86,85.255.112.228
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.114.86 85.255.112.228
O20 - AppInit_DLLs: C:\WINDOWS\system32\iexplore.dll
Ferme toutes les applications en cours sauf HijackThis et fais Fixed checked .
* Supprimez des mauvais fichiers/dossiers :
Supprime les fichiers/dossiers incriminés en gras ci dessous [ s'ils sont presents ] en suivant le chemin d'acces.
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\heg.dll
C:\WINDOWS\system32\iexplore.dll
C:\WINDOWS\s?mbols
C:\WINDOWS\STEM32~1
C:\Program Files\eMule
C:\Program Files\Network Monitor
* Lance CCleaner en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-
- Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
- Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
- Clique sur Analyse
- Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
- Une fois le scan terminé, clique sur Lancer le Nettoyage
-=Suppression des incohérence du registre=-
- Clique sur l'icône Erreurs situé dans la marge à gauche.
- Puis clique sur Analyser les erreurs
- Patiente pendant que CCleaner scanne ton registre.
- Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
- Tu peux cliquer ensuite sur Corriger les erreurs.
- Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.
* Lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
- Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.
- Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
* Voir les resultats de la manipulation :
Redémarre ton ordinateur en mode normal et poste un nouveau rapport HijackThis à titre vérificatif ainsi que le rapport d'Ewido et le rapport de FixWareOut