S4w
Crée un dossier spécial pour HijackThis, par exemple, c:\HJT, et places-y HijackThis. Lance-le de ce dossier.
Maintenant, fais ceci:
1) Télécharge CWSchredder sur :
http://www.intermute.com/spysubtra [...] nload.html
Clique "Update" en cas. Mais pas autre chose.
2) Redémarre en mode sans échec.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.richfind.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.richfind.com/ie/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.richfind.com/home/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.richfind.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.richfind.com/home/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.richfind.com/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.richfind.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.richfind.com/ie/
R3 - URLSearchHook: Richfind - {1962E988-FBD5-4F33-82EE-59DD4320161C} - C:\WINDOWS\System32\Q71592000.dll
O2 - BHO: (no name) - {8795CD99-CE02-4C2C-BDF8-4938099C0970} - C:\WINDOWS\System32\Q71592000.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {E894F532-7C90-40AB-B8FD-6A61FB4AC3AA} - C:\WINDOWS\System32\Q672281.dll (file missing)
O2 - BHO: (no name) - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: Search - {F6C6E237-3389-498D-9457-04E12A82E62E} - C:\WINDOWS\System32\Q672281.dll (file missing)
O3 - Toolbar: Search - {E562CFDE-F0D8-42F1-B8C1-1D4BC66E95BC} - C:\WINDOWS\System32\Q672281.dll (file missing)
O3 - Toolbar: Search - {A0B4A201-E66C-4305-AF62-BECD6165C05B} - C:\WINDOWS\System32\Q672281.dll (file missing)
O3 - Toolbar: Search - {96106175-503F-4095-ABF7-F131C68F6F91} - C:\WINDOWS\System32\Q672281.dll (file missing)
O3 - Toolbar: Search - {16BEF9B7-D728-4EB3-A419-659CDCE76E5B} - C:\WINDOWS\System32\Q672281.dll (file missing)
O3 - Toolbar: Richfind - {47AF3569-C26E-4F8D-B6EA-74E30C9CDDAA} - C:\WINDOWS\System32\Q71592000.dll
O4 - HKLM\..\Run: [dllhostxp.exe] dllhostxp.exe
O9 - Extra button: Search (HKLM)
O9 - Extra button: Richfind (HKLM)
O9 - Extra button: Search (HKLM)
O9 - Extra button: Search (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 (HKLM)
O9 - Extra button: Search (HKLM)
O9 - Extra button: Search (HKLM)
Lance HijackThis. Coche ces lignes et clique "Fix checked".
----------
Assure-toi que tu as accès aux fichiers cachés.
(explorateur windows->outils->options des dossiers->affichage
""Afficher les fichiers cachés"->coché
"Masquer les extensions.."->décoché)
Et supprime:
dllhostxp.exe
(En principe, il n'existe plus...mais mieux vaut vérifier...)
Toujours en sans échec, lance CWSchredder (Fix->Next).
3) Redémarre en mode normal et poste un dernier log.
Message édité par acrobaze le 09-12-2004 à 22:02:58