Re, télécharge ces utilitaires:
CleanUp
http://downloads.stevengould.org/cleanup/CleanUp40.exe
About:Buster
http://downloads.subratam.org/AboutBuster.zip
Dézippe le dans un répertoire dédié et place un raccourci sur le bureau
SpSeHjfix:
http://www.trojaner-info.de/cgi-bi [...] le=sphjfix
Tu le lances et tu cliques sur start desinfection. En cas d'infection le pc sera redémarré.
1 Termine les processus suivants en ouvrant le gestionnaire de tâches (Alt-Ctrl-Supp)
HbtOEAddOn.exe
HbtWeatherOnTray.exe
erobar.exe
HbtSrv.exe
2 Désintalle ces applications via ajout/suppression de programmes si elles existent:
WeatheronTray ou HbTools, Eurobarre
3 Démarre en mode sans échec (F5 ou F8). Assure toi d'avoir accès à tout les fichiers:
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
4 Lance Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Sophie\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\Sophie\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.6.2.0\HbtHostIE.dll
O2 - BHO: (no name) - {9E359BA4-D564-4D50-B145-5D470762C22E} - C:\WINDOWS\System32\mije.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.6.2.0\HbtHostIE.dll
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\Sophie\LOCALS~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.6.2.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [tgkgmgvx] C:\WINDOWS\System32\beenadtb.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\HbTools\Bin\4.6.2.0\HbtWeatherOnTray.exe
O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.5.0\ShprRprt.dll
O18 - Filter: text/html - {764838C5-C974-49E8-827E-06E7F23916ED} - C:\WINDOWS\System32\mije.dll
O18 - Filter: text/plain - {764838C5-C974-49E8-827E-06E7F23916ED} - C:\WINDOWS\System32\mije.dll
Ferme toutes les fenêtres, tous les programmes puis Fix checked.
5 Démarre About Buster.
6 Supprime les fichiers/dossiers incriminés s'ils sont toujours présents:
C:\WINDOWS\system32\fservice.exe
C:\Program Files\ShopperReports
C:\Program Files\HbTools
C:\WINDOWS\System32\mije.dll
C:\WINDOWS\System32\beenadtb.exe
C:\Program Files\eurobarre
7 Lance CleanUp. Vide la corbeille. Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
8 Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification
Fais les mises à jour via Windows Update