Bonsoir, télécharge ces utilitaires:
About Buster
http://downloads.subratam.org/AboutBuster.zip
Dézippe le dans un répertoire dédié et place un raccourci sur le bureau et mets à jour
SpSeHjfix
http://www.trojaner-info.de/cgi-bi [...] le=sphjfix
Dézippe le dans un répertoire alloué et clique sur Start disinfection.
En cas d'infection le pc sera redémarré.
Clique sur Démarrer puis Exécuter, tape services.msc et clique sur OK.
Dans la liste des services, cherche et sélectionne
Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I)
Double clique sur la ligne
Vérifie dans Chemin d'accès des fichiers exécutables qu'il
s'agit bien de C:\WINNT\system32\ieuy.exe dans Type de démarrage,
sélectionne Désactiver et valide la modification.
Démarre en mode sans échec.
http://service1.symantec.com/SUPPO [...] 5112131924
Lance Hijackthis Do a system scan only et coche les lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\mmqmb.dll/sp.html#37049
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [IEXPLORE.EXE] C:\Program Files\Internet Explorer\IEXPLORE.EXE
O4 - HKLM\..\RunOnce: [winmx.exe] C:\WINNT\winmx.exe
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINNT\system32\ieuy.exe (file missing)
Ferme toutes les fenêtre tous les programmes et clique sur Fix checked.
[b]Lance deux fois About: Buster
Assure toi d'avoir accès à tous les fichiers:
Citation :
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage : Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
|
Supprime le fichier incriminé (s'il existe encore):
C:\WINNT\winmx.exe
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
Lance CleanUp
Redémarre normalement et poste un nouveau rapport pour vérification.
Fais analyser ce chemin C:\WINNT\system32\apifl32.exe ici http://virusscan.jotti.org/ et colle l'analyse dans ton prochain message
Message édité par stonangel le 02-06-2005 à 20:29:26