Bon on arrête de se taper dessus les enfants et toi jeromedu73 (kivasurdessitesdeQ)
tu fais ça sans discuter :
Télécharges hijackthis et met le dans un répertoire dans un coin tu vas en avoir besoin (par exemple fous le dans C:\hijackthis)
Redémarre en mode sans échec (F8 au démarrage):
lance hijackthis, coches les lignes suivantes et cliques sur "FixChecked" :
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NsUpdate] C:\WINDOWS\NsUpdate.exe UPDATE
O4 - HKLM\..\Run: [Microsoft Config File] C:\config.exe
O4 - HKCU\..\Run: [NeroChecks] C:\WINDOWS\System32\rdlt32.exe
O4 - HKCU\..\Run: [napwdll32] C:\WINDOWS\System32\napwdll32.exe
O4 - Startup: Eurobarre.lnk = C:\Documents and Settings\jerome balmonet\Mes documents\logiciel utilitere\eurobarre\eb.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {3AEA6239-7D97-4B70-A342-A824B55E5A5B} (Adam Class) - http://htmldialer.parisvoyeur.com/ [...] fr/Eve.cab
O16 - DPF: {869518C3-FBA5-4D75-8A14-7047437E9498} (Jacques Class) - http://htmldialer.parisvoyeur.com/ [...] adette.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn. [...] tPkMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {B4E0F9CB-BC06-4A33-BBB3-F75F16B6FF5E} (Tristan Class) - http://htmldialer.parisvoyeur.com/ [...] Iseult.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telecharg [...] posant.cab
O23 - Service: syssafe - Unknown owner - C:\WINDOWS\system32\syssafett.exe
Ensuite tu me supprime les fichiers suivants
C:\config.exe
C:\Program Files\LT40323\ICON.EXE
C:\WINDOWS\system32\updatett.exe
C:\WINDOWS\System32\rdlt32.exe
C:\WINDOWS\System32\napwdll32.exe
tu peux aussi flinguer tout le répertoire :
C:\Program Files\LT40323\
Citation :
ps: recherche de virus et spywar deja fait.
|
ben excuse moi tu n'as pas du en faire vraiment de recherche de virus et spyware
tu avais de magnifiques bêtes et pas des moindres
bon aller au boulot
et un lien au sujet de ta musique :
http://forum.hardware.fr/hardwaref [...] 0079-1.htm
ca venait de updatett.exe
Message édité par gatsu35 le 11-01-2006 à 10:06:54