Bonjour
- Télécharge CCleaner : http://www.ccleaner.com/ccdownload.asp et installe le (attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
Redémarre en mode sans échec
- Relance AVG AS puis choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté détécté en fin d'analyse
- Clique sur "Appliquer toutes les actions"
- Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
- Enregistre ce fichier texte sur ton bureau.
Lance hijackthis et clique sur Do a system scan only.
Coche la case suivante, si présente :
Citation :
O4 - HKCU\..\Run: [site rule] C:\DOCUME~1\Picard\APPLIC~1\ACIDTY~1\window locks.exe
|
Ferme tous les programmes, sauf hijackthis, et clique sur Fix checked.
Assure toi d'avoir accès à tous les fichiers et dossiers :
- Ouvre votre poste de travail.
- Menu "Outils", "Option des dossiers", onglet "Affichage" :
- Active la case : "Afficher les fichiers et dossiers cachés"
- Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
- Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
- Clique sur "Appliquer".
Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.
Cherche et supprime le dossier suivant (en gras), si présent :
C:\DOCUMENTS AND SETTINGS\Picard\APPLICATION DATA\ACIDTY~1\ <-- le dossier complet (le nom du dossier commence par ACIDTY.... )
- Lance CCleaner en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-
- Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
- Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
- Clique sur Analyse
- Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
- Une fois le scan terminé, clique sur Lancer le Nettoyage
-=Suppression des incohérence du registre=-
- Clique sur l'icône Erreurs situé dans la marge à gauche.
- Puis clique sur Analyser les erreurs
- Patiente pendant que CCleaner scanne ton registre.
- Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
- Tu peux cliquer ensuite sur Corriger les erreurs.
- Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.
Redémarre normalement.
- Télécharge Blacklight (de F-Secure) : https://europe.f-secure.com/blacklight/try.shtml ; clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
- Double-clique blbeta.exe et accepte la licence;
- clique Scan puis Next
- Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
- Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe
Copie/Colle le rapport AVG-AS, le rapport blacklight et un nouveau rapport hijackthis en mode normal (avant de faire le rapport hijackthis, renomme le en aideonline).
Bonne soirée
Message édité par synthexe le 29-01-2007 à 19:25:22
---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤