A voir également:
- Mon pc a t il des fichiers suspects ?
- Benchmark pc - Guide
- Wetransfer gratuit fichiers lourd - Guide
- Ecran noir pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
2 réponses
salut
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ensuite
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
C:\Program Files\HbTools et
C:\Program Files\ShopperReports\ >>> Désinstalle cette bar avec Démarrer/panneauConfig/ajoutSuppressionPgm
Vu ceci http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453096256
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\DOCUME~1\ERDOGA~1\APPLIC~1\EQFILE~1\Global Pop.exe
C:\Documents and Settings\All Users\Application Data\real send slow wave\Memo Time.exe
2. Relances Hijackthis et coche (puis FIX)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lvodtnglunhdjtumipfozsg.com/8Fca1PCBmxSgirv2ZY/6VYPp2PqGpFwi7xxtgGeUI khN7hGMaqrfbDKp2bCsmVEG.jsp
O2 - BHO: (no name) - {002C11E2-A372-30F5-D229-EC8937399347} - C:\DOCUME~1\ERDOGA~1\APPLIC~1\EQFILE~1\Global Pop.exe > si suspect/inconnu
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O4 - HKLM\..\Run: [SlowWaveKnobBird] C:\Documents and Settings\All Users\Application Data\real send slow wave\Memo Time.exe >> si inconnu
O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\ERDOGA~1\APPLIC~1\ELSEPL~1\AXISNEW.exe > si inconnu
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 toutes les lignes
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\DOCUME~1\ERDOGA~1\APPLIC~1\EQFILE~1\Global Pop.exe > si inconnu TOUT le répertoire EQFILE…
C:\Program Files\ShopperReports\Bin\ >>> effacer tout le répertoire si présent
C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll > tout répertoire HbTools
C:\Documents and Settings\All Users\Application Data\real send slow wave\ >> tout le répertoire SI INCONNU
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
A+
0. Installe ce nettoyeur CCLEANER http://www.ccleaner.com/ ensuite
*Pour scan complet il faut pouvoir scanner tous les dossiers donc faire :
Démarrer/PanneauConfiguration/OptionsDossiers /ongletAffichage et là cocher les lignes
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher
- masquer fichiers protégés du dossier système
Puis cliquer APPLIQUER à TOUS les Dossiers
C:\Program Files\HbTools et
C:\Program Files\ShopperReports\ >>> Désinstalle cette bar avec Démarrer/panneauConfig/ajoutSuppressionPgm
Vu ceci http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453096256
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\DOCUME~1\ERDOGA~1\APPLIC~1\EQFILE~1\Global Pop.exe
C:\Documents and Settings\All Users\Application Data\real send slow wave\Memo Time.exe
2. Relances Hijackthis et coche (puis FIX)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.lvodtnglunhdjtumipfozsg.com/8Fca1PCBmxSgirv2ZY/6VYPp2PqGpFwi7xxtgGeUI khN7hGMaqrfbDKp2bCsmVEG.jsp
O2 - BHO: (no name) - {002C11E2-A372-30F5-D229-EC8937399347} - C:\DOCUME~1\ERDOGA~1\APPLIC~1\EQFILE~1\Global Pop.exe > si suspect/inconnu
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll
O4 - HKLM\..\Run: [SlowWaveKnobBird] C:\Documents and Settings\All Users\Application Data\real send slow wave\Memo Time.exe >> si inconnu
O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\ERDOGA~1\APPLIC~1\ELSEPL~1\AXISNEW.exe > si inconnu
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare product prices - {E77EDA01-3C56-4a96-8D08-02B42891C169} - C:\Program Files\ShopperReports\Bin\1.0.8.0\ShprRprt.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 toutes les lignes
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\DOCUME~1\ERDOGA~1\APPLIC~1\EQFILE~1\Global Pop.exe > si inconnu TOUT le répertoire EQFILE…
C:\Program Files\ShopperReports\Bin\ >>> effacer tout le répertoire si présent
C:\Program Files\HbTools\Bin\4.7.0.0\HbtHostIE.dll > tout répertoire HbTools
C:\Documents and Settings\All Users\Application Data\real send slow wave\ >> tout le répertoire SI INCONNU
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
A+