bonjour
Voila, g l impression d avoir tjs des trojans...
En mode sans echec, g fais: ad-aware / spybot / a2 / ccleaner / stinger.
Apres redémarrage, voila ce ke me donne hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 09:48:53, on 10/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Tu as Nail.exe qui est coriace, et pas mal d'autres saletés.
Avant tout désinstalle Messenger Plus!3
Tu pourras le réinstaller plus tard mais en refusant le sponsor qui est un spyware.
1/ Télécharge Nailfix.zip Dézippes-le sur le Bureau.
Tu dois obtenir un dossier NailFix qui contient deux fichiers "nailfix.cmd" et "Process.exe"
2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
3/ Ouvre le dossier NailFix placé sur ton bureau
Lance nailfix.cmd
Ton bureau disparait pendant un moment, c'est normal.
4/ Lance Hijackthis et fixe les lignes suivantes si encore présentes :
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe (file missing)
5/ Assure-toi que tu as accès aux fichiers cachés.
(explorateur windows->outils->options des dossiers->affichage
"Afficher les fichiers et dossiers cachés" ->coché
"Masquer les extensions des fichiers dont le type est connu" ->décoché
"Masquer les fichiers protégés du système d'exploitation" ->décoché)
6/ ensuite supprime les fichiers et/ou dossiers suivants :
pour les fichiers dont le chemin n'est pas précisé, fais une recherche sur le PC --> ils sont sans doute localisés dans C:\WINDOWS\System32 et/ou C:\WINDOWS
C:\WINDOWS\Nail.exe --> si tu le trouves (normalement il a été suppr par nailfix.cmd)
C:\Program Files\MyWay\ --> supprime ce dossier
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tools\ --> supprime ce dossier
C:\WINDOWS\system32\nsd7E.dll ALCXMNTR.EXE c:\windows\gtwain.dll nvsc32.exe C:\m2.exe C:\windows\system32\eliteapw32.exe C:\Program Files\Media Access\ --> supprime ce dossier
C:\WINDOWS\system32\france.exe C:\WINDOWS\system32\qeiqkm.exe C:\WINDOWS\svcproc.exe --> si tu le trouves (normalement il a été suppr par nailfix.cmd)
N'oublie pas de vider la corbeille...
7/ Redémarre normalement puis fais un scan en ligne sur Panda >>ici<<
8/ Colle son rapport ici avec un nouveau log HijackThis.
merci pour ta réponse.
par contre je n arrive pas a supprimer les fichier .dll.
voila ce que me donne hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 18:09:28, on 10/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
1/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
2/ Lance Hijackthis. Ferme tous les programmes y compris Internet Explorer.
Fixe les lignes suivantes :
3/ Assure-toi que tu as accès aux fichiers cachés.
(Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
"Afficher les fichiers et dossiers cachés" ->coché
"Masquer les extensions des fichiers dont le type est connu" ->décoché
"Masquer les fichiers protégés du système d'exploitation" ->décoché)
4/ ensuite supprime les fichiers et/ou dossiers suivants :
pour les fichiers dont le chemin n'est pas précisé, fais une recherche sur le PC --> ils sont sans doute localisés dans C:\WINDOWS\System32 et/ou C:\WINDOWS
C:\WINDOWS\system32\nsd7E.dll --> essaie à nouveau de supprimer ce fichier
nvsc32.exe C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tools\ --> supprime ce dossier si encore présent
5/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage
6/ Redémarre normalement puis fais un scan en ligne chez Panda
7/ Colle son rapport ici avec un nouveau log HijackThis.
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.