au secours probleme avec virus hacktool.rootkit
j'ai intallé CCleaner, ad-aware, Spybot Search and Destroy, a-squared Free(a2Free) et ewido.
installés et à jour
je les ai lancer en mode sans echec comme vous l'avez indiqué
redemmaré normalement depuis j'ai plein de virus (Trojan.Lowzones,.......etc )
j'ai fais un scan avec kaspersky voici le resultat
Logfile of HijackThis v1.99.1
Scan saved at 00:01:59, on 20/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
ensuite j'ai telechargé Hijackthis 1.99.1
et voila le resultat
Logfile of HijackThis v1.99.1
Scan saved at 00:01:59, on 20/09/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
2/ Fix les lignes suivantes :
O4 - HKLM\..\Run: [Micrsoft Internet Explorer] IEXPL0RE.EXE
O4 - HKLM\..\Run: [Windows System Security] sys32.pif
O4 - HKLM\..\Run: [Microsoft Windows Update] scrhost.exe
O4 - HKLM\..\RunServices: [Micrsoft Internet Explorer] IEXPL0RE.EXE
O4 - HKLM\..\RunServices: [Windows System Security] sys32.pif
O4 - HKLM\..\RunServices: [Microsoft Windows Update] scrhost.exe
O4 - HKCU\..\Run: [Micrsoft Internet Explorer] IEXPL0RE.EXE
O4 - HKCU\..\Run: [System Updates Service] updates.pif
O4 - HKCU\..\Run: [Windows System Security] sys32.pif
O4 - HKCU\..\RunServices: [Micrsoft Internet Explorer] IEXPL0RE.EXE
O4 - HKCU\..\RunServices: [System Updates Service] updates.pif
O4 - HKCU\..\RunServices: [Windows System Security] sys32.pif
3/ Redémarres en mode sans échec, assures toi d'afficher les fichiers cachés, les extensions des fichiers et les fichiers du système d'exploitation, et supprimes les fichiers suivants :
IEXPL0RE.EXE
sys32.pif
updates.pif
scrhost.exe
Ces 4 fichiers se trouvent dans C:\Windows ou C:\Windows\system32
(attention IEXPL0RE c'est avec un 0 c'est pas le vrai IE ;-), de toute facon c'est pas dans le même répertoire)
4/ Redémarres normalement
5/ Télécharges Firefox, que t'utiliseras à la place d'Internet Explorer
6/ Repostes un log ici pour qu'on vérifie tout ça :-)
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.