OVH Cloud OVH Cloud

Démarrage intempestf de IE 6

6 réponses
Avatar
pegaz67
Bonjour,
depuis quelques temps, un programme ou je ne sais quoi, fait démarrer
automatiquement IE sur la page web
et cela une fois par minute
http://www.unixshellz.info/antitrust/

avec comme message
WANT TO EARN 24K IN A MONTH?JOIN MEDIATICKETS NOW!

Je soupsonne un virus, mais je ne trouve pas
même la fonction auto protect ne fonctionne plus sur norton 2004


Help Help Hepl

merci à vous

6 réponses

Avatar
ComputerHotline
Le 09/07/2004 21:16, pegaz67, après rigueur et concertation, a rédigé :
Bonjour,
depuis quelques temps, un programme ou je ne sais quoi, fait démarrer
automatiquement IE sur la page web
et cela une fois par minute
http://www.unixshellz.info/antitrust/

avec comme message
WANT TO EARN 24K IN A MONTH?JOIN MEDIATICKETS NOW!

Je soupsonne un virus, mais je ne trouve pas
même la fonction auto protect ne fonctionne plus sur norton 2004


Help Help Hepl

merci à vous





Scannez votre pc à l'aide d'AD-AWARE pour vérifier si ce n'est pas un
spyware

--


ComputerHotline
. E-Mail :
. Internet : http://membres.lycos.fr/bt5/

Avatar
joke0
Salut,

pegaz67:
avec comme message
WANT TO EARN 24K IN A MONTH?JOIN MEDIATICKETS NOW!


C'est le logiciel publicitaire (adware) MediaTickets.

Poste un rapport d'hijackThis dans ce fil, et on t'aidera à t'en
débarasser facilement.

<URL:http://joke0.free.fr/ht.html>

Mets ton internet explorer à jour, et modifie ses réglages de
sécurité:

- ActiveX signés: demander
- ActiveX non-signés: refuser
- Iframe: interdire

--
joke0

Avatar
pegaz67
ca ne marche pas

help

"ComputerHotline" a écrit dans le message de
news: ccmquj$lur$
Le 09/07/2004 21:16, pegaz67, après rigueur et concertation, a rédigé :
Bonjour,
depuis quelques temps, un programme ou je ne sais quoi, fait démarrer
automatiquement IE sur la page web
et cela une fois par minute
http://www.unixshellz.info/antitrust/

avec comme message
WANT TO EARN 24K IN A MONTH?JOIN MEDIATICKETS NOW!

Je soupsonne un virus, mais je ne trouve pas
même la fonction auto protect ne fonctionne plus sur norton 2004


Help Help Hepl

merci à vous





Scannez votre pc à l'aide d'AD-AWARE pour vérifier si ce n'est pas un
spyware

--


ComputerHotline
. E-Mail :
. Internet : http://membres.lycos.fr/bt5/





Avatar
pegaz67
Voici le rapport
Merci pour votre aide

Logfile of HijackThis v1.98.0
Scan saved at 22:11:06, on 09/07/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSsystem32netclnc.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesCommon filesWinToolsWToolsS.exe
C:Program FilesADSL AutoconnectADSL Autoconnect.exe
C:Program FilesQuickTimeqttask.exe
C:sj657hpupdate.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:Program FilesCommon filesWinToolsWToolsA.exe
C:WINDOWSSystem32video_32sD.exe
C:WINDOWSSystem32wupdate.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsFuchsApplication Datasaan.exe
C:WINDOWSSystem32yqtekr.exe
C:Program FilesNikonNkView6NkvMon.exe
C:Program FilesSAGEMSAGEM
C:WINDOWSexplorer.exe
C:Program FilesCommon filesWinToolsWSup.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesFlashGetflashget.exe
C:Program FilesInternet Exploreriexplore.exe
E:Mes documentsEssaisEssaislogicielsdiversHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar http://www.websearch.com/ie.aspx?tb_idP007
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL http://home.free.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,SearchAssistant http://www.websearch.com/ie.aspx?tb_idP007
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant http://www.websearch.com/ie.aspx?tb_idP007
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {4DFB300C-B342-2FB4-8756-64550DA62A1F} -
C:WINDOWSSystem32lihfyq.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
C:PROGRA~1FLASHGETjccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
C:PROGRA~1FLASHGETfgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [zzzHPSETUP] F:Setup.exe
O4 - HKLM..Run: [HP Update 4300C] C:sj657hpupdate.exe 4300C
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [WinTools] C:Program FilesCommon
filesWinToolsWToolsA.exe
O4 - HKLM..Run: [Microsoft Update Machine] taskmngrs.exe
O4 - HKLM..Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM..Run: [Microsoft Windows Update] wupdate.exe
O4 - HKLM..Run: [Cryptographic Service] C:WINDOWSSystem32ivglhepv.exe
O4 - HKLM..RunServices: [Microsoft Update Machine] taskmngrs.exe
O4 - HKLM..RunServices: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM..RunServices: [Microsoft Windows Update] wupdate.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O4 - HKCU..Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKCU..Run: [Microsoft Windows Update] wupdate.exe
O4 - HKCU..Run: [Acoe] C:Documents and SettingsFuchsApplication
Datasaan.exe
O4 - HKCU..Run: [Ebxqngux] C:WINDOWSSystem32yqtekr.exe
O4 - Startup: Winapp.lnk = ?
O4 - Startup: ubisoft register.lnk F:SupportRegisterEMEAregisterschedule.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:Program
FilesNikonNkView6NkvMon.exe
O4 - Global Startup: DSLMON.LNK = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Personnaliser les options - C:Program
FilesPROMT5PROMTIE4options.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet -
C:Program FilesFlashGetjc_all.htm
O8 - Extra context menu item: Traduire - C:Program
FilesPROMT5PROMTIE4translat.htm
O8 - Extra context menu item: Traduire avec WebView - C:Program
FilesPROMT5PROMTIE4webview.htm
O8 - Extra context menu item: Traduire cette page -
C:WINDOWSWEBpowertoy.htm
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT5PROMTIE4page.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:Program
FilesFlashGetjc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
C:PROGRA~1FLASHGETflashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FLASHGETflashget.exe
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) -
http://www.sis.com/support/chipdetect/OSInfo.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/house
call/xscan53.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller
Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -
http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O17 -
HKLMSystemCCSServicesTcpip..{98BEC485-9A28-4A89-BB65-D689897B6478}:
NameServer = 212.27.32.176 212.27.32.177





"joke0" a écrit dans le message de news:

Salut,

pegaz67:
avec comme message
WANT TO EARN 24K IN A MONTH?JOIN MEDIATICKETS NOW!


C'est le logiciel publicitaire (adware) MediaTickets.

Poste un rapport d'hijackThis dans ce fil, et on t'aidera à t'en
débarasser facilement.

<URL:http://joke0.free.fr/ht.html>

Mets ton internet explorer à jour, et modifie ses réglages de
sécurité:

- ActiveX signés: demander
- ActiveX non-signés: refuser
- Iframe: interdire

--
joke0



Avatar
joke0
Salut,

[ Attention, c'est compliqué. Si tu as des questions avant de
procéder, n'hésite pas]

pegaz67:
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)


Dangereusement pas à jour et du coup, ton PC s'est fait véroler.

Running processes:
C:WINDOWSsystem32netclnc.exe


Je parie un p'tit billet que c'est un bot irc (Agobot, sdbot,
xxxbot). Bref, une belle saloperie.

Un petit coup de scan ici pour savoir exactement:
http://www.kaspersky.com/fr/scanforvirus

Tu peux aussi m'en envoyer une copie.

C:Program FilesCommon filesWinToolsWToolsS.exe


Logiciel publicitaire.

C:Program FilesCommon filesWinToolsWToolsA.exe


Logiciel publicitaire.

C:WINDOWSSystem32video_32sD.exe


Un ver.

C:WINDOWSSystem32wupdate.exe


Un ver.

C:Documents and SettingsFuchsApplication Datasaan.exe


C'est quoi ça?
http://www.kaspersky.com/fr/scanforvirus

C:WINDOWSSystem32yqtekr.exe


Une bestiole.

C:Program FilesCommon filesWinToolsWSup.exe


Logiciel publicitaire.

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar
= http://www.websearch.com/ie.aspx?tb_idP007
http://www.websearch.com/ie.aspx?tb_idP007
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant =
http://www.websearch.com/ie.aspx?tb_idP007


Tu coches ça.

R3 - URLSearchHook: (no name) -
{87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB.dll


Tu coches ça aussi.

O2 - BHO: (no name) - {4DFB300C-B342-2FB4-8756-64550DA62A1F} -
C:WINDOWSSystem32lihfyq.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB.dll


Ces 2 là pareil.

O4 - HKLM..Run: [WinTools] C:Program FilesCommon
filesWinToolsWToolsA.exe
O4 - HKLM..Run: [Microsoft Update Machine] taskmngrs.exe
O4 - HKLM..Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM..Run: [Microsoft Windows Update] wupdate.exe
O4 - HKLM..Run: [Cryptographic Service]
C:WINDOWSSystem32ivglhepv.exe O4 - HKLM..RunServices:
[Microsoft Update Machine] taskmngrs.exe O4 -
HKLM..RunServices: [NVIDIA Video drivers] video_32sD.exe O4
- HKLM..RunServices: [Microsoft Windows Update] wupdate.exe
O4 - HKCU..Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKCU..Run: [Microsoft Windows Update] wupdate.exe


Ces 10 là.

O4 - HKCU..Run: [Acoe] C:Documents and
SettingsFuchsApplication Datasaan.exe


Si c'est indésirable, cocher aussi.

O4 - HKCU..Run: [Ebxqngux] C:WINDOWSSystem32yqtekr.exe


Cocher.

O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe


C'est normal ça?

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF}
(MediaTicketsInstaller Control) -
http://www.mt-download.com/MediaTicketsInstaller.cab


Le voilà ton MediaTickets, mais franchement, vu ce que ta
machine héberge, c'est le dernier de tes soucis.

[Démarrer ici en fait]

Un petit exposé:

Ce ver qui s'est installé sur ta machine exploite de nombreuses
failles de windows pour pénétrer sur le PC depuis internet. Deux
en particulier:

La faille RPC DCOM, port 135, 139, 445, 593:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

La faille dans LSASS, port 445 :
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

C'est arrivé parce que tu
1) n'as pas mis ton windows à jour depuis longtemps
2) n'utilise pas les services d'un firewall

# Étape 1: Activation du firewall de XP.

Va dans la console des services:
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets le en démarrage automatique afin qu'il se
remette en route à chaque redémarrage.

# Étape 2: Nettoyeurs.

Télécharger les nettoyeurs (60aine de bestioles courantes dont
des agobot/gaobot):

Stinger: http://vil.nai.com/vil/stinger

Clrav: ftp://updates3.kaspersky-labs.com/utils/clrav.com

Il se peut que le ver t'empêche d'atteindre ces sites.
Télécharge alors les fichiers d'ici:

http://joke0.free.fr/temp/clrav.zip
http://joke0.free.fr/temp/stinger.zip

# Étape 3: Préparation.

Déconnecte le PC d'internet (physiquement). Si tu as des
partages (pour cause de réseau local par exemple),
reconfigure-les (mots de passe solides, partage d'un répertoire
mais pas de tout le disque!).

Désactivation de la restauration système:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

# Étape 4: Dévérolage.

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec".

Tu lances ensuite clrav.com. Tu lanceras Stinger s'il y a un
problème avec le premier (il ne trouve rien).

Ensuite, tu lances HijackThis, tu fais un scan et tu coches ce
que je t'ai indiqué de cocher. Puis clique sur le bouton 'Fix
checked'.

# Étape 5: Remettre la restauration système (pas forcément en
mode automatique).

Redémarrer normalement.

# Étape 6: Mise à jour.

Fais un windows update, c'est obligatoire sous peine de
réinfection dès que le firewall aura un problème.

Le firewall de XP ne filtre que le flux entrant, il est donc
conseillé d'en utilisant un autre. Il en existe des gratuits qui
sont parmis les meilleurs: Sygate, Kerio 2.15, Zone Alarm Free,
Outpost Free. FAQ Firewalls:
http://www.faqs.org/faqs/fr/comp/securite/firewall/

Il faudra alors désactiver le firewall d'XP si tu utilises un
autre firewall.

Si tu arrives jusque là sans problème, alors refait un rapport
avec HijackThis que je puisse voir si tout est bien propre.

--
joke0

Avatar
pegaz67
Je vous remerci pour votre aide
mais tout cela m'a crévé
je procéderais étape par étape demain
je vous tiens au courant si ça a marché
merci encore et bonne nuit


"joke0" a écrit dans le message de news:

Salut,

[ Attention, c'est compliqué. Si tu as des questions avant de
procéder, n'hésite pas]

pegaz67:
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)


Dangereusement pas à jour et du coup, ton PC s'est fait véroler.

Running processes:
C:WINDOWSsystem32netclnc.exe


Je parie un p'tit billet que c'est un bot irc (Agobot, sdbot,
xxxbot). Bref, une belle saloperie.

Un petit coup de scan ici pour savoir exactement:
http://www.kaspersky.com/fr/scanforvirus

Tu peux aussi m'en envoyer une copie.

C:Program FilesCommon filesWinToolsWToolsS.exe


Logiciel publicitaire.

C:Program FilesCommon filesWinToolsWToolsA.exe


Logiciel publicitaire.

C:WINDOWSSystem32video_32sD.exe


Un ver.

C:WINDOWSSystem32wupdate.exe


Un ver.

C:Documents and SettingsFuchsApplication Datasaan.exe


C'est quoi ça?
http://www.kaspersky.com/fr/scanforvirus

C:WINDOWSSystem32yqtekr.exe


Une bestiole.

C:Program FilesCommon filesWinToolsWSup.exe


Logiciel publicitaire.

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar
= http://www.websearch.com/ie.aspx?tb_idP007
http://www.websearch.com/ie.aspx?tb_idP007
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant > > http://www.websearch.com/ie.aspx?tb_idP007


Tu coches ça.

R3 - URLSearchHook: (no name) -
{87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB.dll


Tu coches ça aussi.

O2 - BHO: (no name) - {4DFB300C-B342-2FB4-8756-64550DA62A1F} -
C:WINDOWSSystem32lihfyq.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB.dll


Ces 2 là pareil.

O4 - HKLM..Run: [WinTools] C:Program FilesCommon
filesWinToolsWToolsA.exe
O4 - HKLM..Run: [Microsoft Update Machine] taskmngrs.exe
O4 - HKLM..Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKLM..Run: [Microsoft Windows Update] wupdate.exe
O4 - HKLM..Run: [Cryptographic Service]
C:WINDOWSSystem32ivglhepv.exe O4 - HKLM..RunServices:
[Microsoft Update Machine] taskmngrs.exe O4 -
HKLM..RunServices: [NVIDIA Video drivers] video_32sD.exe O4
- HKLM..RunServices: [Microsoft Windows Update] wupdate.exe
O4 - HKCU..Run: [NVIDIA Video drivers] video_32sD.exe
O4 - HKCU..Run: [Microsoft Windows Update] wupdate.exe


Ces 10 là.

O4 - HKCU..Run: [Acoe] C:Documents and
SettingsFuchsApplication Datasaan.exe


Si c'est indésirable, cocher aussi.

O4 - HKCU..Run: [Ebxqngux] C:WINDOWSSystem32yqtekr.exe


Cocher.

O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe


C'est normal ça?

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF}
(MediaTicketsInstaller Control) -
http://www.mt-download.com/MediaTicketsInstaller.cab


Le voilà ton MediaTickets, mais franchement, vu ce que ta
machine héberge, c'est le dernier de tes soucis.

[Démarrer ici en fait]

Un petit exposé:

Ce ver qui s'est installé sur ta machine exploite de nombreuses
failles de windows pour pénétrer sur le PC depuis internet. Deux
en particulier:

La faille RPC DCOM, port 135, 139, 445, 593:
http://www.microsoft.com/technet/security/bulletin/MS03-026.mspx

La faille dans LSASS, port 445 :
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

C'est arrivé parce que tu
1) n'as pas mis ton windows à jour depuis longtemps
2) n'utilise pas les services d'un firewall

# Étape 1: Activation du firewall de XP.

Va dans la console des services:
panneau de configuration | outils d'administration | services
et démarre le service appelé "pare-feu de connexion internet
(ICF) / partage de connexion internet (ICS)" et dans les
propriétés mets le en démarrage automatique afin qu'il se
remette en route à chaque redémarrage.

# Étape 2: Nettoyeurs.

Télécharger les nettoyeurs (60aine de bestioles courantes dont
des agobot/gaobot):

Stinger: http://vil.nai.com/vil/stinger

Clrav: ftp://updates3.kaspersky-labs.com/utils/clrav.com

Il se peut que le ver t'empêche d'atteindre ces sites.
Télécharge alors les fichiers d'ici:

http://joke0.free.fr/temp/clrav.zip
http://joke0.free.fr/temp/stinger.zip

# Étape 3: Préparation.

Déconnecte le PC d'internet (physiquement). Si tu as des
partages (pour cause de réseau local par exemple),
reconfigure-les (mots de passe solides, partage d'un répertoire
mais pas de tout le disque!).

Désactivation de la restauration système:
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

# Étape 4: Dévérolage.

Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec".

Tu lances ensuite clrav.com. Tu lanceras Stinger s'il y a un
problème avec le premier (il ne trouve rien).

Ensuite, tu lances HijackThis, tu fais un scan et tu coches ce
que je t'ai indiqué de cocher. Puis clique sur le bouton 'Fix
checked'.

# Étape 5: Remettre la restauration système (pas forcément en
mode automatique).

Redémarrer normalement.

# Étape 6: Mise à jour.

Fais un windows update, c'est obligatoire sous peine de
réinfection dès que le firewall aura un problème.

Le firewall de XP ne filtre que le flux entrant, il est donc
conseillé d'en utilisant un autre. Il en existe des gratuits qui
sont parmis les meilleurs: Sygate, Kerio 2.15, Zone Alarm Free,
Outpost Free. FAQ Firewalls:
http://www.faqs.org/faqs/fr/comp/securite/firewall/

Il faudra alors désactiver le firewall d'XP si tu utilises un
autre firewall.

Si tu arrives jusque là sans problème, alors refait un rapport
avec HijackThis que je puisse voir si tout est bien propre.

--
joke0