reprise du message d´un mec sur un forum spécialisé
Déconnecte toi d´internet:
Vide le cache d´Internet Explorer et supprime les cookies:
- Panneau de configuration >> Options internet >> Onglet "Général"
- Clic sur [supprimer les cookies]
- Clic sur [Supprimer les fichiers] et coche la case "Supprimer tout le contenu hors connexion"
Valide avec ok
Pour ne pas se retrouver avec des points de restauration systeme infectés il vaut mieux la désactiver:
Désactive la restauration systéme.
Clic droit sur poste de travail > propriétés > onglet restauration système
puis cocher "désactiver la restauration système".
clic sur ok pour valider
(accepte le redemarrage).
Redémarre en mode sans échec
Laisse passer l´écran du bios, puis tapote sur la touche F8 avant qu´apparaisse l´écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
clic sur ok pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur "do a system scan only"
cocher la case au début des lignes suivantes:
O4 - HKLM\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
O4 - HKLM\..\Run: [Microsoft Hosts Service] Isass.exe
O4 - HKLM\..\RunServices: [Microsoft Hosts Service] Isass.exe
O4 - HKCU\..\Run: [Windows Host Service] C:\WINDOWS\svchosts.exe
valider avec [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Rechercher et supprimer:
Supprime en suivant le chemin des fichiers infectés
C:\WINDOWS\svchosts.exe <- attention à ne pas confondre avec svchost.exe qui lui est ok (il n´y a pas de s à la fin)
C:\WINDOWS\System32\Isass.exe <- attention à ne pas confondre avec lsass.exe qui est ok
celui qu´il faut supprimer commence par un i majuscule
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, tres important:
:: Supprimer les fichiers temporaires ::
- C:\Documents and Settings\ton compte\Local Settings\Temp
- C:\Documents and Settings\tous les autres comptes\Local Settings\Temp
- C:\Temp
- C:\Windows\Temp
vider tout le contenu des dossiers en gras.
:: Le contenu du dossier prefetch ::
- C:\WINDOWS\Prefetch <= sauf le fichier layout.ini
- Ne pas oublier de vider la corbeille !
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redemarre normalement, et ensuite fais un scan AV ici:
http://www.ravantivirus.com/scan/
Clic sur "To continue without subscribing click here"
Accepte le control active x
Lorsque "Ready" est affiché dans "status", clic sur "Scan my PC".
A la fin de l´analyse, copier/coller le rapport ici + un nouveau rapport hijackthis
Ne pas oublier après les manips de recocher" masquer les fichiers protégés du système" dans les options des dossiers