Salut,
Bon, malgré ce que tu as supprimé jusque là, ton ordinateur est encore très infecté, tu ne mets pas ton antivirus à jour, et apparemment il ne doit pas être paramétré pour le
faire automatiquement, à vérifier !!!
Et fais attention ou tu mets les pieds sur le net, et à chaque fois que tu télécharges un programme, analyses le avec ton antivirus à jour avant de l'installer
Tu vas fixer les lignes suivantes avec hijackthis
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page =
http://y.lo.st O4 - HKCU\..\Run: [RDfrNET] C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe
O4 - HKCU\..\Run: [RDfrNEScheduler] C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe SCHEDULER
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
En suite, tu vas lancer une recherche sur ton windows pour voir si tu trouves quelque chose au sujet de : RegistryDoktor.exe - ALCMTR.EXE - quickstart.exe
Tu supprimes tout ce que tu trouves
En suite, tu vas aller dans, démarrer, exécuter, là tu tapes la commande =>msconfig, tu valides, tu ouvres l’onglet « démarrage » et tu désactives toutes les lignes qui se rapportent à ces processus (tu supprimes la coche)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
Fixer des lignes avec hijackthis :
Ouvrir hijackthis, clic sur « voir les sauvegardes » ou config (view the list of backups )
Dans l’onglet « menu » (main) vérifies que la ligne « protéger les objets avant de fixer » est bien cochée (make backups before fixing items)
Un clic sur « main menu » puis sur "Do a system scan and save a logfile"
Coches les lignes à supprimer
Clic sur « fixer objets », (fix checked) confirmes par un clic sur « oui » (yes)
Lorsque tu auras fait ça, tu me repostes un nouveau rapport hijackthis, que je vois ou tu en es
@+ ag