|
|
|
|
slt peg,
décris-nous ton problème stp. ensuite, lance un anti-spyware spybot s&d, adaware et a² pour faire un peu de ménage et reposte un log hijackthis bon courage |
salut
ton trojan se situe la par hasard non? C:\WINDOWS\ServicePackFiles\expabr.dll (file missing) ? a+
|
Salut,
Imprime, ou enregistre dans le bloc note pour ne rien oublier Désactive la restauration systeme Clic droit sur poste de travail > propriétés > onglet restauration système puis cocher "désactiver la restauration système". et reboot le pc normalement (pas en sans echecs) 1/ telecharge process xp ici: http://www.sysinternals.com/files/procexpnt.zip Telecharge: Pocket Killbox ici http://www.downloads.subratam.org/KillBox.exe Désactive le temps de la manip, le Tea timer de spybot si tu le pocedes lance spybot >mode avancé> outils >> résident Décoche la case résident "tea timer" referme spybot ¤Affiche tous les fichiers et dossiers : Clique sur démarrer/panneau de configuration/option des dossiers/affichage Cocher afficher les dossiers cacher Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décocher masquer les extensions dont le type est connu Puis fais «Ok» pour valider les changements. Et appliquer ! 2/ Déconnecte toi du net. Ferme tous les programmes en cours (média player, internet explorer, ...etc) Dézippe(clic droit > extraire) process xp et double clic sur processxp.exe * Dans la fenetre principale de processxp double clic sur winlogon.exe Dans la nouvelle fenetre qui s'ouvre clic sur threads selectionne seulement les lignes qui contiennent expabr.dll puis clic sur kill pour chacunes des lignes trouvées. une fois fait, valider avec ok * Dans la fenetre principale de processxp double clic sur explorer.exe Dans la nouvelle fenetre qui s'ouvre clic sur threads selectionner seulement les lignes qui contiennent expabr.dll puis clic sur kill pour chacunes des lignes trouvées. une fois fait, valider avec ok 3/ puis lancer hijackthis: clic sur "do a system scan only" * Cocher la case au début de ces lignes: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll (file missing) O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\ServicePackFiles\expabr.dll (file missing) O16 - DPF: Win32 Classes - O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup 1.0.0.8.cab O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab O20 - Winlogon Notify: expabr - C:\WINDOWS\ServicePackFiles\expabr.dll (file missing) * Valider avec fix checked Supprime ceci C:\WINDOWS\Downloaded Program Files\sponsoradulto.dll 5/ Double clic sur killbox.exe (Pocket Killbox) - coche: delete on reboot - Dans "Full Path of File to Delete" copie et colle: C:\WINDOWS\ServicePackFiles\expabr.dll - clic sur la croix rouge - une fenetre va apparaitre pour confirmation clic sur YES - une seconde fenetre te demande si tu veux redemarrer clic sur YES Laisse le pc redemarrer recoche la case pour réactiver le tea timer de spybot et après reposte un log hijackthis. a+
|
re,
desinstalle sin espias ! Fixe ceci O4 - HKLM\..\Run: [Sin Espias] C:\Program Files\SinEspias\No-Spy.exe /autorun O4 - HKLM\..\Run: [stnospy] C:\Program Files\SinEspias\no-spy.exe /autorun et supprime C:\Program Files\SinEspias dis moi quel est ton fai stp ou en sont tes soucis? a+ |
Résultats pour Trojan Agent FZ, virus WIN32, etc...., help
Résultats pour Trojan Agent FZ, virus WIN32, etc...., help