Salut
apparement il y à un service qui le réactive, il n'était pas visible tout à l'heure dans ton hijack, mais maintenant il l'est.
Imprime, ou fais un copier coller dans le bloc note pour ne rien oublier
Télécharge ces logiciels et met les à jours (tres important):
aboutbuster5:
http://www.bleepingcomputer.com/files/spyware/AboutBuster5.zip
cws.reg
http://cjoint.com/?jutOuvC1yP
dezippe le sur ton bureau
Ne les utilise pas pour le moment.
_________________________________
Déconnecte toi d'internet et ne te reconnecte pas tant que la manip n'est pas entierement finie.
Ferme tout les programmes en cours
__________________________________
Redémarre en mode sans échec
Laisse passer l'écran du bios, puis tapote sur la touche F8.
Choisis le mode sans échec dans les options et valide avec entrée.
Rend visible les fichiers cachés et systeme
panneau de configuration > options des dossiers > onglet affichage
Cocher " afficher les fichiers et dossiers cachés "
Décocher " masquer les extentions des fichiers dont le type est connu
Décocher " masquer les fichiers protégés du système"
Valide
___________________________________
Dans le menu Demarrer>Executer >tape: Services.msc
recherche le service avec cette orthographe exacte:
Network Security Service
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne désactivé.
/! \Il se peut, après avoir redémarrer en mode sans echec, que le nom du fichier des lignes R0, R1 ait changé de nom, dans ce cas note son nouveau nom pour pouvoir le supprimer apres avoir fait les fix avec hijack.
Lance hijackthis et Fixe:
cocher les cases au début des lignes suivantes
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\tylxg.dll/sp.html#63796
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {89AEB320-5518-B4E2-CF6F-87627B853EEB} - C:\WINNT\system32\ipoj32.dll
O2 - BHO: Class - {9DB4FC69-2283-8F9D-6CA1-C7DA8C68D072} - C:\WINNT\ieff32.dll
O2 - BHO: Class - {F4A464C2-95C0-652D-2793-99E09D730787} - C:\WINNT\system32\apifm32.dll
valider avec [fix checked]
____________________________________
Rechercher et supprimer si présent:
Supprime:
C:\WINNT\system32\tylxg.dll
C:\WINNT\system32\ipoj32.dll
C:\WINNT\system32\apifm32.dll
C:\WINNT\system32\ntgi32.exe
Ensuite, tres important
________________________________
Une fois fait, lance Aboutbuster autant de fois qu'il faut jusqu'a ce qu'il ne trouve plus rien
___________________________________
double clic sur cws.reg et accepte de fusionner
___________________________________
reposte un hijack pour vérifier l'évolution.