|
|
|
|
Bonjour,
Méthode à suivre dans l'ordre... ---------------------------------------------------------------------------- ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite: 1/ Spybot S&D 1.4 <<nouvelle version. http://www.safer-networking.org/fr/index.html Démo d’utilisation (merci à Balltrap34 pour cette réalisation). http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm 2/ Ad-Aware SE 1.06 <<nouvelle version. http://www.lavasoftusa.com/software/adaware/ -Une aide: http://www.tutopat.com/viewtopic.php?t=1191 - installe le patch français, tu pourras le trouver ici: http://download.lavasoft.de.edgesuite.net/public/pllangs.exe et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation). http://pageperso.aol.fr/balltrap34/adawrevid.asf 5/ Pour LspFix : http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8 http://www.cexx.org/LSPFix.exe Tu le lances. Tu coches "I know what I'm doing" Tu fais passer dans "remove" tout ce qui a trait à ‘newdotnet6_38.dll' Et surtout rien d'autre! Tu cliques « finish ». ---------------------------------------------------------------------------- ¤Désactive ta restauration système (uniquement si tu es sous XP): Clic droit sur poste de travail puis, propriété, tu cliques sur onglet restauration système tu coches la case « désactiver la restauration » et applique. ---------------------------------------------------------------------------- ¤Démarre en mode sans échec : Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). ---------------------------------------------------------------------------- ¤Affiche tous les fichiers et dossiers : Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage Coche « afficher les fichiers et dossiers cachés » Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)" Décoche « masquer les extensions dont le type est connu » Puis fais «Ok» pour valider les changements. Et appliquer ! ---------------------------------------------------------------------------- ¤Vide tes fichiers temps et tempory internet file: :: Supprimer les fichiers temporaires :: vider tout le contenu de ces dossiers. * C:\Documents and Settings\ton compte\Local Settings\Temp * C:\Documents and Settings\tous les autres comptes\Local Settings\Temp * C:\Windows\Temp :: Le contenu du dossier prefetch :: * C:\WINDOWS\Prefetch <= sauf le fichier layout.ini * Ne pas oublier de vider la corbeille ! ---------------------------------------------------------------------------- ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked : R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = file:///C:/00.Data/00.Liens.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:/00.Data/00.Liens.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = file:///C:/00.Data/00.Liens.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file:///C:/00.Data/00.Liens.htm R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file:///C:/00.Data/00.Liens.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file:///C:/00.Data/00.Liens.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file:///C:/00.Data/00.Liens.htm R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file:///C:/00.Data/00.Liens.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = file:///C:/00.Data/00.Liens.htm R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = file:///C:/00.Data/00.Liens.htm O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing) ---------------------------------------------------------------------------- ¤Recherche et supprime ceci: attention seulement les fichiers (si présents). ALCXMNTR.EXE C:\WINDOWS\System32\mousehs.exe ---------------------------------------------------------------------------- ¤Arrête ces services : Clique sur Démarrer->exécuter->tape: services.msc Double-clique: Service: Mouse Hardware Sync (mousehs) Règle-le sur "Arrêté" et "Désactivé". ---------------------------------------------------------------------------- ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines… ---------------------------------------------------------------------------- ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines… ---------------------------------------------------------------------------- ¤ Vide ta Corbeille. ---------------------------------------------------------------------------- ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum. puis Télécharge ceci: (merci a S!RI pour ce petit programme). http://siri.urz.free.fr/Fix/SmitfraudFix.zip Exécute le, choisit l’option 1, il va générer un rapport Copie/colle le sur le poste stp. *** Lance ce scan en ligne: http://www.bitdefender.com/scan/licence.php Copie/colle le rapport Précise tes soucis s’il en reste.... Tiens-moi au courant A+ |
Bonjour regis59
J'utilise déjà la plupart des logiciels que tu cites ci-dessus... Je vais tester ceux que je ne connaissais pas... J'ai également déjà tenté plusieurs fois de nettoyer tous les dossiers indiqués en mode sans échecs... sans succès. Le monstre est toujours là ! En ce qui concerne la ligne R1 (file:///C:/00.Data/00.Liens.htm ), ce fichier m'appartient, il est fiable, et l'ai mis là pour bloquer la page d'accueil. Merci @+ |
Re bonjour,
En ce qui concerne « ALCXMNTR.EXE » le avis dans les forums sont partagés. Il s'agit en fait d'un fichier Realtek. Quand à « mousehs.exe » le fichier est effectivement absent, donc le problème ne vient pas de là... Merci @+ |
Salut
C'est un spyware de Realtek AC97 Audio http://www.bleepingcomputer.com/startups/Alcxmntr.exe-245.html Dans le doute, si tu ne veux pas le supprimer, empeche le au moins de se lancer au demarrage. a+ |
salut
pour tes pages de demarrages, prkoi en avoir tant, si tu regardes bien je t en laisse une, suffisant non? De plus comme le dis moe, au dessu c est un spyware, si tu flippes, tu fixe juste la ligne mais tu ne supprime pas le .exe Pour mousehs.exe c est un trojan il me semble ou ver je ne sais plus trop, il faudrait que je verifie mais une fois fait remet un log, tu as peur de quoi? |
Bonjour regis59
J'ai mis ce lien (file:///C:/00.Data/00.Liens.htm) dans toutes les lignes pour la simple raison que certains spywares infectent certaines pages et pas d'autres (Et là je parle par expérience). En ce qui concerne « mousehs.exe », j'ai enlevé la ligne, mais de toute façon ça ne servira à rien compte tenu que le fichier n'existe plus à l'emplacement indiqué (J'ai vérifié). Concernant Realtek, ce fichier existe depuis toujours (2 ans) sur mon micro et je n'ai le problème indique plus haut "que" depuis 3 mois. Je refais un log et je reviens... @+ |
Bonjour,
Me revoilà... J'ai utilisé HijackThis pour fixer les deux lignes indiquées : - ALCXMNTR.EXE - mousehs.exe A ma grande surprise, impossible de supprimer les lignes... et cela après de multiples tentatives. J'ai également essayé en renommant ALCXMNTR.EXE en ALCXMNTR.bak La ligne est toujours dans les processus... J'ai même tenté de désactiver ALCXMNTR.EXE dans MSConfig (Exécuter...) La ligne se recoche au redémarrage suivant... Je suis écoeuré... @+ |
| 08/11 13h36 | [Windows XP] Explorer.exe utilise le CPU à 99% ou 100% | Windows XP |
| 23/12 10h12 | Plantage d'Explorer.exe après un clic droit | Windows |
| 28/12 21h12 | Faire fonctionner vista sur une petite configuration PART2 | Windows |
| 19/04 14h11 | Processus de windows | Windows |
| 04/03 20h32 | Répertoire par défaut au lancement de l'explorateur | Windows |
| 05/09 02h39 | 2 explorer.exe | 5 |
| 19/07 14h03 | 2 processus [i.explore.exe] | 9 |
| 11/05 12h14 | 2 i explore.exe au demarage pc. Virus ou Bug? | 1 |
| 30/12 18h57 | Processus 2 taskmgr.exe | 21 |
| 13/12 22h16 | Probleme processus explorer.exe | 3 |
![]() | Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel... | Catégorie: Diagnostic Licence: Freeware/gratuit |
![]() | Windows XP SP2 - Les Service Packs constituent un moyen pratique, tout en un, d'accéder aux derniers pilotes, outils et améliorations en... | Catégorie: Librairies (DLL) Licence: Freeware/gratuit |
![]() | Correctif Explorer - Généralement lorsque "explorer.exe" plante sur votre ordinateur, vous perdez toutes les applications et bien sur le travail... | Catégorie: Optimisation Licence: Freeware/gratuit |
![]() | Screen Lock - Screen Lock est une application qui vous permet de bloquer ou de débloquer votre bureau avec votre propre mot de passe. Si... | Catégorie: Sécurité Licence: Freeware/gratuit |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | |
![]() | Fujitsu Siemens LifeBook Q2010 | Catégorie: Ordinateur portable | |
![]() | Executive Audio EX 200A | Catégorie: Enceintes |