Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
F2 - REG:system.ini: Shell=explorer.exe "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00005.exe"
O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [webHancer Survey Companion] C:\Program Files\webHancer\Programs\whsurvey.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TW9p\command.exe
O23 - Service: Network Browser (NBSystem) - Unknown owner - C:\WINDOWS\system32\nbsystem.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
cliques sur demarrer, executer, tapes: services.msc ,cherches dans la liste ces lignes et reglesles sur "desactivé"
Network Monitor
Network Browser (NBSystem)
ommand Service (cmdService)
cliques sur demarrer, rechercher, cherches et supprimes ces fichiers:
ibm00005.exe
command.exe
nbsystem.exe
netmon.exe
si un fichier persiste lors de la suppression utilises le mode sans echec;
-Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les dossiers/fichiers, vides ta corbeille et redemarres normalement
Cliques sur demarrer, poste de travail, C:, program files, cherches et supprimes ce dossier:
webHancer
Puis fais ceci:
Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et colle le rapport ici avec un nouveau rapport hijackthis
Ewido:
Ewido Security Suite
C'est en forgeant que l'on devient forgeron ;-)