Bon, on finit la vérification par un scan en ligne kaspersky et puis on s'occupe de virer les trucs inutiles dans le log
Kaspersky on line scanner :
SOUS INTERNET EXPLORER(cliquer sur l'image).
Acceptez le contrôle activeX.
Si tu as un problème pour installer les aciveX fais ceci :
Outils options sécurité personnaliser le niveau, et là où il y a
"télécharger les activeX signés", tu le mets sur
activer.
Ensuite quand tu as accepté le activeX et que tu l'as téléchargé, clique sur suivant et ensuite sur paramètres d'analyse puis coche les deux cases d'en bas plus la case base étendue.
Une fois le scan fini, tu enregistre le rapport au format .txt(choisir en dessous du nom du fichier) et tu le colle ici, puis tu fais :
outils options sécurité <=> cliquez sur niveau par défaut(sous intnernet explorer).
Le niveau par défaut, c'est au cas où tu aurais eu un problème avec le &#0097;ctiveX et que tu aurais fait ce qui était noté en fait
Bon, tu n'as pas l'air infecté, il devait juste rester ce petit fichier...
Maintenant, postes moi un nouveau rapport hijackthis hors connexion et tous les programmes fermés
On va s'occuper du rapport, ensuite faire un petit peu de ménage
OK. Pour avast! tu as bien fait de le laisser
Fermer tous les programmes, ca ne comprend pas l'antivirus, ce sont les pogrammes que tu utilise...(enfin bref tu m'as compris
)
Maintenant :
Déconnectes-toi d'internet.
Ferme tous les programmes.
Lance hijackthis.
Clic sur "
do a system scan only"
Coche les cases suivantes :
Citation :O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [Vistadrv] C:\Documents and Settings\Steven\Local Settings\Temp\Rar$EX02.547\Vista Drive\vsdrv.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe
O4 - Startup: Raccourci vers RocketDock.lnk = C:\Program Files\RocketDock\RocketDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIn...b32846.cab
Clic sur
fix checked.
Redémarre ton ordinateur.
Vérifies qu'il n'y a aucun disfonctionnement. S'il y en a signale-les moi
Est-ce que je suis réellement obligé de fixer les lignes correspondant à CursorXP, RocketDock et Y'zToolbar? Non parce que ce sont des programmes que j'ai volontairement mis en démarrage..CursorXP servant à changer mon curseur et Rocketdock, bah à avoir ma tite barre Mac..
Bonsoir,
Oui et non, en fait c'est pour ça que je pose la question : vérifies qu'il n'y ait aucun bug.
Parce-que ces entrées sont parfois légitimes, mais parfois le programmes marche très bien sans !
RocketDoc.exe par exemple, est en double, et je ne t'ai dit d'en fixé qu'une seule.
Donc si ça ne s'éxécute plus, on les remettra
(gâce aux sauvegardes de hjt
)
Voilà
Hum...
Après redémarrage tu n'avai plus de curseur ?
(bizarre, moi en enlevant la ligne au démarrage il fonctionnait quand je l'ai testé...)
A part le curseur, aucun autre bug ?
Pour le curseur :
Lance hijackthis -> Open The Misc Tool Section -> Backups -> Coche la ligne 04 contenant cursorxp.exe et clic sur restore.
Plus aucun disfonctionnement ?