Bonsoir,
La procédure de Pierre est quelque peu obsolète, il faudrait que tu réalises ce qui suit:
Au vu de la longueur de la procédure, je te conseille de l'imprimer, d'enregistrer la page dans un fichier HTML, ou d'en sélectionner toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC (Note: tu n'auras pas accès à Internet à partir de l'étape 2).
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.
Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur".
Étape 1: SmitfraudFix, option 1: Recherche
Télécharger SmitfraudFix (de S!ri, balltrap34 et moe31) depuis
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Décompresser la totalité de l'archive.
Double cliquer sur smitfraudfix.cmd (dans le dossier SmitfraudFix).
Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.
Le rapport se trouve à la racine du disque système
C:\rapport.txt.
Très important: Renommer ce fichier en rapport1.txt
Étape 2: Mode sans échec
Redémarrer en mode sans échec.
Voir
http://assiste.com.free.fr/p/comment/de ... _echec.php
Fermer le plus possible de fenêtres.
Pas de connexion Internet ouverte.
Étape 3: SmitfraudFix, option 2: Nettoyage
Double cliquer sur smitfraudfix.cmd (dans le dossier SmitfraudFix).
Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de registre permettant le démarrage automatique de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage.
Note:
process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Site officiel
Le rapport se trouve à la racine du disque système
C:\rapport.txt.
Étape 4: Redémarrage
Redémarrer en mode normal.
Générer un nouveau log HijackThis.
Envoyer en réponse:
*- ce nouveau log HijackThis
*- le contenu du fichier
C:\rapport1.txt.
*- le contenu du fichier
C:\rapport.txt.
en précisant si le problème est toujours là.
Indiquer aussi les difficultés rencontrées au cours des différentes étapes.