stp laisse moi m'occuper de notre ami je vais lui analyser son log ! merci !
fais ceci dans l'ordre et en entier :
Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec
1/ Télécharge Pocket KillBox
Ensuite, tu le dézippes sur ton bureau.
Démo animée
http://pageperso.aol.fr/balltrap34/killbox.htm
2/ redémarre ton pc en mode sans échec :
Citation :
A la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et essayez de nouveau. En utilisant les flèches de votre clavier, sélectionnez Mode sans échec dans le menu puis appuyez sur Entrée.
|
3/ refais un scan hijackthis coche et fix ces lignes :
Citation :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [ Microsoft Windows Explorer] exploirer.exe O4 - HKLM\..\Run: [SysTray] C:\Program Files\figy.exe O4 - HKLM\..\Run: [ÿ_zskp`^vfwpxjflwm]z[40inkrwksz_] c:\windows\system32\_zskwrkni04[z]mwlfjxpwfv^`p.exe O4 - HKLM\..\Run: [rpcc] rpcc.exe O4 - HKLM\..\RunServices: [ Microsoft Windows Explorer] exploirer.exe O4 - HKLM\..\RunServices: [ÿ_zskp`^vfwpxjflwm]z[40inkrwksz_] c:\windows\system32\_zskwrkni04[z]mwlfjxpwfv^`p.exe O4 - HKCU\..\Run: [ Microsoft Windows Explorer] exploirer.exe O4 - HKCU\..\Run: [ÿ_zskp`^vfwpxjflwm]z[40inkrwksz_] c:\windows\system32\_zskwrkni04[z]mwlfjxpwfv^`p.exe
|
4/ ferme hijackthis
5/ Ouvre Pocket Killbox
Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier" ) :
C:\WINDOWS\System32\rpcc.exe
C:\WINDOWS\system32\wfsup.exe
C:\Program Files\figy.exe
c:\windows\system32\_zskwrkni04[z]mwlfjxpwfv^`p.exe
Clique sur le menu 'File' de KillBox (en haut à gauche) et choisis Paste from clipboard
Sélectionne "Delete on reboot"
Clique sur le bouton : All Files (!important!)
Clique maintenant sur le bouton Kill (cercle rouge avec un X blanc)
Killbox va te demander "...Would like to Reboot now ?", clique YES et attends le redémarrage.
Si tu ne reçois pas ce message, redémarre le PC normalement.
6/ Supprime ce dossier :
C:\!KillBox
7/ Vide ta corbeille et redémarre ton pc
8/ repost moi un nouveau rapport hijackthis !
A+ et bon courage !
Message édité par naheulbeuk22 le 27-06-2006 à 20:23:52