no save
Assistance
Achat
News

Forum | virus/sécurité
plusieurs processus "iexplore.exe"
afideg, le lun. 13 août 2007 à 03:03:33
Bonsoir Alex,

À ta place, je ne toucherais pas à ces 4 lignes :
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

Par contre il faut fixer cette ligne :
O21 - SSODL: 51950 - {00000222-1111-1234-4321-0A1B2C3D4E99} - s1864w32.dll (file missing)
Tu relances HijackThis [Scan only], coche la case devant la ligne O21 - SSODL: 51950 ... seulement, ferme toutes les applications en cours ( sauf HJT ) et clic [Fix checked].

Ensuite :
Télécharger OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

2°- Désactiver la restauration système.
( Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l'onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] )

3°- Redémarrer le PC

4°- Réactiver la restauration système
( Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et [appliquer]. )

5°- Double-cliquer sur OTMoveIt.exe pour le lancer.
-copier/coller le chemin exact du fichier que tu veux supprimer :

C:\WINDOWS\s1864w32.dll

-dans le cadre de gauche de OTMoveIt : " Paste List of Files/Folders to be moved ".
-clique sur MoveIt! pour lancer la suppression.
-le résultat apparaitra dans le cadre "Results".
-clique sur "Exit" pour fermer.
-un rapport est situé dans C:\_OTMoveIt\MovedFiles.
Poste-le SVP, merci

Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
Si c'est le cas accepte par Yes.
•- Le rapport se trouve en C:\_OTMoveIt\MovedFiles; tu ouvres le dossier et tu trouveras le rapport.


Termine par ceci :
Lance JV16 et fais un prénettoyage complet des cases vertes uniquement .
TUTO < http://forum.telecharger.01net.com/... >
Ensuite, à la section VII-Fonction "chercheur du registre" , tu lances les recherches sur base {00000222-1111-1234-4321-0A1B2C3D4E99} , et tu postes la liste obtenue. ( il faudra peut-être retirer les deux accolades ).



Merci Al.


Précédentjalobservateur
août 07
Alex390
août 07
Suivant
REPONSES
jalobservateur
août 07
Alex390
août 07
jalobservateur
août 07
afideg
août 07
Alex390
août 07
afideg
août 07
alex390
août 07
afideg
août 07
alex390
août 07
afideg
août 07
Version Web
Réalisé par RedShift
no save