A l'Aide !! VIRUS
Fermé
sarahlyon
Messages postés
4
Date d'inscription
jeudi 16 décembre 2004
Statut
Membre
Dernière intervention
22 décembre 2004
-
22 déc. 2004 à 17:13
latifa33 - 12 janv. 2005 à 12:47
latifa33 - 12 janv. 2005 à 12:47
A voir également:
- A l'Aide !! VIRUS
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
23 réponses
Je ne peux pas recommencer en mode sans échec, mon ordi n'accepte plus ça, ni en appuyant sur F5 ni en appuyant sur F8. J'ai donc fait ce qu'on m'a dit en mode diagnostic, et je peux faire quoi maintenant?
merci !
merci !
salut latifa33
Pour commencer fait ceci:
Afficher les dossiers cachés et fichiers système:
panneau de configuration > options des dossiers > onglet affichage
cocher " afficher les fichiers et dossiers cachés "
décocher " masquer les extentions des fichiers dont le type est connu
décocher " masquer les fichiers protégés du système"
Ouvre le gestionnaire des taches (ctrl+alt+suppr) et termine ce processus:
0s7tn59011thd.exe (si il est présent)
Puis recherche ou suit le chemin de ces fichiers et supprime les:
C:\WINDOWS\System32\2JBV2V~1.DLL<= supprime les 2 fichiers en gras
C:\WINDOWS\System32\9kz1eoz6ynm841g.dll
Ensuite,
Nettoyage du disque:
accessoires > outils système > nettoyage du disque
cocher:
fichiers et programmes téléchargés
fichiers internet temporaires
corbeille
fichier temporaires
valider ok
Maintenant tu peux fixer ces lignes:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\2JBV2V~1.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - AppInit_DLLs: 9kz1eoz6ynm841g.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
n'oublie pas de recocher " masquer les fichiers protégés du système"
redemarre et repasse hijackthis
a+
Pour commencer fait ceci:
Afficher les dossiers cachés et fichiers système:
panneau de configuration > options des dossiers > onglet affichage
cocher " afficher les fichiers et dossiers cachés "
décocher " masquer les extentions des fichiers dont le type est connu
décocher " masquer les fichiers protégés du système"
Ouvre le gestionnaire des taches (ctrl+alt+suppr) et termine ce processus:
0s7tn59011thd.exe (si il est présent)
Puis recherche ou suit le chemin de ces fichiers et supprime les:
C:\WINDOWS\System32\2JBV2V~1.DLL<= supprime les 2 fichiers en gras
C:\WINDOWS\System32\9kz1eoz6ynm841g.dll
Ensuite,
Nettoyage du disque:
accessoires > outils système > nettoyage du disque
cocher:
fichiers et programmes téléchargés
fichiers internet temporaires
corbeille
fichier temporaires
valider ok
Maintenant tu peux fixer ces lignes:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp_wave/defaults/su/*http://www.yahoo.com
O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\2JBV2V~1.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - AppInit_DLLs: 9kz1eoz6ynm841g.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll
n'oublie pas de recocher " masquer les fichiers protégés du système"
redemarre et repasse hijackthis
a+