Bonjour,
Démarrer en mode sans échec, désactiver la resto système si c'est pas fait, puis :
- rechercher et supprimer ces fichiers (attention à l'orthographe) :
Remplace %Windir% par C:\Windows
%Windir%\System32\spoolsrv32.exe
%Windir%\System32\srpcsrv32.dll
%Windir%\System32\txfdb32.dll
%Windir%\Web\desktop.html
%Windir%\SVCHOSTS.DLL
- aller dans la base de registre, et supprimer la valeur Srv32 spool service aux clés suivantes (pas les clés, mais les valeurs - volet à droit) :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
Source :
http://www.antivirusworld.com/arti [...] pyware.php
- aller dans la base de registre, et mettre la valeur NoControlPanel à 0 à la clé :
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
- télécharger HijackThis :
http://rapidshare.de/files/1063159/HijackThis.exe.html
--> pas d'installation nécessaire. Copie-le à C:\ par exemple puis démarrer -> Exécuter -> C:\HijackThis.exe -> OK et coller le rapport ici.
Message édité par wackevat le 25-06-2005 à 15:29:04