Bonjour ,
Note comment démarrer en mode sans échec (choisis ta version de windows, si tu le peux, utilise préférentiellement la touche F8 ) : http://service1.symantec.com/SUPPO [...] 5112131924
Tu vas t'en servir de l'étape 1 à l'étape 8 sans accès à internet.
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte admin ou autre)*****
1/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
New.net Domains 7.22
2/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - H:\Program Files\NewDotNet\newdotnet7_22.dll
O4 - HKLM\..\Run: [Regs Dvd Draw Dart] H:\Documents and Settings\All Users\Application Data\Tickaxisregsdvd\bone software.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 H:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [Cash Base] H:\DOCUME~1\cedric\APPLIC~1\MEETRE~1\dale seek software.exe
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
3/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Citation :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés", - décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
|
4/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
H:\Documents and Settings\All Users\Application Data\Tickaxisregsdvd <- le dossier
H:\Documents and Settings\cedric\Application Data\InsideSupport <- le dossier
H:\Documents and Settings\cedric\Application Data\Meet ref poll <- le dossier
H:\Program Files\Meet ref poll <- le dossier
H:\Program Files\NewDotNet <- le dossier
5/ Vide la corbeille.
6/ Démarrer/exécuter, tape regedit et valide par entrée.
Va à la clé HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
dans le panneau de droite, supprime les 4 valeurs suivantes :
Puis ferme regedit
7/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
8/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.