vas sur ce site http://siri.urz.free.fr/upload
"Lien vers le message du forum où le fichier a été demandé:" colle l'adresse de cette page
"Fichier:" -> colle ce chemin en gras : C:\Documents and Settings\Flo\Application Data\Microsoft\MSN Messenger.dll et clique sur "upload"
quand c'est fait
Note comment démarrer en mode sans échec (choisis ta version de windows, si tu le peux, utilise préférentiellement la touche F8 ) : http://service1.symantec.com/SUPPO [...] 5112131924
Tu vas t'en servir de l'étape 2 à l'étape 11 sans accès à internet.
1/ Télécharge :
- PocketKillBox http://www.bleepingcomputer.com/fi [...] illBox.zip
Dézippes-le sur ton bureau.
- OiUninstaller http://www.outerinfo.com/OiUninstaller.exe
Mets-le sur ton bureau
- SmitfraudFix version 2.67 (la tienne est périmée) http://siri.urz.free.fr/Fix/SmitfraudFix.zip
* décompresse-le
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte admin ou autre)*****
2/ démarrer/exécuter, et colle la ligne suivante :
Citation :
regsvr32 /u C:\WINDOWS\System32\chkdsk.dll
|
Valide par entrée, peu importe le message que tu obtiendras.
Recommence avec :
regsvr32 /u C:\Documents and Settings\Flo\Application Data\Microsoft\MSN Messenger.dll
3/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
Cowabanga
4/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKCU\..\Run: [Jjswji] C:\Documents and Settings\Flo\Mes documents\F?nts\m?hta.exe
O4 - HKCU\..\Run: [Istb] "C:\WINDOWS\ICROSO~1.NET\notepad.exe" -vt yax
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/Yaz [...] refid=1123
O20 - AppInit_DLLs: C:\WINDOWS\System32\chkdsk.dll
O21 - SSODL: furnariidae - {89e4aaba-3b21-49b3-b922-8ca35193c68e} - C:\Documents and Settings\Flo\Application Data\Microsoft\MSN Messenger.dll
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
5/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Citation :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés", - décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
|
6/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\Flo\Mes documents\F?nts <- le dossier
C:\WINDOWS\ICROSO....NET <- le dossier dont le nom commence par "ICROSO..."
C:\Program Files\Cowabanga <- le dossier
7/ Vide la corbeille.
8/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
9/ double-clique sur le fichier "SmitfraudFix.cmd" et choisis loption 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.
10/ Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie d'un trait les lignes de la citation suivante :
Citation :
C:\WINDOWS\system32\ddccbbx.dll
C:\Documents and Settings\Flo\Application Data\Microsoft\MSN Messenger.dll
C:\WINDOWS\System32\chkdsk.dll
|
=> clic droit / "copier"
Sur PocketKillBox --> menu "File" --> "Paste from Clipboard" (tu ne verras rien se passer). Tu peux vérifier dans le menu déroulant que tous les fichiers sont bien présents.
- clique sur le bouton "all files"
- clique ensuite sur la croix rouge
Au deux messages qui vont s'afficher,tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même.
11/ Dès le redémarrage, supprime : C:\!Killbox <- le dossier
12/ Poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
13/ poste le rapport SmitfraudFix que tu as sauvegardé.