oui c'est ça, mais par contre mets bien le rapport entre balises code, sinon ton sujet sera vérouillé
voir
http://www.forum-microsoft.org/ftopic71971.html pour l'aide
Bon sinon ça ne devrait pas être bien méchant
Note comment démarrer en mode sans échec (choisis ta version de windows, si tu le peux, utilise préférentiellement la touche F8 ) :
http://service1.symantec.com/SUPPORT/IN ... 5112131924
Tu vas t'en servir de l'étape 2 à l'étape 7 sans accès à internet.
1/ Télécharge :
- CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte admin ou autre)*****
2/ Désactive le service suivant :
vas dans démarrer, clique sur "exécuter", tapes :
services.msc
"ok"
Dans la liste des services, cherche et double-clique sur la ligne :
Windows Log
vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de
"C:\WINDOWS\system32\nvsvcd.exe"
dans "Type de démarrage",
clique sur "désactiver" et règle-le sur "arrêté"
"Appliquer"/"ok"
si tu ne trouves pas ce service, ça ne fait rien, c'est juste au cas où car on le retrouve souvent en même temps que ta ligne O4 nuisible
3/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Me ... b31267.cab
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
4/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
5/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\WINDOWS\system\smss.exe <- le fichier (attention, pas ailleurs que dans le dossier C:\WINDOWS\system !)
C:\WINDOWS\system32\nvsvcd.exe <- le fichier
6/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
7/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.