Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
essaies ds "éxécuter"=cmd

 

ou bien tu te fais une disquette de boot,et voir si ça marche::

A:>c:

c:>del c:/windows/system/taskdisk.dll

 

vérifie que ds msconfig,t'as rien de suspect(j'pense que t'as déja fait!!!!!!),je sais pas si cette dll n'irait pas se coller en ram,sais pas si c'est possible :P

502451[/snapback]

 

 

 

 

SOUS MS DOS LORSQUE JE VEUX EFFACER LE FICHIER IL ME MET:

OPTION NON VALIDE - " WINDOWS"

qu'est ce que je fais mal????

Posté(e)

[.........]

 

Redémarrer,

 

1/Télécharger L2mfix et l'installer sous c:\Program files\l2mfix\:

http://www.atribune.org/downloads/l2mfix.exe

ou ici

http://www.downloads.subratam.org/l2mfix.exe

 

Mets-le sur ton bureau. 

Double-clique sur l2mfix. 

Dans le dossier extrait, double-clique l2mfix.bat et choisis l'option 1 (et entrée). 

Attend qu'il termine le rapport généré. 

 

Nb : surtout, ne pas choisir l'option 2 ni aucuns autres fichiers de l2mfix tant que le rapport n'est pas apparu.

 

2/Ferme tes applications en cours, il va y avoir un redémarrage du pc. 

Double-clique sur l2mfix.bat et choisis l'option 2 en tapant 2 puis entrée.

Appuis sur n'importe quel touche pour redémarrer ton PC.

Au redémarrage ton PC bureau vas disparaître quelques instant ceci est normal.

L2mfix vas continuer son travail et vas ouvrir un nouveau rapport, copier&coller le rapport dans ton message.

 

Puis reviens mettre un rapport Hijackthis smiley_520.gif

502287[/snapback]

Invité Stonangel
Posté(e)

Sous réserve de validation par BipBip

 

Télécharge:

Process Explorer

http://www.sysinternals.com/files/procexpnt.zip

Dézippe le dans un répertoire alloué et place un raccourci sur le bureau

 

KillBox

http://www.downloads.subratam.org/KillBox.zip

 

Démarre en mode sans échec. Lance Procexp.

 

Double clique sur winlogon.exe dans la liste des processus pour faire apparaître la fenêtre des propriété de celui-ci. Selectionner l'onglet "Threads" puis sélectionner une par une les taskdisk.dll et cliquer sur "kill".

 

Double cliquer sur explorer.exe dans la liste des processus pour faire apparaître la fenetre des propriétés de celui ci. Selectionner l'onglet "Threads" puis sélectionner une par une les taskdisk.dll et cliquer sur "kill".

Fermer Procexp

 

Démarre HijackThis Do a system scan only et coche les lignes suivantes:

 

O2 - BHO: MSEvents Object - {B8B55274-0F9A-41E5-9067-A3539BD9E860} - C:\WINDOWS\system\taskdisk.dll

O20 - Winlogon Notify: taskdisk - C:\WINDOWS\system\taskdisk.dll

 

Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked

 

Ouvre le Bloc-notes et copie-colle les lignes entre --- ci-dessous (y compris la ligne vide à la fin) :

--------------------

REGEDIT4

 

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B8B55274-0F9A-41E5-9067-A3539BD9E860}]

 

[-HKEY_CLASSES_ROOT\CLSID\{581F22DA-7202-4F21-AEF3-114787156016}]

 

[-HKEY_CLASSES_ROOT\MSEvents.MSEvents]

 

[-HKEY_CLASSES_ROOT\MSEvents.MSEvents.1]

 

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEvents.MSEvents]

 

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MSEvents.MSEvents.1]

 

--------------------

 

Enregistre le fichier sur le bureau (Nom du fichier : "fix.reg " -sans inclure les guillemets- Type : Tous les fichiers).

Fermer Internet explorer.

Double-clique sur fix.reg et cliquer sur Oui lorsqu'on demande confirmation pour Fusionner

Au message du bon déroulement, supprimer le fichier fix.reg

 

Ferme toutes les applications en cours et lance Killbox

Coche le bouton Delete on Reboot et la case Unregister .dll Before Deleting

Colle la ligne ci-dessous:

 

C:\WINDOWS\system\taskdisk.dll

 

Clique sur la croix rouge

Will be Deleted on Next Reboot Répondre oui

File will be Removed on Reboot, Do you want to reboot now ? Répondre oui

Le PC va redémarrer et supprimer le fichier de la liste.

 

Démarre normalement et poste un nouveau rapport Hijackthis.

Posté(e)

Salut Stonangel,

cette methode me rappel etrangment quelque chose :P

 

masi il est préféreable pour le moment que stouf2906 face L2mfix et pose le rapport avec un nouveau hijackthis. Et si la dll est encore présent il faudra faire cette methode que j'avais traduite et modifié d'un forum américain (de mémoire)...

 

Il existe aussi un utilitaire de symantec pour essayer de l'éradiquer...

 

Bonne journée

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...