hello,
copie la citation ci-dessous dans un document.txt que tu mettras sur ta clef USB
:Files
C:\WINDOWS\LastGood\explorer.exe | C:\WINDOWS\ERDNT\cache\explorer.exe /replace
C:\WINDOWS\system32\dllcache\explorer.exe | C:\WINDOWS\ERDNT\cache\explorer.exe /replace
C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe | C:\WINDOWS\ERDNT\cache\explorer.exe /replace
C:\WINDOWS\$NtServicePackUninstall$\explorer.exe | C:\WINDOWS\ERDNT\cache\explorer.exe /replace
C:\Documents and Settings\Famille\Local Settings\temp\mcoaernwsx.tmp
C:\Documents and Settings\Famille\Local Settings\temp\nmecsroxwa.tmp
C:\Documents and Settings\Famille\Local Settings\temp\wramxseonc.tmp
C:\Documents and Settings\Famille\Application Data\FC060DD4AD4DF8393EF80351F39E6F79
C:\Documents and Settings\Famille\Menu Démarrer\Programmes\Démarrage\BTGuard Updates.lnk
C:\BTGUARD
C:\WINDOWS\System32\gthrctr.ini
C:\WINDOWS\System32\idxcntrs.ini
C:\WINDOWS\System32\gsrvctr.ini
:OTL
IE - HKU\Famille_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKU\Famille_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:6522
IE - HKU\Famille_ON_C\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName =
O4 - HKLM\..\Run: [mcoaernwsx.tmp] C:\DOCUME~1\Famille\LOCALS~1\Temp\mcoaernwsx.tmp File not found
O4 - HKLM\..\Run: [nmecsroxwa.tmp] C:\DOCUME~1\Famille\LOCALS~1\Temp\nmecsroxwa.tmp File not found
O4 - HKLM\..\Run: [wramxseonc.tmp] C:\DOCUME~1\Famille\LOCALS~1\Temp\wramxseonc.tmp File not found
O4 - HKU\Famille_ON_C\..\Run: [mediafix70700en02.exe] C:\Documents and Settings\Famille\Application Data\FC060DD4AD4DF8393EF80351F39E6F79\mediafix70700en02.exe File not found
O32 - AutoRun File - [2010/08/30 00:36:20 | 000,000,000 | RHSD | M] - F:\Autorun.inf -- [ FAT ]
O32 - AutoRun File - [2006/05/11 18:13:39 | 000,000,279 | R--- | M] () - G:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2006/03/24 07:06:41 | 000,000,053 | R--- | M] () - X:\AUTORUN.INF -- [ CDFS ]
ActiveX: {E95B851E-A712-70E8-1992-568FA2255338} - Internet Explorer
branche ta clef USB sur le pc infecté (toujours en étant sous le LiveCD)....relance OTLPE et fais un copier/coller du contenu de la citation dans la fenêtre d'OTLPE et cliques sur
"Run Fix"Ferme OTLPE
Éteint le liveCD
redémarre ton pc en mode normal et reconnecte toi au web.....
Immédiatement après fais cela....Télécharge
WinFileReplace de Loup_Blanc sur ton bureau
Fermez tous les programmes et double-cliquez sur l'icône
WinFileReplaceAu lancement un menu apparaît et vous devez choisir la langue du programme.
Appuyez sur la touche
F puis Entrée pour mettre le programme en Français.
Le programme se lance et vérifie votre version de Windows.
Le bloc-note s'ouvre, fais
un copier/coller de la citation ci-dessous à l'intérieure
c:\windows\system32\drivers\lbrtfdc.sys
c:\windows\system32\drivers\Changer.sys
c:\windows\system32\drivers\atapi.sys
c:\windows\system32\drivers\asyncmac.sys
c:\windows\system32\drivers\beep.sys
c:\windows\system32\drivers\kbdclass.sys
c:\windows\system32\drivers\ndis.sys
c:\windows\system32\drivers\ntfs.sys
c:\windows\system32\drivers\null.sys
c:\windows\system32\drivers\tcpip.sys
c:\windows\system32\browser.dll
c:\windows\system32\lsass.exe
c:\windows\system32\netman.dll
c:\windows\system32\qmgr.dll
c:\windows\system32\rpcss.dll
c:\windows\system32\services.exe
c:\windows\system32\spoolsv.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\comctl32.dll
c:\windows\system32\cryptsvc.dll
c:\windows\system32\es.dll
c:\windows\system32\imm32.dll
c:\windows\system32\kernel32.dll
c:\windows\system32\linkinfo.dll
c:\windows\system32\lpk.dll
c:\windows\system32\msvcrt.dll
c:\windows\system32\mswsock.dll
c:\windows\system32\netlogon.dll
c:\windows\system32\powrprof.dll
c:\windows\system32\scecli.dll
c:\windows\system32\sfc.dll
c:\windows\system32\svchost.exe
c:\windows\system32\tapisrv.dll
c:\windows\system32\user32.dll
c:\windows\system32\userinit.exe
c:\windows\system32\ws2_32.dll
c:\windows\explorer.exe
c:\windows\system32\srsvc.dll
c:\windows\system32\wscntfy.exe
c:\windows\system32\xmlprov.dll
c:\windows\system32\eventlog.dll
c:\windows\system32\sfcfiles.dll
c:\windows\system32\ctfmon.exe
c:\windows\system32\shsvcs.dll
c:\windows\system32\regsvc.dll
c:\windows\system32\schedsvc.dll
c:\windows\system32\ssdpsrv.dll
c:\windows\system32\termsrv.dll
c:\windows\system32\drivers\acpiec.sys
c:\windows\system32\drivers\aec.sys
c:\windows\system32\drivers\agp440.sys
c:\windows\system32\drivers\ip6fw.sys
c:\windows\system32\mfc40u.dll
c:\windows\system32\msgsvc.dll
c:\windows\system32\mspmsnsv.dll
c:\windows\system32\ntmssvc.dll
c:\windows\system32\upnphost.dll
Fermez le bloc-note et cliquez sur "enregistrer" pour valider .
Le service pack correspondant à votre système va être alors téléchargé.
Ceci peut prendre plusieurs minutes selon la vitesse de connexion
(le % d'avancement du téléchargement apparaît en haut de la fenêtre).
Vous devez ensuite accepter le contrat d'utilisateur de Microsoft en cliquant sur le bouton J'accepte
Vous devez confirmer la restauration du fichier en appuyant sur la touche o et Entrée
Une fois le remplacement effectué, il vous est demandé de redémarrer l'ordinateur, appuyez sur la touche o puis Entrée pour redémarrer l'ordinateur.
Au redémarrage, un rapport s'ouvre, ce dernier vérifie et vous indique si la restauration du fichier a réussi.