Grand69800 |
Le 07/05/2005 à 16:35 |
|
|
salut
mon anti virus (pc cillin) me detecte un trojan : vundo.h dans le dossier c:\windows\fonts\wiis.dll; seulement impossible.de m en debarasser. est ce que quelqu un peut m aider .
merci |
Anthony |
Le 07/05/2005 à 17:21 |
|
 Admin |
Salut,
démarre ton PC en mode sans échec (touche F8 avant le chargement de windows, ensuite dans le menu qui apparaît tu choisis "mode sans échec") et tu repasses un coup d'antivirus :-)
a ++ -- 
|
Grand69800 |
Le 07/05/2005 à 18:46 |
|
|
oui je l ai fait mais l anti virus ne veux pas se lancer en mode sans echec |
Anthony |
Le 07/05/2005 à 19:07 |
|
 Admin |
Ok, passe un coup de thecleaner dispo ici : the cleaner-- 
|
Grand69800 |
Le 07/05/2005 à 23:16 |
|
|
il n a rien trouve |
Anthony |
Le 08/05/2005 à 00:05 |
|
 Admin |
Ok alors liste le nom des fichiers ne correspondant pas à des polices dans le répertoire c:\windows\fonts et va les éliminer à la main en tapant del nom_fichier.extention en mode réparation. Pour ce faire, boote sur le CD de win, choisis "réparer" tu tomberas dans la console. Utilises la commande cd nom_rep pour te balader dans les répertoires. -- 
|
Grand69800 |
Le 09/05/2005 à 09:30 |
|
|
salut
j ai fait ce que tu m as dit . j ai donc lance la console reparation j ai tape le nom du dossier ou se trouvait le virus : c:\windows\fonts ensuite del wiis.dll et et là il m a ete repondu que ce fichier n existait pas. je suis donc sorti j ai enleve le cd j ai relance le pc et là plus de virus!!!! j ai quand meme essaye de le retrouve en lançant une recherche : fichier n existe pas . j ai fait un scan avec l anti virus (pc cillin) sur le dossier concerne (fonts) et là alors qu avant il me le detectait là plus rien . donc je pense que la manip a reussi. pour ceux qui aurait ce probleme voici les cles a effacer et ou elles se trouvent:
ouvrir la base de registre
aleer dans HKEY LOCAL MACHINE puis SOFTWARE puis MICROSOFT puis WINDOWS puis CURRENT VERSION puis EXPLORER puis BROWSER HELPER OBJECTS et effacer la cle :
44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44
ensuite HKEY LOCAL MACHINE puis SOFTWARE puis CLASSES puis CLSID et là virer la meme cle 44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44
ensuite HKEY LOCAL MACHINE puis SOFTWARE puis CLASSES puis MSEVENTS.MSEVENTS puis CLSID puis virer cette meme cle 44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44
voila
et encore merci pour le conseil c est vraiment sympa |