OVH Cloud OVH Cloud

roings.com

9 réponses
Avatar
Arlequin
Bonsoir.

A chaque fois que je supprime "roings.com" il revient.
Je ne sais plus comment faire.

Merci d'avance de vos conseils

9 réponses

Avatar
joke0
Salut,

Arlequin:
A chaque fois que je supprime "roings.com" il revient.
Je ne sais plus comment faire.


C'est à dire? En page de démarrage? En fichier? Précise!

Si c'est ton Internet Explorer qui est concerné, fais-moi un
rapport avec hijackthis et publie-le ici.

Tout comprendre sur hiijackthis:
<URL:http://joke0.free.fr/ht!.html>

--
joke0

Avatar
ppc
concerné, fais-moi un
rapport avec hijackthis et publie-le ici.

Tout comprendre sur hiijackthis:


Il ne racontent pas le pourquoi ils sont aussi
mauvais au foot?

Avatar
Arlequin
Merci de ta réponse et pardonne mon ignorance: Je pense qu'il cause
l'affichage en bas à droite d'un icone "Search Assistant". Je peux le
supprimer en le décochant de la barre à outils mais il revient.
Parailleurs, avec PestPatrol ce roings.com revient à chaque fois qu'il est
retiré.
voici le rapport

Merci encore


Logfile of HijackThis v1.97.7
Scan saved at 08:47:02, on 23/06/04
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE
C:Program FilesJavaj2re1.4.2_04binjusched.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb04.exe
C:PROGRA~1ZONELA~1ZONEAL~1zlclient.exe
C:Program FilesPerfect Keyboard PRO_prog.exe
C:PROGRA~1LogitechiTouchiTouch.exe
C:PROGRA~1PESTPA~1PPControl.exe
C:PROGRA~1PESTPA~1PPMemCheck.exe
C:PROGRA~1PESTPA~1CookiePatrol.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesLogitechDesktop
Messenger8876480ProgramBackWeb-8876480.exe
C:Program FilesLe RobertLe Petit Robertprhyper.exe
C:PROGRA~1LogitechiTouchkbdtray.exe
C:WINDOWSSystem32WISPTIS.EXE
C:Documents and SettingsJean-ClaudeBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.google.fr/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = localhost
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak http://www.google.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
F2 - REG:system.ini: UserInit=C:WindowsSystem32wsaupdater.exe,
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:Program
FilesTechSmithSnagIt 6SnagItBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program
FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: TW_BrowserHook - {1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - (no
file)
O2 - BHO: (no name) - {5152CD5E-B105-4206-B5A3-7D19A735BF75} -
C:WINDOWSojzfkisfz.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program
filesgooglegoogletoolbar3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar3.dll
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:Program FilesFichiers communsSymantec
SharedccRegVfy.exe"
O4 - HKLM..Run: [EM_EXEC] C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_04binjusched.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [HPDJ Taskbar Utility]
C:WINDOWSSystem32spooldriversw32x863hpztsb04.exe
O4 - HKLM..Run: [Zone Labs Client]
C:PROGRA~1ZONELA~1ZONEAL~1zlclient.exe
O4 - HKLM..Run: [Perfect Keyboard PRO] "C:Program FilesPerfect Keyboard
PRO_prog.exe" /winstart
O4 - HKLM..Run: [zBrowser Launcher] C:PROGRA~1LogitechiTouchiTouch.exe
O4 - HKLM..Run: [PestPatrol Control Center]
C:PROGRA~1PESTPA~1PPControl.exe
O4 - HKLM..Run: [PPMemCheck] C:PROGRA~1PESTPA~1PPMemCheck.exe
O4 - HKLM..Run: [CookiePatrol] C:PROGRA~1PESTPA~1CookiePatrol.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [LDM] C:Program FilesLogitechDesktop
Messenger8876480ProgramBackWeb-8876480.exe
O4 - HKCU..Run: [Le Petit Robert Hyperappel] C:Program FilesLe RobertLe
Petit Robertprhyper.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:Program
FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &NeoTrace It! -
C:PROGRA~1NEOTRA~1NTXcontext.htm
O8 - Extra context menu item: Backward &Links - res://c:program
filesgoogleGoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:program
filesgoogleGoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
file://C:WINDOWSwebnvcadre.html
O8 - Extra context menu item: Si&milar Pages - res://c:program
filesgoogleGoogleToolbar3.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update
Installation Engine) -
http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield
International Setup Player) -
http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38078.5597337963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} -
http://download.rfwnad.com/cab/crack.CAB


"joke0" a écrit dans le message de
news:
Salut,

Arlequin:
A chaque fois que je supprime "roings.com" il revient.
Je ne sais plus comment faire.


C'est à dire? En page de démarrage? En fichier? Précise!

Si c'est ton Internet Explorer qui est concerné, fais-moi un
rapport avec hijackthis et publie-le ici.

Tout comprendre sur hiijackthis:
<URL:http://joke0.free.fr/ht!.html>

--
joke0



Avatar
joke0
Salut,

Arlequin:
O2 - BHO: TW_BrowserHook -
{1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - (no file)


C'est vide, tu coches.

O2 - BHO: (no name) - {5152CD5E-B105-4206-B5A3-7D19A735BF75} -
C:WINDOWSojzfkisfz.dll


Cheval de Troie publicitaire. Tu coches.

FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe

O8 - Extra context menu item: &NeoTrace It! -
C:PROGRA~1NEOTRA~1NTXcontext.htm


Tu connais ce logiciel NeoTrace It! ? Si non, tu coches.

O8 - Extra context menu item: Ouvrir le cadre dans une
nouvelle fenêtre - file://C:WINDOWSwebnvcadre.html


C'est louche ça. Si tu peux m'en envoyer une copie...

Tu coches.

O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll


C'est normal ça? Tu connais ce programme normalement.

O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} -
http://download.rfwnad.com/cab/crack.CAB


C'est roings là. Tu coches.

Ensuite ? Extrait de la FAQ:

J'ai coché les cases qu'on m'a indiquées. Et ensuite ?

Fermez obligatoirement Internet Explorer et Outlook Express,
puis cliquez sur le bouton 'Fix checked'. Ensuite redémarrez
l'ordinateur et vérifiez que ce que vous avez coché est bien
parti. Si ce n'est pas le cas, republiez un rapport dans le
fil que vous avez commencé.

Bon courage!

--
joke0

Avatar
Txo
Si j'ai bien lu, le Wed, 23 Jun 2004 10:32:57 +0200, joke0 a bien écrit
:

O8 - Extra context menu item: &NeoTrace It! -
C:PROGRA~1NEOTRA~1NTXcontext.htm


Tu connais ce logiciel NeoTrace It! ? Si non, tu coches.


C'est un traceroute graphique.Sans risque donc.

--
-+- Dominique Marin http://txodom.free.fr -+-
«On ne peut pas dire la vérité à la télévision, parce qu'il y a
trop de gens qui la regardent.»
-+- Coluche -+-


Avatar
Arlequin
Merci je vais le faire et je te diendrai au courant.. A+

"Txo" a écrit dans le message de
news:
Si j'ai bien lu, le Wed, 23 Jun 2004 10:32:57 +0200, joke0 a bien écrit
:

O8 - Extra context menu item: &NeoTrace It! -
C:PROGRA~1NEOTRA~1NTXcontext.htm


Tu connais ce logiciel NeoTrace It! ? Si non, tu coches.


C'est un traceroute graphique.Sans risque donc.

--
-+- Dominique Marin http://txodom.free.fr -+-
«On ne peut pas dire la vérité à la télévision, parce qu'il y a
trop de gens qui la regardent.»
-+- Coluche -+-




Avatar
Arlequin
toujours la et voici mon dernier log

Logfile of HijackThis v1.97.7
Scan saved at 11:56:18, on 23/06/04
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSOUNDMAN.EXE
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE
C:Program FilesJavaj2re1.4.2_04binjusched.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSSystem32spooldriversw32x863hpztsb04.exe
C:Program FilesPerfect Keyboard PRO_prog.exe
C:PROGRA~1LogitechiTouchiTouch.exe
C:PROGRA~1PESTPA~1PPControl.exe
C:PROGRA~1PESTPA~1PPMemCheck.exe
C:PROGRA~1PESTPA~1CookiePatrol.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesLogitechDesktop
Messenger8876480ProgramBackWeb-8876480.exe
C:Program FilesLe RobertLe Petit Robertprhyper.exe
C:PROGRA~1LogitechiTouchkbdtray.exe
C:Documents and SettingsJean-ClaudeBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.google.fr/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = localhost
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page_bak http://www.google.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
F2 - REG:system.ini: UserInit=C:WindowsSystem32wsaupdater.exe,
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:Program
FilesTechSmithSnagIt 6SnagItBHO.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program
FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program
filesgooglegoogletoolbar3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program
FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar3.dll
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:Program FilesFichiers communsSymantec
SharedccRegVfy.exe"
O4 - HKLM..Run: [EM_EXEC] C:PROGRA~1LogitechMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_04binjusched.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [HPDJ Taskbar Utility]
C:WINDOWSSystem32spooldriversw32x863hpztsb04.exe
O4 - HKLM..Run: [Perfect Keyboard PRO] "C:Program FilesPerfect Keyboard
PRO_prog.exe" /winstart
O4 - HKLM..Run: [zBrowser Launcher] C:PROGRA~1LogitechiTouchiTouch.exe
O4 - HKLM..Run: [PestPatrol Control Center]
C:PROGRA~1PESTPA~1PPControl.exe
O4 - HKLM..Run: [PPMemCheck] C:PROGRA~1PESTPA~1PPMemCheck.exe
O4 - HKLM..Run: [CookiePatrol] C:PROGRA~1PESTPA~1CookiePatrol.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [LDM] C:Program FilesLogitechDesktop
Messenger8876480ProgramBackWeb-8876480.exe
O4 - HKCU..Run: [Le Petit Robert Hyperappel] C:Program FilesLe RobertLe
Petit Robertprhyper.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:program
filesgoogleGoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:program
filesgoogleGoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:program
filesgoogleGoogleToolbar3.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: NeoTrace It! (HKCU)
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update
Installation Engine) -
http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield
International Setup Player) -
http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38078.5597337963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Merci encore
"Arlequin" a écrit dans le message de
news:40d94f68$0$13255$
Merci je vais le faire et je te diendrai au courant.. A+

"Txo" a écrit dans le message de
news:
Si j'ai bien lu, le Wed, 23 Jun 2004 10:32:57 +0200, joke0 a bien écrit
:

O8 - Extra context menu item: &NeoTrace It! -
C:PROGRA~1NEOTRA~1NTXcontext.htm


Tu connais ce logiciel NeoTrace It! ? Si non, tu coches.


C'est un traceroute graphique.Sans risque donc.

--
-+- Dominique Marin http://txodom.free.fr -+-
«On ne peut pas dire la vérité à la télévision, parce qu'il y a
trop de gens qui la regardent.»
-+- Coluche -+-








Avatar
Sebastien.B
Slt

Desactive la restauration:
http://www.libellules.ch/desactiver_restauration.php

Tu peux fixer ca (Toutes fenetre IE fermees):

F2 - REG:system.ini: UserInit=C:WindowsSystem32wsaupdater.exe,
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:Program
FilesTechSmithSnagIt 6SnagItBHO.dll
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update
Installation Engine) -
http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield
International Setup Player) -
http://ftp.hp.com/pub/automatic/player/isetupML.cab


Pour ca utilise lsp fix:
http://www.cexx.org/lspfix.htm
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll
O10 - Unknown file in Winsock LSP: c:program
filesspamfighterproxyproxy.dll

Redemarre et reposte un Hijack This.
Avatar
Arlequin
Merci encore, il semblerait qu'il ait disparu

Merci encore de toute l'aide apportée et bon week-end à tous


"joke0" a écrit dans le message de
news:
Salut,

Arlequin:
toujours la et voici mon dernier log


Explique-nous ton problème précisement, parce que là je ne sais toujours
pas.


Que se passe-t-il?

Entre temps, procède ainsi:

<copié>

1- Désactive la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarre en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

Ne pas lancer Internet Explorer et Outlook Express.

3- Passez un coup de Pest Patrol et d'antivirus (configuré en
mode désinfection automatique),

4- Remettre la restauration système lorsque le ménage est fait.

5- Redémarrer normalement.

</copié>

--
joke0