Ok on va faire autrement ...
Désactive/réactive la Restauration automatique de Windows XP pour créer un point de restauration :
- Cliquer droit sur Poste de travail.
- Sélectionner Propriétés.
- Dans la fenêtre, cliquer sur l'onglet Restauration du système.
- COCHER la case "Désactiver la restauration du système".
- Valider [OK].
- Aussitôt après fermeture de la fenêtre, réactiver la Restauration automatique du système :
menu Démarrer > clic droit sur Poste de travail > Propriétés > onglet "Restauration système" > DECOCHER "Désactiver la restauration du système" > valider par [OK].
Télécharge :
¤ ProcessXP
Disponible ici : http://www.sysinternals.com/files/procexpnt.zip
¤ Pocket Killbox
Disponible ici : http://www.downloads.subratam.org/KillBox.exe
déconnecte toi du net et fermer toutes les fenêtres d'applications en cours.
Dézippe ProcessXP, ouvrir le programme en double cliquant sur "Processxp.exe" :
1] Dans la fenêtre principale de ProcessXP, double-cliquer sur "winlogon.exe".
- Dans la fenêtre qui s'ouvre, cliquer sur [Threads].
- Ne sélectionner que les lignes qui contiennent XXXXXXX.dll puis cliquer sur [Kill] pour chacune des lignes trouvées.
- Une fois fait, valider [OK].
2]Dans la fenêtre principale de ProcessXP double-cliquer cette fois sur "explorer.exe".
- Dans la nouvelle fenêtre qui s'ouvre cliquer sur [Threads].
- Ne sélectionner que les lignes qui contiennent mljgf.dll et opnllkh.dll puis cliquer sur [Kill] pour chacune des lignes trouvées.
- Une fois fait, valider [OK].
Ferme la fenêtre de ProcessXP.
Relance HijackThis :
- Clique sur [scanner seulement].
- Coche la case au début de ces lignes :
O2 - BHO: (no name) - {5A3E97DD-2A08-48BC-8F43-C0DEABC90266} - C:\WINDOWS\system32\opnllkh.dll
O2 - BHO: (no name) - {6763AA62-F53A-4C12-B997-DF8BCE8E93B3} - C:\WINDOWS\system32\mljgf.dll
O20 - Winlogon Notify: mljgf - C:\WINDOWS\system32\mljgf.dll
O20 - Winlogon Notify: opnllkh - C:\WINDOWS\SYSTEM32\opnllkh.dll
- Valider avec [fix checked]
Ouvre Pocket Killbox en double cliquant sur "killbox.exe" :
- Cocher "Delete on Reboot".
- Sous "Full Path of File to Delete", copier/coller :
C:\WINDOWS\System32\mljgf.dll
C:\WINDOWS\SYSTEM32\opnllkh.dll
- Clique sur la croix blanche sur rond rouge.
- Une fenêtre apparaît pour confirmation, cliquer [YES].
- Une seconde fenêtre invite à redémarrer, cliquer sur [YES].
Laisse le PC redémarrer puis reposte un log HijackThis pour vérification.
A+
***** Have a good day *****