Télécharger sur le bureau
OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"
cocher ces lignes et clic ensuite sur FIX CHECKED
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\jerome\AppData\Local\Temp\xxwtq.dll,#1
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\jerome\AppData\Local\Temp\mljih.dll,c
O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\jerome\AppData\Local\Temp\obymkchr.dll",run
O4 - HKCU\..\Run: [dc3d23f0] rundll32.exe "C:\Users\jerome\AppData\Local\Temp\bavcqeim.dll",b
-------------
= Copier ce texte qui est en gras
C:\Users\jerome\AppData\Local\Temp\bavcqeim.dll
C:\Users\jerome\AppData\Local\Temp\obymkchr.dll
C:\Users\jerome\AppData\Local\Temp\mljih.dll
C:\Users\jerome\AppData\Local\Temp\xxwtq.dll
= Double-clic sur
OTMoveIt
= Dans le cadre de Gauche,celui du haut ==> clic-droit ==> coller
= Clic
MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
refaire un hijack