bonjour
tu es encore infectée
Télécharger sur le bureau
OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"
cocher ces lignes et clic ensuite sur FIX CHECKED
O4 - HKLM\..\Run: [52736bf9] rundll32.exe "C:\WINDOWS\system32\janhajcf.dll",b
O4 - HKLM\..\Run: [BM51405865] Rundll32.exe "C:\WINDOWS\system32\ntmahtoy.dll",s
--------------
= Copier ce texte qui est en gras
C:\WINDOWS\system32\janhajcf.dll
C:\WINDOWS\system32\ntmahtoy.dll
= Double-clic sur
OTMoveIt
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic
MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
==================
supprimer Combofix si encore sur ton PC, afin de télécharger la dernière version
Télécharger et enregistrer
sur le bureau
Combofix
=Double-clic sur
Combofix
= Presser
1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans
C:\Combofix.txt à mettre dans la réponse
et refait un hijack