je me suis fracturé un oeil à lire le rapport hijack qui n'est pas au bon format
pour la suite fait ce que j'ai demandé dans le bloc note avant de faire un rapport
=====
supprimer Smitfraudfix et ses rapports
=====
Télécharger sur le bureau
OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"
cocher ces lignes et clic ensuite sur FIX CHECKED
O3 - Toolbar: pvnsmfor - {755F70ED-8112-4AEA-B77B-E11296C79DA7} - C:\WINDOWS\pvnsmfor.dll
O4 - HKLM\..\Run: [fc656124] rundll32.exe "C:\WINDOWS\system32\wvrupnil.dll",b
O4 - HKCU\..\Run: [VirusIsolator.exe] C:\Program Files\VirusIsolator\VirusIsolator.exe
O4 - HKCU\..\Run: [MalWarrior] "C:\Documents and Settings\All Users\Application Data\Adsl Software Limited\MalWarrior 2008\Malwarrior.exe" /autorun
O21 - SSODL: mpfanvqg - {EEAA3987-4D6A-4D7E-82FF-D8E7E6AA0A4F} - C:\WINDOWS\mpfanvqg.dll
-------------
= Copier ce texte qui est en gras
C:\Documents and Settings\All Users\Application Data\Adsl Software Limited\MalWarrior 2008\Malwarrior.exe
C:\Documents and Settings\All Users\Application Data\Adsl Software Limited\MalWarrior 2008
C:\Program Files\VirusIsolator\VirusIsolator.exe
C:\Program Files\VirusIsolator
C:\WINDOWS\pvnsmfor.dll
C:\WINDOWS\system32\wvrupnil.dll
C:\WINDOWS\mpfanvqg.dll
= Double-clic sur
OTMoveIt
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic
MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
puis
Télécharger sur le bureau
Malwarebyte's Anti-Malware
= double-clic sur
mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Quand le programme lancé ==> cocher
Exécuter un examen complet
= Clic
Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic
Lancer l'examen
= En fin de scan , si infection trouvée
==> Clic
Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic
Supprimer la sélection
un rapport s'ouvre le copier et le coller dans la réponse
et refaire un hijack