supprime
Navilog1 et son rapport
Vundofix
=============
Télécharger sur le bureau
OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"
cocher ces lignes et clic ensuite sur FIX CHECKED ( si tu as un message d'erreurs , tu continues)
O2 - BHO: (no name) - {33B71FDE-3435-46F6-AB39-510CEFB598F6} - C:\WINDOWS\system32\ssqnopqn.dll (file missing)
O2 - BHO: (no name) - {81AA6A16-B8CA-43C4-A347-A487764FF528} - C:\WINDOWS\system32\vtUonopn.dll
O2 - BHO: {756b726e-fe17-d2f8-5b14-10c537b319f8} - {8f913b73-5c01-41b5-8f2d-71efe627b657} - C:\WINDOWS\system32\bvcqjqgv.dll
O2 - BHO: (no name) - {FA0914F0-2F46-4129-83DC-7CC33BC420CC} - C:\WINDOWS\system32\qoMgdbxw.dll (file missing)
O4 - HKLM\..\Run: [Truepianos_trial_reset] trial-reset.exe /execryptor /clear /Silent
O4 - HKLM\..\Run: [086933b9] rundll32.exe "C:\WINDOWS\system32\aeadxkxd.dll",b
O4 - HKLM\..\Run: [BM0b5a0025] Rundll32.exe "C:\WINDOWS\system32\xnpwpeky.dll",s
O20 - Winlogon Notify: vtUonopn - C:\WINDOWS\SYSTEM32\vtUonopn.dll
-------------
= Copier ce texte qui est en gras
File::
C:\WINDOWS\system32\vtUonopn.dll
------------------------------
= Ouvrir le Bloc-Notes
= Clic-droit ==> coller
= Faire ==> fichier ==> enregistrer sous ==> choisir
Bureau
= Le nommer
CFScript.txt
= Fermer le bloc-note
= prendre ce Bloc-note qui est sur le bureau par un clic-gauche continu
= L'amener dans Combofix et relacher le clic
= Combofix se relance seul
= mettre le rapport dans la réponse
================
= Copier ce texte qui est en gras
C:\WINDOWS\system32\bvcqjqgv.dll
C:\WINDOWS\system32\aeadxkxd.dll
C:\WINDOWS\system32\xnpwpeky.dll
= Double-clic sur
OTMoveIt
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic
MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
puis refaire un hijack