bonjour
ça ==>
déjà retourne a Avast
= c'est le mauvais conseil
==========
ensuite pour les analyseurs de hijack automatiques
afin de confirmer ce que je répète sans cesse sur la non fiabilité de ce robot
ce genre de ligne , passse pour valide
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\% %^ % ^%%^ ^^^.exe
et c'est bien une infection
à l'occasion , je mettrai des exemples inverses ( ce qui est dit à supprimer est valide)
================
désactive antivir
Télécharger et enregistrer sur le bureau
Combofix
=Double-clic sur
Combofix
= Presser
1 si demandé
= Attendre la fermeture de l’outil ( 5 -10 mn ou plus si infection importante)
=Copier/coller le rapport dans la réponse
Un rapport dans
C:\Combofix.txt à mettre dans la réponse
réactive antivir
puis
Télécharger sur le bureau
OTMoveIt2.exe
---------------
relancer hijack
"Do A System Scan Only"
cocher ces lignes, si présentes et clic ensuite sur FIX CHECKED
O4 - HKCU\..\Run: [SpeedRunner] C:\Documents and Settings\Propriétaire\Application Data\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Windows\pdjpcma.exe
-----------------
= Copier ce texte qui est en gras
C:\Documents and Settings\Propriétaire\Application Data\SpeedRunner\SpeedRunner.exe
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Windows\pdjpcma.exe
= Double-clic sur
OTMoveIt
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic
MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour_heure à copier puis à coller dans la réponse
et refaire un hijack