fais ceci dans l'ordre
Faire
Démarrer==> Exécuter ==> Ecrire:
services.msc
Dans le tableau qui s’ouvre chercher : C:\WINDOWS\retadpu1000272.exe
Double-clic dessus==> dans type de démarrage ==>Désactiver ==> en dessous
Arrêter
pareil avec C:\WINDOWS\SYSTEM32\winzlo32.dll
lancer hijack :
cocher
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://download.avsmedia.com/avsvideotools.exe
O2 - BHO: (no name) - {6FE732D5-666F-4331-94BF-5AA3DA9C0B4B} - C:\WINDOWS\system32\yaywvsr.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [SManager] smanager.7.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu1000272.exe 61A847B5BBF72813329B385475FB01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O20 - Winlogon Notify: winzlo32 - C:\WINDOWS\SYSTEM32\winzlo32.dll
fix checked
supprimer si présent dans C:\WINDOWS\SYSTEM32\ >> winzlo32.dll
et dans C:\WINDOWS\ >> retadpu1000272.exe
démarrer >> rechercher >> tous les dossiers/fichiers (
valdier la recherche dans les dossiers/fichiers cachés ) et supprimer si présent
>> RegisterDropHandler
>> SManager
supprimer en mode sans échec si le mode normal je marches pas
vider la corbeille
refaire un hijack