Bonsoir.
On ne va jamais y arriver si tu fais les choses à moitié !
Télécharge OTMoveIt : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe Sur ton bureau. Important.
Tu as encore deux antivirus, supprimes-en un des deux.
Mais auparavant fais un scan en mode sans échec avec Antivir et poste le rapport, comme expliqué.
Tu cliques sur l'icône du bureau pour lancer Antivir.
Dans l'onglet Scanner,; tu cliques sur la croix devant Manual Selection et tu coches Poste de travail.
Tu laisses tout coché pour la première analyse.
Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durée une heure.
Il est préférable de ne pas s'éloigner pour répondre aux messages en cas d'alerte.
Tu choisis "Moved to quarantine" pour tout ce qu'il trouve.
Quand le scan est terminé, tu clique sur End et sur Report.
Enregistre le blocnote sur le bureau sous antivir.txt
La suite toujours sans échec
Je t'ai aussi demandé de passer Combofix et de poster son rapport : C:\Combofix.txt
- Ferme toutes les fenêtres
- Double-clique sur combofix.exe (ne clique pas sur la fenêtre qui s'ouvre)
- Appuie sur Y pour lancer le scan
- A la fin du scan (cela peut prendre du temps), un rapport sera créé.
- Poste ce rapport dans ton prochain message.
Relance Hijackthis, toute autre application fermée, par Scan only et coche :
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Program Files\MySearch\bar\1.bin\S4BAR.DLL
O2 - BHO: (no name) - {72D882FB-4E66-4F83-9F2F-AEB2F428C37C} - (no file)
O20 - Winlogon Notify: awtqq - C:\WINDOWS\system32\awtqq.dll
O20 - Winlogon Notify: awtqr - C:\WINDOWS\system32\awtqr.dll
Clique sur Fix checked.
Lance OtMoveIt, il ne nécessite pas d'installation.
Tu inscris ou tu colles le chemin du fichier/dossier à supprimer dans la fenêtre de gauche (Paste List of Files/Folders to be moved) et tu cliques sur MoveIt!.
(La case Unregister Dll's and OCX's doit être cochée.)
C:\WINDOWS\system32\awtqq.dll
Le fichier passe alors dans la fenêtre de droite.
Et tu obtiendras à la racine du système un dossier C:\_OTMoveIt
Dans ce dernier il y aura un sous-dossier Moved Files dans lequel il y aura une sauvegarde du/des fichier(s) supprimé(s) et un fichier
de ce type 10192007_******.log (mm/jj/aaaa_hh/mm/ss = date et horaire de la suppression) que tu posteras par copier-coller pour contrôle.
Si un redémarrage est demandé, accepte-le après avoir fermé tes applications en cours et terminé la procédure.
ET TU ME POSTES SANS FAUTES:
-C:\Combofix.txt
-Antivir.txt sur le byreau
-C:\_OtMoveIt\Moved Files\rapport.txt
-Un nouveau rapport Hijackthis
-Des nouvelles de tes problèmes.
MERCI.
@plus
nardino