Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge
https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )
Copie (Ctrl+C) le texte suivant ci-dessous :
[/code]
:services
MyOSProtect
:reg
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys]
[HKLM\Software\Microsoft\Internet Explorer\SearchURL]
"(Default)"=-
""=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\a5430247-0026-4866-91e0-56cd5d836afe]
[-HKLM\Software\c02ee249-cec3-4ecc-88cd-9b7f32a2f9c5]
[-HKLM\Software\f7d94471-7a8c-4fe0-bf07-c7cff46e07e1]
[-HKLM\Software\PCTRunner]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\(null)]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\61796InstEnd]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\ForumerIT]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\GenericAddon]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\LDYPF]
[HKU\S-1-5-21-1993962763-2146983071-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"mysearchs.exe"=-
:files
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\jfmejhpappjkfglmlfgahliibnfgjibh
I:\BlueBirds.exe
I:\S e t u p.exe
I:\Drag&Burn.exe
C:\WINDOWS\system32\Drivers\pcwatch.sys
C:\Program Files\PCTRunner
:commands
[emptytemp]
Code : Tout sélectionnerColle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log