Salut nass
Double clic sur
OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur
OTL.exe pour lancer le programme et choisi "
Exécuter en tant qu'administrateur".
* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
http://www.22find.com/newtab?utm_source ... 1360082947
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://search.22find.com/web/?utm_sourc ... 1360082948
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
http://search.22find.com/web/?utm_sourc ... 1360082948
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
http://search.certified-toolbar.com?si= ... earchTerms}
IE - HKU\S-1-5-21-3220378913-3935654394-3945582707-1000\..\URLSearchHook: - No CLSID value found
IE - HKU\S-1-5-21-3220378913-3935654394-3945582707-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
http://search.certified-toolbar.com?si= ... earchTerms}
[2011/08/29 16:55:05 | 000,002,046 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrchadj.xml
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3:
64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3220378913-3935654394-3945582707-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
[2013/02/06 20:32:38 | 000,000,000 | ---D | C] -- C:\Users\toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
[2013/02/06 20:32:37 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2013/02/05 17:49:08 | 000,002,151 | ---- | M] () -- C:\Users\toshiba\Application Data\Microsoft\Internet Explorer\Quick Launch\22find.lnk
[2013/02/05 17:49:08 | 000,002,127 | ---- | M] () -- C:\Users\toshiba\Desktop\22find.lnk
:Commands
[Emptytemp]
* Clique sur "
Correction " pour lancer la suppression.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur
Oui.
* Au redémarrage , autorise OTL a s'exécuter.
* Poste le rapport généré par OTL.
-----
Télécharge
SystemLook sur ton Bureau :
http://jpshortstuff.247fixes.com/SystemLook_x64.exe
- Double-clique sur
SystemLook.exe pour le lancer.
- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
:dir
C:\Users\toshiba\AppData\Roaming\Rypa /s
C:\Users\toshiba\AppData\Roaming\Teuc /s
C:\Users\toshiba\AppData\Roaming\Ywdyo /s
- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
@++