touche windows + R puis tape regedit
déplie
HKU
\S-1-5-21-1884179610-3071215970-3229774036-1000
\Software
\QH5mgrzGJkEoaIAFNdZqqbTEj
clique droit sur QH5mgrzGJkEoaIAFNdZqqbTEj , puis selectionne exporter => sur ton bureau , du nom que tu veux , ensuite heberge le fichier ainsi créé , puis donne le lien obtenu comme tu le fais pour les rapports
ensuite même chose avec :
HKU\S-1-5-21-1884179610-3071215970-3229774036-1000_Classes\Software\{33e82a0f-4af3-4ea3-90b3-2373520dd316}
HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\6CGTD5m3AU
HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\7IqJyjIgVPgNA
HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\PBThsHGeuEShTRkDZnY2Tg
========================
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge
http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )
Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner:reg
[-HKU\S-1-5-21-1884179610-3071215970-3229774036-1000_Classes\Software\{33e82a0f-4af3-4ea3-90b3-2373520dd316}]
[-HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\6CGTD5m3AU]
[-HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\7IqJyjIgVPgNA]
[-HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\PBThsHGeuEShTRkDZnY2Tg]
[-HKU\S-1-5-21-1884179610-3071215970-3229774036-1000\Software\QH5mgrzGJkEoaIAFNdZqqbTEj]
:files
C:\16c0108ea2441999d891a0c62a9b05
C:\Windows\System32\Tasks\{2065E885-A061-477D-97F2-A8EEB4C29C09}
:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log