re
c'est vraiment n'importe quoi ce pc...
désinstalle ca , ca détecte quel dalle : SUPERAntiSpyware
désinstalle ca , c'est un fracasse système : Glary Utilities 5
désinstalle ca , ca sert plus à rien : Spywareblaster
désinstalle ca , ca détecte que dalle : Ad-Aware Antivirus
t'as pas désinstallé spybot tel que conseillé au début
Avec toutes ces protection mer$iques tu t'es chopé un rootkit mdr !
==
rends-toi sur
https://www.virustotal.com puis fais analyser ce fichier :
C:\WINDOWS\System\zsysktrl.dll
une fois l'analyse des antivirus terminée , récupère le lien de la page en haut puis colle-le ici que je puisse m'y rendre pour consulter
==
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge
http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )
Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner:services
jfjds
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers\0\Paths\{dda3f824-d8cb-441b-834d-be2efd2c1a33}]
[HKLM\Software\Microsoft\Command Processor]
"AutoRun"=-
[HKLM\SOFTWARE\Microsoft\Security Center]
"AntiVirusOverride"=DWORD:0
[-HKLM\SOFTWARE\Classes\Applications\blindman.exe]
[-HKU\S-1-5-21-796845957-1614895754-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping]
[-HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping]
[-HKLM\Software\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Safer Networking Limited]
[-HKU\S-1-5-21-796845957-1614895754-725345543-1003\Software\65]
[-HKU\S-1-5-21-796845957-1614895754-725345543-1003\Software\Safer Networking Limited]
[-HKU\S-1-5-21-796845957-1614895754-725345543-1003\SOFTWARE\AppDataLow\Software\adawarebp]
[-HKU\S-1-5-18\Software\45918InstEnd]
[-HKU\S-1-5-18\Software\Safer Networking Limited]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\standardprofile\authorizedapplications\list]
"C:\Documents and Settings\Propriétaire\Local Settings\Application Data\UnicoBrowser\Application\unicobrowser.exe"=-
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E97E-E325-11CE-BFC1-08002BE10318}]
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{03F52937-1FD6-44FB-82C6-FE988F1B1D61}]
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{522119B9-1B9A-498A-AC52-148B533EFD50}]
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{6880337A-1EB4-4EF2-9659-0FD2EC60CB1B}]
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{87C077B2-3D3B-4156-938A-EA51B451D6C6}]
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{FB58BE68-EA9E-4803-847F-2CE814E7B159}]
:files
C:\2dfe3265047df36b9287245e159b
C:\9f772d02-9e4c-4233-8907-28c0961cbc7a
C:\*.tmp
C:\WINDOWS\DED53B0BB67C4244AE6AD6FD3C28D1EF.TMP
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\{82469b0c-de73-a66e-8246-69b0cde76c33}
C:\Documents and Settings\All Users\Application Data\{97c8d1b1-67b8-2691-97c8-8d1b167b46c5}
C:\Documents and Settings\All Users\Application Data\{ef60b976-c0a6-47e0-ef60-0b976c0ae5db}
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
C:\Documents and Settings\LocalService\Application Data\Systweak
C:\Documents and Settings\LocalService\Local Settings\Application Data\StormWatch
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\CrashRpt
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\[j0005]-[p04].bmp
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy 2
C:\Windows\System32\drivers\ljvynndq.sys
@C:\Documents and Settings\All Users\Application Data\Temp:5C321E34
:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log