Re,
Rootkit Unhooker est optionel, il n'est pas demandé ici.Pour Rookit Unhooker
Comprends que je m'occupe de ce que je connais bien. edit : et si c'est réparé tant mieux !Personne n'a une idée pour le son ?
~~~~~~
Tout d'abord, désinstalle par Ajout/Suppression de programmes System Doctor.
1. Télécharge AVG Anti-SpywareRedémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
- Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
- Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
- Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.
- Redémarre ton ordinateur
- Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
- A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
- Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
- Choisis ton compte.
2. Lance Hijackthis, clique sur Do a system only, et coche les lignes suivantes :
Code:O4 - HKLM\..\Run: [heartflagscrproxy] C:\Documents and Settings\All Users\Application Data\browse dale heart flag\audioweb.exe O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c O4 - HKLM\..\Run: [MDRV_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrmdr.exe" O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe
Clique sur Fix Checked.
3.4. Supprime les fichiers/dossiers suivants s'ils existent encore :
- Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
- Cocher la case : Afficher les fichiers et dossiers cachés
- Décocher la case : Masquer les extensions des fichiers dont le type est connu
- Décocher la case : Masquer les fichiers protégés du système d'exploitation
- cliquer sur "Appliquer"
- cliquer sur le bouton "Appliquer à tous les dossiers" / OK
C:\Documents and Settings\All Users\Application Data\browse dale heart flag
C:\Program Files\Fichiers communs\SystemDoctor
5.
- Du mode Sans Échec, lance AVG Anti-Spyware,
- Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
- Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
- AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
- Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
6. Redémarre en mode normal.
7.8. Rend toi sur ce site http://www.virustotal.com/en/indexf.htmlCrées un fichier avec le bloc note et colle ce texte dedans :
- Dans le menu "Fichier":"Enregistrer sous"Code:@ECHO OFF dir %Windir%\tasks /a h > files.txt notepad files.txt del /q files.txt exit
- Enregistrer dans : Bureau
- Nom du fichier : findjob.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad
Double clique sur le fichier findjob.bat : une fenêtre va s'ouvrir rapidement,c'est normal.
- Clique enhaut à droite sur Parcourir
- Navigue dans les dossier pour trouvé ce fichier : C:\WINDOWS\StopHid.exe
- Clique sur Send
- Le scan peut etre long à se lacer, donc soit patient
- A la fin du scan, un rapport va apparaître : Copie/Colle le résultat complet du scan dans un fichier texte
- Poste ce fichier dans ta prochaine réponse
Attention : Assure toi de prendre le résultat du scan de ton fichier ( le nom du fichier apparaît en haut )
9. Poste moi les rapports d'AVG-AS, findlop, un nouveau rapport Hijackthis, ainsi que le résultat du scan Virus Total (met le dans un fichier texte pour le joindre).
Bonne journée
Cyrrus



