2ème lien
c:\windows\system32\spoolsv.exe
fichier introuvable

![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ComboFix – Script :
Ce logiciel doit être exécuté uniquement sous l'assistance d'un Helper
Désactive impérativement toute protection antivirale (aide en images)




OTL – Analyse :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
sppsvc.exe
SearchIndexer.exe
wbengine.exe
snmptrap.exe
msiexec.exe
msdtc.exe
fxssvc.exe
dllhost.exe
alg.exe
cmd.exe
rundll32.exe
searchindexer.exe
wmiapsrv.exe
vssvc.exe
vds.exe
ui0detect.exe
spoolsv.exe
atiesrxx.exe
wStLibG64.sys
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
tcpip.sys
tdx.sys
volsnap.sys
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
Tout d'abord, désinstalle Malwarebytes (si présent) via Démarrer → Panneau de configuration → Programmes → Programmes et fonctionnalités.
1- OTL – Correction :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

2- VirusTotal :
C:\Windows\SysNative\alg.exe

Fais la même procédure pour les fichiers suivants (désolé pour le nombre ^^) : 

1- AVG Remover Expiro :
Sous Windows Vista/Seven/8, clique droit sur l'application puis Exécuter en tant qu'administrateur 
2- Malwarebytes Anti-Malware :







arlette a écrit:Voilà le lien pour virusRemover.log
Au moment de l'installer ce message apparaît
Erreur interne :Expression error ' Runtime Error(at 57:177):External exception EO6D7363' .

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 13 invités
|
.: Nous contacter :: Flux RSS :: Données personnelles :. |