
relançe OTL , Copies et colles le contenue de cette citation ci dessous (en commençant bien à :OTL , les : inclus devant OTL jusqu'à [emptytemp] inclus) dans la partie inférieure d'OTL sous "Personalisation"
et cette fois ci clic CORRECTION:OTL
DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\eiyp.sys -- (mpyvy)
[2012/01/13 17:48:51 | 000,002,519 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
MsConfig - StartUpReg: ApnUpdater - hkey= - key= - C:\Program Files\Ask.com\Updater\Updater.exe ({StringFileInfo_CompanyName})
MsConfig - StartUpReg: DriverScanner - hkey= - key= - File not found
[2012/06/14 20:12:10 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\tivacrzllcmeqmc
[2012/06/25 14:22:30 | 004,503,728 | ---- | M] () -- C:\Documents and Settings\All Users\Application Data\kcap_0paos.pad
[2012/06/25 14:01:00 | 000,000,232 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
[2012/06/25 14:18:29 | 004,503,728 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\kcap_0paos.pad
[2011/11/22 21:22:56 | 000,000,320 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\~xBZhWAcvxMmjcX
[2011/11/22 21:22:56 | 000,000,240 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\~xBZhWAcvxMmjcXr
[2011/11/22 21:22:50 | 000,000,336 | -H-- | C] () -- C:\Documents and Settings\All Users\Application Data\xBZhWAcvxMmjcX
:files
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
fsutil reparsepoint delete C:\WINDOWS\$NtUninstallKB39548$ /c
C:\WINDOWS\$NtUninstallKB39548$ /D
:reg
[HKEY_CURRENT_USER\Control Panel\Desktop]
"MenuShowDelay"="100"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
"AlwaysUnloadDll"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer]
"link"=hex:00,00,00,00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"EnableBalloonTips"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\TrayNotify]
"IconStreams"=-
"PastIconsStream"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole]
"SetCommand"=dword:00000001
"SecurityLevel"=dword:00000001
:commands
[emptytemp]
» Un rapport texte apparrait au redemarrage du pc .
===> Passe un coup de TDSSKiller :
http://forum.malekal.com/tdsskiller-kas ... 28637.htmlLire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
===> desinstalle:
Ask Toolbar
==> Téléchargez AdwCleaner ( d'Xplode ) sur votre bureau:
http://general-changelog-team.fr/telech ... adwcleaner=> Lancez le, cliquez sur [Suppression] puis patientez le temps du scan.
=> Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt