ok fait ceci s.t.p et donne moi des nouvelles après.
* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\
pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis
"Exécuter en tant qu'administrateur"* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section
"Rapport" (en haut à droite) la case
" Rapport minimal" soit
cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL
"Personnalisation":OTL
IE - HKCU\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - No CLSID value found
FF - prefs.js..extensions.enabledItems: {ba14329e-9550-4989-b3f2-9732e92d17cc}:2.7.2.0
[2011/03/24 18:32:48 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\Jérémy\AppData\Roaming\mozilla\Firefox\Profiles\ov58pvj7.default\extensions\engine@conduit.com
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found.
[2012/01/23 11:16:14 | 000,363,370 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\kTekQQdj77s4O6.exe
[2012/01/23 11:13:27 | 000,450,410 | --S- | C] (Microsoft Corporation) -- C:\ProgramData\RobIKtbrUE.exe
[2012/01/05 20:52:01 | 000,000,000 | ---D | C] -- C:\Users\Jérémy\AppData\Local\Babylon
[2012/01/05 20:51:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2012/01/05 20:51:55 | 000,000,000 | ---D | C] -- C:\Users\Jérémy\AppData\Roaming\Babylon
[2012/01/23 11:19:42 | 000,000,440 | ---- | M] () -- C:\ProgramData\kTekQQdj77s4O6
[2012/01/23 11:18:53 | 000,000,272 | -H-- | M] () -- C:\ProgramData\~kTekQQdj77s4O6
[2012/01/23 11:18:53 | 000,000,168 | -H-- | M] () -- C:\ProgramData\~kTekQQdj77s4O6r
[2012/01/23 11:16:35 | 000,000,610 | ---- | M] () -- C:\Users\Jérémy\Desktop\System Check.lnk
[2012/01/23 11:16:15 | 000,363,370 | ---- | M] (Microsoft Corporation) -- C:\ProgramData\kTekQQdj77s4O6.exe
[2012/01/23 11:10:18 | 000,450,410 | --S- | M] (Microsoft Corporation) -- C:\ProgramData\RobIKtbrUE.exe
@Alternate Data Stream - 97 bytes -> C:\ProgramData\TEMP:98DFF516
@Alternate Data Stream - 231 bytes -> C:\ProgramData\TEMP:D999FFD5
@Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:B6E6C4EA
@Alternate Data Stream - 141 bytes -> C:\ProgramData\TEMP:041ED421
@Alternate Data Stream - 136 bytes -> C:\ProgramData\TEMP:B38BEEEE
@Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:71AEFFEB
@Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:902C848D
@Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:D31BE97C
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:260575F1
@Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:090FB735
:Commands
[createrestorepoint]
[reboot]
* Cliques sur l'icône
Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir
"OTL.log" * Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place. http://cjoint.com/« « EDIT » » Il est impératif de désactiver << MBAM >> avant de faire cette manip.
*- dans MBAM version PRO
*- dans MBAM version gratuite si la période d'essai (de 14 jours de la version PRO) est en cours.
après:
Pour tes fichiers et dossiers disparus télécharge
<<Unhide >> ici puis lance le, et laisse le travailler.
EnsuiteInstalle Malewarebytes' Antimalware,
http://malwarebytes.org/products/malwarebytes_freePrends bien la version
FREE*** Met-le à jour puis choisi,
Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet
Supprimer la sélection Poste le rapport final.