désolé sebbes, mais je pense que tu es loin du compte.
Quand je lis cette intervention, au hasard http://forum.hardware.fr/hardwaref [...] m#t2407553
la première chose qui me vient à l'esprit, c'est as-tu regardé les processus en cours ? si la réponse était oui, tu te serais sans doute dispensé de répondre.
-----------------
remi_du_38 :
Télécharge : Pocket Killbox http://www.downloads.subratam.org/KillBox.exe
Mets-le sur ton bureau
Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous, ligne vide comprise à la fin (copie tout d'un trait, sauf le mot "citation bien sur ) :
Citation :
REGEDIT4
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sdktemp]
|
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix2.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
L'icône de fix2.reg doit ressembler à cela
1/ Désactive le service suivant :
vas dans démarrer, clique sur "exécuter", tapes :
services.msc
"ok"
Dans la liste des services, cherche et double-clique sur la ligne :
sdktemp
vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de
"C:\WINDOWS\axdcfasb.exe"
dans "Type de démarrage",
clique sur "désactiver" et règle-le sur "arrêté"
"Appliquer"/"ok"
2/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore :
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
- Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.
3/ quitte internet et double clique sur fix2.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
4/ Lancer killbox.exe
Cocher le bouton "Delete on Reboot"
Coller la première ligne ci-dessous, dans la case "Full path of file to delete"
C:\WINDOWS\axdcfasb.exe
Cliquer sur la croix rouge
« will be Deleted on Next Reboot » Répondre OUI
« File will be Removed on Reboot, Do you want to reboot now ? » Répondre NON
Coller la 2ème ligne ci-dessous
C:\Windows\System32\rdriv.sys
Cliquer sur la croix rouge
« will be Deleted on Next Reboot » Répondre OUI
« File will be Removed on Reboot, Do you want to reboot now ? » Répondre OUI
l'ordinateur va redémarrer, sinon fais-le toi-même
Poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.