re
pourtant il semblerait que le parefeu soit fonctionnel , activé (R) , et en mode de démarrage automatique (2)
R2 - MpsSvc (Pare-feu Windows) - %SystemRoot%\system32\svchost.exe -k LocalServiceNoNetwork
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge
https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )
Copie (Ctrl+C) le texte suivant ci-dessous :
:reg
[HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=DWORD:2
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\4b72bfb6-5ab6-4685-b5cb-c77b82825677]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{547E8A61-5DAC-4F0C-8211-78FDA265421}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8B439853-CA1A-4C5B-B2CF-222103D44E0}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B515A690-CC9D-434D-A29D-BFA1B28D2C3}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BC991E82-BB02-443D-B836-552A14F29BD2}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CE11E6C1-7CB5-48AF-A53E-6C98A27EABB6}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D2C1BB68-4B6C-47FF-B3DC-86E9B986936}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E5D7073E-601D-433A-9581-BABED2814A45}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FEC356F3-6FE9-4C58-AAA5-ABEF2E98652}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F403EAD6-878E-411D-87AC-D4AC2DB3F39D}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7555B87D-D711-48B2-B97D-04DF700652BA}]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\Software\ForumerIT]
[HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\Software\FVDToolbar]
[-HKU\S-1-5-21-1022136274-3605016888-1869575401-1000\Software\Microsoft\windows\CurrentVersion\Uninstall\7-Zip Packages]
:files
C:\Windows\AF54923662584AC6A0435B5B89C6EB61.TMP
C:\Windows\DeleteOnReboot.bat
C:\Users\postgres\Desktop\AD-R.lnk
C:\Windows\system32\${LOGFILE}
:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log