re
1. Tu connais ça ? non, alors vérifie (cliq droit souris/propriété) si inconnu ZIP compresse le fichier et efface le .EXE (sinon à vérifier là http://virusscan.jotti.org/ fichier par fichier Parcourir puis SEND lance ce multiple scanneur antivirus)
C:\WINDOWS\system32\diskperff.dll >> Norton détecte comme Trojan, à cheker
C:\Program Files\Hellophotoblog\PicasaCapture.dll
2. Relances Hijackthis et coche (puis FIX)
O2 - BHO: C:\WINDOWS\system32\diskperff.dll - {A82BE883-EE51-4FAB-85B4-9432C6056673} - C:\WINDOWS\system32\diskperff.dll > si méchant
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hellophotoblog\PicasaCapture.dll > si méchant
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hellophotoblog\PicasaCapture.dll > si méchant
O20 - Winlogon Notify: disk - C:\WINDOWS\system32\diskperff.dll > si méchant
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
3. Effacer ces programmes .EXE ( et à la fin vider la corbeille)
C:\PROGRA~1\Grisoft\AVGFRE~1\ > efface tout le répertoire
C:\WINDOWS\system32\diskperff.dll >> si méchant
C:\Program Files\Hellophotoblog\PicasaCapture.dll > si méchant
4. fais Démarrer/exécuter et là tappes SERVICES.MSC pour arrêter les services suivants :
(double cliq sur le service incriminé puis cliq ARRETER et DESACTIVER à type de démarrage)
Service: AVG7 Alert Manager Server (Avg7Alrt)
Service: AVG7 Update Service (Avg7UpdSvc)
5. vider les répertoires temps et la corbeille, en lançant Ccleaner
Refais un hijackthis de contrôle
a+


