A voir également:
- Virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
10 réponses
Salut.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !
2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.
3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/
4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!
A+
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça . C'est comme avec les deux insecticides, vous savez : y'a le jaune pour les insectes qui font "bzzzzzzzz" et le vert pour ceux qui font "krkrkrkrkrkrkr" ... Là c'est pareil : ce qui marche contre les vers ne marche pas contre les troyens, etc.
Les troyens ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !
2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi sur ce site.
3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/
4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!
A+
luana
je te remercie je pense que je vais étudier tout ça et m'y remettre demain.
A l'aide, c'est un désastre complet, je suis donc débutante et je n'avais jamais scanner mon pc résultat, en plus du troj keenvalue, il y a
-W32.HLLW.gaobot.gen
-WORM NACHI.DAM
-BAT SASSER.A
-WORM AGOBOT.GEN
- TROJ PERFLER
que dois je faire, et ou chope t'on tout ça ?
merci
-W32.HLLW.gaobot.gen
-WORM NACHI.DAM
-BAT SASSER.A
-WORM AGOBOT.GEN
- TROJ PERFLER
que dois je faire, et ou chope t'on tout ça ?
merci
refait un scan ici
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fait ceci
tu fais démarrer tu clique sur panneaux de configuration/option internet
onglet sécurité tu clique sur personnaliser le niveau
dans la nouvelle fenêtre dans le menu déroulant tu mets sur moyen puis ok et applique
la tu relance le scan
tu fais démarrer tu clique sur panneaux de configuration/option internet
onglet sécurité tu clique sur personnaliser le niveau
dans la nouvelle fenêtre dans le menu déroulant tu mets sur moyen puis ok et applique
la tu relance le scan
cela depend de la quantite de prog que tu as
des foix c est tres long
je ne pourrai pas suivre demain because boulot(routier je part en principe toute la semaine)
en principe d autre prendront la suite pour t aider si tu ne peut pas me donner se rapport avant demain
des foix c est tres long
je ne pourrai pas suivre demain because boulot(routier je part en principe toute la semaine)
en principe d autre prendront la suite pour t aider si tu ne peut pas me donner se rapport avant demain
Bonjour
Voici le resultat de mon scan :
Scan started at 29/03/2005 00:08:44
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 88977
Directories: 4571
Archives: 17736
Size(Kb): 1060198
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 245
Voici le resultat de mon scan :
Scan started at 29/03/2005 00:08:44
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 88977
Directories: 4571
Archives: 17736
Size(Kb): 1060198
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 245
Salut.
Rien de vraiment dramatique ...
Donc, dans l'ordre :
1 - tu as deux virus : Nachi (Welchia) et Gaobot
2 - pour t'en débarrasser tu vas là http://www.secuser.com/alertes/2004/welchiab.htm et là http://www.secuser.com/alertes/2003/gaobot.htm et tu suis scrupuleusement le mode d'emploi.
3 - tu fais très vite une mise à jour Windows (le SP2 n'est pas absolument nécessaire) !
4 - tu fais très vite une mise à jour de ton antivirus !!!!! (car les virus en question sont assez anciens déjà et devraient être répertoriés par ton antivirus !)
5 - tu refais un scan pour vérifier que tout est OK
6 - quand tout sera clean ==>> http://sebsauvage.net/ , page SafeHex
Rien de vraiment dramatique ...
Donc, dans l'ordre :
1 - tu as deux virus : Nachi (Welchia) et Gaobot
2 - pour t'en débarrasser tu vas là http://www.secuser.com/alertes/2004/welchiab.htm et là http://www.secuser.com/alertes/2003/gaobot.htm et tu suis scrupuleusement le mode d'emploi.
3 - tu fais très vite une mise à jour Windows (le SP2 n'est pas absolument nécessaire) !
4 - tu fais très vite une mise à jour de ton antivirus !!!!! (car les virus en question sont assez anciens déjà et devraient être répertoriés par ton antivirus !)
5 - tu refais un scan pour vérifier que tout est OK
6 - quand tout sera clean ==>> http://sebsauvage.net/ , page SafeHex
AIDEZ MOI SVP
29/03/2005 14:51:47 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\dec\dec\ACCSIM~1.EXE" file.
29/03/2005 14:53:11 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\cd_clint.dll" file.
29/03/2005 14:53:31 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\PERFEC~1.EXE" file.
29/03/2005 14:54:53 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\Content.IE5\1JSXXQN2\ACCSIM~1.EXE" file.
29/03/2005 15:12:19 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:31:02 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:32:15 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 15:33:45 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 15:34:22 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:02:56 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:03:22 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:03:49 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:11:40 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:12:17 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:12:41 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:13:54 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:14:02 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:14:18 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:35:50 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:19 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:52 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:27 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:56 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:38:59 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:45:09 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 16:55:40 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Program Files\MyWay\myBar\1.bin\NPMYWAY.DLL" file.
29/03/2005 16:59:08 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\WINDOWS\browserxtras\pn\remove.exe" file.
29/03/2005 17:08:59 SYSTEM 604 Sign of "Win32:Perfiler [Trj]" has been found in "C:\WINDOWS\system32\MSA64CHK.dll" file.
C'est l'horreur, je ne m'en sort pas...
merci de me venir en aide
luana
29/03/2005 14:51:47 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\dec\dec\ACCSIM~1.EXE" file.
29/03/2005 14:53:11 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\cd_clint.dll" file.
29/03/2005 14:53:31 SYSTEM 1680 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\PERFEC~1.EXE" file.
29/03/2005 14:54:53 SYSTEM 1680 Sign of "Win32:Trojan-gen. {UPX!}" has been found in "C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\Content.IE5\1JSXXQN2\ACCSIM~1.EXE" file.
29/03/2005 15:12:19 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:31:02 SYSTEM 1680 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 15:32:15 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 15:33:45 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 15:34:22 Propriétaire 3112 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:02:56 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:03:22 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:03:49 Propriétaire 2580 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:11:40 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:12:17 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:12:41 Propriétaire 1324 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:13:54 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wsup.exe" file.
29/03/2005 16:14:02 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\progra~1\fichie~1\wintools\wtoolsa.exe" file.
29/03/2005 16:14:18 Propriétaire 1360 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "c:\program files\fichiers communs\wintools\wtoolsa.exe" file.
29/03/2005 16:35:50 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:19 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\PROGRA~1\ALWILS~1\Avast4\DATA\moved\WSup.exe" file.
29/03/2005 16:37:52 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:27 SYSTEM 604 Sign of "Win32:Wintool [Trj]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsS.exe" file.
29/03/2005 16:38:56 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:38:59 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WToolsA.exe" file.
29/03/2005 16:45:09 SYSTEM 604 Sign of "Win32:SrchAssist-5 [Adw]" has been found in "C:\Program Files\Fichiers communs\WinTools\WSup.exe" file.
29/03/2005 16:55:40 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Program Files\MyWay\myBar\1.bin\NPMYWAY.DLL" file.
29/03/2005 16:59:08 SYSTEM 604 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\WINDOWS\browserxtras\pn\remove.exe" file.
29/03/2005 17:08:59 SYSTEM 604 Sign of "Win32:Perfiler [Trj]" has been found in "C:\WINDOWS\system32\MSA64CHK.dll" file.
C'est l'horreur, je ne m'en sort pas...
merci de me venir en aide
luana
salut
dans se cas met d abord ton anti virus a jour puis reboot pc et tapottes sur touche f8 ( session aministr si possible )
et relance scanne
si problem persiste
fait un scanne ici
http://www.ravantivirus.com/scan/
pour se faire :
clique sur continue subscribing << clik here << accepte le telechargement d activex << attends que ready s affiche << puis la coche la case auto clean << et clique sur scan my pc
coller ton rapport a la fin de l analyse afin de savoir ou est situer ton infection + simple pour eventuelle suppression ok
dans se cas met d abord ton anti virus a jour puis reboot pc et tapottes sur touche f8 ( session aministr si possible )
et relance scanne
si problem persiste
fait un scanne ici
http://www.ravantivirus.com/scan/
pour se faire :
clique sur continue subscribing << clik here << accepte le telechargement d activex << attends que ready s affiche << puis la coche la case auto clean << et clique sur scan my pc
coller ton rapport a la fin de l analyse afin de savoir ou est situer ton infection + simple pour eventuelle suppression ok
voila ce que trouve le scan
(c'est different de l'anti virus ?)
Scan started at 29/03/2005 16:24:02
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 89061
Directories: 4589
Archives: 17733
Size(Kb): 1172828
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 250
luana
(c'est different de l'anti virus ?)
Scan started at 29/03/2005 16:24:02
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\filename.exe->(Exe32Pack) - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\UOGTJYCW\WksPatch[2].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
Scanned
============================
Objects: 89061
Directories: 4589
Archives: 17733
Size(Kb): 1172828
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 250
luana
salut ok
commence par nettoyer ton cache internet pour cela
demarrer executer tu tapes cleanmgr clique sur fichier temporaire internet puis sur afficher les fichiers et la tu supprimes tout sauf le dossier index data
puis redemarrer
tu tapes ctrl + alt + suppr gestionnaires de tache onglet procesus tu cherches ses 2 procesus filename.exe winhlpp32.exe clique droit pour les arreters ( c est possible que tu ne les trouvent pas alors tu continues ok
reboot into safe mode tapottes sur touche f8 au demarrage du pc session administr si possible
assure toi d avoir acces aux fichiers cacher
explorateur windows < outil < option des dossiers < affichage
coche : afficher les fichiers cacher ......
decoche : masquer les extentions des fichiers ....
decoche : masquer les fichiers ....
recherche et supprime ce qui en gras :
C:\WINDOWS\system32\ filename.exe-
C:\WINDOWS\system32\ winhlpp32.exe
vide ta corbeil reboot pc remet l affichage par defaut et rescanne avec utilitaire pour verif
commence par nettoyer ton cache internet pour cela
demarrer executer tu tapes cleanmgr clique sur fichier temporaire internet puis sur afficher les fichiers et la tu supprimes tout sauf le dossier index data
puis redemarrer
tu tapes ctrl + alt + suppr gestionnaires de tache onglet procesus tu cherches ses 2 procesus filename.exe winhlpp32.exe clique droit pour les arreters ( c est possible que tu ne les trouvent pas alors tu continues ok
reboot into safe mode tapottes sur touche f8 au demarrage du pc session administr si possible
assure toi d avoir acces aux fichiers cacher
explorateur windows < outil < option des dossiers < affichage
coche : afficher les fichiers cacher ......
decoche : masquer les extentions des fichiers ....
decoche : masquer les fichiers ....
recherche et supprime ce qui en gras :
C:\WINDOWS\system32\ filename.exe-
C:\WINDOWS\system32\ winhlpp32.exe
vide ta corbeil reboot pc remet l affichage par defaut et rescanne avec utilitaire pour verif