Avast, User32.DLL, 3 virus, crise de nerf

Fermé
didlidum Messages postés 1 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 16 juin 2010 - 16 juin 2010 à 19:52
 Utilisateur anonyme - 18 juin 2010 à 07:36
Bonjour,

Normalement je me débrouille avec mes problèmes et je "gosse" jusqu'à ce que le problème soit (ou semble) réglé mais là je n'arrive vraiment pas à m'en sortir. Il y a des pop up qui sortent de nul part et les pages google que j'ouvre, une fois sur deux, son redirigées vers un site de recherche douteux ou sont carrément du spam. Après avoir installé Avast et qu'il n'ait rien trouvé, j'ai commencé à me poser de serieuses questions sur 1. la qualité de l'anti-virus et 2. sur si oui ou non j'avais des virus.

MAIS, deux-trois jours après, il m'annonce qu'il a trouvé ZE menace dans User32.DLL et le message n'est vraiment pas clair. Le lendemain j'ai fait un scan complet et il m'annonce qu'il a trouvé 6 menaces (surprise surprise).

=1 je-sais-pas-quoi qui a été supprimé et deux trojan qui ont été mis en quarantaine. Est-ce correcte ou dois-je prendre d'autres actions?

-Il en reste 3 :
-WIN32.SYSPATCH, un worm, x2 dans User32.DLL
-WIN32.Zbot.MTY, un trojan, dans un fichier dit "introuvables" lorsque j'essaie de le supprimer

J'ai cherché partout sur internet et je n'arrive pas a comprendre comment les supprimer et avoir un ordinateur sain (j'investie ensuite dans un anti-virus coriace).

J'attends vos réponses avec impatience, dans l'espoir qu'entre temps ces saloperies ne vont pas détruire mon précieux (gloup).

Merci et désolée si je semble raconter ma vie...
A voir également:

9 réponses

Utilisateur anonyme
16 juin 2010 à 19:55
salut :

* Télécharge ici : USBFIX sur ton bureau



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt



Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Voilà ce que ça me donne (enfin, j'ai coupé quelques trucs vu que je trouvais que c'était ce qui ressemblait le plus à un rapport et que la capacité de mes clé USB n'était pas pertinent ... mais je peux le poster au complet si ce n'est pas bon)

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 420
C:\WINDOWS\system32\csrss.exe 764
C:\WINDOWS\system32\winlogon.exe 788
C:\WINDOWS\system32\services.exe 836
C:\WINDOWS\system32\lsass.exe 848
C:\WINDOWS\system32\svchost.exe 1024
C:\WINDOWS\system32\svchost.exe 1092
C:\WINDOWS\System32\svchost.exe 1208
C:\WINDOWS\system32\svchost.exe 1280
C:\WINDOWS\system32\svchost.exe 1460
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1620
C:\WINDOWS\Explorer.EXE 1824
C:\WINDOWS\system32\igfxtray.exe 2000
C:\Program Files\Elantech\ETDCtrl.exe 2024
C:\Program Files\EeePC\ACPI\AsTray.exe 2032
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe 2040
C:\Program Files\EeePC\ACPI\AsEPCMon.exe 116
C:\Program Files\iTunes\iTunesHelper.exe 132
C:\WINDOWS\RTHDCPL.EXE 148
C:\WINDOWS\system32\igfxsrvc.exe 172
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe 196
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe 204
C:\WINDOWS\system32\ctfmon.exe 212
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 220
C:\WINDOWS\system32\igfxext.exe 556
C:\Program Files\Messenger\msmsgs.exe 596
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 612
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe 620
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 628
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE 732
C:\WINDOWS\system32\spoolsv.exe 1712
C:\WINDOWS\system32\svchost.exe 2680
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2724
C:\Program Files\Bonjour\mDNSResponder.exe 2752
C:\Program Files\Java\jre6\bin\jqs.exe 2844
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2948
C:\WINDOWS\system32\svchost.exe 3112
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 3436
C:\Program Files\iPod\bin\iPodService.exe 3684
C:\WINDOWS\System32\alg.exe 4056
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1936
C:\WINDOWS\system32\wbem\wmiprvse.exe 1996
C:\WINDOWS\system32\wuauclt.exe 3996
C:\Program Files\Internet Explorer\iexplore.exe 2064
C:\Program Files\Windows Live\Toolbar\wltuser.exe 2480
C:\Program Files\Windows Live\Contacts\wlcomm.exe 3508
C:\Documents and Settings\Madrill\Bureau\SoftonicDownloader85590.exe 1068
C:\WINDOWS\system32\rundll32.exe 2252
C:\WINDOWS\system32\wbem\wmiprvse.exe 1924

################## | Fichiers # Dossiers infectieux |

F:\image.jpg

################## | Spyware.OnlineGames |


################## | Registre # Clés infectieuses |

[HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.059 ! |

Merci de ton aide !! Je n'y arriverait jamais seule je crois... la dernière fois j'avais réinstallée windows mais ça a pas l'air très sain de faire ça tous les mois...
0
Utilisateur anonyme
16 juin 2010 à 21:45
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Voilà ce que ça me donne :


############################## | UsbFix V6.059 |

User : Madrill (Administrateurs) # SOPHIE
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:52:19 | 2010-06-16
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Atom(TM) CPU N280 @ 1.66GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886625 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local # 72,06 Go (56,13 Go free) # NTFS
D:\ -> Disque fixe local # 72,06 Go (71,89 Go free) # NTFS
E:\ -> Disque amovible # 959,08 Mo (927,24 Mo free) [CLÉ USB] # FAT32
F:\ -> Disque amovible # 963,73 Mo (554,84 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 424
C:\WINDOWS\system32\csrss.exe 756
C:\WINDOWS\system32\winlogon.exe 780
C:\WINDOWS\system32\services.exe 828
C:\WINDOWS\system32\lsass.exe 840
C:\WINDOWS\system32\svchost.exe 1016
C:\WINDOWS\system32\svchost.exe 1084
C:\WINDOWS\System32\svchost.exe 1200
C:\WINDOWS\system32\svchost.exe 1288
C:\WINDOWS\system32\svchost.exe 1464
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe 1612
C:\WINDOWS\Explorer.EXE 1812
C:\WINDOWS\system32\spoolsv.exe 344
C:\Program Files\Alwil Software\Avast5\setup\avast.setup 516
C:\WINDOWS\system32\svchost.exe 1560
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1652
C:\Program Files\Bonjour\mDNSResponder.exe 1680
C:\Program Files\Java\jre6\bin\jqs.exe 1892
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1992
C:\WINDOWS\system32\svchost.exe 604
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe 1316
C:\WINDOWS\system32\wuauclt.exe 1372
C:\WINDOWS\System32\alg.exe 2092
C:\WINDOWS\system32\wbem\wmiprvse.exe 2140
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2244
C:\WINDOWS\system32\wbem\wmiprvse.exe 2300

################## | Fichiers # Dossiers infectieux |

Supprimé ! F:\image.jpg

################## | Spyware.OnlineGames |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[2010-02-28 15:49|--a------|0] C:\AUTOEXEC.BAT
[2009-12-15 16:05|-rahs----|216] C:\boot.ini
[2008-04-14 08:00|-rahs----|4952] C:\Bootfont.bin
[2010-02-28 15:49|--a------|0] C:\CONFIG.SYS
[2010-02-28 15:49|-rahs----|0] C:\IO.SYS
[2010-02-28 15:49|-rahs----|0] C:\MSDOS.SYS
[2008-04-14 08:00|-rahs----|47564] C:\NTDETECT.COM
[2008-04-14 08:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[2010-06-16 16:03|--a------|2726] C:\UsbFix.txt
[2010-02-25 14:27|--a------|68324] E:\Snapshot_20100225_33.jpg
[2010-02-25 14:27|--a------|75948] E:\Snapshot_20100225_34.jpg
[2010-02-25 14:28|--a------|68812] E:\Snapshot_20100225_35.jpg
[2010-02-25 14:28|--a------|39090] E:\Snapshot_20100225_37.jpg
[2010-02-25 10:45|--a------|944768] E:\Composition corporelle et contr"le du poids version finale 1.pptx
[2010-04-17 20:00|--a------|24591] E:\La guerre du tabac.docx
[2008-03-04 16:58|--ah-----|11976704] E:\YouCamDiskMemory.tmp
[2010-02-25 14:11|--a------|54804] E:\Snapshot_20100225_1.jpg
[2010-02-25 14:12|--a------|55003] E:\Snapshot_20100225_2.jpg
[2010-02-25 14:12|--a------|59656] E:\Snapshot_20100225_3.jpg
[2010-02-25 14:12|--a------|68535] E:\Snapshot_20100225_4.jpg
[2010-02-25 14:13|--a------|67110] E:\Snapshot_20100225_5.jpg
[2010-02-25 14:13|--a------|63785] E:\Snapshot_20100225_6.jpg
[2010-02-25 14:13|--a------|68191] E:\Snapshot_20100225_7.jpg
[2010-02-25 14:14|--a------|70434] E:\Snapshot_20100225_8.jpg
[2010-02-25 14:15|--a------|39200] E:\Snapshot_20100225_11.jpg
[2010-02-25 14:15|--a------|52866] E:\Snapshot_20100225_12.jpg
[2010-02-25 14:17|--a------|46785] E:\Snapshot_20100225_14.jpg
[2010-02-25 14:17|--a------|47900] E:\Snapshot_20100225_15.jpg
[2010-02-25 14:17|--a------|47569] E:\Snapshot_20100225_16.jpg
[2010-02-25 14:17|--a------|40046] E:\Snapshot_20100225_17.jpg
[2010-02-25 14:17|--a------|42775] E:\Snapshot_20100225_18.jpg
[2010-02-25 14:17|--a------|42904] E:\Snapshot_20100225_19.jpg
[2010-02-25 14:17|--a------|37494] E:\Snapshot_20100225_20.jpg
[2010-02-25 14:17|--a------|42796] E:\Snapshot_20100225_21.jpg
[2010-02-04 17:19|--a------|47104] E:\MEM.Evaluation1.doc
[2010-02-24 12:25|--a------|65536] E:\Organisation des snobs par excellence (OSE) fond'e par RLM.doc
[2010-02-24 12:24|--a------|68800] E:\Organisation des snobs par excellence fond'e par Rosie Lisa.docx
[2010-02-24 16:35|--a------|30208] E:\Classeur1.xls
[2010-02-02 19:21|--a------|38017] E:\Expos' educ.docx
[2010-02-24 16:18|--a------|49207] E:\portefolio.docx
[2010-02-22 21:52|--a------|23398] E:\educ.docx
[2010-02-25 14:17|--a------|40149] E:\Snapshot_20100225_22.jpg
[2010-02-25 14:23|--a------|58126] E:\Snapshot_20100225_23.jpg
[2010-02-25 14:24|--a------|45678] E:\Snapshot_20100225_24.jpg
[2010-02-25 14:24|--a------|39057] E:\Snapshot_20100225_25.jpg
[2010-02-25 14:24|--a------|37069] E:\Snapshot_20100225_26.jpg
[2010-02-25 14:24|--a------|40850] E:\Snapshot_20100225_27.jpg
[2010-02-25 14:25|--a------|43699] E:\Snapshot_20100225_28.jpg
[2010-02-25 14:25|--a------|45087] E:\Snapshot_20100225_29.jpg
[2010-02-25 14:26|--a------|27446] E:\Snapshot_20100225_30.jpg
[2010-02-25 14:26|--a------|110017] E:\Snapshot_20100225_31.jpg
[2010-02-25 14:27|--a------|69926] E:\Snapshot_20100225_32.jpg
[2010-04-21 14:01|--a------|876238] E:\ReadAttachement.docx
[2010-03-22 14:17|--a------|39424] E:\Search_engine_2009-02-09-_questions.doc
[2010-04-21 13:32|--a------|27136] E:\Depuis le d'but du XXe siScle.doc
[2010-05-05 13:09|--a------|12937] E:\Nouveau Document Word 2007 (4).docx
[2010-03-08 12:55|--a------|14986] E:\media purge.docx
[2010-03-08 13:21|--a------|681671] E:\Movie pitch.pptx
[2010-03-08 13:31|--ah-----|165] E:\~$Movie pitch.pptx
[2010-03-12 23:02|--a------|71524] E:\Peu importe la forme de la figur1.docx
[2010-03-15 14:21|--a------|41984] E:\WTRF exercise.doc
[2009-11-02 12:39|--a------|33280] F:\Pastich1e.doc
[2010-04-11 10:58|---h-----|215030] F:\~WRL1078.tmp
[2010-04-11 20:57|--a------|110221] F:\media children.docx
[2010-04-13 22:56|--a------|158911] F:\Brochure 2.docx
[2010-04-13 22:56|--a------|25041] F:\analysis & proposal.docx
[2010-04-05 12:52|--a------|4162213] F:\DSC00531.JPG
[2010-04-05 12:53|--a------|4468587] F:\DSC00532.JPG
[2010-04-05 12:53|--a------|4471232] F:\DSC00533.JPG
[2010-04-05 12:54|--a------|4165025] F:\DSC00534.JPG
[2010-04-05 12:54|--a------|4318003] F:\DSC00535.JPG
[2010-04-05 12:51|--a------|4550371] F:\DSC00529.JPG
[2010-04-05 12:51|--a------|4188468] F:\DSC00530.JPG
[2010-06-11 16:30|--ah-----|4096] F:\._.Trashes
[2010-06-11 16:31|--ah-----|15364] F:\.DS_Store
[2009-11-24 21:17|--a------|37363] F:\Notes de cours en 'conomie.docx
[2009-11-25 23:15|--a------|10051] F:\Essay pirate.docx
[2009-11-26 09:46|--a------|718904] F:\CLASS201093.jpg
[2009-11-27 19:09|--a------|11221] F:\Correspondance.docx
[2009-11-29 22:47|--a------|18436] F:\correspondance_lettre_1.docx
[2009-11-29 21:21|--a------|20777] F:\Lettre_de_Samuel.docx
[2009-12-12 22:49|--a------|271] F:\flashforward.s01e01.720p.hdtv.x264-ctu.nfo
[2009-12-15 21:10|--a------|3550592] F:\explorer.com
[2009-12-04 14:00|--a------|4532224] F:\Section 2.1 Demand and Supply.ppt
[2009-12-11 14:16|--a------|154509] F:\dsss
[2009-12-11 20:12|--a------|617984] F:\formulaire_de_reconnaissance_2009_brebeuf.doc
[2009-12-11 20:45|--a------|105129] F:\15160_206372142326_644817326_3719099_2939413_n.jpg
[2009-12-13 10:57|--a------|32428] F:\4934_1019931676051_1757965001_36880_4496672_n[1].jpg
[2009-12-13 15:36|--a------|2359350] F:\ortho.bmp
[2009-12-06 14:20|--a------|2359350] F:\Sans titre.bmp
[2009-12-05 15:16|--a------|2640177] F:\Section 2.1 Demand and Supply.pptx
[2009-12-02 15:21|--a------|3066744] F:\BitTorrent-6.3c.exe
[2009-12-11 14:13|--a------|138873] F:\T
[2009-12-11 14:14|--a------|149031] F:\vds
[2009-11-29 23:23|--a------|18110] F:\3e ... imprimer.docx
[2009-11-30 00:12|--a------|23005] F:\ls.docx
[2009-11-30 09:23|--a------|23371] F:\1er ... imprimer.docx
[2009-12-05 21:18|--a------|249344] F:\trade.ppt
[2009-12-05 20:54|--a------|973824] F:\bop.ppt
[2009-12-05 23:37|--a------|1148260] F:\bop.pptx
[2010-01-26 23:02|--a------|19441] F:\60_minutes_interview.docx
[2010-02-17 21:56|--a------|24381] F:\R'daction 2.docx
[2010-02-17 21:51|--a------|18563] F:\LE GOUVERNEUR.docx
[2010-02-19 09:13|--a------|168126] F:\Section 2.docx
[2010-03-30 20:52|--a------|6088704] F:\Pr'sentations indicateurs de perforamnce 2006(2).pps
[2010-04-06 17:21|--a------|19228] F:\'conomie.docx
[2010-04-06 21:24|--a------|34866] F:\commentaire final (cellulaires).docx
[2010-04-07 09:38|--a------|10552] F:\Cr'ation m'dia.docx
[2010-04-07 09:54|--a------|10612] F:\Rosie Lisa Malenfant.docx
[2010-04-08 12:20|--a------|92160] F:\plan_daction2h10.doc
[2010-04-08 22:40|--a------|22711] F:\bouvard et p'cuchet.docx
[2010-04-08 13:31|--a------|50688] F:\plan d'action.doc

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supprime ceci :

F:\explorer.com

ensuite


DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
?G3?-?@¢??@?(TM)©®?
0
Voilà le lien :

http://www.cijoint.fr/cjlink.php?file=cj201006/cijI0pIP44.txt
0
hello

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Manual delete

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

c:\documents and settings\madrill\local settings\application data\xnhircwed

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat

ensuite :

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Remove key

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ddyliilm"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "QuickTime Task"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "iTunesHelper"
"HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\featurecontrol\FEATURE_BROWSER_EMULATION" /v "svchost.exe"
"HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\featurecontrol\FEATURE_BROWSER_EMULATION" /v "svchost.exe"

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat

ensuite :

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
?G3?-?@¢??@?(TM)©®?
0
Je sais pas exactement si le code que tu m'as donné a eu les effets voulus mais comment supprimer iTunes aide à la suppression du virus ? De plus mon clavier éprouve des problèmes avec le volume depuis et ma liste de programmes a diminué du, genre, trois-quart? ...
0
Utilisateur anonyme
18 juin 2010 à 07:36
bonjour

il y eu une erreur de programmation qui a ete corrigée

mets-toi sur C:\Kill'em\Save\ERDNT.exe puis lance-le et restaure le registre

une fois revenu à la normale , supprime cette version de list_Kill'em , retelecharge-le et refais l'option CLEAN
0