A l'aide .. analyse rapport hijackthis

Bonjour,



y a il qlq'un qui peut m'aider a combattre mes virus

(ralentissement du pc+ mouvement intense du curseur de la sourie)

aidez moi s'il vous plait

voila le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33 VALR, on 08/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\VistaDrive\VistaDrive.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Intel\WiFi\bin\EvtEng.exe
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Mobile\Internet Mobile.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur.TECHNI-AMECO-PC\Bureau\logiciels\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
O4 - HKLM\..\Run: [AmIcoSinglun] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [VisualTaskTip] \Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur.TECHNI-AMECO-PC\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [VisualTaskTip] \Program Files\VisualTaskTips\VisualTaskTips.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: &Envoyer à OneNote - res:///105
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E741D8F-B7A0-4722-91EC-D40480ADCE4F}: NameServer = 212.217.0.1 212.217.0.12
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\S24EvMon.exe

--
End of file - 10771 bytes

13 réponses

  1. Bonjour
    Déjà une toolbar néfaste

    On va examiner plus en détail le PC pour voir s'il y a d'autres infections
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    1
    1. voici le lien

      http://www.cijoint.fr/cjlink.php?file=cj201008/cijx8C1tcX.txt

      merci de me repondre si rapidemant
      0
      1. Copie les lignes suivantes en gras ci dessous, c'est à dire
        que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
        clic droit dessus>copier

        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
        [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified
        O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
        O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
        O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
        [HKCU\Software\AppDataLow\AskBarDis]
        [HKCU\Software\AppDataLow\AskHomepage]
        [HKCU\Software\AppDataLow\AskToolbarInfo]
        [HKCU\Software\Ask.com]
        [HKCU\Software\AskToolbar]
        O43 - CFD:Common File Directory ----D- C:\Program Files\Ask.com
        O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} [DefaultScope] - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis


        * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
        ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
        tant qu'administrateur
        )
        * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
        as mis en mémoire
        * Clique sur OK, sur Tous, puis sur Nettoyer
        * Copie/colle la totalité du rapport dans ta prochaine réponse
        0
        1. merci encore pour la reponse

          voila le rapport

          Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
          Fichier d'export Registre : C:\ZHPExportRegistry-09-08-2010-03-43-20.txt
          Run by Administrateur at 09/08/2010 03:43:20
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Contact : nicolascoolman@yahoo.fr

          ========== Clé(s) du Registre ==========
          O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE} => Clé supprimée avec succès
          O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Clé absente
          HKCU\Software\AppDataLow\AskBarDis => Clé absente
          HKCU\Software\AppDataLow\AskHomepage => Clé absente
          HKCU\Software\AppDataLow\AskToolbarInfo => Clé absente
          HKCU\Software\Ask.com => Clé absente
          HKCU\Software\AskToolbar => Clé absente

          ========== Valeur(s) du Registre ==========
          O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll => Valeur absente

          ========== Elément(s) de donnée du Registre ==========
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
          [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
          [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès
          [HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès
          O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} [DefaultScope] - (Ask Search) => Donnée supprimée avec succès

          ========== Dossier(s) ==========
          C:\Program Files\Ask.com => Dossier absent

          ========== Fichier(s) ==========
          c:\program files\ask.com => Fichier absent
          c:\windows\tasks\scheduled update for ask toolbar.job => Fichier absent

          ========== Récapitulatif ==========
          7 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          6 : Elément(s) de donnée du Registre
          1 : Dossier(s)
          2 : Fichier(s)

          End of the scan
          0
          1. nb

            j'ai deja supprimer la tool bar
            0
            1. Bonjour
              Copie les lignes suivantes en gras ci dessous, c'est à dire
              que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
              clic droit dessus>copier

              O4 - HKCU\..\policies\Explorer: [NoSMHelp] Data=1
              O4 - HKCU\..\policies\Explorer: [NoSMHelp] Data=1


              * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
              ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
              tant qu'administrateur
              )
              * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
              as mis en mémoire
              * Clique sur OK, sur Tous, puis sur Nettoyer
              * Copie/colle la totalité du rapport dans ta prochaine réponse
              0
              1. bonjour

                voila le dernier rapport

                Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
                Fichier d'export Registre :
                Run by Administrateur at 09/08/2010 15:29:27
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                ========== Autre ==========
                O4 - HKCU\..\policies\Explorer: [NoSMHelp] Data=1 => Format Non supporté
                O4 - HKCU\..\policies\Explorer: [NoSMHelp] Data=1 => Format Non supporté

                ========== Récapitulatif ==========
                2 : Autre

                End of the scan
                0
                1. nb

                  amelioration de la vitesse

                  je remarque qu'il n ya plus de mouvement de curseur

                  merci bcp pour l'aide
                  0
                  1. On va faire un scan généraliste pour voir

                    Télécharge malwarebytes' anti-malware
                    http://mbam.malwarebytes.org/program/mbam-setup.exe
                    Enregistre le sur le bureau
                    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
                    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                    Il va se mettre à jour une fois faite
                    Va dans l'onglet recherche
                    Sélectionne exécuter un examen complet
                    Clique sur rechercher
                    Le scan démarre
                    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
                    Clique sur afficher les résultats pour afficher les objets trouvés
                    Clique sur OK pour pousuivre
                    Si des malwares ont été détectés, cliquer sur afficher les résultats
                    Sélectionne tout (ou laisser coché)
                    Clique sur supprimer la sélection
                    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
                    copie dans la quarantaine
                    Malewarebytes va ouvrir le bloc-note et y copier le rapport
                    Redémarre le PC
                    Une fois redémarré, double-clique sur Malewarebytes
                    Va dans l'onglet rapport/log
                    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
                    bloc-note puis sur sélectionner tout
                    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
                    Clic droit dans le cadre de la réponse et coller

                    0
                    1. salut tout le monde

                      j'ai scanner mon pc avec ce malware 5 fois (scan tres lent)
                      mais a chaque fois (a la fin ) apparait une boite de dialogue d'erreur
                      (run time erreur 13 type mismatch)
                      il n'ya pas de rapport non plus
                      pouvez vous me proposer un autre logiciel qui peut faire l'affaire

                      merci beaucoup
                      0
                      1. Bonsoir
                        C'est le programme qui doit mal fonctionner au redémarrage
                        Réinstalle le
                        0
                        1. bonsoir merci de me répondre si rapidement
                          je fonce une autre fois mais il faut que je vous informe que le scan est très lent

                          a+
                          0
                          1. Bonjour
                            DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

                            ? Télécharge List_Kill'em et enregistre le sur ton bureau
                            http://sd-1.archive-host.com/...
                            double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

                            Une fois terminée , clic sur "terminer" et le programme se lancera seul

                            Choisis l'option Search

                            Une icône blanche et noire va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
                            Une autre rouge et noir te servira a désinstaller le prog a la fin de la désinfection.

                            ? laisse travailler l'outil

                            A l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

                            Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

                            ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"

                            0