Programme de demarage languageshorcut?

Résolu/Fermé
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 - 23 nov. 2010 à 14:11
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 26 nov. 2010 à 14:32
Bonjour, je suis en train de faire le menage dans mes programmes de demarage et je suis tombé sur ce truk languageshorcut j ai cherché sur google mais pas trouvé plus d info que ca !est ce que quelqu un sait ce que c est?parceque les seuls info que j ai trouvé sur google parlent de trojan virus ect..... merci pour vos conseil et votre aide d avance



A voir également:

36 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 nov. 2010 à 15:36
salut

Une partie de Cyberlink PowerDVD

pour être sure tu peut passer malwarbyte

télécharge

[https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
23 nov. 2010 à 16:12
je te remercie pour ton aide mais avant que je poste cette question j ai deja fait une desinfection a l aide de trojan remover et malwarbyte qui ma effectivement trouvé des trojan et trojan remover oci je les ai donc suprimé aussi bien avc l un qu avec l autres j ai donc refais un scan avc malwer et plus rien !!!ensuite j ai fais un netoyage de la base de registre avc glary(equivalent de ccleaner!)et en faisant un pti passage sur les programmes de demarage j ai vu ce fameux languageshorcut que je voulais dsactivé donc j ai fais des recheches sur google et ca parle beaucoup de trojan c pour ca que j ai demandé de l aide sur le forum donc tu me dis que c un programe additionel a power dvd donc ok tout va bien jme demande juste si malgres malwerrebyte il se pourrais que je soi encore infecté?car il ne trouve plus rien!
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 nov. 2010 à 16:18
power dvd la tu dans tes programme ?

tu peut poster le rapport malwarbyte qui se trouve dans l'onglet rapport et log
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 10:48
slt oui j ai tjrs power dvd dans mes programmes!;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 10:50
voila le premier rapport avc virus detecté :



Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5172

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

22/11/2010 23:46:42
mbam-log-2010-11-22 (23-46-42).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 320762
Temps écoulé: 1 heure(s), 53 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\Samantha\AppData\Local\Temp\nsg437A.tmp\nsDialogs.dll (Trojan.Lipler) -> Quarantined and deleted successfully.
C:\Users\Samantha\AppData\Local\Temp\nszB472.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Users\Samantha\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 10:52
voila le deuxieme rapport apres supression des virus :




Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5172

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

23/11/2010 01:27:37
mbam-log-2010-11-23 (01-27-37).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 320691
Temps écoulé: 1 heure(s), 32 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 10:56
j ai ensuite fais un scan avc spybot et il ma encore trouvé des cookies traceur et 1 trojan que j ai ensuite aussi suprimé et j ai refais un scan avc spybot et plus rien comment etre sur que j ai definitivement plus d infection?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 12:54
Bonjour

les cookie c'est rien

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 14:14
voila le lien: http://www.cijoint.fr/cjlink.php?file=cj201011/cijqjvG5n9.txt
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 14:15
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 14:20
que penses tu du rapport zhp?tu as vu quelque choses de suspect?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 24/11/2010 à 14:31
deja sa

Infection BT - BHO/Toolbar (Possible)

pour sa que je te demande de passer Ad-Remover

ydpaf_nav.dat.vir est sa sa te dit quelque chose car inconnue sur google


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 14:33
voila le rapport ad remover!:)



======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:29:09 le 24/11/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)

============== RECHERCHE ==============


Fichier trouvé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
Dossier trouvé: C:\Program Files\Ask.com
Dossier trouvé: C:\ProgramData\GamesBar
Fichier trouvé: C:\Users\Samantha\AppData\Local\dqgvr.bat

-- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\ASKInstaller
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp:\\www.samsungcomputer.com
Do404Search: 0x01000000
First Home Page: hxxp://fr.msn.com/iat/us_fr.aspx
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/iat/us_fr.aspx
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp:\\www.samsungcomputer.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.foozir.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3308 Octet(s))

Fin à: 14:30:25, 24/11/2010

============== E.O.F ==============
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 14:35
Nettoyage:

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 14:45
quand tu dis double clik sur le fichier que jviens de telecharger tu parles de adremover?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 14:47
oui le raccourcie qui a était generer
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 14:57
voila le rapport adclean:






======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:13 le 24/11/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\ProgramData\GamesBar
Fichier supprimé: C:\Users\Samantha\AppData\Local\dqgvr.bat

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\ASKInstaller
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.12
keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 24/11/2010 (3467 Octet(s))
C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3437 Octet(s))

Fin à: 14:47:33, 24/11/2010

============== E.O.F ==============
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 14:59
en clair si tu pouvais m expiquer ce que ADremover a trouvé et a suprimé ca serais cool merci:)
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 15:10
se que supprime ad-remover

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

maintenant

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

? Télécharge ici :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

? Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

? laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier C:\List'em.txt

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

? Fais de même avec more.txt qui se trouve sur ton bureau
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 16:04
impossible d executer listkillem code erreur 740 et impossible de l installer sur mon bureau comment faire stp?
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 16:35
c est bon j ai reussi je poste les rapport!:)
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 16:42
voici le lien pour list'em:http://www.cijoint.fr/cjlink.php?file=cj201011/cijbzrqK3Y.txt
0
jaystarx Messages postés 229 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 12 septembre 2014 1
24 nov. 2010 à 16:48
et voici le lien pour more text:http://www.cijoint.fr/cjlink.php?file=cj201011/cijsr7veab.txt
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 nov. 2010 à 18:14
désoler je vient de rentrer

si tu as Vista => clic droit "exécuter en tant que...."

Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'Option Clean

Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta réponse

0