Pubs intempestives avec virus Vundo

Fermé
Deblok net Messages postés 25 Date d'inscription mardi 22 avril 2008 Statut Membre Dernière intervention 9 novembre 2009 - 22 avril 2008 à 21:55
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 - 24 avril 2008 à 20:23
Bonjour,
J'ai des pubs que je n'arrive pas à enlever et j'ai des virus aussi qui ne s'efface malgré un scan avec bitdefender. Pouvez-vous m'aider? Merci
A voir également:

5 réponses

liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
22 avril 2008 à 21:57
salut fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
tuto
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
Deblok net Messages postés 25 Date d'inscription mardi 22 avril 2008 Statut Membre Dernière intervention 9 novembre 2009
22 avril 2008 à 22:03
voici le rapport :

Rapport GenProc 1.39 [1] effectué le 22/04/2008 à 22:05:52,71 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Navilog1 (par IL_MAFIOSO) http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation, et suis les instructions jusqu'à  la fin de l'installation. C'est tout pour le moment.

- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU).

- BTFix (de Bibi26) http://cluster1.easy-hebergement.net/ et dézippe l'archive sur ton Bureau.

- VundoFix.exe (par Atribune) http://www.atribune.org/ccount/click.php?id=4 sur ton Bureau

- combofix.exe (par [b]sUBs/b) http://download.bleepingcomputer.com/sUBs/ComboFix.exe sur ton Bureau

- MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.


***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "Eric") *****


# Etape 2/

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider ; choisis ta langue et valide, le fix va s'exécuter automatiquement. Patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le bloc note va s'ouvrir : sauvegarde le rapport de manière à le retrouver, puis referme le blocnote. Ton bureau va réapparaitre
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches, puis rends-toi à l'onglet "processus" ; clique en haut à gauche sur fichiers et choisis "exécuter", tape explorer et valide. Celà fera apparaitre ton bureau.

* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" - oooFavorite

=> Supprime-les tous

# Etape 3/

Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.

# Etape 4/

Ouvre BTFix, puis clique sur Nettoyer. Un rapport va apparaître, sauvegarde-le sur ton bureau.

# Etape 5/

* Double-clique VundoFix.exe afin de le lancer, puis clique sur le bouton "Scan for Vundo".
Lorsque le scan est complété, clique sur le bouton "Fix Vundo", une invite te demandera si tu veux supprimer les fichiers, clique YES : le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer : clique OK
Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo

* Double clique [b]combofix.exe/b.
Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra

# Etape 6/

Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.

# Etape 7/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 8/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport situé dans C:\vundofix.txt ;
- Le contenu du rapport situé dans C:\Combofix.txt ;
- Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ;
- Le contenu du rapport MSNfix situé sur le Bureau ;
- Le contenu du rapport BTFix que tu as sauvegardé ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
22 avril 2008 à 22:31
bon voila tu as pas mal de choses a faire attaque s'y quand tu aura un petit moment devant toi.

lis bien tout avant de commencer
0
Voici les rapports dans l'ordre :

____________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:30:10, on 22/04/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Companion Suite IH\MFServices.exe
C:\Program Files\Companion Suite IH\MFPrintServer.exe
C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
C:\program files\voipstunt.com\voipstunt\voipstunt.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Eric\Bureau\logiciels de maintenance\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\DOCUME~1\Eric\LOCALS~1\Temp\Rar$EX01.094\crack\IDMIECC.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {925A3F0B-6BF0-4D9B-9CA3-ADEF749CDCAF} - C:\WINDOWS\System32\ssqpn.dll (file missing)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [tzcjqdtf] C:\WINDOWS\System32\hofrhdqu.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MFServices] "C:\Program Files\Companion Suite IH\MFServices.exe" -n
O4 - HKLM\..\Run: [MFPrintServer] "C:\Program Files\Companion Suite IH\MFPrintServer.exe"
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKCU\..\Run: [VoipStunt] "C:\program files\voipstunt.com\voipstunt\voipstunt.exe" -nosplash -minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Download All Links with IDM - C:\DOCUME~1\Eric\LOCALS~1\Temp\Rar$EX01.094\crack\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\DOCUME~1\Eric\LOCALS~1\Temp\Rar$EX01.094\crack\IEExt.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - Trusted Zone: http://*.billingnow.com
O15 - Trusted Zone: http://*.reliablestats.com
O15 - Trusted Zone: http://*.winantispyware.com
O15 - Trusted Zone: http://*.winantivirus.com
O15 - Trusted Zone: http://*.winantiviruspro.com
O15 - Trusted Zone: http://*.winnanny.com
O15 - Trusted Zone: http://*.winsoftware.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - Winlogon Notify: vtuspml - vtuspml.dll (file missing)
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: sgbx_device - Sagem - C:\WINDOWS\System32\sgbxcoms.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
0
Bonjour. Je vais faire un nouveau scan en installant Antivir et je posterai le rapport.
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
23 avril 2008 à 19:33
ok tiens moi au courant. ca a deja bien bosser
0
finalement j'ai fais un scan avec malaware qui m'a détecté 33 éléments infectés. Je pense que je dois les supprimer.

voici le rapport :

Malwarebytes' Anti-Malware 1.11
Version de la base de données: 674

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 85573
Temps écoulé: 32 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 30

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224692.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224693.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224695.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224696.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224697.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224698.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224699.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224700.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224701.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224702.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224705.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224706.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224707.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224708.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224709.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224710.exe (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224711.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224712.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224713.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224714.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224715.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224716.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224717.dll (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224718.exe (Adware.Hotbar) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224724.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224733.dll (Trojan.Vundo) -> No action taken.
C:\System Volume Information\_restore{517598FC-4612-4A0B-9833-1020DCE39B0A}\RP993\A0224737.dll (Trojan.Vundo) -> No action taken.
C:\VundoFix Backups\fetxbhnl.dll.bad (Trojan.Vundo) -> No action taken.
C:\QooBox\Quarantine\C\WINDOWS\system32\addutonm.dll.vir (Trojan.Vundo) -> No action taken.
C:\QooBox\Quarantine\C\WINDOWS\system32\jumeckot.dll.vir (Trojan.Vundo) -> No action taken.
0
Deblok net > Deblok net
23 avril 2008 à 20:37
j'ai supprimé les fichiers infectés et ils sont en quarantaine.
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
23 avril 2008 à 21:32
ok nikel

relance genproc pour voir ce quil te dis
0
Deblok net Messages postés 25 Date d'inscription mardi 22 avril 2008 Statut Membre Dernière intervention 9 novembre 2009
23 avril 2008 à 23:13
J'ai suivi les tests sur une autre discussion et ça m'a permis d'effacer pas mal de virus et voici le résultat:

[2] GenProc 1.39 23/04/2008 : Aucune infection caractéristique trouvée

Là je cherche maintenant à supprimer les logiciels qui ne servent à rien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
24 avril 2008 à 20:23
oki ceux que je t'ai fais utiliser?

ToolsCleaner de A.Rothstein
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
0