Probleme Nokia 19 ZIP par msn
RésoluJ'ai attrapé un virus par msn (Nokia 19)...
Je ne peux plus aller sur internet avec mon ordinateur donc je suis sur un autre a ce moment même.
Je voudrais savoir quelles sont les solutions possible afin de supprimer celui-ci de mon ordinateur !?
J'ai lancé AVast, Ad-aware.
Le virus a créée un dossier acec mes accessque j'ai supprimer, donc maintenan il me bloque la connection internet à chaque fois que j'allume mon PC il me detecte un virus que je supprime et resupprime.
Merci de Bien vouloir m'aider !
Configuration: Windows XP Firefox 2.0.0.11
37 réponses
Un utilisateur signale qu'un virus est arrivé via MSN (Nokia 19), bloquant la connexion Internet sur son PC sous Windows XP et le contraignant à solliciter de l'aide depuis un autre équipement. Des réponses suggèrent d'utiliser un antivirus en permanence et à jour, d'installer un pare-feu et d'employer un antispyware régulièrement, tout en évitant les sites douteux et cracks. Les rapports de scan évoquent des détections de TR/Crypt.ULPM.Gen et HEUR/Crypted, avec des fichiers déplacés en quarantaine ou supprimés et des dossiers restaurés qui rétablissent l'infection. En cas de persistance, certains conseillent un balayage hors ligne et la vérification des points de restauration, afin d'éviter que des copies malveillantes se réinstallent après le redémarrage.
-
Voilà, ton PC est clean.
Sécurise ton PC:
-Un antivirus que tu gardes en continue et que tu met à jour régulièrement.
-Un pare feu:
-Kerio
-Zonealarm
-Un anti spyware que tu fais tourner tous les mois à peu près.
-Ne pas aller sur les sites de fesses ou de cracks.
Si tu ne'as pas d'autres questions, tu peux ce topic en [RESOLUE].
Cordialement -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:26, on 30/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-
Alors, relance un scan HJT mais en faisant un "Do a system scan only". Coche cet ligne
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
Clique sur FIX checked.
Redémarre ton PC. Essaie de supprimer C:\WINDOWS\system32\winsys2.exe en ne te trompant pas de fichier.
Si tu n'y arrive pas, fais comme indiqué au post 34.
Tiens moi au courant et post ton dernier rapport HJT. -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:17:08, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-
Ok, rien dans le log.
Pour ce qui est du fichier, on va le supprimer.
Redémarre en mode sans échec /!\ Durant le mode sans échec, tu n'auras pas accès à internet, copie/colle ou imprime la procédure.
Lance la recherche du fichier à partir de démarrer -> Rechercher. Copie/colle le fichier à chercher. Surtout, ne te trompe pas car sinon...gros problème si tu ne supprime pas le bon!!
Une fois qu'il l'aurat trouvé, Clique droit puis supprimer.
Relance un scan HJT que je regarderais demain. -
le rapport de la deuxieme analyse ...
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 20:12:43 29/12/2007
+ Résultat de l'analyse:
:mozilla.89:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.34:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.48:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.49:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.54:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.55:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.90:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.75:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.76:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.77:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.53:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.19:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.102:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.103:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.104:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.105:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.15:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.78:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.79:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.80:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.81:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.82:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.83:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.84:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.47:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.50:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.51:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.52:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.41:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.42:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.43:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.38:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.39:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.40:C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\1k1p78ml.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport -
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:45:28 29/12/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\PROPRIETAIRE\Cookies\proprietaire@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\PROPRIETAIRE\Cookies\proprietaire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\PROPRIETAIRE\Cookies\proprietaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\PROPRIETAIRE\Cookies\proprietaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
Fin du rapport -
Je viens de m'apercevoir que l'analyse en trouve plsu que tout a l'heure !!
-
Le xcan s'est terminé mais j'ai été forcé de le remetre en route car ule rapport n'a pa été enregistrer donc le rapport ne trouvera plus les vitus qu'ils avait trouvé auparavant... :S
-
Ok donc j'attend que le scan se finisse !!
-
Oui, s'il te plait.
-
Dc Je passe au post 18
Maiss le fichier ne veu pas se supprimer dc je vai directement AVG antispyware ? -
Suis le poste 20 puis passe au 18.
-
Non j'ai trouvé le post 20 !!
Je l'ai fait et ensuite ? -
Q'est ce qui est bon???
la suppression??? -
C bn !!
-
Je ne vois pas le Post 20 !!
Les post passe directement de 19 à 21 ! -
Ok, on verra ça plus tard.
Fais le post 20 avant le 18 stp!!! -
Le fichier ne veut pas se supprimer !!
Que Faire ?? -
Supprime C:\WINDOWS\system32\winsys2.exe <--le dossier en gras
Si tu ne le trouves pas manuellement, lance une recherche
Démarrer -> Rechercher -> Tous les fichiers et tous les dossiers -> winsys2.exe
Telecharge et installe AVG anti spyware.
Suis le tuto. Poste le rapport de AVG.
- 1
- 2