Probléme spyware

Résolu
Bonjour,
J'ai un probléme avec mon PC un spyware est rentré est m'indique le message suivant :
Warning
Your're in danger your computeur is infected with spyware.
Je lutte depuis quelques jours a le supprimer mais impossible avec ad aware , spybot, et c cleaner.
Le message s'"affiche sur mon bureau en fond d'écran.
Merci pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

47 réponses

Résumé de la discussion

Un utilisateur sous Windows XP voit apparaître en fond d'écran une alerte de spyware indiquant que l’ordinateur est infecté, et les outils classiques tels qu’Ad-Aware, Spybot ou CCleaner ne parviennent pas à l’éradiquer. Plusieurs réponses soutiennent qu’il faut compléter les scans par des outils spécialisés comme HijackThis et SmitFraudFix, puis supprimer les entrées et fichiers suspects et vérifier les paramètres réseau et les extensions du navigateur. Des témoignages recommandent Malwarebytes, Online Armor et SpywareBlaster, et préconisent le passage à un navigateur plus sécurisé comme Firefox pour limiter les risques lors de la navigation. Une information nouvelle indique que, même après la suppression des fichiers infectés, le message peut persister et nécessiter un redémarrage suivi d’un nouveau nettoyage approfondi.

Bobot (l’IA à votre service)
  1. Bonsoir a tous.
    Voici quelques nouvelles de mon PC.
    N'étant pas capable résoudre le problème tous seul, j'ai demandé une assistance en temps réel. A savoir que l'opération est longue mais très intéressante, j'ai supprimé Avast pour anti vir, plus performant à l'heure d'aujourd'hui qu'avast. J'ai également installé sur ma machine online armor, spyware guard, spyware ternimator, spyware blaster, et Ccleaner.

    Bilan à l'heure d'aujourd'hui mon PC est complètement protéger, très bonne protection, et il est plus rapide, vraiment plus rapide. Je dois gagner 1 min au démarrage.
    Je n'utilise plus internet explorer mais mozilla Firefox qui est plus sécurisé.
    Je vous conseille a tous cette configuration de sécurité qui est aujourd'hui ma meilleur et de plus elle est entièrement gratuite.

    Je tient à remercier Jalobservateur pour toute son aide en assistance, un grand merci à lui pour toute ses explication et son dévouement à aider les autres.

    N'hésiter pas à me laisser des message pour plus d'information.

    A savoir que j'ai 3 ordinateur à la maison et que maintenant ces 3 PC sont équipés de ce système de sécurité.

    Problème plus que résolu !!!!!!

    A bientot
    mathias
    1
    1. Contributeur sécurité
      oK REÇU mp.
      0
      1. Je suis arrivé et devant mon PC. J'attend de tes nouvelle
        0
        1. Contributeur sécurité
          cool
          0
          1. Contributeur sécurité
            Bien-sûr, je ne conseille jamais du payant : Sauf si ils étaient exceptionnels . ;-)
            0
            1. Salut comment ca vas ?
              Je suis encore au boulo, j'attend un document important et je rentre chez moi.
              Je pense etre chez moi vers 18h ou 18h20.
              A tout a l'heure
              merci
              0
          2. Bonjour Spywareblaster est gratuit??
            0
            1. Contributeur sécurité
              Ok Loll Je viens de revoir.
              Ca ramait cet après-midi, j'étais sur d'autres cas ailleurs et oufff.
              Bon le post 41 oublies le début. Commence seulement à partir du point 1: du poste 41 ;-)
              0
              1. Contributeur sécurité
                Oui c'est beau. À demain ;-) De rien.
                0
                1. Je suis d'attaque pour toute ces modifications mais la j'ai pas trop le temps de faire tous ca ce soir. J'ai eu une dure journée et je suis vraiment naz.
                  Je serais connecté demain soir sur le forum j'espére que tu sera la.
                  Si en cas t'es la présent, si t'a le temps ce soir de m'envoyer toute les indication a faire je suis prenneur. Je n'en occuperais demain soir .
                  Je te remercie vraiment beaucoup pour toute ton aide, c'est vraiment trés sympa.

                  Je suivrais toute tes indication que tu m'aura laissé ce soir demain vers 18h.
                  Je t'es envoyé un message prive avec mon adresse MSN, n'hésite pas a me rentrer dans tes contact.
                  Encore un grand merci et félicitation pour ces bonne résultats
                  a bientot
                  0
                  1. Contributeur sécurité
                    Salut Leon, je ne viens quasi jamais sur CCM je n,ai plus le temps.
                    Alors pour ta demande tu sais comment on a déjà procédé avec ton autre machine???
                    Et bien nous devrons faire de même quand je pourrai me libérer.;-)
                    0
                    1. oui ok merci beaucoup.. donc j attends qu on se croise
                      0
                  2. Contributeur sécurité
                    oui on va lui fermer sa fausse geule pour le moment.
                    Désactiver le service d'affichage des messages en ouvrant le panneau de configuration et en choisissant "Outils d'administration" (dans certains cas il sera nécessaire de cliquer sur "Basculer vers l'affichage classique" pour faire apparaître cet item). Cliquer sur "Services" puis double-cliquer sur "Affichage des messages" et enfin choisir à type de démarrage "Désactivé".
                    Puis ton Avast est vraiment plus d'attaque.
                    On va devoir l'envoyer à la casse.
                    Donc suis attentivement ce que je te dis.

                    Ne navigues que sur Firefox (Important).

                    1: Télécharges Antivir: http://www.commentcamarche.net/telecharger/telechargement 55 antivir

                    Laisses-le sur le bureau pour le moment.

                    2: Désinstalles Avast avec ceci : http://files.avast.com/files/eng/aswclear.exe

                    3: Installes Antivir et redémarres la machine .
                    tuto ici: https://www.malekal.com/avira-free-security-antivirus-gratuit/

                    4: Installes Spyware Blaster ici + tuto: https://jesses.pagesperso-orange.fr/Docs/Logiciels/SpywareBlaster.htm

                    5: scan complet avec Antivir (Mais avec la fonction search for rootkits 'On' ) Voir tuto.

                    Tu me donnes ensuite le résultat du scan Antivir ici et un nouveau log HJTS

                    Puis ensuite nous allons toucher un peu à de l'amélioration .
                    0
                    1. Je suis grave content de plus avoir cette page warning en fond d'écran depuis 2 semaine quelle est la c'est vraiment cool.
                      Je te remerci vraiment beaucoup.
                      L'opération est fini ?
                      A non on dois netoyer tous ca , j'attend de tes news
                      0
                      1. ok je te suis
                        Pour info j'ai plus le message warning sur la page du bureau.
                        On peut commencer le netoyage
                        0
                        1. Contributeur sécurité
                          Bon premièrement tu as du ménage à faire sur cette bécanne pour y voir plus clair.
                          Si tu es prêt pour la suite dis-moi.
                          0
                          1. c'est vraiment une grosse merde ce truc.
                            0
                            1. J'ai suprimer les fichier infecté on m'a demandé de redémarer le PC chose faite et j'ai encore cette page warning.

                              Voici le scan hijacthis

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 23:07:28, on 18/03/2008
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Apps\Powercinema\PCMService.exe
                              C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
                              C:\Program Files\QuickTime\qttask.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\MSN Messenger\MsnMsgr.Exe
                              C:\Program Files\a-squared Free\a2service.exe
                              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                              c:\APPS\HIDSERVICE\HIDSERVICE.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                              C:\Program Files\Windows Live Toolbar\msn_sl.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://nec-computers.fr/
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                              O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{3B8ED8D2-2276-4EAF-824A-55222B7C72E8}: NameServer = 212.27.32.5,213.228.0.168
                              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              0
                              1. Contributeur sécurité
                                Alors en principe, elles sont ou les alertes de cette merde là ?
                                0
                                1. salu jalob..t es la?t as eru mon MP?
                                  0
                              2. Voici le scan aprés avoir supprimer la selection de fichier infecté

                                Malwarebytes' Anti-Malware 1.08
                                Version de la base de données: 501

                                Type de recherche: Examen complet (A:\|C:\|)
                                Eléments examinés: 81148
                                Temps écoulé: 15 minute(s), 38 second(s)

                                Processus mémoire infecté(s): 5
                                Module(s) mémoire infecté(s): 1
                                Clé(s) du Registre infectée(s): 6
                                Valeur(s) du Registre infectée(s): 6
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 4
                                Fichier(s) infecté(s): 18

                                Processus mémoire infecté(s):
                                c:\WINDOWS\sysrswva.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                                c:\WINDOWS\sysfdyev.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                                c:\WINDOWS\sysfbdgv.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                                c:\WINDOWS\sysjcyrq.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                                C:\Program Files\SysCleaner\SysCleaner.exe (Rogue.SysCleaner) -> Unloaded process successfully.

                                Module(s) mémoire infecté(s):
                                c:\program files\syscleaner\com\scsdelete.dll (Rogue.SysCleaner) -> Unloaded module successfully.

                                Clé(s) du Registre infectée(s):
                                HKEY_CLASSES_ROOT\CLSID\{7df1f906-1dbc-4626-b9aa-03b2c1636691} (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\syscleaner (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\Software\SysCleaner (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\SCSDelete (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\SCSDelete (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\SysCleaner (Rogue.SysCleaner) -> Quarantined and deleted successfully.

                                Valeur(s) du Registre infectée(s):
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{42562052-EE17-4197-82C7-91CB2E4B0666} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{C599792D-C6D9-461d-93CA-B48BFF8E37B1} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{C2220120-1C24-4a79-BA7A-DDCBFC209DB3} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{B3B48B54-C0EC-4705-8EE8-1981AEF656A7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7df1f906-1dbc-4626-b9aa-03b2c1636691} (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SysCleaner (Rogue.SysCleaner) -> Quarantined and deleted successfully.

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                C:\Program Files\SysCleaner (Rogue.SysCleaner) -> Delete on reboot.
                                C:\Program Files\SysCleaner\com (Rogue.SysCleaner) -> Delete on reboot.
                                C:\Documents and Settings\Sissi\Application Data\SysCleaner (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\Sissi\Application Data\SysCleaner\logs (Rogue.SysCleaner) -> Quarantined and deleted successfully.

                                Fichier(s) infecté(s):
                                c:\WINDOWS\sysrswva.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                c:\WINDOWS\sysfdyev.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                c:\WINDOWS\sysfbdgv.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                c:\WINDOWS\sysjcyrq.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                c:\program files\syscleaner\com\scsdelete.dll (Rogue.SysCleaner) -> Delete on reboot.
                                C:\WINDOWS\sysxrdpw.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                C:\Program Files\SysCleaner\program.info (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\Program Files\SysCleaner\SysCleaner.db (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\Program Files\SysCleaner\SysCleaner.exe (Rogue.SysCleaner) -> Delete on reboot.
                                C:\Program Files\SysCleaner\SysCleaner.pkg (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\Program Files\SysCleaner\Uninstall.exe (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\Sissi\Application Data\SysCleaner\settings.dat (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\WINDOWS\gwgzcy.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                C:\WINDOWS\gvwjxr.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                C:\WINDOWS\gntkqu.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                C:\WINDOWS\gmucjk.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\Sissi\Application Data\Microsoft\Internet Explorer\Quick Launch\Start SysCleaner.lnk (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                C:\Documents and Settings\Sissi\Bureau\SysCleaner.lnk (Rogue.SysCleaner) -> Quarantined and deleted successfully.
                                0
                                1. Contributeur sécurité
                                  Oui mon ami bye les saloperies supprimes et lances aussi Ccleaner plusieurs fois et registres sur Ccleaner plusieurs fois.
                                  Et décoches la case qui est dans options avancé de Ccleaner des fichiers de plus de 48h.
                                  Puis remets moi un log HJts
                                  0
                                  • 1
                                  • 2
                                  • 3