Antiviris XP pro = virus

Bonjour,
j'ai antivirus Xp qui s'est installé et impossible de l'enlever, de la pub vient tout le temps et je peux rien faire en fait c'est un virus !! comment on le supprime ?? aidez moi svp c'est urgent
Configuration: Windows XP
Firefox 3.0.7

67 réponses

Résumé de la discussion

Une infection d'antivirus Xp sur Windows XP provoque des publicités persistantes et bloque l’utilisation normale de l’ordinateur, nécessitant une procédure de suppression rapide et structurée. Plusieurs utilisateurs recommandent Malwarebytes' Anti-Malware, FindyKill et RSIT pour établir des rapports d’infection, puis une suppression guidée par FindyKill, avec deux redémarrages prévus et la vérification des éléments résiduels. Des étapes complémentaires mobilisent CCleaner et ComboFix, parfois via un script CFscript, et exigent de fermer les navigateurs, sauvegarder les instructions et privilégier une analyse depuis un support externe pour éviter la réinfection. En outre, le processus insiste sur l’utilisation des rapports de malware obtenus et sur la gestion des éléments de démarrage et des tâches planifiées afin de prévenir de futures intrusions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
    1. Logfile of random's system information tool 1.05 (written by random/random)
      Run by Rémi at 2009-03-17 19:38:42
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive C: has 170 GB (-9223372036854775807%) free of 238 GB
      Total RAM: 1023 MB (42% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:39:21, on 17/03/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16791)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\userinit.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Google\Update\GoogleUpdate.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
      c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\Program Files\Spyware Doctor\sdhelp.exe
      c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\frmwrk32.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\documents and settings\rémi\local settings\application data\egqay.exe
      C:\WINDOWS\system32\ntdll64.exe
      C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\ntdll64.exe
      C:\Documents and Settings\Rémi\Bureau\RSIT.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\trend micro\Rémi.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
      O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing)
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
      O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [egqay] "c:\documents and settings\rémi\local settings\application data\egqay.exe" egqay
      O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Program Files\Video Access ActiveX Object\isamntr.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.79\AMVConverter\grab.html
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.79\MediaManager\grab.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
      O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\temp\ntdll64.dll
      O10 - Unknown file in Winsock LSP: c:\windows\temp\ntdll64.dll
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypixmania.com/importer/MypixUploader.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{C06439F4-A9EC-433E-A511-08C6186E6ADE}: NameServer = 212.30.96.108,213.203.124.146
      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
      O21 - SSODL: eitheror - {2016a466-91a2-43c6-97d8-2fd380f065ef} - (no file)
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
      O23 - Service: Google Update Service (gupdate1c98b9abbe953e8) (gupdate1c98b9abbe953e8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
      O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
      O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.30\bin\mysqld.exe
      0
      1. Bon je fais quoi là ??
        je suis bloqué et bourré de virus
        0
        1. Contributeur sécurité
          oui il y a une bonne dose!!!

          1/ tu es infecté par tes clés usb ... alors:

          Télécharge RavAntivirus d'Evosla :
          http://ww25.evosla.com/compteur.php?soft=rav_antivirus

          # Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
          # Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
          # Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
          # Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
          # Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
          # Retire tes disques amovibles et redémarrez votre ordinateur.
          # Poste le rapport, si infection! (arrete si au bout de deux minutes rien n'est trouvé)

          Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

          Double-clique sur l’icône.
          Les icônes vont disparaître. C’est normal.
          Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
          Redémarre ensuite le PC.

          _________________________

          pour le reste:

          smit fraud fix (colle le rapport)

          1/ telecharger :

          http://siri.urz.free.fr/Fix/SmitfraudFix.php

          2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes.
          ____________________________

          Fais un clic droit sur ce lien : (IL-MAFIOSO)
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
          0
          1. http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

            ne marche pas, ils disent que mon ordi est saint ensuite je fais quoi ?
            0
            1. Contributeur sécurité
              pas grave fais la suite
              0
              1. je suis obligé de redemarrer ? parce que là je peux pas trop ...
                0
                1. Contributeur sécurité
                  non ne redémarre pas
                  0
                  1. ok bon alors je télécharge la partie 2
                    0
                    1. après avoir crée le rapport des infection pr"sentes ??
                      0
                      1. Contributeur sécurité
                        colle le rapport
                        0
                        1. SmitFraudFix v2.404

                          Rapport fait à 20:42:31,68, 17/03/2009
                          Executé à partir de C:\Documents and Settings\R‚mi\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est
                          Fix executé en mode normal

                          »»»»»»»»»»»»»»»»»»»»»»»» Process

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\userinit.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Google\Update\GoogleUpdate.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
                          C:\WINDOWS\system32\nvsvc32.exe
                          C:\WINDOWS\system32\HPZipm12.exe
                          C:\Program Files\Spyware Doctor\sdhelp.exe
                          c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\WINDOWS\system32\frmwrk32.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\documents and settings\rémi\local settings\application data\egqay.exe
                          C:\WINDOWS\system32\ntdll64.exe
                          C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\ntdll64.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\WINDOWS\system32\ntdll64.exe
                          C:\WINDOWS\system32\ntdll64.exe
                          C:\WINDOWS\system32\cmd.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\R‚mi

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\RMI~1\LOCALS~1\Temp

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\R‚mi\Application Data

                          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\RMI~1\Favoris

                          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                          "Source"="About:Home"
                          "SubscribedURL"="About:Home"
                          "FriendlyName"="Ma page d'accueil"

                          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          o4Patch
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          Agent.OMZ.Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                          "AppInit_DLLs"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» RK

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          Description: NVIDIA nForce Networking Controller
                          DNS Server Search Order: 212.30.96.108
                          DNS Server Search Order: 213.203.124.146

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{C06439F4-A9EC-433E-A511-08C6186E6ADE}: NameServer=212.30.96.108,213.203.124.146
                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{C06439F4-A9EC-433E-A511-08C6186E6ADE}: NameServer=212.30.96.108,213.203.124.146
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{C06439F4-A9EC-433E-A511-08C6186E6ADE}: NameServer=212.30.96.108,213.203.124.146

                          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          Voilà chef xD
                          0
                          1. Contributeur sécurité
                            ok passe a navilog
                            0
                            1. tout ça c'est la même chose mais avec des programmes différents ?
                              0
                              1. Search Navipromo version 3.7.6 commencé le 17/03/2009 à 20:52:07,03

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1

                                Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
                                BIOS : Phoenix - AwardBIOS v6.00PG
                                USER : Rémi ( Administrator )
                                BOOT : Normal boot

                                Antivirus : avast! antivirus 4.8.1229 [VPS 080731-0] 4.8.1229 (Activated)

                                C:\ (Local Disk) - NTFS - Total:232 Go (Free:165 Go)
                                D:\ (USB) - FAT - Total:962 Mo (Free:0 Go)
                                E:\ (USB)
                                F:\ (USB)
                                G:\ (USB)
                                H:\ (USB)
                                I:\ (CD or DVD) - CDFS - Total:3 Go (Free:0 Go)
                                J:\ (USB)

                                Recherche executé en mode normal

                                *** Recherche dossiers dans "C:\WINDOWS" ***

                                *** Recherche dossiers dans "C:\Program Files" ***

                                ...\Live-Player trouvé !

                                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                ...\Live-Player trouvé !

                                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Rémi\applic~1" ***

                                ...\Live-Player trouvé !

                                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\Laurane\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Rémi\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\Laurane\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Rémi\menudm~1\progra~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                                *** Recherche dossiers dans "C:\DOCUME~1\Laurane\menudm~1\progra~1" ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                Scan Catchme non réalisé.
                                Droits limités sur la session actuelle.

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans "C:\WINDOWS\system32" *

                                * Recherche dans "C:\Documents and Settings\Rémi\locals~1\applic~1" *

                                * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                * Recherche dans "C:\DOCUME~1\Laurane\locals~1\applic~1" *

                                *** Recherche fichiers ***

                                C:\WINDOWS\pack.epk trouvé !
                                C:\WINDOWS\tmlpcert2007 trouvé !
                                C:\WINDOWS\system32\nvs2.inf trouvé !
                                C:\WINDOWS\system32\HotTVPlayer.dll trouvé !

                                *** Recherche clés spécifiques dans le Registre ***
                                !! Les clés trouvées ne sont pas forcément infectées !!

                                HKEY_CURRENT_USER\Software\Lanconfig

                                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                "egqay"="\"c:\\documents and settings\\r‚mi\\local settings\\application data\\egqay.exe\" egqay"

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans "C:\WINDOWS\system32" :

                                xsdyjgruo.dat trouvé !
                                xsdyjgruo_nav.dat trouvé !
                                xsdyjgruo_navps.dat trouvé !

                                * Dans "C:\Documents and Settings\Rémi\locals~1\applic~1" :

                                egqay.exe trouvé !
                                egqay.dat trouvé !
                                egqay_nav.dat trouvé !
                                egqay_navps.dat trouvé !

                                * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                                * Dans "C:\DOCUME~1\Laurane\locals~1\applic~1" :

                                3)Recherche Certificats :

                                Certificat Egroup trouvé !
                                Certificat Electronic-Group absent !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit absent !
                                Certificat Sunny-Day-Design-Ltd absent !

                                4)Recherche autres dossiers et fichiers connus :

                                *** Analyse terminée le 17/03/2009 à 20:53:34,81 ***

                                voilà je fait quoi ensuite ??
                                0
                                1. Contributeur sécurité
                                  = Lance navilog1
                                  = Cette fois-ci choisi l'option 2
                                  = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
                                  = Un rapport va être génrer sur ton C:\ qui sera en option 2
                                  Note: le bureau disparaît

                                  = colle le contenu du rapport de navilog (qui est en option2)

                                  PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                  Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                  Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                  _________________________

                                  scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                                  ______________________

                                  Telecharge FindyKill sur ton bureau :

                                  --> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                  --> Lance l installation avec les parametres par default

                                  --> Double clic sur le raccourci FindyKill sur ton bureau

                                  --> Au menu principal,choisi l option 1 (Recherche)

                                  --> Post le rapport FindyKill.txt

                                  Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                  0
                                  1. j'ai pas déjà assez fait de scan pour que tu trouves ??
                                    et c'est quoi la petite croix blanche sur un fond rouge en bas à droite dans la barre des taches qui me dis :
                                    Warning ! Security report
                                    Your computer is infected ! It is recommended to start spyware cleaner tool.

                                    Et ça lance un page internet souvent
                                    http://antivirus-xp-pro-2009.com/?code=0000266

                                    Des fois le dossier "mes documents" s'ouvre tout seul.
                                    Et sur la ssession de ma mère il y a des sites pas très catholiques qui s'ouvrent ...

                                    Clean Navipromo version 3.7.6 commencé le 19/03/2009 à 9:25:45,32

                                    Outil exécuté depuis C:\Program Files\navilog1

                                    Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                    X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
                                    BIOS : Phoenix - AwardBIOS v6.00PG
                                    USER : Rémi ( Administrator )
                                    BOOT : Fail-safe boot

                                    Antivirus : avast! antivirus 4.8.1229 [VPS 080731-0] 4.8.1229 (Activated)

                                    C:\ (Local Disk) - NTFS - Total:232 Go (Free:165 Go)
                                    E:\ (USB)
                                    F:\ (USB)
                                    G:\ (USB)
                                    H:\ (USB)
                                    I:\ (CD or DVD) - CDFS - Total:3 Go (Free:0 Go)
                                    J:\ (USB)

                                    Mode suppression automatique
                                    avec prise en charge résultats Catchme et GNS

                                    Nettoyage executé en mode sans échec

                                    *** fsbl1.txt non trouvé ***
                                    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                    * Suppression dans "C:\WINDOWS\System32" *

                                    * Suppression dans "C:\Documents and Settings\Rémi\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                    * Suppression dans "C:\DOCUME~1\Laurane\locals~1\applic~1" *

                                    *** Suppression dossiers dans "C:\WINDOWS" ***

                                    *** Suppression dossiers dans "C:\Program Files" ***

                                    ...\Live-Player ...suppression...
                                    ...\Live-Player supprimé !

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                    ...\Live-Player ...suppression...
                                    ...\Live-Player supprimé !

                                    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\Rémi\applic~1" ***

                                    ...\Live-Player ...suppression...
                                    ...\Live-Player supprimé !

                                    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Laurane\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\Rémi\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Laurane\locals~1\applic~1" ***

                                    *** Suppression dossiers dans "C:\Documents and Settings\Rémi\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

                                    *** Suppression dossiers dans "C:\DOCUME~1\Laurane\menudm~1\progra~1" ***

                                    *** Suppression fichiers ***

                                    C:\WINDOWS\pack.epk supprimé !
                                    C:\WINDOWS\tmlpcert2007 supprimé !
                                    C:\WINDOWS\system32\nvs2.inf supprimé !
                                    C:\WINDOWS\system32\HotTVPlayer.dll supprimé !

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\R‚mi\locals~1\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                    2)Recherche, création sauvegardes et suppression Heuristique :

                                    * Dans "C:\WINDOWS\system32" *

                                    C:\WINDOWS\prefetch\iymeg*.pf trouvé !
                                    Copie C:\WINDOWS\prefetch\iymeg*.pf réalisée avec succès !
                                    C:\WINDOWS\prefetch\iymeg*.pf supprimé !

                                    xsdyjgruo.dat trouvé !
                                    Copie xsdyjgruo.dat réalisée avec succès !
                                    xsdyjgruo.dat supprimé !

                                    xsdyjgruo_nav.dat trouvé !
                                    Copie xsdyjgruo_nav.dat réalisée avec succès !
                                    xsdyjgruo_nav.dat supprimé !

                                    xsdyjgruo_navps.dat trouvé !
                                    Copie xsdyjgruo_navps.dat réalisée avec succès !
                                    xsdyjgruo_navps.dat supprimé !

                                    * Dans "C:\Documents and Settings\Rémi\locals~1\applic~1" *

                                    iymeg.exe trouvé !
                                    Copie iymeg.exe réalisée avec succès !
                                    iymeg.exe supprimé !

                                    iymeg.dat trouvé !
                                    Copie iymeg.dat réalisée avec succès !
                                    iymeg.dat supprimé !

                                    iymeg_nav.dat trouvé !
                                    Copie iymeg_nav.dat réalisée avec succès !
                                    iymeg_nav.dat supprimé !

                                    iymeg_navfx.dat trouvé !
                                    Copie iymeg_navfx.dat réalisée avec succès !
                                    iymeg_navfx.dat supprimé !

                                    iymeg_navps.dat trouvé !
                                    Copie iymeg_navps.dat réalisée avec succès !
                                    iymeg_navps.dat supprimé !

                                    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                                    * Dans "C:\DOCUME~1\Laurane\locals~1\applic~1" *

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Certificats ***

                                    Certificat Egroup supprimé !
                                    Certificat Electronic-Group absent !
                                    Certificat Montorgueil absent !
                                    Certificat OOO-Favorit absent !
                                    Certificat Sunny-Day-Design-Ltdt absent !

                                    *** Recherche autres dossiers et fichiers connus ***

                                    *** Nettoyage terminé le 19/03/2009 à 9:28:05,51 ***
                                    0
                                    1. Contributeur sécurité
                                      c'est que tu n'as pas qu'une infection mais plusieurs alors fais tout!!!

                                      scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

                                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                                      ______________________

                                      Telecharge FindyKill sur ton bureau :

                                      --> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

                                      --> Lance l installation avec les parametres par default

                                      --> Double clic sur le raccourci FindyKill sur ton bureau

                                      --> Au menu principal,choisi l option 1 (Recherche)

                                      --> Post le rapport FindyKill.txt

                                      Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4