Malware impossible à désinstaller

Résolu
Bonjour, j'ai un malware sur mon pc il s'appelle 360 il est en chinois et j'ai tout essayer pour le virer impossible j'ai même voulu reset mon pc mais rien à faire ça n'a pas marcher help me !

5 réponses

  1. Modérateur
    Bonjour,

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1. Bonjour voici mes trois lien:
      https://pjjoint.malekal.com/files.php?id=FRST_20180819_n6e10c1313q12
      https://pjjoint.malekal.com/files.php?id=20180819_x6c7p15n5u11
      https://pjjoint.malekal.com/files.php?id=20180819_b8b7k6u9r10
      1. Modérateur
        pouha ça craint cet ordinateur :(

        Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
        Ils encombrent Windows et peuvent le ralentir.
        Tu peux donc les désinstaller.
        Vas dans le Panneau de configuration
        puis programmes et fonctionnalités.
        Désinstalle :

        CyberGhost
        Google Toolbar for Internet Explorer
        Java
        Spybot - Search & Destroy (inefficace)

        PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
        Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

        ~~

        FRST doit être sur le bureau comme indiqué précédemment.

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
        Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
        Le bloc-note va s'ouvrir, copie/colle ceci.

        CreateRestorePoint:
        CloseProcesses:
        MSCONFIG\Services: ZhuDongFangYu =>
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "Chromium"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "PU2OH1R5RL"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "3AO6853QJG"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "7V8B25H80W"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "HCR50G7GL0"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "M98HJVG6I9"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "QOGAA0DF4J"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "N34VW0GQTT"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "GJVR8U6Q7L"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "COFW57PF3B"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "Y82UIFXLO3"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "X20BR2JBHO"
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\StartupApproved\Run: => "AT16UDCL4J"
        Task: {010A1B9D-942E-4D7F-9D8A-C54ED651203B} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
        Task: {06FF2844-39A0-4F38-9B68-F9786105AE2B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2018-04-20] (Safer-Networking Ltd.)
        Task: {26504297-D366-4F86-82D8-50BA2B4AB67A} - System32\Tasks\{DD2EE65A-81C7-ED94-CB1B-C9D666398174} => C:\WINDOWS\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\4284025d\1c0a7b1.dll" <==== ATTENTION
        Task: {4A877E4E-8254-4FA6-AAEC-16DF184F4723} - System32\Tasks\{EC1062E4-5BBB-D54F-B4CF-31FFE9D2099D} => C:\ProgramData\{A0E0E6A5-174B-510E-E594-02C6AE68B0B3}\B658B7A4-01F3-000F-975E-F9A38C7A1C14.exe <==== ATTENTION
        Task: {4F65BC8A-99F1-4EC4-81BE-8F1AE7584DF0} - System32\Tasks\{4362368A-9D8B-4D86-B07E-8758FD951674} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
        Task: {6F0204E6-F5FA-4BE8-ADFF-DF5E1B98F097} - System32\Tasks\{1AFFD3CF-7A36-493B-B78F-2F28313FED54} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\360\360Safe\uninst.exe"
        Task: {79B409ED-5720-49F7-8DF7-3201E7BEFB07} - System32\Tasks\{19BE05EF-4E82-CBFA-3ACB-349CC2052E8D} => C:\Users\sabar\AppData\Roaming\19BE05~1\PRODUC~1.EXE <==== ATTENTION
        Task: {8F485D60-7393-4662-854B-2F1942602D6C} - System32\Tasks\Action! => C:\Program Files (x86)\Mirillis\Action!\Action.vbs
        Task: {94EE0DC9-D913-4AAA-A574-F28252FD6FAB} - System32\Tasks\{F718D9E5-7A9B-4B89-8811-50C5CB3AFC31} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\gamesdesktop\uninstaller.exe"
        Task: {9EA18F7D-62F2-4849-BDD1-964F7EC0590D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-22] (Google Inc.)
        Task: {B91EDB18-0D7D-474B-AA23-A1BFC348B705} - System32\Tasks\{7C28AD4A-9EC2-42CF-B21D-478259B14E65} => C:\WINDOWS\system32\pcalua.exe -a "C:\Program Files (x86)\360\360Safe\uninst.exe"
        Task: {C21D1293-2D5C-4D31-BF6E-8FE864DCF289} - System32\Tasks\Microsoft\VisualStudio\VSIX Auto Update 14 => C:\Program Files (x86)\Microsoft Visual Studio 14.0\Common7\IDE\VSIXAutoUpdate.exe [2016-06-21] (Microsoft Corporation)
        Task: {D51BCE97-626E-4393-A2E2-86134398F7CA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-09-22] (Google Inc.)
        Task: {E462567F-D14B-48F6-B661-60FA845FD7FD} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2018-04-20] (Safer-Networking Ltd.)
        Task: {EB71B272-6655-4F15-AC37-B0FED099FF16} - \Zezighttwiward Mapper -> Pas de fichier <==== ATTENTION
        Task: {ED94ACB7-9805-4071-A9D5-E7E0478881FD} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2018-04-20] (Safer-Networking Ltd.)
        Task: {EF993C8B-788A-4F93-BDDC-2658C876D069} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2016-02-24] (Apple Inc.)
        Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
        Task: C:\WINDOWS\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
        Task: C:\WINDOWS\Tasks\{19BE05EF-4E82-CBFA-3ACB-349CC2052E8D}.job => C:\Users\sabar\AppData\Roaming\19BE05~1\PRODUC~1.EXE <==== ATTENTION
        R2 ZhuDongFangYu; C:\Program Files (x86)\360\360Safe\deepscan\zhudongfangyu.exe [255048 2018-08-17] (360.cn)
        S2 Convxxxx; C:\Users\sabar\AppData\Roaming\ehaeh\UvConverter.exe {2C8E8C85-942B-451C-8243-97A089265577} [X]
        S2 Ploige; C:\Program Files (x86)\Divachtzuent\atcBld.dll [X]
        2017-01-13 08:03 - 2017-01-13 08:03 - 000000000 _____ () C:\Program Files (x86)\metadata
        2016-12-27 20:34 - 2016-12-27 21:12 - 000000000 _____ () C:\Users\sabar\AppData\Roaming\MCVi2UserDetail.ini
        2016-11-14 10:37 - 2016-11-18 20:44 - 000000107 _____ () C:\Users\sabar\AppData\Roaming\WB.CFG
        2016-12-29 21:12 - 2016-12-29 21:12 - 000001456 _____ () C:\Users\sabar\AppData\Local\Adobe Save for Web 13.0 Prefs
        2016-11-12 18:42 - 2016-11-12 18:42 - 000000000 ___SH () C:\Users\sabar\AppData\Local\LumaEmu
        2017-03-29 23:09 - 2017-03-29 23:29 - 000000000 _____ () C:\Users\sabar\AppData\Local\{31555582-528D-418F-A72F-91325CF3D136}
        2017-02-06 13:58 - 2017-02-06 13:58 - 000000000 _____ () C:\Users\sabar\AppData\Local\{E15B3AD7-3404-4AEF-99C6-CFB5BAF2CAC2}
        (360.cn) C:\Program Files (x86)\360\360Safe\deepscan\ZhuDongFangYu.exe
        HKLM-x32\...\Run: [360Safetray] => C:\Program Files (x86)\360\360Safe\safemon\360Tray.exe [409160 2018-08-17] (360.cn)
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [sesvc] => C:\Users\sabar\AppData\Roaming\360se6\Application\components\sesvc\sesvc.exe [923096 2017-05-12] (360.cn)
        FF Plugin-x32: @360.cn/npaxlogin -> C:\Program Files (x86)\360\360Safe\Utils\npaxlogin.dll [2016-11-22] (360.cn)
        FF Plugin HKU\S-1-5-21-2027651565-1497658211-3897180342-1001: @360.cn/360MMPlugin -> C:\Program Files (x86)\360\360Safe\MobileMgr\np360MMPlugIn.dll [2015-06-04] (360.cn)
        FF Plugin HKU\S-1-5-21-2027651565-1497658211-3897180342-1001: @360.cn/360SoftMgrPlugin -> C:\Program Files (x86)\360\360Safe\SoftMgr\np360SoftMgr.dll [2018-05-22] (360.cn)
        S3 dsmainsrv; C:\Program Files (x86)\360\360Safe\deepscan\dsmain.exe [278088 2018-08-17] (360.cn)
        R2 ZhuDongFangYu; C:\Program Files (x86)\360\360Safe\deepscan\zhudongfangyu.exe [255048 2018-08-17] (360.cn)
        R1 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker64.sys [199248 2018-08-17] (360.cn)
        R1 360AntiHijack; C:\WINDOWS\System32\Drivers\360AntiHijack64.sys [76880 2018-06-27] (360.cn)
        R1 360Box64; C:\WINDOWS\System32\DRIVERS\360Box64.sys [340568 2018-08-18] (360.cn)
        S3 360Camera; C:\WINDOWS\System32\Drivers\360Camera64.sys [57848 2016-11-29] (360.cn)
        R1 360FsFlt; C:\WINDOWS\System32\DRIVERS\360FsFlt.sys [452696 2018-08-17] (360.cn)
        R1 360Hvm; C:\WINDOWS\System32\Drivers\360Hvm64.sys [308336 2018-08-17] (360安全中心)
        R1 360netmon; C:\WINDOWS\System32\DRIVERS\360netmon.sys [96344 2018-08-17] (360.cn)
        R1 360qpesv; C:\WINDOWS\System32\DRIVERS\360qpesv64.sys [320088 2018-07-04] (360.cn)
        R1 360reskit64; C:\WINDOWS\system32\drivers\360reskit64.sys [86104 2018-08-17] (360.cn)
        R1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV64.sys [219760 2018-08-17] (360.cn)
        R0 DsArk; C:\WINDOWS\System32\drivers\DsArk64.sys [184936 2018-08-17] (360.cn)
        2018-08-18 15:27 - 2018-08-18 15:27 - 000001186 _____ C:\Users\Public\Desktop\360驱动大师.lnk
        2018-08-18 15:27 - 2018-08-18 15:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\360安全中心
        2018-08-19 13:49 - 2016-11-22 18:15 - 000000001 _____ C:\WINDOWS\system32\Drivers\360Hvm64.dat
        2018-08-19 13:49 - 2016-11-22 18:15 - 000000000 _RSHD C:\360SANDBOX
        2018-08-18 22:21 - 2016-11-22 18:16 - 000000000 ____D C:\Users\sabar\AppData\LocalLow\360WD
        2018-08-18 19:03 - 2016-11-22 18:13 - 000000000 ____D C:\Users\sabar\AppData\Roaming\360Safe
        2018-08-18 17:37 - 2016-11-22 18:15 - 000340568 _____ (360.cn) C:\WINDOWS\system32\Drivers\360Box64.sys
        2018-08-18 15:27 - 2016-11-22 18:14 - 000000000 ____D C:\Program Files (x86)\360
        2018-08-18 15:05 - 2016-11-22 19:37 - 000000000 ____D C:\Users\sabar\AppData\Roaming\360Login
        2018-08-18 15:04 - 2017-04-29 12:32 - 000000000 ____D C:\ProgramData\360safe
        2018-08-17 23:50 - 2016-11-22 18:15 - 000308336 _____ (360安全中心) C:\WINDOWS\system32\Drivers\360Hvm64.sys
        2018-08-17 23:50 - 2016-11-22 18:15 - 000199248 _____ (360.cn) C:\WINDOWS\system32\Drivers\360AntiHacker64.sys
        2018-08-17 23:50 - 2016-11-22 18:14 - 000096344 _____ (360.cn) C:\WINDOWS\system32\Drivers\360netmon.sys
        2018-08-17 23:22 - 2016-11-23 14:44 - 000184936 _____ (360.cn) C:\WINDOWS\system32\Drivers\DsArk64.sys
        2018-08-17 23:22 - 2016-11-22 20:08 - 000219760 _____ (360.cn) C:\WINDOWS\system32\Drivers\BAPIDRV64.sys
        2018-08-17 23:22 - 2016-11-22 18:15 - 000452696 _____ (360.cn) C:\WINDOWS\system32\Drivers\360FsFlt.sys
        2018-08-17 23:13 - 2017-01-22 17:53 - 000086104 _____ (360.cn) C:\WINDOWS\system32\Drivers\360reskit64.sys
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [Chromium] => c:\users\sabar\appdata\local\chromium\application\chrome.exe [1053184 2016-03-09] (The Chromium Authors)
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [AT16UDCL4J] => C:\Program Files (x86)\DPower\XXF0V2VXFJ.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [X20BR2JBHO] => C:\Users\sabar\AppData\Local\Temp\3PDJV9G194.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [COFW57PF3B] => C:\Users\sabar\AppData\Local\Temp\UJNFEER3M\8QZOEKJ6A.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [GJVR8U6Q7L] => C:\Users\sabar\AppData\Local\Temp\71N84I2SP\71N84I2SP.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [N34VW0GQTT] => C:\Users\sabar\AppData\Local\Temp\Q09BP32U0N.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [QOGAA0DF4J] => C:\Users\sabar\AppData\Local\Temp\GF28WNEQ5B.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [M98HJVG6I9] => C:\Users\sabar\AppData\Local\Temp\D0UF5JHIJ1.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [HCR50G7GL0] => C:\Users\sabar\AppData\Local\Temp\E7YHPOASC\E7YHPOASC.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [3AO6853QJG] => C:\Users\sabar\AppData\Local\Temp\7OJSYC3NN\7OJSYC3NN.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [PU2OH1R5RL] => C:\Users\sabar\AppData\Local\Temp\LFP1L1EFKX.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [QLA7FI4RL4] => C:\Users\sabar\AppData\Local\Temp\SSFDRF0IJW.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [53R6O0ISY2] => C:\Users\sabar\AppData\Local\Temp\GRMTYF4OC2.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [L2RF57SK07] => C:\Users\sabar\AppData\Local\Temp\7GXIYCMMRD.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [MIOHATF149] => C:\Program Files\F19PZ8HE5R\XTA0EKDNG.exe
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [CPFYA934CR] => C:\Users\sabar\AppData\Local\Temp\QQUIOXXFEM.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [ENTW5CTRCS] => C:\Users\sabar\AppData\Local\Temp\3TJJ3KV88\3TJJ3KV88.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [G5VVZUT3XX] => C:\Program Files\KXC2WTHCUJ\KXC2WTHCU.exe
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [PM07EV6ETO] => C:\Program Files\QZO2I7OAPN\69KJ6CYHB.exe
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [TOQNQD4KH4] => C:\Users\sabar\AppData\Local\Temp\JCL3GTS430\caster.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [137R5SUCXJ] => C:\Users\sabar\AppData\Local\Temp\023UWMS9L7.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [0P962XW37P] => C:\Users\sabar\AppData\Local\Temp\E6YIAG7A7D\caster.exe <==== ATTENTION
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [World of Warships] => C:\Games\World_of_Warships\WargamingGameUpdater.exe
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [uTorrent] => C:\Users\sabar\AppData\Roaming\uTorrent\updates\3.5.3_44494.exe [1984184 2018-08-17] (BitTorrent Inc.)
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [CyberGhost] => C:\Program Files\CyberGhost 6\CyberGhost.exe [1193008 2016-11-28] (CyberGhost S.R.L.)
        HKU\S-1-5-21-2027651565-1497658211-3897180342-1001\...\Run: [sesvc] => C:\Users\sabar\AppData\Roaming\360se6\Application\components\sesvc\sesvc.exe [923096 2017-05-12] (360.cn)
        ShellExecuteHooks: Pas de nom - {5B3F609E-A5C1-11E6-A4FA-64006A5CFC23} - C:\Users\sabar\AppData\Roaming\Redostherju\Djoentcgage.dll -> Pas de fichier <==== ATTENTION
        GroupPolicy: Restriction - Chrome <==== ATTENTION
        CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
        RemoveProxy:
        Reboot:


        Enregistre le fichier, avec un fichier nommé fixlist.txt et place le bien sur le bureau.

        Redémarre l'ordinateur en mode sans échec : Comment démarrer en mode sans échec (1) </li> Comment démarrer en mode sans échec (2).</li></ul>

        Lance sur FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire et automatique.
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

        Si la correction a réussi, refais un scan FRST et donne à nouveau les rapports via pjjooint.

        1. d'abord voici le fichier fixlog https://pjjoint.malekal.com/files.php?id=20180819_j6s13x8k5d8

          puis voici mes lien après la correction je pense pas que ça et marcher personnellement
          https://pjjoint.malekal.com/files.php?id=FRST_20180819_d12e7i12t9y13
          https://pjjoint.malekal.com/files.php?id=20180819_p7o99e8c13
          https://pjjoint.malekal.com/files.php?id=20180819_x9t13y5t7i14
          1. Modérateur
            oui :)

            Supprime le dossier C:\FRST

            Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
            Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

            Quelques conseils :

            Pour ne plus te faire avoir.
            A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
            (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
          2. mais le logiciel chinois 360 y est toujours sur mon pc c'est normal
          3. Modérateur
            @zaidisnon d'après les rapports FRST a bien tout supprimé.
            Qu'est-ce qui te fait dire qu'il est encore là ?

          4. regarde et il y à aussi Lenovo en chinois fin c'est le bordel
          5. Modérateur
            @zaidissLa capture d'écran est trop petite, on voit rien.
        2. Essayer avec Hiren's Boot CD ( introduire le CD et redémarrer votre PC puis aller à mini windows XP et là supprimer le programme en question ). Personnellement, je me suis débarassé d'un virus indéboulonable avec cette méthode. Bonne chance. telecharger Hiren's Boot