Bonjour Michel Claveau :
Le 03/06/2012 06:26, Michel Claveau - MVP a écrit :
> Bonjour !
>
> Hier, un ami m'a sollicité à propos d'un rogue qu'il n'arrivait pas à
> supprimer.
> Je suis passé chez lui (il n'est pas très loin, et ses glaçons sont
> sympas).  Il m'a montré l'écran qui s'affichait au démarrage. à chaque
> fois, il a systématiquement tué la tâche. Il avait même fait un raccourci
> sur taskkiller.
>
> Ce qui m'a étonné, c'est que ni son anti-virus (MSE), ni MBAM, ni Spybot,
> ni Roguekiller (le dernier) ne détectait rien.
>
> Pourtant, j'ai supprimé le truc facilement : en supprimant le sous-dossier
> "penwes", situé dans "Program Files (x86)". Au redémarrage, plus d'écran
> nocif. Une recherche dans le registre a alors permis de supprimer trois
> clefs résiduelles.
>
> Je m'étonne qu'un truc aussi simple ne soit pas détecté par les logiciels
> sus-cités.
>
> Des commentaires ?
>
> @+

PenWes n'est pas considéré comme malveillant:

 
<http://www.penwes.com/438-faq-qu-est-ce-que-penwes-desinstaller-penwes.php>

Si tu veux étudier la bête, tu peux la télécharger directement sur leur 
site : http://www.penwes.com/

ou associé à un autre programme, PsPad par exemple :

   <http://www.pspad.com/fr/download.php>

-- 

Cordialement,

Jacques.