Se propage par Faux Codec.
Voir : http://forum.malekal.com/http-porn-movi ... 24292.html
Pour supprimer le rogue suivre les indications de la page suivante : http://forum.malekal.com/supprimer-les- ... t5472.html

Utiliser Combofix ou Malwarebyte's Anti-Malware en mode sans échec avec pris en charge du réseauR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
O4 - HKLM\..\Run: [iyimrjim] C:\Documents and Settings\Mak\Local Settings\Application Data\wystoc\eulssftav.exe
O4 - HKCU\..\Run: [iyimrjim] C:\Documents and Settings\Mak\Local Settings\Application Data\wystoc\eulssftav.exe