Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

pr processus actif

 

LOGICIELS : lemarin et 134 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

pr processus actif

Prévenir les modérateurs en cas d'abus 
nico60
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 25/11/2013 à 15:42:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjours

Depuis un certain temp j'ai un processus SVCHOST.exe qui demare tous seul et fait monté l'UC en fleche et ralentis la machine.

Meme apres formatage de la partion systeme cela est toujours la, pire les mise à jour ne ce font pas et l'acces au net pour le coup avec ie6 car il est imposible de réinstaller plus haut est très compliqué.

Quel est ce processus et comment on s'en débarrasse svp.

Pour ma part je ne c'est plus quoi faire.

merci d'avance
Message édité par danakil le 25/11/2013 à 18:14:17
SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 25/11/2013 à 19:22:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut

  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Choisis l'option Suppression

Note : Si UsbFix bloque à 14%, démarrer en mode sans échec. (Voir >> ICI <<)

http://upload.sosvirus.net/ima​ges/2013/10/13/UsbFix_mode_Sup​pression.png


  • Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
(Publicité)
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/11/2013 à 13:07:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour et merci de ton aide

voila le rapport

############################## | UsbFix V 7.152 | [suppression]

Utilisateur: nicolas (Administrateur) # NICOETCHRIS
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 13:00:38 | 26/11/2013

Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload​_malware.php
Contact : http://www.usbfix.net/contact/

PC: MICRO-STAR INTERNATIONAL CO., LTD (MS-7046)
CPU: Intel(R) Pentium(R) 4 CPU 3.40GHz
RAM -> [total : 3071 | Free : 2579]
Bios: Phoenix Technologies, LTD
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 6.0.2900.5512

SC: Security Center Service [enabled]
WU: Windows Update Service [enabled]
FW: Windows FireWall Service [enabled]

C :\ (%systemdrive%) -> Disque fixe # 92 Go (87 Go libre(s) - 95%) [] # NTFS
D :\ -> Disque fixe # 90 Go (52 Go libre(s) - 58%) [backup] # NTFS
E :\ -> Disque fixe # 4 Go (2 Go libre(s) - 50%) [recover] # FAT32
J :\ -> CD-ROM
K :\ -> CD-ROM
L :\ -> Disque amovible # 249 Mo (45 Mo libre(s) - 18%) [] # FAT32

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\spoolsv.ex​e (ID: 1284 |ParentID: 708)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (ID: 1332 |ParentID: 708)
Stoppé! C:\WINDOWS\Explorer.EXE (ID: 1536 |ParentID: 1492)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (ID: 1572 |ParentID: 708)
Stoppé! C:\WINDOWS\system32\wuauclt.ex​e (ID: 1808 |ParentID: 1004)
Stoppé! C:\WINDOWS\AGRSMMSG.exe (ID: 1972 |ParentID: 1536)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (ID: 2020 |ParentID: 1536)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (ID: 2028 |ParentID: 1536)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (ID: 472 |ParentID: 1572)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [agrsmmsg] - AGRSMMSG.exe
04 - HKLM\SOFTWARE | Run : [cmaudio] - RunDll32 cmicnfg.cpl,CMICtrlWnd
04 - HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-19\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-507921405-1965331​169-839522115-1004\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-18\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |

Supprimé! D:\StubInstaller.exe
Non supprimé ! L:\fun.xls.exe

(!) Fichiers temporaires supprimés.

################## | Référence de comparaison MD5 |

Md5 : D41D8CD98F00B204E9800998ECF842​7E -> L:\fun.xls.exe

################## | Comparaison MD5 |

Non supprimé ! Md5 : D41D8CD98F00B204E9800998ECF842​7E -> L:\fun.xls.exe

################## | Registre |


################## | Listing |

[22/11/2013 - 18:25:17 | N | 0] C:\AUTOEXEC.BAT
[22/11/2013 - 18:20:31 | N | 216] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[22/11/2013 - 18:25:17 | N | 0] C:\CONFIG.SYS
[22/11/2013 - 18:28:45 | D ] C:\Documents and Settings
[22/11/2013 - 18:25:17 | N | 0] C:\IO.SYS
[22/11/2013 - 18:25:17 | N | 0] C:\MSDOS.SYS
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[22/11/2013 - 19:30:29 | N | 252240] C:\ntldr
[26/11/2013 - 12:57:16 | ASH | 2145386496] C:\pagefile.sys
[22/11/2013 - 20:52:32 | D ] C:\Program Files
[22/11/2013 - 19:55:51 | SHD ] C:\RECYCLER
[22/11/2013 - 18:27:52 | SHD ] C:\System Volume Information
[26/11/2013 - 13:03:32 | D ] C:\UsbFix
[26/11/2013 - 13:03:35 | A | 3668] C:\UsbFix [clean 1] NICOETCHRIS.txt
[26/11/2013 - 12:58:12 | D ] C:\WINDOWS
[17/09/2009 - 13:29:23 | D ] D:\8a2576943ac22ec10a778c
[05/12/2011 - 23:19:12 | N | 131584] D:\cde.doc
[28/01/2013 - 09:55:06 | D ] D:\document
[17/05/2010 - 19:15:06 | D ] D:\Driver
[23/02/2007 - 16:17:55 | D ] D:\Program Files
[22/11/2013 - 19:55:54 | SHD ] D:\RECYCLER
[19/02/2007 - 12:57:37 | SHD ] D:\System Volume Information
[08/11/2004 - 17:01:03 | D ] D:\Tools
[25/10/2004 - 19:53:08 | D ] E:\RECOVER
[08/11/2004 - 17:51:34 | N | 22] E:\SWCONF.DAT
[16/09/2004 - 11:08:38 | SHD ] E:\Recycled
[02/12/2004 - 19:42:38 | N | 49] E:\PASS.RPT
[30/12/2004 - 21:41:42 | SHD ] E:\System Volume Information
[16/06/2012 - 13:10:20 | D ] L:\cléusb
[15/10/2013 - 21:26:44 | D ] L:\disk5
[15/10/2013 - 21:26:38 | D ] L:\disk3
[20/08/2012 - 13:45:34 | D ] L:\barrière
[01/12/2012 - 14:39:58 | N | 1973266] L:\poster30x40Page001.jpg
[15/10/2013 - 21:26:40 | D ] L:\disk4
[15/10/2013 - 21:26:36 | D ] L:\disk2
[10/11/2012 - 18:14:56 | N | 2152689] L:\img019.jpg
[10/11/2012 - 18:15:58 | N | 2044009] L:\img020.jpg
[15/10/2013 - 21:26:46 | D ] L:\disk6
[18/11/2013 - 06:19:58 | N | 10255080] L:\everestultimate550.exe
[29/11/2012 - 15:44:14 | N | 1436958] L:\img017.jpg
[10/11/2012 - 08:42:02 | N | 1422145] L:\img018.jpg
[10/11/2012 - 08:49:52 | N | 1519901] L:\img021.jpg
[10/11/2012 - 08:52:28 | N | 1480181] L:\img022.jpg
[10/11/2012 - 08:55:06 | N | 1601297] L:\img023.jpg
[10/11/2012 - 08:57:46 | N | 1440681] L:\img024.jpg
[10/11/2012 - 09:04:38 | N | 9676479] L:\img025.jpg
[26/11/2013 - 12:55:54 | N | 1204601] L:\UsbFix.exe
[15/10/2013 - 21:26:08 | D ] L:\disk1
[15/10/2013 - 21:35:58 | D ] L:\licence
[15/10/2013 - 23:03:10 | N | 49152] L:\fun.xls.exe
[15/10/2013 - 23:05:20 | N | 1618] L:\BOOTEX.LOG
[16/10/2013 - 00:25:20 | D ] L:\hrla2_1

################## | Vaccin |

L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |


merci

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 26/11/2013 à 15:57:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu peux supprimer ceci ?

L:\fun.xls.exe


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/11/2013 à 16:18:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je ne peut pas le fichier est introuvable sur L: ni sur mon disque dur.

l :\ c'est ma clé usb
J'ai lancer une recherche *.exe mais rien de trouver.

je c'est meme pas ce que c'est ce fichier quel raport avec mon pc? c'est un virus?

(Publicité)
SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 26/11/2013 à 17:13:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ca an a l'air ^^

refais une suppression avec usbfix mais en mode sans echec stp


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 26/11/2013 à 19:09:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila le rapport désolé pour l'attente mais j'ai un fil de 4ans et je travail en 3x8.

############################## | UsbFix V 7.152 | [suppression]

Utilisateur: nicolas (Administrateur) # NICOETCHRIS
Mis à jour le 20/11/2013 par El Desaparecido - Team SosVirus
Lancé à 19:02:04 | 26/11/2013

Site Web : http://www.usbfix.net
Forum : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload​_malware.php
Contact : http://www.usbfix.net/contact/

PC: MICRO-STAR INTERNATIONAL CO., LTD (MS-7046)
CPU: Intel(R) Pentium(R) 4 CPU 3.40GHz
RAM -> [total : 3071 | Free : 2839]
Bios: Phoenix Technologies, LTD
Boot: Fail-safe boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 6.0.2900.5512

SC: Security Center Service [enabled]
WU: Windows Update Service [enabled]
FW: Windows FireWall Service [enabled]

C :\ (%systemdrive%) -> Disque fixe # 92 Go (87 Go libre(s) - 95%) [] # NTFS
D :\ -> Disque fixe # 90 Go (52 Go libre(s) - 58%) [backup] # NTFS
E :\ -> Disque fixe # 4 Go (2 Go libre(s) - 50%) [recover] # FAT32
J :\ -> CD-ROM
K :\ -> CD-ROM
L :\ -> Disque amovible # 249 Mo (45 Mo libre(s) - 18%) [] # FAT32

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\Explorer.exe (ID: 1300 |ParentID: 1000)

################## | Regedit Run |

04 - HKLM\SOFTWARE | Run : [agrsmmsg] - AGRSMMSG.exe
04 - HKLM\SOFTWARE | Run : [cmaudio] - RunDll32 cmicnfg.cpl,CMICtrlWnd
04 - HKLM\SOFTWARE | Run : [avgnt] - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\SOFTWARE | RunOnce : [] -
04 - HKU\S-1-5-20\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-507921405-1965331​169-839522115-1004\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-18\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Listing |

[22/11/2013 - 18:25:17 | N | 0] C:\AUTOEXEC.BAT
[22/11/2013 - 18:20:31 | N | 216] C:\boot.ini
[05/08/2004 - 13:00:00 | N | 4952] C:\Bootfont.bin
[22/11/2013 - 18:25:17 | N | 0] C:\CONFIG.SYS
[26/11/2013 - 18:55:29 | D ] C:\Documents and Settings
[22/11/2013 - 18:25:17 | N | 0] C:\IO.SYS
[22/11/2013 - 18:25:17 | N | 0] C:\MSDOS.SYS
[05/08/2004 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[22/11/2013 - 19:30:29 | N | 252240] C:\ntldr
[26/11/2013 - 18:59:05 | ASH | 2145386496] C:\pagefile.sys
[22/11/2013 - 20:52:32 | D ] C:\Program Files
[22/11/2013 - 19:55:51 | SHD ] C:\RECYCLER
[22/11/2013 - 18:27:52 | SHD ] C:\System Volume Information
[26/11/2013 - 19:02:09 | D ] C:\UsbFix
[26/11/2013 - 13:03:38 | N | 5776] C:\UsbFix [clean 1] NICOETCHRIS.txt
[26/11/2013 - 19:00:32 | N | 4939] C:\UsbFix [clean 3] NICOETCHRIS.txt
[26/11/2013 - 19:00:52 | N | 4939] C:\UsbFix [clean 3] NICOETCHRIS2.txt
[26/11/2013 - 19:02:18 | A | 2910] C:\UsbFix [clean 4] NICOETCHRIS.txt
[26/11/2013 - 18:55:06 | D ] C:\WINDOWS
[17/09/2009 - 13:29:23 | D ] D:\8a2576943ac22ec10a778c
[05/12/2011 - 23:19:12 | N | 131584] D:\cde.doc
[28/01/2013 - 09:55:06 | D ] D:\document
[17/05/2010 - 19:15:06 | D ] D:\Driver
[23/02/2007 - 16:17:55 | D ] D:\Program Files
[22/11/2013 - 19:55:54 | SHD ] D:\RECYCLER
[19/02/2007 - 12:57:37 | SHD ] D:\System Volume Information
[08/11/2004 - 17:01:03 | D ] D:\Tools
[25/10/2004 - 19:53:08 | D ] E:\RECOVER
[08/11/2004 - 17:51:34 | N | 22] E:\SWCONF.DAT
[16/09/2004 - 11:08:38 | SHD ] E:\Recycled
[02/12/2004 - 19:42:38 | N | 49] E:\PASS.RPT
[30/12/2004 - 21:41:42 | SHD ] E:\System Volume Information
[16/06/2012 - 13:10:20 | D ] L:\cléusb
[15/10/2013 - 21:26:44 | D ] L:\disk5
[15/10/2013 - 21:26:38 | D ] L:\disk3
[20/08/2012 - 13:45:34 | D ] L:\barrière
[01/12/2012 - 14:39:58 | N | 1973266] L:\poster30x40Page001.jpg
[15/10/2013 - 21:26:40 | D ] L:\disk4
[15/10/2013 - 21:26:36 | D ] L:\disk2
[10/11/2012 - 18:14:56 | N | 2152689] L:\img019.jpg
[10/11/2012 - 18:15:58 | N | 2044009] L:\img020.jpg
[15/10/2013 - 21:26:46 | D ] L:\disk6
[18/11/2013 - 06:19:58 | N | 10255080] L:\everestultimate550.exe
[29/11/2012 - 15:44:14 | N | 1436958] L:\img017.jpg
[10/11/2012 - 08:42:02 | N | 1422145] L:\img018.jpg
[10/11/2012 - 08:49:52 | N | 1519901] L:\img021.jpg
[10/11/2012 - 08:52:28 | N | 1480181] L:\img022.jpg
[10/11/2012 - 08:55:06 | N | 1601297] L:\img023.jpg
[10/11/2012 - 08:57:46 | N | 1440681] L:\img024.jpg
[10/11/2012 - 09:04:38 | N | 9676479] L:\img025.jpg
[26/11/2013 - 12:55:54 | N | 1204601] L:\UsbFix.exe
[26/11/2013 - 19:00:32 | RASHD ] L:\Autorun.inf
[26/11/2013 - 13:04:08 | N | 5776] L:\UsbFix [clean 1] NICOETCHRIS.txt
[15/10/2013 - 21:26:08 | D ] L:\disk1
[15/10/2013 - 21:35:58 | D ] L:\licence
[15/10/2013 - 23:05:20 | N | 1618] L:\BOOTEX.LOG
[16/10/2013 - 00:25:20 | D ] L:\hrla2_1

################## | Vaccin |

L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 26/11/2013 à 19:19:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu avais réinfecté le systeme avec une clé apparemment..


  • Lance Malwarebytes' Anti-Malware.
  • Clic sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours"
  • Clic sur l'onglet "Recherche", coche "éxécuter un examen complet" puis clic sur Rechercher

http://upload.sosvirus.net/ima​ges/2013/11/16/Mise_a_jour_MBA​Mredimentionne.png


  • A la fin de l'analyse, si MBAM n'a rien trouvé :
  • Clic sur OK, le rapport s'ouvre spontanément
  • Si des menaces ont été détectées :
  • Clic sur OK puis "Afficher les résultats"
  • Choisis l'option "Supprimer la sélection"
  • Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
  • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
  • Sinon le rapport s'ouvre automatiquement après la suppression
  • Poste le rapport dans ta prochaine réponse

http://upload.sosvirus.net/ima​ges/2013/11/16/Redimentionnea4​PSx.png
Message édité par g3n-h@ckm@n le 26/11/2013 à 19:20:31

---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
(Publicité)
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/11/2013 à 14:26:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours

voila le rapport

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.27.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
nicolas :: NICOETCHRIS [administrateur]
27/11/2013 13:21:58
mbam-log-2013-11-27 (13-21-58).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 273780
Temps écoulé: 49 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
D:\System Volume Information\_restore{55AA6FBE-​4123-45EE-AE67-1E56C69E6BB1}\R​P244\A0079212.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
(fin)

merci

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 27/11/2013 à 15:48:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
  • Copie le script ci dessous :

Code :(Double-cliquez pour supprimer les numéros de ligne)
  1. HKCU\Software
  2. HKLM\Software
  3. HKCU\Software\Microsoft\Command Processor /s
  4. HKLM\Software\Microsoft\Command Processor /s
  5. %Homedrive%\*
  6. %Homedrive%\*.
  7. %Userprofile%\*
  8. %Userprofile%\*.
  9. %Allusersprofile%\*
  10. %Allusersprofile%\*.
  11. %LocalAppData%\*
  12. %LocalAppData%\*.
  13. %Userprofile%\Local Settings\Application Data\*
  14. %Userprofile%\Local Settings\Application Data\*.
  15. %programFiles%\*
  16. %programfiles%\Google\Desktop\Install /s
  17. %programFiles%\*.
  18. %Systemroot%\Installer\*.
  19. %Systemroot%\Temp\*.exe /s
  20. %systemroot%\system32\*.dll /lockedfiles
  21. %systemroot%\system32\*.exe /lockedfiles
  22. %systemroot%\system32\*.in*
  23. %systemroot%\Tasks\*
  24. %systemroot%\Tasks\*.
  25. %systemroot%\system32\Tasks\*
  26. %systemroot%\system32\Tasks\*.
  27. %systemroot%\system32\drivers\*.sy* /lockedfiles
  28. %systemroot%\system32\config\*.exe /s
  29. %Systemroot%\ServiceProfiles\*.exe /s
  30. %systemroot%\system32\*.sys
  31. dir %Homedrive%\* /S /A:L /C
  32. msconfig
  33. activex
  34. /md5start
  35. explorer.exe
  36. winlogon.exe
  37. wininit.exe
  38. volsnap.sys
  39. atapi.sys
  40. ndis.sys
  41. cdrom.sys
  42. i8042prt.sys
  43. iastor.sys
  44. tdx.sys
  45. netbt.sys
  46. afd.sys
  47. /md5stop
  48. netsvcs
  49. safebootminimal
  50. safebootnetwork
  51. CREATERESTOREPOINT



  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


  • Coche/Sélectionne les cases comme l'image ci dessous


  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"

  • Clique sur Analyse

http://upload.sosvirus.net/ima​ges/2013/11/12/Sans_titreP9gw1​.png


  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt .
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/11/2013 à 14:08:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours

J'ai fait le scan et les rapports sont enregistrer sue le bureau mais je n'arrive pas à les heberger sur le site il ne me propose que des fichier image hors kles rapport son en .txt

tu peut me donner la marche à suivre svp

merci

(Publicité)
SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 28/11/2013 à 17:16:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
re

descends dans la page , pour heberger les txt c'est un peu plus bas sinon ici : http://cjoint.com


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 28/11/2013 à 18:05:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila

http://cjoint.com/?CKCsb76j9Yg

http://cjoint.com/?CKCscDg2eLc

petite question la clé usb je la laisse toujours brancher?

merci

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 28/11/2013 à 18:17:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pas obligé elle a été vaccinée par usbfix

par contre faut mettre windows à jour et internet explorer aussi


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
(Publicité)
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/11/2013 à 15:47:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
j'ai essayé de mettre windows a jour avec windows update mais rien à faire la barre de recherche tourne sans arret et ne trouve rien j'ai laisser tourner pendant trois heure sans succès.

Pour les version superieur de ie meme probleme.

J'ai refait l'essais en désactivant le part feu et l'antivirus mais sans succes.

Pour info l''uc monte toujours en fleche avec toujours ce processus qui se met en route.

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 29/11/2013 à 16:46:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

Desactive tes protections : http://forum.pcastuces.com/des [...] -f31s4.htm

Télécharge ici : http://www.bleepingcomputer.co [...] fix/dl/12/ : Combofix et enregistre-le sur ton bureau

renomme combofix en ce que tu veux (important pour contrer certaines infections)

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/11/2013 à 18:31:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila


ComboFix 13-11-27.01 - nicolas 29/11/2013 18:08:58.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.307​1.2635 [gmt 1:00]
Lancé depuis: c:\documents and settings\nicolas\Bureau\sss.ex​e
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD33​50758C7}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-10-28 au 2013-11-29 ))))))))))))))))))))))))))))))​))))))
.
.
2013-11-26 12:00 . 2013-11-26 18:02 -------- d-----w- C:\UsbFix
.
.
.
((((((((((((((((((((((((((((((​(((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))​))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((​((( Points de chargement Reg ))))))))))))))))))))))))))))))​))))))))))))))))))
.
.
*Note* les éléments vides &amp; les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[hkey_local_machine\software\mi​crosoft\windows\currentversion​\run]
"AGRSMMSG"="AGRSMMSG.exe" [2004-02-20 88363]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-11-29 683576]
.
[hkey_users\.default\software\m​icrosoft\windows\currentversio​n\run]
"CTFMON.EXE"="c:\windows\syste​m32\CTFMON.EXE" [2008-04-13 15360]
.

"%windir%\\system32\\sessmgr.e​xe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R1 avkmgr;avkmgr;c:\windows\syste​m32\drivers\avkmgr.sys [22/11/2013 20:12 37352]
R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [22/11/2013 20:12 440376]
R3 cmudax;C-Media High Definition Audio Interface;c:\windows\system32\​drivers\cmudax.sys [22/11/2013 19:37 1258432]
S4 AntiVirWebService;Avira Protection Web;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [22/11/2013 20:12 1164360]
.
Contenu du dossier 'Tâches planifiées'
.
2013-11-29 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\F​lash\FlashPlayerUpdateService.​exe [2013-11-22 18:42]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.orange.fr/
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
.
.
.
******************************​******************************​**************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-29 18:13
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
******************************​******************************​**************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.

@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOW​S\\system32\\Macromed\\Flash\\​FlashUtil32_11_9_900_152_Activ​eX.exe,-101"
.

"Enabled"=dword:00000001
.

@="c:\\WINDOWS\\system32\\Macr​omed\\Flash\\FlashUtil32_11_9_​900_152_ActiveX.exe"
.

@="{FAB3E735-69C7-453B-A446-B6​823C6DF1C9}"
.

@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.

@="{00020424-0000-0000-C000-00​0000000046}"
.

@="{FAB3E735-69C7-453B-A446-B6​823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(724)
c:\program files\Avira\AntiVir Desktop\avsda.dll
.
Heure de fin: 2013-11-29 18:14:19
ComboFix-quarantined-files.txt 2013-11-29 17:14
.
Avant-CF: 93 550 964 736 octets libres
Après-CF: 93 547 597 824 octets libres
.
WindowsXP-KB310994-SP2-Home-Bo​otDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0​)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Micro​soft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partiti​on(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - 7A6BA366D327FCA7116BE90CB3288B​FC
C99C3199CFAA4CBDCD91493F6D113A​50

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 29/11/2013 à 18:47:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bizarre.....

fais ceci :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l’outil sur d’autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus « non vitaux de windows » vont être coupés , enregistrez votre travail. Il y aura une extinction du bureau pendant le scan –> pas de panique.

Désactivez toutes les protections si possible , antivirus , sandbox , pare-feux , etc….: http://forum.pcastuces.com/des [...] -f31s4.htm

telechargez et enregistrez Pre_Scan sur votre bureau :

http://www.telecharger.sosviru [...] nlogon.exe (renommé winlogon)
http://www.aht.li/1731274/winl​ogon.exe (renommé winlogon)

si l’outil est relancé plusieurs fois , il vous proposera un menu et qu’aucune option n’est demandée, lancez l’option « Scan|Kill »

si l’outil est bloqué par l’infection utilisez cette version avec ces autres extensions :

http://www.telecharger.sosviru [...] e_Scan.scr
http://www.telecharger.sosviru [...] e_Scan.pif
http://www.telecharger.sosviru [...] e_Scan.com

si l’outil detecte un proxy et que vous n’en avez pas installé cliquez sur « supprimer le proxy »

Il se peut que des fenêtres noires clignotent , laissez-le travailler.

l’outil va envoyer sur un serveur les virus qu’il a mis en quarantaine afin que je puisse l’ameliorer et etudier ces infections plus en profondeur.

Laissez l’outil redemarrer le pc.

Postez Pre_Scan_la_date_et_l’heure.tx​t qui apparaitra à la racine du disque système ( généralement C :\ )

NE LE POSTEZ PAS SUR LE FORUM !!! (il est trop long)

Hebergez le rapport sur http://cjoint.com puis donnez le lien obtenu en échange sur le forum où vous vous faites aider

Aide pour cjoint.com : http://www.security-helpzone.c [...] s-109.html


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/11/2013 à 20:52:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok je suis pas à pas ton aide.

Pourkoi le formatage de la machine n'a pas suprimé cette infection?

Pire pourkoi le réinstalation de windows n'est pas correct probleme de mise a jour ect...

C'est juste pour ma connaissance perso quand j'ai formater je penssai sortir de la facilement.

merci de ton aide à demain pour le raport car la je vais bosser.

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 29/11/2013 à 21:08:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
il est possible que l'infection se soit créée une petite partition, et ait changé la sequence de demarrage du disque dur sur cette partition , ce qui fait que c'est d'abord l'infection qui demarre très rapidement , et ensuite , très rapidement elle envoie le signal à windows de demarrer.
c/f RTK-Alureon , et c'est ce qu'on va verifier avec cet outil, et en même temps si un service est atrophié , il le remettra d'aplomb


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 01/12/2013 à 12:15:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours

pas de soucis pour le scan et pour redemaré la machine voila le raport.

http://cjoint.com/?3LbmnsEdqxV

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 01/12/2013 à 12:19:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

possible de lire ce rapport ?

C:\UsbFix [clean 1] NICOETCHRIS.txt

et si tu peux donner des precisions la dessus aussi ...:

avec ie6 car il est imposible de réinstaller plus haut
Message édité par g3n-h@ckm@n le 01/12/2013 à 12:20:53

---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 02/12/2013 à 09:25:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours

Oui sans probleme le raport se trouve à la racine du disque (c:\)

Pour IE actuelement j'ai la version "6.0.2900.5512.xpsp.080413-211​1" instalé mais quand j'essais de mettre ie 7 ou ie8 le programme d'instalation débute je répond au question j'accepte les condition, le programme démare par "recherche des mise à jours" et la la barre d'avancement défile sans arret (3h la dernière fois) sans qui se passe rien.

Quand j'ouvre le gestionnaire des taches il me dit IE setup.... "en cours d'execution".

Cela est idem avec windows update il cherche sans jamais se finir.

obliger de le stoper par fin de tache.

Par contre depuis le dernier scan les mise à jours de antivir refonctionne. Ce matin au demarage de la machine la fenetre antivir c'est ouverte me disant 14 nouveau fichier installer. Et dans le programme il me dit bien que antivir est à jours.

voila sur l'état de fonctionnement de la machine:

le processus tourne toujours et je suis regulièrement face à un message qui me dit que "ie n'a pas pu ouvrir cette page" quand je suis sur le net, je fait actualiser et la page ce charge normalement.

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 02/12/2013 à 17:20:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
touche windows + R

tape :

services.msc

stoppe le service windows update(double clic dessus)

supprime tout le contenu de C:\Windows\SoftwareDistributio​n

redemarre le service windows update , puis demarer/programmes => windows updates

dis ce que ca donne


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/12/2013 à 09:30:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours

imposible de stoper le services il n'est pas dans la liste.

J'ai vider le dosier indiquer sauf le dossier DataStore "ce fichier ou dossier est utilisé par un autre programme"

J'ai ensuite relancer windows update depuis le panneaux de configuration, centre de sécurité et à gauche rechercher les mise à jours pour votre ordinateur.
car il n'est meme pas dans démarer/programme

Toujours le meme blocage et tous le contenu du classeur que j'avait vider est revenu.

la je commence à perdre espoir....

petite question si je recupère tout mes fichier perso sur la partition D est-ce qu'il y a un risque d'enmener avec l'infection?
Je te demande ca au cas ou il faudrait carement vider tous le disque dur et recommencer à zerro.

voila

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 03/12/2013 à 09:41:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello je pense que c'est ce que tu as vas etre obligé de faire.

si tu récupères uniquement que phots , vidéos , musiques , il n'y a pas de risque logiquement.

du moment que tu ne récupères aucun exe,pif,scr,html,htm,com,etc..​... c'est bon


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/12/2013 à 10:49:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
avec tous les scan et netoyage qu'on as fait si je tente de reformater c:
et de reinstaller windows tu pense qu'on peut deja réparer tous ce qui marche pas et ainssi faire les mise a jours ect...

Ensuite on pourait peut-etre enlever cette merde

La récup de mes fichiers va etre longue et pour le moment je n'est pas de quoi stocké de grand volume.

je n'est aucun doute sur tes compétance mais dans ce forum il y aura pas un de tes confrère qui aura une idée?

on peut posé la question à moins que ce soit deja fait?

merci désolé mais la c'est un peu la panique tous nos souvenir sont sur la machine et je veut rien perdre.

Si j'arrive à tous récupérer sans l'infection ce sera sans regret que je meterais ce DD à la benne et j'irais en racheter un neuf.

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 03/12/2013 à 12:27:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je pense qu'en supprimant la partition suite à la recuperation de tes persos et en faisant une réinstallation neuve de windows tu ne devrais plus avoir de soucis de màj
Message édité par g3n-h@ckm@n le 03/12/2013 à 12:28:18

---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
nico60
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 03/12/2013 à 18:56:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
tu entend quoi par ca

je recupère mes donné et je suprime c: et d: et je reformate?

La tu cherche encore une autre solution ou tu peut plus m'aider?

encore une fois récupérer mes donné ne va pas etre simple pour moi.

SOSVirus Development Team
  1. homepage
  2. config
g3n-h-ckm-n
Développeur Habitué (de 5 000 à 9 999 messages postés) Helpeur confirmé
  1. Posté le 03/12/2013 à 19:35:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
mmmmmm tente ceci (sans grande conviction) :

http://gen-hackman.purforum.co​m/t10-drweb-cureit


---------------
SOSVirus Development | AdsFix | Pre_Scan
Ne jamais synchroniser le compte mail et google chrome
Utiliser autant que possible le site des éditeurs et non les logithèques grande distribution
réparer bugs W10 => https://genhackmantools.wordpr [...] tana-edge/
 Page :
1

Aller à :
 

Sujets relatifs
SOS processus et memoir physique . Processus iexplore.exe récurrents avec messages d'alertes
Processus &eacute;tranges + toolbar &agrave; supprimer Processus hôte pour les services Windows a cessé de fonctionner
Virus bizzare pas vraiment actif ... [RESOLUS !!!]  
Plus de sujets relatifs à : pr processus actif

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Impossible d'activer le centre de sécurité. 36
ordinateur au ralenti 20
infection ? 39
Trop de RAM utilisée au démarrage 19
Pare feu sous win 8.1 inactivable 1