Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

virus persistant

 

mus2000
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

virus persistant

Prévenir les modérateurs en cas d'abus 
philouman
philouman
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 22/05/2006 à 20:59:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour !
 mon probleme c'est que depuis peu mon anti virus avast! n'arrete pas de me trouver des virus.j'ai essayé de les enlever manuellement mais sans succes.
 c'ertains se trouvent dans mon disque c et d'autre dans program files (wqrow ).j'ai essaye de les enlever en mode sans echec mais dès que je me connecte ils reviennent. pouvez vous m'aider à trouver une solution car je ne sais plus quoi faire.j'utilise xp pro. merci d'avance

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 22/05/2006 à 21:02:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,

 - Télécharge HijackThis puis génère un log :
 - Exécute le et clique sur Do a scan and save log file.
 - Ouvre le log avec le Bloc-Note
 - Colle le rapport ici
 - N'hésite pas à consulter l'aide HijackThis -

(Publicité)
philouman
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 22/05/2006 à 21:18:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
aLogfile of HijackThis v1.99.1
 Scan saved at 22:17:20, on 22/05/2006
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Logitech\iTouch\iTouch.e​xe
 C:\Program Files\HP\hpcoretech\hpcmpmgr.e​xe
 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 C:\Program Files\Logitech\MouseWare\syste​m\em_exec.exe
 C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\System32\25c9f607.e​xe
 C:\WINDOWS\System32\0mcamcap.e​xe
 C:\Program Files\Messenger\msmsgs.exe
 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLES​cheduler.exe
 C:\Program Files\HP\hpcoretech\comp\hptsk​mgr.exe
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 C:\WINDOWS\system32\krnelx86.e​xe
 C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 c:\Program Files\wqrow.exe
 C:\WINDOWS\System32\wuauclt.ex​e
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\TEMP\adv.exe
 C:\Documents and Settings\loiret\Local Settings\Temporary Internet Files\Content.IE5\815AISMU\Hij​ackThis[1].exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = c:\secure32.html
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = c:\secure32.html
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page = c:\secure32.html
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: {EA551C00-2AE5-11d3-8592-00A0C​98E9EA4} -  - (no file)
 F2 - REG:system.ini: UserInit=userinit.exe
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240​C70FF16} - (no file)
 O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD​81BC896} - C:\WINDOWS\System32\msjava32.d​ll
 O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-00000​0000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\​PopUp.dll
 O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D4267​09BBFEB} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd15​6758a37} - (no file)
 O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DD​F1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar2.dl​l
 O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6​B084872} - (no file)
 O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-90523​6F6F655} - (no file)
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar2.dl​l
 O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859D​F00B1D6} - (no file)
 O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9​A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - C:\WINDOWS\System32\msdxm.ocx
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [ElbyCheckAnyDVD] "C:\Program Files\SlySoft\AnyDVD\ElbyCheck​.exe" /L AnyDVD
 O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.e​xe
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.e​xe"
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jus​ched.exe
 O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [25c9f607.exe] C:\WINDOWS\System32\25c9f607.e​xe
 O4 - HKLM\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.e​xe
 O4 - HKLM\..\Run: [SysTray] c:\Program Files\wqrow.exe
 O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.e​xe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [25c9f607.exe] C:\Documents and Settings\loiret\Local Settings\Application Data\25c9f607.exe
 O4 - HKCU\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.e​xe
 O4 - HKCU\..\RunServices: [Microsoft Command C] winhost32.exe
 O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O4 - Global Startup: Pinnacle Scheduler.lnk = ?
 O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dl​l/cmwordtrans.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dl​l/cmsimilar.html
 O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dl​l/cmsearch.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dl​l/cmcache.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv​.dll
 O9 - Extra button: (no name) - {12345678-1234-1234-1234-12345​67890AB} - (no file)
 O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04​F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\MSMSGS.EXE
 O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
 O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
 O15 - Trusted Zone: http://www.mirarsearch.com (HKLM)
 O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
 O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/versio [...] atsign.cab
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14​556272C} (Checkers Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {10000000-1000-0000-0000-00000​0000000} - file://C:\\Recycler\\Q678341.e​xe
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {33331111-1111-1111-1111-61111​1193423} - http://www.www2.p0rt2.com/files/777.cab
 O16 - DPF: {33331111-1111-1111-1111-61111​1193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
 O16 - DPF: {33331111-1111-1111-1111-61511​1193427} -
 O16 - DPF: {33331111-1111-1111-1111-62222​1193458} - file://c:\ex.cab
 O16 - DPF: {33331111-1131-1111-1111-61111​1193428} -
 O16 - DPF: {33331111-1234-1111-1111-61511​1193427} - http://www.www2.p0rt2.com/files/epl7bd.cab
 O16 - DPF: {64311111-1111-1121-1111-11119​1113457} - file://c:\eied_s7.cab
 O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB70​02E68AE} - http://eu-housecall.trendmicro [...] hcImpl.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F3855​91623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{796CA973-363C-408E-ADDD-5​DFF22A7BBBF}: NameServer = 86.64.145.145 84.103.237.145
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
 O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
 O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
 O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
 O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: IS Service (ISSVC) - Unknown owner - C:\Program Files\Norton Internet Security\ISSVC.exe (file missing)
 O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.ex​e
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.e​xe
 O23 - Service: SAVScan - Unknown owner - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)
 O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\​SCRIPT~1\SBServ.exe (file missing)
 O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe (file missing)
 O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

malekal_morte
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 22/05/2006 à 21:23:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici la manipulation à effectuer en entier
 Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

 Sur HijackThis, refais un scan et coches les lignes suivantes :

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = c:\secure32.html
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = c:\secure32.html
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = c:\secure32.html
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page = c:\secure32.html
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page = c:\secure32.html
 R3 - URLSearchHook: {EA551C00-2AE5-11d3-8592-00A0C​98E9EA4} - - (no file)
 O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240​C70FF16} - (no file)
 O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-00000​0000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\​PopUp.dll
 O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D4267​09BBFEB} - (no file)
 O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd15​6758a37} - (no file)
 O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6​B084872} - (no file)
 O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-90523​6F6F655} - (no file)
 O4 - HKLM\..\Run: [25c9f607.exe] C:\WINDOWS\System32\25c9f607.e​xe
 O4 - HKLM\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.e​xe
 O4 - HKLM\..\Run: [SysTray] c:\Program Files\wqrow.exe
 O4 - HKLM\..\RunServices: [0mcamcap] C:\WINDOWS\System32\0mcamcap.e​xe
 O4 - HKCU\..\Run: [25c9f607.exe] C:\Documents and Settings\loiret\Local Settings\Application Data\25c9f607.exe
 O4 - HKCU\..\Run: [0mcamcap] C:\WINDOWS\System32\0mcamcap.e​xe
 O4 - HKCU\..\RunServices: [Microsoft Command C] winhost32.exe
 O9 - Extra button: (no name) - {12345678-1234-1234-1234-12345​67890AB} - (no file)
 O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
 O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
 O15 - Trusted Zone: http://www.mirarsearch.com (HKLM)
 O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
 O16 - DPF: {10000000-1000-0000-0000-00000​0000000} - file://C:\\Recycler\\Q678341.e​xe
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {33331111-1111-1111-1111-61111​1193423} - http://www.www2.p0rt2.com/files/777.cab
 O16 - DPF: {33331111-1111-1111-1111-61111​1193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
 O16 - DPF: {33331111-1111-1111-1111-61511​1193427} -
 O16 - DPF: {33331111-1111-1111-1111-62222​1193458} - file://c:\ex.cab
 O16 - DPF: {33331111-1131-1111-1111-61111​1193428} -
 O16 - DPF: {33331111-1234-1111-1111-61511​1193427} - http://www.www2.p0rt2.com/files/epl7bd.cab
 O16 - DPF: {64311111-1111-1121-1111-11119​1113457} - file://c:\eied_s7.cab
 O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB70​02E68AE} - http://eu-housecall.trendmicro [...] 86/wi(...)

 ---> puis clic sur le bouton "Fix Checked"
 n'hésite pas à consulter l'aide HijackThis

 - Télécharge et installe ewido
 - Mets le à jour à partir du bouton Update, ne scan pas maintenant avec.
 - Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 -- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci
 -- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

 Supprime ce fichier : C:\WINDOWS\System32\25c9f607.e​xe

 - Démarre ewido et clique "Complete System Scan"
 - Laisse le scan se faire et touche à rien, s'il te propose de supprimer des malwares, dis oui, quand le scan est terminé, clique sur "Save Report" pour enregistrer le rapport et colle le ici
 N'hésite pas à consulter l'Aide ewido pour tout problème.
 - Tu peux consulter l'Aide ewido

 -- Redémarre en mode normal

 - Nettoye ton ordinateur avec CCleaner

 -- Fais un scan en ligne avec Internet Explorer : Scan Kaspersky et colle le rapport ici. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
 -- Copie/Colle ici les rapports :
  - ewido
  - le rapport : C:\rapport_clean.txt
  - ainsi qu'un nouveau log HijackThis

 Page :
1

Aller à :
 

Sujets relatifs
Plus de sujets relatifs à : virus persistant

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
your computer is infected m'embète 13
Ordinateur gravement attaqué 79
comment eliminer commande service 6
Probleme de Trojan Win32:Zlob-BN 13
trojan clicker 35