Un pti virus??
Fermé
mess09
Messages postés
162
Date d'inscription
jeudi 4 septembre 2008
Statut
Membre
Dernière intervention
23 avril 2011
-
25 mai 2009 à 18:29
ak210306 Messages postés 436 Date d'inscription dimanche 12 avril 2009 Statut Membre Dernière intervention 10 février 2011 - 28 mai 2009 à 22:16
ak210306 Messages postés 436 Date d'inscription dimanche 12 avril 2009 Statut Membre Dernière intervention 10 février 2011 - 28 mai 2009 à 22:16
A voir également:
- Un pti virus??
- Svchost.exe virus - Guide
- Vérificateur de lien virus - Guide
- Produkey virus ✓ - Forum Windows 10
- Faux message virus iphone - Forum iPhone
- Bluestacks virus ✓ - Forum Logiciels
11 réponses
antgrr
Messages postés
187
Date d'inscription
vendredi 23 janvier 2009
Statut
Membre
Dernière intervention
18 décembre 2009
69
25 mai 2009 à 21:04
25 mai 2009 à 21:04
Le truc à faire lors d'une infection :
1. Mettre à jour son PC (windows update)
2. Mettre son Antivirus/Anti-malware à jour (et par la même occasion, son navigateur)
3. Défragmenter son disque (demarrer > accessoires > outil système > défragmenteur de disque)
4. Redemarrer son PC en mode sans échec en administrateur.
5. Faire un scan complet de son Antivirus PUIS de son anti-malware (un par un). Enregistrer les rapport de l'analyse sur le bureau.
6. Redemarrer normalement son PC
7. Aller sur http://onecare.live.com/site/fr-be/default.htm et sur http://security.symantec.com/sscv6/home.asp?langid=ie&venid=sym&plfid=24&pkj=MZKSLGWSBZHYZIFKWOZ pour faire un scan complet en ligne.
8. Si le problème persiste, installer Multi Virus Cleaner, un outil de désinfection en complément de votre Antivirus. http://www.viruskeeper.com/fr/mvc.zip et Norman Malware Cleaner, dans le même style, à conserver préscieusement car ils peuvent être utilent https://www.clubic.com/telecharger-fiche61922-norman-malware-cleaner.html
9. Et si ça continue, reposter ici.
1. Mettre à jour son PC (windows update)
2. Mettre son Antivirus/Anti-malware à jour (et par la même occasion, son navigateur)
3. Défragmenter son disque (demarrer > accessoires > outil système > défragmenteur de disque)
4. Redemarrer son PC en mode sans échec en administrateur.
5. Faire un scan complet de son Antivirus PUIS de son anti-malware (un par un). Enregistrer les rapport de l'analyse sur le bureau.
6. Redemarrer normalement son PC
7. Aller sur http://onecare.live.com/site/fr-be/default.htm et sur http://security.symantec.com/sscv6/home.asp?langid=ie&venid=sym&plfid=24&pkj=MZKSLGWSBZHYZIFKWOZ pour faire un scan complet en ligne.
8. Si le problème persiste, installer Multi Virus Cleaner, un outil de désinfection en complément de votre Antivirus. http://www.viruskeeper.com/fr/mvc.zip et Norman Malware Cleaner, dans le même style, à conserver préscieusement car ils peuvent être utilent https://www.clubic.com/telecharger-fiche61922-norman-malware-cleaner.html
9. Et si ça continue, reposter ici.
antgrr
Messages postés
187
Date d'inscription
vendredi 23 janvier 2009
Statut
Membre
Dernière intervention
18 décembre 2009
69
25 mai 2009 à 19:00
25 mai 2009 à 19:00
Bloque les contacts qui te demandent de cliquer sur un lien (pour un certain moment).
Mais tu es sûr d'être infectée ?
Mais tu es sûr d'être infectée ?
mess09
Messages postés
162
Date d'inscription
jeudi 4 septembre 2008
Statut
Membre
Dernière intervention
23 avril 2011
25 mai 2009 à 19:06
25 mai 2009 à 19:06
je ne suis pas sure mais l'ordinateur est vraiment très lent. En plus les contacts qui m'envoient les liens (ma soeur en l'occurence) n'a plus d'accès internet en ce moment. J'ai 3 PC et c'est le seul qui les reçoit....
antgrr
Messages postés
187
Date d'inscription
vendredi 23 janvier 2009
Statut
Membre
Dernière intervention
18 décembre 2009
69
25 mai 2009 à 19:20
25 mai 2009 à 19:20
Ba bloque les quand même, et surtout ne clique jamais dessus!
Essaie un truc, télécharge ça, sans la toolbar "yahoo" ici : https://www.clubic.com/telecharger-fiche14492-ccleaner.html
Passe un ptit coup avec, répare tout et libère un peu d'éspace.
Ensuite, parès tout ça, si t'a le temps, je pense que défragmenter ton disque ne ferai pas de mal, au contraire.
non seulement ça rapidifie l'ordinateur, mais ça "range" tout les fichiers, et donc, améliore la détéction de ton Antivirus!
demarrer > accessoires > outil système > defragmenteur de disque
Essaie un truc, télécharge ça, sans la toolbar "yahoo" ici : https://www.clubic.com/telecharger-fiche14492-ccleaner.html
Passe un ptit coup avec, répare tout et libère un peu d'éspace.
Ensuite, parès tout ça, si t'a le temps, je pense que défragmenter ton disque ne ferai pas de mal, au contraire.
non seulement ça rapidifie l'ordinateur, mais ça "range" tout les fichiers, et donc, améliore la détéction de ton Antivirus!
demarrer > accessoires > outil système > defragmenteur de disque
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mess09
Messages postés
162
Date d'inscription
jeudi 4 septembre 2008
Statut
Membre
Dernière intervention
23 avril 2011
25 mai 2009 à 19:34
25 mai 2009 à 19:34
C'est vrai que je l'ai pas précisé mais je l'ai déjà passé.
Si vous avez d'autre idée je suis preneuse. Je reviendrais pas avant mercredi certainement merci encore une fois de votre aide
Si vous avez d'autre idée je suis preneuse. Je reviendrais pas avant mercredi certainement merci encore une fois de votre aide
ak210306
Messages postés
436
Date d'inscription
dimanche 12 avril 2009
Statut
Membre
Dernière intervention
10 février 2011
29
25 mai 2009 à 21:24
25 mai 2009 à 21:24
bonjour,
Télécharges UsbFix de chiquitine29 :
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
Ce programme sert pour les infections qui se propagent par les disques amovibles
Branche tous tes disques amovibles susceptibles d’être contaminés (clée usb, disque dur externe, lecteur mp3) sans les ouvrir
Installes-le et fais l’option 1 recherche
Laisses le travailler, il voudra surement redémarrer, acceptes
Un rapport va apparaitre, poste son contenue dans ta prochaine réponse
Voici une aide pour l’utiliser : https://www.malekal.com/usbfix-supprimer-virus-usb/
Télécharges UsbFix de chiquitine29 :
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
Ce programme sert pour les infections qui se propagent par les disques amovibles
Branche tous tes disques amovibles susceptibles d’être contaminés (clée usb, disque dur externe, lecteur mp3) sans les ouvrir
Installes-le et fais l’option 1 recherche
Laisses le travailler, il voudra surement redémarrer, acceptes
Un rapport va apparaitre, poste son contenue dans ta prochaine réponse
Voici une aide pour l’utiliser : https://www.malekal.com/usbfix-supprimer-virus-usb/
mess09
Messages postés
162
Date d'inscription
jeudi 4 septembre 2008
Statut
Membre
Dernière intervention
23 avril 2011
27 mai 2009 à 22:17
27 mai 2009 à 22:17
merci a vous deux je vous fait ça demain et vous tiens au courant
mess09
Messages postés
162
Date d'inscription
jeudi 4 septembre 2008
Statut
Membre
Dernière intervention
23 avril 2011
28 mai 2009 à 15:31
28 mai 2009 à 15:31
voila pour le rapport usb fix
############################## [ UsbFix V3.026 | Scan ]
# User : mohamed yahiaoui (Administrateurs) # MOHAMED
# Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:26:33 | 28/05/2009
# AMD Turion(tm) 64 Mobile Technology ML-34
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
# FW : Sunbelt Personal Firewall[ Enabled ]4.6.1845 T
# C:\ # Disque fixe local # 48,39 Go (32,39 Go free) # NTFS
# D:\ # Disque fixe local # 6,48 Go (1,19 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 1,87 Go (1,35 Go free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.free.fr/freebox/index.html"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="mohamed yahiaoui"
HKLM_logon: "AltDefaultUserName"="mohamed yahiaoui"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: RecGuard=C:\Windows\SMINST\RecGuard.exe
HKLM_Run: QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM_Run: hpWirelessAssistant=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
HKLM_Run: eabconfg.cpl=C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
HKLM_Run: Cpqset=C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: TomTomHOME.exe="C:\Program Files\TomTom HOME 2\HOMERunner.exe"
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
################## [ Fichiers # Dossiers infectieux ]
Found ! D:\AUTORUN.FCB
Found ! D:\autorun.inf
Found ! G:\autorun.inf
Found ! G:\msvcr71.dll
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{99d259fc-7011-11dd-ae90-0014a5b44710}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f563caa6-e64c-11dd-afaa-0014a5b44710}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{f563caa6-e64c-11dd-afaa-0014a5b44710}\Shell\AutoRun\Command
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.026 ! ]
############################## [ UsbFix V3.026 | Scan ]
# User : mohamed yahiaoui (Administrateurs) # MOHAMED
# Update on 26/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 15:26:33 | 28/05/2009
# AMD Turion(tm) 64 Mobile Technology ML-34
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
# FW : Sunbelt Personal Firewall[ Enabled ]4.6.1845 T
# C:\ # Disque fixe local # 48,39 Go (32,39 Go free) # NTFS
# D:\ # Disque fixe local # 6,48 Go (1,19 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 1,87 Go (1,35 Go free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="https://www.free.fr/freebox/index.html"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="mohamed yahiaoui"
HKLM_logon: "AltDefaultUserName"="mohamed yahiaoui"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: RecGuard=C:\Windows\SMINST\RecGuard.exe
HKLM_Run: QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM_Run: hpWirelessAssistant=C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
HKLM_Run: eabconfg.cpl=C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
HKLM_Run: Cpqset=C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: TomTomHOME.exe="C:\Program Files\TomTom HOME 2\HOMERunner.exe"
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
################## [ Fichiers # Dossiers infectieux ]
Found ! D:\AUTORUN.FCB
Found ! D:\autorun.inf
Found ! G:\autorun.inf
Found ! G:\msvcr71.dll
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{99d259fc-7011-11dd-ae90-0014a5b44710}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f563caa6-e64c-11dd-afaa-0014a5b44710}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{f563caa6-e64c-11dd-afaa-0014a5b44710}\Shell\AutoRun\Command
################## [ Informations # Fichier Suspect ]
################## [ Cracks # Keygens # Serials ]
# -> Nothing found !
################## [ ! Fin du rapport # UsbFix V3.026 ! ]
ak210306
Messages postés
436
Date d'inscription
dimanche 12 avril 2009
Statut
Membre
Dernière intervention
10 février 2011
29
28 mai 2009 à 15:49
28 mai 2009 à 15:49
bonjour, fais option 2 suppression puis une fois que c'est fais, tu le relance et fais l'option pour desinstaller usbfix.
relance hisjackthis et coche toute les lignes du genre suivant:
O4 - HKLM\..\RunOnce: [SpybotDeletingA8172] command.com /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tabdata.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4588] cmd.exe /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tabdata.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9968] command.com /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tablib.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5617] cmd.exe /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tablib.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3422] command.com /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tab_icon.png"
puis tu clique sur fix checked.
relance hisjackthis et coche toute les lignes du genre suivant:
O4 - HKLM\..\RunOnce: [SpybotDeletingA8172] command.com /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tabdata.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingC4588] cmd.exe /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tabdata.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingA9968] command.com /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tablib.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingC5617] cmd.exe /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tablib.js"
O4 - HKLM\..\RunOnce: [SpybotDeletingA3422] command.com /c del "C:\WINDOWS\system32\config\systemprofile\Application Data\MEGAUPLOADTOOLBAR\tab_icon.png"
puis tu clique sur fix checked.
mess09
Messages postés
162
Date d'inscription
jeudi 4 septembre 2008
Statut
Membre
Dernière intervention
23 avril 2011
28 mai 2009 à 16:03
28 mai 2009 à 16:03
Ok c'est fait par contre les lignes ne sont plus la
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:01:40, on 28/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\mohamed yahiaoui\Bureau\HJT.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:01:40, on 28/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\mohamed yahiaoui\Bureau\HJT.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D0943516-5076-4020-A3B5-AEFAF26AB263} - (no file)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
ak210306
Messages postés
436
Date d'inscription
dimanche 12 avril 2009
Statut
Membre
Dernière intervention
10 février 2011
29
28 mai 2009 à 22:16
28 mai 2009 à 22:16
tant mieux qu'elle soient partient
Tu dois desactiver le tea timer de spybot le temps de la desinfection:
mode avancé, desactives la case tea timer
Fais un scan en ligne avec bitdefender :
https://www.bitdefender.com/toolbox/
Pour l'utiliser, fermes tout les programmes et tu dois te servir d'internet explorer et pas firefox
tu dois accepter d'installer ActiveX, c'est demander quand tu vas démarrer l'analyse.
Quand tout est en place, et qu'il a fait les mises a jour, au tout début du scan, tu dois arrêter ton antivirus mais ne le fait surtout pas avant car aller sur internet sans antivirus, c'est la mort pour ton pc
A la fin du scan, tu supprimes tout les éléments qu’il a trouvés et réactives ton antivirus.
puis
Télécharge Dr.web CureIt sur ton bureau
http://www.commentcamarche.net/telecharger/telecharger 34055347 dr web cureit
C’est un outil qui ne sert qu’à faire un scan antivirus sur ton pc mais qui est très efficace pour certaine infection,
Quand tu le lance, il va faire un scan rapide, appuie sur le bouton stop puis clique sur analyse complète puis play
Un scan complet va se lancer, quand il trouvera qq chose tu cliqueras sur oui pour tout
A la fin, tu clique sur tout sélectionner puis sur désinfecter et supprimer les éléments non réparable
Redémarre ton pc
et pour finir la verification:
Fais un scan en ligne avec kaspersky :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Pour l'utiliser, fermes tout les programmes et tu dois te servir d'internet explorer et pas firefox
tu dois accepter d'installer ActiveX, c'est demander quand tu vas démarrer l'analyse.
Clic sur démarrer online scaner, puis accepte, il va mètre à jour sa base de donnée puis, clic sur suivant, paramètre d'analyse, coche étendue puis ok, sélectionne poste de travail et commence le scan
si quand tu commence le scan, en bas il y a marquer erreur sur la page, tu dois recommencer l'opération.
A la fin tu auras un rapport que tu me postera car il ne supprime pas ce qu'il a trouvé
j'ai vu que ton adobe n'est pas à jour:
Pour mettre à jour adobe Reader : https://get2.adobe.com/reader/otherversions/
C’est important de mettre à jour tout ses programmes même ceux que tu n’utilises pas sinon tu as des failles utilisables par les virus et les pirates, de plus récement une grosse faille était exploité sur facebook
Tu dois desactiver le tea timer de spybot le temps de la desinfection:
mode avancé, desactives la case tea timer
Fais un scan en ligne avec bitdefender :
https://www.bitdefender.com/toolbox/
Pour l'utiliser, fermes tout les programmes et tu dois te servir d'internet explorer et pas firefox
tu dois accepter d'installer ActiveX, c'est demander quand tu vas démarrer l'analyse.
Quand tout est en place, et qu'il a fait les mises a jour, au tout début du scan, tu dois arrêter ton antivirus mais ne le fait surtout pas avant car aller sur internet sans antivirus, c'est la mort pour ton pc
A la fin du scan, tu supprimes tout les éléments qu’il a trouvés et réactives ton antivirus.
puis
Télécharge Dr.web CureIt sur ton bureau
http://www.commentcamarche.net/telecharger/telecharger 34055347 dr web cureit
C’est un outil qui ne sert qu’à faire un scan antivirus sur ton pc mais qui est très efficace pour certaine infection,
Quand tu le lance, il va faire un scan rapide, appuie sur le bouton stop puis clique sur analyse complète puis play
Un scan complet va se lancer, quand il trouvera qq chose tu cliqueras sur oui pour tout
A la fin, tu clique sur tout sélectionner puis sur désinfecter et supprimer les éléments non réparable
Redémarre ton pc
et pour finir la verification:
Fais un scan en ligne avec kaspersky :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Pour l'utiliser, fermes tout les programmes et tu dois te servir d'internet explorer et pas firefox
tu dois accepter d'installer ActiveX, c'est demander quand tu vas démarrer l'analyse.
Clic sur démarrer online scaner, puis accepte, il va mètre à jour sa base de donnée puis, clic sur suivant, paramètre d'analyse, coche étendue puis ok, sélectionne poste de travail et commence le scan
si quand tu commence le scan, en bas il y a marquer erreur sur la page, tu dois recommencer l'opération.
A la fin tu auras un rapport que tu me postera car il ne supprime pas ce qu'il a trouvé
j'ai vu que ton adobe n'est pas à jour:
Pour mettre à jour adobe Reader : https://get2.adobe.com/reader/otherversions/
C’est important de mettre à jour tout ses programmes même ceux que tu n’utilises pas sinon tu as des failles utilisables par les virus et les pirates, de plus récement une grosse faille était exploité sur facebook