Virus hey larissa

Fermé
gandona - 9 mars 2005 à 10:24
 little_bouddah - 8 avril 2005 à 09:35
Bonjour,

J'ai un énorme problème: tout cela a commencé sur msn messenger beta 7.00. Un ami m'a envoyé un fichier sous le nom de "paris hilton". Betement, j'ai accepté. Et à ce moment, ce meme fichier a été envoyé a tous mes contacts y compris les contacts hors ligne et les contacts bloqués, sans mon autorisation bien sur. Quand le fichier avait été envoyé a tous mes contacts, cela s'est arrété. J'ai pensé que c'était juste un bug, rien de plus.
Mais le lendemain, un autre ami m'a envoyé un autre fichier se nommant " my new photos". J'ai malheureusement encore accepté le téléchargement. Le bug s'est reprodui. Je me suis déconnecté de msn messenger version 7.00 beta, et après reconnecté. Le bug s'est reprodui une nouvelle fois après environ 1 min de disscuission, mais à la différence de la toute 1ere fois, je ne pouvais plus reparlé a mes amis à la fin du bug, aucune fenètre de conversation ne s'ouvrait sous ma demande, et meme s'il me parlait je ne recevais aucun de leur message.
Il me semble nécésaire de d'écrire ce que j'apelle "bug":
Alors que je parle à mes amis, une fenètre aparait : Envoyer un fichier à ----(mon contact)-----
Le nom du fichier peut etre: Jennifer Lopez, lè , mè , ....
Bien sur, cela ne correspond à aucun de mes fichiers.
Et cela se reprodui pour tous les conatcs qui m' ont parlé, trop vite pour que je puisse faire quoi que ce soit.
J'ai donc décidé de redémarrer mon ordi.
A l'ouverture de ma session windows, un message de bloque note apparait:
hey LARISSA fuck off nOOb!.. Bla bla to your fucking saving the world from Bropia, the world n33ds saving from you!
'-SKY-'-DEVIL-'.

Dans la barre des taches, une bulle apparait:
Des fichiers sont en attente de gravage ( je ne me rappelle plus exactement du meassage)

Un programme d'édition de phto s'ouvre : MGI Photo suite 4

Et je ne peux plus aller sur des sites comportant le mot virus, hey larissa, et tous les sites suscpetibles de m'apporter des informations sur ce virus, car s'en est belle et bien un.

Et puis bien sur des fichiers tentent d'etre envoyé a mes contacts.

J'ai supprimer la version msn messenger beta 7.00 de mon ordinateur, croyant et éspérant que le problème pouvait venir de la.
Mais malheureusement tout cela n'a rien changé ( meme avec une autre version, msn messenger 6.2)

J'ai fait tout mon possible pour le retirer de mon pc mais voyez vous, je n'ai que 12ans, c'est la 1ere fois que je suis confrontée à ce genre de problème, et je ne sais absolument pas quoi faire.
Je pensais formaté l'ordinateur, mais est-ce que cela enlèverait le virus?

Encore une fois, je n'ai que 12ans, et je ne suis pas un "as" en informatique, j'ai vraiment besoin de vos conseils. Pardon car je ne connais pas la configuration de mon ordinateur, je ne sais meme pas ce que ça veut dire!
Ce message est vraiment un SOS.

J'éspère de tout mon coeur que ce message est compréhensible, et qu'il y a suffisament de détails pour que vous puissiez cerner mon problème et me donner les indications nécéssaires pour le neutraliser.
Mon adresse e-mail: milka220@msn.com
J'attends avec impatience votre mail.

Faut il reformaté?

Faut-il tout simplement supprimer des fichiers?

Je n'y connais rien en virus, merci d'avance.

Camille Gandona

13 réponses

nico54 Messages postés 962 Date d'inscription vendredi 1 octobre 2004 Statut Contributeur Dernière intervention 15 décembre 2005 115
9 mars 2005 à 10:29
Bonjour !
as tu un antivirus !
sinon, essaye de lancer 1 analyse antivirus en ligne : c'est gratuit et te permet de savoir si tu es infecté par 1 vurs et te les supprimer . Voici le lien :
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm : clique sur antivirus en ligne dans le carré du milieu.
Tiens nous au courant
0
BmV Messages postés 90626 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 16 mai 2024 4 688
9 mars 2005 à 11:09
0
Salut!!

J'ai eu le même probleme et je n'arrivais pas non plus a m'en débarraser j'ai donc demandé a mon pére é il ma dit de réstaurer mon systéme a une date ultérieur et sa a marché.
plus de virus
Fait attention car tu perderas plein de donée mais bon au moin plus de virus.
mais passe qu'en meme un antivirus en ligne aprés car on ne c'est jamais.





Contrairement a l'homme,le lézard est capable de sacrifier sa queue pour se sauver la vie
0
cela correspond il a ce que tu as eu?
http://www.sophos.fr/images/viruses/lovel-cm.gif
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oups, plutot ceci:
http://www.sophos.fr/virusinfo/analyses/vbsloveletcm.html
utilise la descrption...
0
euh moi aussi je l'ai eu par msn beta 7 et un ami m'a envoyer un fichier qui s'apellait "best_friend"et puis depuis je essayer de le supprimer et tout mais rien ne marchait, à chaque fois que je voulais allé sur msn ca ouvrait une fenêtre de conversation a tous les gens de conéctés et ca envoyer les fichiers. Il a plusieurs nom comme : "hot babe", "lol busted are gay", "paris hiton sex tape", "bungee-fuck", "I_love_youy.123greetings.com", "best_friend" et je pense que c'est tout. Donc j'ai télecharger "fixsflog.ex" ceci et cela a permi de scanner mon ordinateur et puis je crois que ca la bien supprimer!!
voila j'espère que ca va vou aider!!
@++
0
Oé c'est pareille sa m'a rien fait sur outlook mais sa a fait comme décrit au-dessus sur msn 7(version beta)
voilà a+
0
desespéréééééééééé
23 mars 2005 à 20:09
aider moi jai le meme virus que vous si quelqun a 1 moyen dite le moi svp et surtout un qui marche dautan que ce virus me casse lé couille
0
re

Comme il est ecrit dans un de met précédent message restaure ton systéme mais si sa nn plus marche pa(moi sa a marcher)et ba je c'est pas parceque je me ss pas casser les couilles pour sa!!!lol.
a+
0
salut à tous, alors moi la version de larissa "la pute" si je puis me permettre bloque la restauration système, empêche l'exécution d'anti-virus quels qu'ils soient et par dessus le marché passe à travers les outils genre avast et stinger... c'est à dire que là je commence à me dire qu'il va falloir que je formate. parce que je n'ai pas beaucoup de temps à consacrer à cette lutte. A problème génant, solution barbare!!!
0
salut laurent

telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile"
fais un copier coller du log entier sur le forum.

a+
0
Salut,

voila le ficier si tu peux m'aider
Logfile of HijackThis v1.99.1
Scan saved at 17:14:06, on 26/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\msmbw.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\windows\temp\adware\fsg_4104a.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\PowerArchiver\POWERARC.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ortkmxsrakkmfynmia.biz/nL2naMkiNtYwMgMj1c8owi1Q_F5zY_vmHOgCPIT5EdCXFGNgqEAXBCyN1S5hAofA.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 64.233.167.104 www.symantec.com
O1 - Hosts: 64.233.167.104 www.sophos.com
O1 - Hosts: 64.233.167.104 www.mcafee.com
O1 - Hosts: 64.233.167.104 www.viruslist.com
O1 - Hosts: 64.233.167.104 www.f-secure.com
O1 - Hosts: 64.233.167.104 www.avp.com
O1 - Hosts: 64.233.167.104 www.kaspersky.com
O1 - Hosts: 64.233.167.104 www.networkassociates.com
O1 - Hosts: 64.233.167.104 www.ca.com
O1 - Hosts: 64.233.167.104 www.my-etrust.com
O1 - Hosts: 64.233.167.104 www.nai.com
O1 - Hosts: 64.233.167.104 www.trendmicro.com
O1 - Hosts: 64.233.167.104 www.grisoft.com
O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
O1 - Hosts: 64.233.167.104 symantec.com
O1 - Hosts: 64.233.167.104 sophos.com
O1 - Hosts: 64.233.167.104 mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
O1 - Hosts: 64.233.167.104 viruslist.com
O1 - Hosts: 64.233.167.104 f-secure.com
O1 - Hosts: 64.233.167.104 kaspersky.com
O1 - Hosts: 64.233.167.104 kaspersky-labs.com
O1 - Hosts: 64.233.167.104 avp.com
O1 - Hosts: 64.233.167.104 networkassociates.com
O1 - Hosts: 64.233.167.104 ca.com
O1 - Hosts: 64.233.167.104 mast.mcafee.com
O1 - Hosts: 64.233.167.104 my-etrust.com
O1 - Hosts: 64.233.167.104 download.mcafee.com
O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
O1 - Hosts: 64.233.167.104 secure.nai.com
O1 - Hosts: 64.233.167.104 nai.com
O1 - Hosts: 64.233.167.104 update.symantec.com
O1 - Hosts: 64.233.167.104 updates.symantec.com
O1 - Hosts: 64.233.167.104 us.mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
O1 - Hosts: 64.233.167.104 customer.symantec.com
O1 - Hosts: 64.233.167.104 rads.mcafee.com
O1 - Hosts: 64.233.167.104 trendmicro.com
O1 - Hosts: 64.233.167.104 grisoft.com
O1 - Hosts: 64.233.167.104 sandbox.norman.no
O1 - Hosts: 64.233.167.104 www.pandasoftware.com
O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com
O2 - BHO: Recommended Hotfix - {0421701D-CF13-4E70-ADF0-45A953E7CB8B} - C:\Program Files\Recommended Hotfix - 421701D\v15\RH.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Trickler] "c:\windows\temp\adware\fsg_4104a.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avnort] C:\WINDOWS\msmbw.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\System32\serbw.exe
O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\System32\formatsys.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\msmbw.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\System32\serbw.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\System32\formatsys.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28177.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

Merci
0
salut

Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

---------------


lancer hijackthis, et clic sur "do a system scan only"
En bas à droite clic sur "config", puis sur "misc tools"
Et enfin sur "open process manager"

et rechercher:

msmbw.exe
serbw.exe
formatsys.exe


Si un ou plusieurs de ces processus sont présents:
les selectionner un par un(clic dessus), puis clic sur "kill process"pour chacuns.
(attention à l'orthographe des processus)

Une fois fait, en bas à droite clic sur "back"

Cocher et Fixer:
(cocher au début de chaques lignes valider avec fix checked)

O1 - Hosts: 64.233.167.104 www.symantec.com
O1 - Hosts: 64.233.167.104 www.sophos.com
O1 - Hosts: 64.233.167.104 www.mcafee.com
O1 - Hosts: 64.233.167.104 www.viruslist.com
O1 - Hosts: 64.233.167.104 www.f-secure.com
O1 - Hosts: 64.233.167.104 www.avp.com
O1 - Hosts: 64.233.167.104 www.kaspersky.com
O1 - Hosts: 64.233.167.104 www.networkassociates.com
O1 - Hosts: 64.233.167.104 www.ca.com
O1 - Hosts: 64.233.167.104 www.my-etrust.com
O1 - Hosts: 64.233.167.104 www.nai.com
O1 - Hosts: 64.233.167.104 www.trendmicro.com
O1 - Hosts: 64.233.167.104 www.grisoft.com
O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
O1 - Hosts: 64.233.167.104 symantec.com
O1 - Hosts: 64.233.167.104 sophos.com
O1 - Hosts: 64.233.167.104 mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
O1 - Hosts: 64.233.167.104 viruslist.com
O1 - Hosts: 64.233.167.104 f-secure.com
O1 - Hosts: 64.233.167.104 kaspersky.com
O1 - Hosts: 64.233.167.104 kaspersky-labs.com
O1 - Hosts: 64.233.167.104 avp.com
O1 - Hosts: 64.233.167.104 networkassociates.com
O1 - Hosts: 64.233.167.104 ca.com
O1 - Hosts: 64.233.167.104 mast.mcafee.com
O1 - Hosts: 64.233.167.104 my-etrust.com
O1 - Hosts: 64.233.167.104 download.mcafee.com
O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
O1 - Hosts: 64.233.167.104 secure.nai.com
O1 - Hosts: 64.233.167.104 nai.com
O1 - Hosts: 64.233.167.104 update.symantec.com
O1 - Hosts: 64.233.167.104 updates.symantec.com
O1 - Hosts: 64.233.167.104 us.mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
O1 - Hosts: 64.233.167.104 customer.symantec.com
O1 - Hosts: 64.233.167.104 rads.mcafee.com
O1 - Hosts: 64.233.167.104 trendmicro.com
O1 - Hosts: 64.233.167.104 grisoft.com
O1 - Hosts: 64.233.167.104 sandbox.norman.no
O1 - Hosts: 64.233.167.104 www.pandasoftware.com
O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com

O2 - BHO: Recommended Hotfix - {0421701D-CF13-4E70-ADF0-45A953E7CB8B} - C:\Program Files\Recommended Hotfix - 421701D\v15\RH.DLL
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_38.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [Trickler] "c:\windows\temp\adware\fsg_4104a.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [avnort] C:\WINDOWS\msmbw.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\System32\serbw.exe
O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\System32\formatsys.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\msmbw.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\System32\serbw.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\System32\formatsys.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)

Une fois ceci de fait, redemarre et tu devrais pouvoir telecharger le fix de symantec ici pour finir le boulot:
http://securityresponse.symantec.com/avcenter/FixSflog.exe

D'autre part, tu es aussi infecté par lop.com, un petit cadeau, si tu as installé messenger plus!3 en acceptant les sponsors.
Désinstalle messenger plus 3, tu pourras reinstaller plus tard en refusant les sponsors.
Tu es aussi infecté par newdotnet, debarrasse toi d'abord de serflog, puis reposte un log hijackthis pour finir le nettoyage.

si le fix ne marche pas ou si tu ne peux pas le telecharger, reposte un log hijack, on essayera de le virer manuellement.

a+
0
salut peut tu m'aider aussi j'ai le meme pb j'ai accepté un fichier sur msn et maintenant des que j'ouvre un fichier avec le mot viru s ca me le ferme tout de suite + les autres pb connu .
j'ai recu un message sur un bloc note:hey larissa fuck off etc........
merci de m'aider j'ai lancer un hijackthis et g enlever le fichier serbw.exe et maintenant ca va mieux je peux aller sur les fichier qui comporte le mot viru s mais je peux tjrs pas faire de restauration du systeme et j'ai mon antivirus qui merde tjrs.
merci anto
0
little_bouddah
8 avril 2005 à 09:35
Salut, u plutôt re-.

Beh au départ j'avais bien fait de faire des partitions dont une réservée au système. Je suppose que tt le monde ou presque doit le faire. J'ai réfléchi et je me suis demandé si ça prendrai plus de temps de chercher un hijack ou autre soft pour érradiquer la bête ou plus simplement de formater et de tout réinstaller. J'ai choisi la seconde solution. ça fait pas plaisir, mais bon, au moins, tu repars sur de bonnes bases... ;)
0