Attaque de Cyber Security

Résolu/Fermé
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 - 14 nov. 2009 à 20:15
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 - 15 nov. 2009 à 02:57
Bonsoir,

Je me permet de vous solliciter car je viens d'avoir une attaque de Cyber Security lors de la navigation sur un forum où je vais tous les jours et qui est sensé être sûr. Les gens du foum me disent d'ailleurs qu'il n'y a aucun virus sur le forum, et que je devais déjà avoir ce virus sur mon pc. Personnellement, je ne pense pas, sinon ça n'aurait pas ouvert un cadre me proposant de télécharger Cyber Security, juste au moment de l'ouverture d'une page du forum !
Donc, ce cadre s'est ouvert, j'ai fermé le cadre car je connais ce type de virus. Soudainement j'ai mon poste de travail qui s'est ouvert et une barre est apparue, comme si quelque chose se téléchargeait, donc j'ai de suite fermé la page.
J'ai supprimé tous les fichiers temporaires, j'ai passé CCleaner, ainsi que Malwarebyte's Antimalware. Rien de mauvais n'a été trouvé.
J'ai également regardé les processus en activité, il n'y a rien d'anormal. J'ai même regardé avec Processus Revealer qui ne m'a trouvé aucun processus caché.

J'ai également trouvé sur des sites quelles sont les entrées de ce virus dans le registre :
◦HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run “tsc.exe”
◦HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run “csc.exe”
◦HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Cyber Security
◦HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run\wow64main.exe

J'ai donc fait "Regedit" et j'ai cherché dans le registre et je n'ai trouvé aucune de ces lignes ....

Mais je souhaiterais être sûr, c'est pourquoi je me permet de poster les logs RSIT, pour vous demander si vous voyez quelque chose d'anormal, s'il vous plaît :

Donc en commençant par le 1er log :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Gilles Kein at 2009-11-14 20:09:19
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 32 GB (21%) free of 153 GB
Total RAM: 1024 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:22, on 14/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\RSIT.exe
C:\Program Files\trend micro\Gilles Kein.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165828663\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0)" -"http://ww25.mes-jeux-flash.com/1339-mes-jeux-flash.html"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {981D847D-2C06-4FB7-A09C-4F0A48601B2C} - http://techcity.aol.fr/download/img/DiagSetup.cab
O16 - DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
A voir également:

7 réponses

Gryfon Messages postés 302 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 16 mars 2011 31
14 nov. 2009 à 20:19
https://fr.pcthreat.com/parasitebyid-8415fr.html

:D Bonne chance, ça m'a l'air d'une saloperie ce machin ! Maintenant, je sais pas si ça marche :S
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
14 nov. 2009 à 20:28
Bsr
Spybot : à jour et actif?
ton pc est il vacciné?
sdhelper et teatimer actif?
ce rogue n'aurait pas dû passer!!
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
14 nov. 2009 à 20:33
Merci à tous deux :)

Je ne suis peut-être pas infecté, puisque je n'ai pas trouvé ses entrées dans le registre.
Mais je préfère quand même demander à un spécialiste de vérifier les logs RSIT.

Je n'ai plus spybot car il met presque 4 heures pour un scan et beaucoup m'ont dit que MALWAREBYTE'S ANTIMALWARE fait le travail mieux que lui et m'ont conseillé de le virer...

Sinon j'ai AVAST, mais il n'a pas détecté ce truc.

Bon, sinon voici le 2ème log, j'ai été obligé de l'héberger sur cjoint.com car j'ai essayé de le mettre plusieurs fois et quand j'ai cliqué sur "ajouter", le forum a ramé et n'a pas enregistré la réponse :(

donc : https://www.cjoint.com/?louCzVvo7C

Je ne suis pas un spécialiste mais je pense que les 2 logs sont ok .

Merci infiniment d'avance,

Je vais regarder le match de foot, donc ne vous inquiètez pas si je ne répond pas de suite :)

Merci encore :)

- avra -
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
14 nov. 2009 à 20:41
Je n'ai plus spybot car il met presque 4 heures pour un scan et beaucoup m'ont dit que MALWAREBYTE'S ANTIMALWARE fait le travail mieux que lui et m'ont conseillé de le virer...


spybot est un antispyware et mbam un antimalware, ce n'est pas la m^me chose mais les 2 log. sont complémentaires
n'empêche que spybot est planifiable et dispose d'une protec. résidente
le scan se planifie la nuit où ça ne dérange personne

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
14 nov. 2009 à 22:57
Bon, j'ai remis SPYBOT, juste pour scanner et il n'a trouvé que 4 cookies traceurs.

Auriez-vous regardé les 2 logs de RSIT et si oui, avez-vous trouvé des traces de virus, s'il vous plait ?

Merci infiniment d'avance,

- avra -
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
15 nov. 2009 à 00:58
les virus ne sont pas trouvés, ni affichés par RSIT
par contre les malwares laissent des traces en créant des dll, de nom aléatoire, et ça un oeil averti (compétent) les détecte (ce n'est pas dans mes cordes)

en ce qui concerne spybot ;
as tu vacciné le pc?
planifié l'update journalier et le scan hebdomadaire?
activé sdhelper et teatimer?

je rajouterai un parefeu (zonealarm)
0
avragorn Messages postés 544 Date d'inscription lundi 10 octobre 2005 Statut Membre Dernière intervention 19 février 2023 46
15 nov. 2009 à 02:57
Re, Redbart :)

Merci pour tes réponses au sujet :)

Je n'utilise plus spybot, je l'ai simplement réouvert pour faire un simple scan mais c'est tout. J'avais des problèmes avec sa protection en temps réel qui s'alarmait toutes les 2 ou 3 minutes. Et sur ce même forum, beaucoup de personnes m'ont dit de le virer.

Bon, sinon, aucun expert n'a regardé mes logs, donc j'ai fait une recherche google et au final, j'ai trouvé plein de choses sur ce virus et je suis sûr à 99 % de ne pas être infecté : d'abord parce que je ne l'ai pas téléchargé, il a juste eu une réaction bizarre quand j'ai refusé de le télécharger, à savoir qu'il a ouvert une page comme celle du poste du travail et il a affiché une barre de progression comme si un téléchargement était en cours.
Mais rien n'a été téléchargé. C'est comme un programme antivirus, il faut l'installer pour qu'il soit actif. Et donc je ne suis pas tombé dans le piège.
J'ai quand même recherché dans mon registre les éventuelles traces du virus et aucune entrée de ce truc n'est présent dans mon registre ( comme j'ai écrit dans mon 1er post )....
Enfin, quand il est actif, il y a un processus csc.exe qui se lance, et moi je n'ai aucun processus de ce nom, j'ai toujours mes processus habituels, aucun n'a été ajouté. Puis il ouvre des pages indésirables lorsqu'on navigue, et l'écran devient rouge. Et il change aussi la page de démarrage du navigateur. Et je n'ai rien de tout cela :)
Donc je suis sûr à 99 % d'avoir évité cette horreur :)

Encore merci pour toutes les réponses :)

Bon dimanche :)

- avra -
0