Pas moyen d'instaler antivir... virus?

gushka Messages postés 10 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

je n'arrive pas à instaler antivir le message suivant aparait : c:\DOCUMU-1\....\temp\rarSFX0\basic\setup.exe à été modifier...

de plus le message d'erreur "iexplorer à rencontré un.. et doit fermé" s'affiche régulièrement,

je vien de connecter cet ordi à internet, ça serai un virus?
Configuration: Windows XP

17 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    --> Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

    --> Clique sur Continue à l'écran Disclaimer.

    --> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    --> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    0
  2. gushka Messages postés 10 Statut Membre
     
    ok

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by gushka at 2009-08-04 20:43:30
    Microsoft Windows XP Professionnel
    System drive C: has 5 GB (12%) free of 38 GB
    Total RAM: 1279 MB (63% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:44:06, on 04/08/2009
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\System32\algs.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\GEARSec.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\M-Audio CMIDI\MA_CMIDI_Inst.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
    C:\WINDOWS\System32\wbem\wmiapsrv.exe
    C:\Documents and Settings\gushka\Local Settings\Temporary Internet Files\Content.IE5\I38JLEJQ\avira_antivir_personal_free[1].exe
    C:\DOCUME~1\gushka\LOCALS~1\Temp\RarSFX0\basic\presetup.exe
    C:\DOCUME~1\gushka\LOCALS~1\Temp\RarSFX0\basic\setup.exe
    C:\WINDOWS\System32\dwwin.exe
    C:\WINDOWS\System32\dwwin.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\System32\winIogon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\System32\dwwin.exe
    C:\Documents and Settings\gushka\Bureau\RSIT.exe
    C:\Program Files\trend micro\gushka.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: (no name) - {5BCCF6A3-106B-4EB5-8C0A-6BB72CEA7FBF} - C:\WINDOWS\System32\aclui32.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\gushka\LOCALS~1\Temp\svchost.exe 1
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\sched.exe (file missing)
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (file missing)
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: M-Audio CMIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Program Files\M-Audio CMIDI\MA_CMIDI_Inst.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
    ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
    ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
    ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
    ---> Sélectionne Exécuter un examen rapide.
    ---> Clique sur Rechercher. L'analyse démarre.

    A la fin de l'analyse, un message s'affiche :

    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ---> Ferme tes navigateurs.
    Si des malwares ont été détectés, clique sur Afficher les résultats.
    ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
    ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    0
  4. gushka Messages postés 10 Statut Membre
     
    voilà :

    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2560
    Windows 5.1.2600

    04/08/2009 21:12:35
    mbam-log-2009-08-04 (21-12-35).txt

    Type de recherche: Examen rapide
    Eléments examinés: 90684
    Temps écoulé: 13 minute(s), 8 second(s)

    Processus mémoire infecté(s): 2
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 4
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 3

    Processus mémoire infecté(s):
    C:\WINDOWS\system32\algs.exe (Backdoor.Bot) -> Unloaded process successfully.
    C:\WINDOWS\system32\winIogon.exe (Backdoor.Bot) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5bccf6a3-106b-4eb5-8c0a-6bb72cea7fbf} (Trojan.BHO.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{5bccf6a3-106b-4eb5-8c0a-6bb72cea7fbf} (Trojan.BHO.H) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windowsservicesstartup (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\Windows Update (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\application layer gateway service (Backdoor.Bot) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\aclui32.dll (Trojan.BHO.H) -> Delete on reboot.
    C:\WINDOWS\system32\algs.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\winIogon.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Relance MBAM, va dans Quarantaine et supprime tout.

    /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

    --> Télécharge ComboFix (de sUBs) sur ton Bureau.
    --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
    --> Il va te demander d'installer la console de récupération : accepte.
    --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    0
  7. gushka Messages postés 10 Statut Membre
     
    mbam me demande de redemarrer, jdoit le faire?
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu le fais ;)
    0
  9. gushka Messages postés 10 Statut Membre
     
    depuis ke j'ai redemarré j'ai plu le menu demarrer, et kan je lance combo fix il me di que je suis infecté et se ferme tout seul ...
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Réessaie d'installer AntiVir.
    0
  11. gushka Messages postés 10 Statut Membre
     
    imppossible de l'instaler meme message qu'avant
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge Dr.Web CureIt! sur ton Bureau.
    --> Double-clique sur drweb-cureit.exe et clique sur Commencer le scan.
    --> Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, clique sur le bouton Oui pour Tout à l'invite.
    --> Lorsque le scan rapide est terminé, clique sur Options > Changer la configuration.
    --> Choisis l'onglet Scanner, et décoche Analyse heuristique.
    --> De retour à la fenêtre principale : choisis Analyse complète.
    --> Clique la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, ferme-la.
    --> Clique Oui pour Tout si un fichier est détecté.
    --> A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
    --> Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport.
    --> Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv.
    --> Ferme Dr.Web CureIt!
    --> Redémarre ton ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
    --> Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.

    NB : Dr.Web en version gratuite est un scanner à la demande et n'entre pas en conflit avec ton antivirus résident. Tu pourras finalement supprimer Dr.Web à la fin des manipulations.
    0
  13. gushka Messages postés 10 Statut Membre
     
    hello, voici le rapport :

    ps: j'ai reussi à instaler antivir
    0
  14. gushka Messages postés 10 Statut Membre
     
    keygen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\D16.Phoscyon.VSTi.v1.6.0.Incl.Keygen-AiR;Win32.Virut.30;Désinfecté.;
    Setup.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\D16.Phoscyon.VSTi.v1.6.0.Incl.Keygen-AiR;Win32.Virut.30;Désinfecté.;
    Drumazon-1.0.25.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\drumazon;Win32.Virut.30;Désinfecté.;
    KeyGen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\drumazon;Win32.Virut.30;Désinfecté.;
    wavecompare.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\isotope ozone\Audio Signals\Host App Dithering;Win32.Virut.30;Désinfecté.;
    keygen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\minimosta;Win32.Virut.30;Désinfecté.;
    Keygen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\Native Instruments Kontakt 2.2.1 VSTi-DXi-RTAS;Win32.Virut.30;Désinfecté.;
    KeyGen.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\Rob Papen Blue Vsti v1.00-h2O\Rob.Papen.Blue.VSTi.v1.00-H2O;Win32.Virut.30;Désinfecté.;
    auxsetup.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\virtual dub;Win32.Virut.30;Désinfecté.;
    vdub.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\virtual dub;Win32.Virut.30;Désinfecté.;
    VirtualDub.exe;C:\Documents and Settings\gushka\Mes documents\instal plug-in\virtual dub;Win32.Virut.30;Désinfecté.;
    AGPutil.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\AGPUtil;Win32.Virut.30;Désinfecté.;
    HTinst.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\htpatch;Win32.Virut.30;Désinfecté.;
    HTpatch.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\htpatch;Win32.Virut.30;Désinfecté.;
    HTuninst.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\AGP\htpatch;Win32.Virut.30;Désinfecté.;
    ata133ap.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\SISfiles;Win32.Virut.30;Désinfecté.;
    regmod.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\SISfiles;Win32.Virut.30;Désinfecté.;
    waitwnd.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\SISfiles;Win32.Virut.30;Désinfecté.;
    SiSUSBrg.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\USB\Win2K_XP\WinXPUSB;Win32.Virut.30;Désinfecté.;
    Mp_s3.exe;C:\fsc.tmp\driver\chipset\sis_agp_chipset_v7_2_0_1170_wxp\USB\Win9x\SiSFiles;Win32.Virut.30;Désinfecté.;
    AtiCimUn.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
    CheckVer.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
    issetup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
    Setup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp;Win32.Virut.30;Désinfecté.;
    Setup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp\CPanel;Win32.Virut.30;Désinfecté.;
    Setup.exe;C:\fsc.tmp\driver\display\ati_video_radeon9200_v6_14_10_6422_wxp\Driver;Win32.Virut.30;Désinfecté.;
    Setup.exe;C:\fsc.tmp\driver\modem\smartlink_modem_v3_60_3_1141_wxp;Win32.Virut.30;Désinfecté.;
    uninst.exe;C:\fsc.tmp\driver\network\sis_lan_900pci_v1_16_0_0_wxp;Win32.Virut.30;Désinfecté.;
    WAITWND.EXE;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp;Win32.Virut.30;Désinfecté.;
    SiSAudHk.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
    SiSaudUt.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
    SoundMan.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
    unDrvApp.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\App;Win32.Virut.30;Désinfecté.;
    AudiRack.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\AudiRack;Win32.Virut.30;Désinfecté.;
    unAuRack.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\AudiRack;Win32.Virut.30;Désinfecté.;
    SISUIAUD.EXE;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\NT40;Win32.Virut.30;Désinfecté.;
    Uninst2k.exe;C:\fsc.tmp\driver\sound\sis_sound_ac97_v5_10_0_6110_wxp\Win2000;Win32.Virut.30;Désinfecté.;
    0
  15. gushka Messages postés 10 Statut Membre
     
    j'arrive pas à tout poster en meme tps ...
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Du Virut...

    Je te conseille de formater et réinstaller Windows :
    http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut
    0
  17. gushka Messages postés 10 Statut Membre
     
    aprè 3 skan dr web ne trouve plus de fichier infecté, c'est bon?

    merci beaucoup pour ton aide en tt cas
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu devrais faire un scan AVPTool.
    0