Rapport hijackthis suite à "virus"

claudelise2007 Messages postés 15 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Voilà mon problème, j'ai effectué une analyse de mon pc avec spybot et malwarebytes. Mon pc étaient infectés de plusieurs fichiers dangereux et ils ont été supprimés par les logiciels sauf que depuis mon pc ne s'allume plus correctement. J'ai un Medion Intel pentium 4CPU 3.06 GHz 960Mo de RAM. Quand j'appuie sur le bouton de l'allumage , j'entend mon ordi tournait puis se bloque sur l'écran noir là je dois l'éteindre par la prise courant, le relancer. Celà peut marcher du premier coup comme le faire 4 à 5 fois avant que l'ordi se lance vraiment.
On m'a conseillé de faire une analyse avec hijackthis et de poster le log ici pour trouver de l'aide et résoudre mon problème.

voilà le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:44:05, on 04/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\PACK SECURITE\Anti-Virus\fsgk32st.exe
C:\Program Files\PACK SECURITE\Common\FSMA32.EXE
C:\Program Files\PACK SECURITE\Anti-Virus\FSGK32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\PACK SECURITE\Common\FSMB32.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\PACK SECURITE\Common\FCH32.EXE
C:\Program Files\PACK SECURITE\Anti-Virus\fsqh.exe
C:\Program Files\PACK SECURITE\Common\FAMEH32.EXE
C:\Program Files\PACK SECURITE\FSAUA\program\fsaua.exe
C:\Program Files\PACK SECURITE\Anti-Virus\fssm32.exe
C:\Program Files\PACK SECURITE\FWES\Program\fsdfwd.exe
C:\Program Files\PACK SECURITE\FSAUA\program\fsus.exe
C:\Program Files\PACK SECURITE\Anti-Virus\fsav32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\PACK SECURITE\Common\FSM32.EXE
C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\PACK SECURITE\FSGUI\fsguidll.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\PACK SECURITE\FSGUI\scanwizard.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://forum.doctissimo.fr/doctissimo/Homosexualite-et-bi-sexualite-feminine/liste_sujet-1.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\PACK SECURITE\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\PACK SECURITE\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: TrayMin210.exe.lnk = ?
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.fr/
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Amazing%20Adventures%20The%20Lost%20Tomb/Images/stg_drm.ocx
O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.alaide.com/tools/scan/bitdefender.cab
O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Amazing%20Adventures%20The%20Lost%20Tomb/Images/armhelper.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Program Files\PACK SECURITE\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\PACK SECURITE\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\PACK SECURITE\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\PACK SECURITE\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\PACK SECURITE\ORSP Client\fsorsp.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
A voir également:

17 réponses

Utilisateur anonyme
 
salut jacques à raison , spybot >> poubelle
3
claudelise2007 Messages postés 15 Statut Membre 1
 
salut!!

Je vais faire ça oui...parce que j'ai cliquer sur accepter les changements et ne pas me rappelez cette décision...et aucun changement mon pc ne démarre pas du premier coup. Je dois dire que là ça commence à me gonfler sévère. Bref je vire spybot et je verrai après.

Merci pour le conseil.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, rien de visible sur hijackthis qui puisse expliqué cela, as tu essayé de redémarrer sur la dernière bonne configuration connu , pour cela tu fais comme pour le mode sans echec

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner redémarrer windows sur la dernière bonne configuration connu
.puis appuis sur ENTRÉE

si le pc redémarre convenablement tu le rééteint et tu le redémarrers pour voir si il as bien trouvé , perso il m'est arriver de le faire 3 fois de suite avant qu'il retrouve ses marques !!
2
claudelise2007 Messages postés 15 Statut Membre 1
 
bonjour,

commande exécutée mon commandant lol mon pc a redémarrer illicopresto hier soir sauf que ce matin bis répétita...aaaaaaaaaaaaaaaaaaaaa!!! mdr

j'ai refait la meme manip pour pouvoir l'allumer....depuis hier soir j'ai une fenetre qui s'ouvre de spybot en me disant qu'un changement dans le registre a été effectué...c'est bien spybot qui me bloque le démarrage à mon avis. hier soir j'ai cliqué sur autoriser le changement dans la fenetre qui apparait et ce matin mon pc ne s'allumais pas donc là j'ai cliqué sur deny changement on verra ce que mon pc fera au démarrage!!

Merci pour ton aide jacques :)
0
Utilisateur anonyme
 
salut ce n'est pas la peine d'ouvrir 2 ou 3 topics , ca n'ira pas plus vite
1
claudelise2007 Messages postés 15 Statut Membre 1
 
salut, je suis d'accord avec toi....alors pour ma défense explication me suis plantée de forum et je ne pouvais pas effacer mon premier post!!!! pourquoi j'en sais rien!!!

merci de ton aide au passage ;)
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, essais de faire une restauration système à date et heure avant tes soucis et puis tu posteras un nouveau hijackthis pour voir , mais pour la restauration système fais la en mode sans echec
0
claudelise2007 Messages postés 15 Statut Membre 1
 
bonjour,

alors voilà les nouvelles du front lol mon pc a démarré sans problème à l'instant. J'ai toujours la meme fenêtre qui s'ouvre comme quoi il y a eu un changement dans mon registre et comme hier j'ai cliqué sur deny changement. Pense tu que je dois faire une restauration de système quand meme????


merci encore de ton aide....sans toi j'en serais à pédaler pour envoyer plus de courant à mon pc mdr!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
peux tu essayer de faire une capture d'écran de ton message pour que je comprenne mieux , Merci

pour t'aider si besion : https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/
0
claudelise2007 Messages postés 15 Statut Membre 1
 
bonjour,

Bon ben ma joie a été de courte durée parce que j'ai du l'éteindre 2 fois par la prise courant et fini par faire F5. Toujours l'apparition de ses fenêtres....voilà les images.
la première fenêtre: https://www.cjoint.com/?ihpET6ksfV
la deuxième : https://www.cjoint.com/?ihpIvKcyQr
Je clique sur deny change sur les 2.

Suivant ta réponse, ce Week end je ferais ce que tu m'a dit une restauration de système et un hijackhis.

Bon week end!!
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si tu cliques sur deny change = Niez(Refusez) le changement
et si tu cliques sur allow change = Permettez le changement
et quelque soit ta décision si tu ne veux pas que les message reviennent il faut cocher : remember this decision = Rappelez-vous cette décision

perso tu acceptes les changement et tu coches la case et il devrait marcher car il te demande cela parce que tu as démarrer sur la dernière bonne configuration et cela à changer des ligne dans le registre et spybot en gardien " un peut chiant" il demande si tu est d'accord pour garder ces modif , si tu n'avais pas spybot il n'y aurait pas ce problème !!! lol !!
0
claudelise2007 Messages postés 15 Statut Membre 1
 
bonjour ou bonsoir comme tu veux !lol


bon je pars en we mais des lundi quand je rallumerai le pc je ferais ça et on verra . J'espère que cette fois sera la bonne.
Spybot l'ange gardien de mon pc...que c'est choux!!!mdr
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, tu peux essayer de faire une vérification des erreurs tu cliques droit sur ton disque dure et sur propriétés onglet outils vérification des erreurs tu fais vériffier maintenant tu choches les deux cases et démarrer

as tu le cd windows XP tu pourrais faire un fixboot , sinon as tu la console de récupération d'installer sur ton pc ?? http://www.materiel-informatique.be/fixboot.php

http://support.microsoft.com/kb/307654/fr

si sinon pour la graver si pas le cd windows http://www.vista-xp.fr/forum/topic240.html
0
claudelise2007 Messages postés 15 Statut Membre 1
 
salut:!!

toujours le meme problème donc je vais faire une vérification des erreurs et si celà persiste je ferais ta deuxième solution.

J'ai le cd d'installation oui mais sinon quand j'appuie sur F8 j'ai un écran bleu qui s'affiche et d'après ce que j'ai vu je peux faire un fixboot direct. Sinon j'ai 2 disques dur sur mon pc le C normal et le D je dois pouvoir faire une récupération.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si tu as la possibilité de faire un fixboot directement fais le sinon c'est le cd de windows pas ceux de sauvegarde qu'il faut pour installer la console sinon plus simple j'ai trouvé je n'y est pas pensé sur le coup tu télécharge combofix sur ton bureau https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix tu suis les expliquation pour installer la console de récupération manuellement https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#manual_recovery
comme cela tu peux après réparrer windows
0
Utilisateur anonyme
 
salut a vous

autant eviter combofix juste pour la console

tiens un console prete à graver :

http://sd-1.archive-host.com/membres/up/829108531491024/cdr.iso
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
gen-hackman bonjour, merci

claudelise2007 télécharge ce que gen-hackman te propose et grave les en images disque sur cd comme cela tu l'auras
0
Utilisateur anonyme
 
il suffit juste de booter dessus , comme un cd de windows faire l'option "R"

.et.......connaitre les commandes en DOS ....comme avec le CD de windows

les commandes sont moins dispo que sous DOS dans windows (il y en a moins)

pour les connaitre , : help /?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
0
claudelise2007 Messages postés 15 Statut Membre 1
 
salut à vous 2!!

euh pour moi vous parlez un peu chinois là, je n'ai pas autant de compétence en informatique mais bon avec ça je vais essayer de me débrouiller. Je vous tiens au courant.
merci de votre aide encore
0
claudelise2007 Messages postés 15 Statut Membre 1
 
bon alors j'ai refait une restauration de système mais a une date bien plus anterieure que la dernière fois. J'ai fait une analyse avec malwarebytes. ET miracle mon pc redémarre nickel. Si ça m'arrive une autre fois, je sais que je peux faire une récupération de console avec l'info que vous m'avez donné.

Merci pour l'aide

A bientot!
0
Utilisateur anonyme
 
qu'a dit Malwarebytes ?
0