Win32 trojan-gen : au secour!

brawzinho -  
 gen-hackman -
Bonjour,
depuis hier un virus intitulé win32 trojan-gen a infecté mon ordi.
Avast le repère mais ne parvient pas à le supprimer, pire le virus parvient meme à le bloquer.
Je decide donc de redemarrer l'ordi, avast me propose d'effectuer un scan complet ce qui me vaut la surprise de decouvrir pas moins 17 trojans :S .
Biensur il les supprime, ou enfin je crois car au redemarrage je suis bombardé sur le net par des messages effrayant du genre : " le programme X essaye d'envoyer par internet explorer vos informations de cartes de crédit " (desolé pour la traduction, l anglais n'est pas trop mon truc) .
Ces messages proviennent de 2 antispywares (total security et pc antispyware 2010) jusque la totalements inconnus et installés solidement dans ma barre d'outil et que je soupçonne de ne pas etre fiables vu qu'ils montrent une stratégie tres commerciale .
c'est pourquoi je fait appel a vous afin de savoir si ce fichu trojan est toujours sur mon ordi?
Si oui comment l'enlever?
s'il est vraiment capable de communiquer mes infos persos (cartes bancaires) comme le prétendent les 2 antisspywares?
SVP aidez moi.
A voir également:

80 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Et le rapport.
0
brawzinho
 
d'accord mais je lance le nettoyage ou ou je fais juste un scan?
0
brawzinho
 
voici le rapport ad : https://www.cjoint.com/?iym0O6tPJ8

et le rapport msnfix : https://www.cjoint.com/?iym12PgU4m
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok tu vas me faire ceci qui va enlever une grande partie des tes infections,

▶ Télécharge OTM (de Old_Timer) sur ton Bureau

▶ Double-clique sur OTM.exe pour le lancer.

▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".

-----------------------------------------------------------------------------

:Processes

:services

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"WeatherOnTray"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SDR6V_Check"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"PromoReg"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"12074684"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"messengerskinner"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]


:files
c:\windows\temp\_ex-68.exe
d:\documents and settings\all users\application data\12074684\12074684.exe
c:\program files\hbtools\bin\4.8.4.0\hbtweatherontray.exe
c:\program files\fichiers communs\drivecleaner 2006 free\sdrmon.exe
d:\atcchatter\messengerskinner\messengerskinner.exe
c:\windows\system32\%%%.exe
:\documents and settings\jrmy~1\locals~1\temp\pnicml.sys
c:\program files\pc_antispyware2010\uninstall.exe
c:\program files\eorezo\eoadv\eorezobho.dll


:Commands
[purity]
[emptytemp]
[Reboot]


-----------------------------------------------------------------------------

▶ clique sur MoveIt! pour lancer la suppression.

▶ Le résultat apparaitra dans le cadre "Results".

▶ Clique sur Exit pour fermer.

▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brawzinho
 
Super OTM a reussi a viré le 2e rogue. :-)
rapport OTM : https://www.cjoint.com/?iys2vhGiGM
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Ensuite fais moi ceci pour enlever les traces qui resterait :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

0
brawzinho
 
Suite au scan de malwarebytes aucun fichier infecté n'a été detecté, voici le rapport:

Malwarebytes' Anti-Malware 1.10
Version de la base de données: 595

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 324654
Temps écoulé: 1 hour(s), 16 minute(s), 6 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Ton pc commence à devenir propre on dirait.

Ensuite pour vérifier que tu n'as pas de spyware :

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

0
brawzinho
 
Dsl mais lorsque je clique sur scan custiom (version française) superantispyware me dit:

"L'accesoire souhaité n'est pas disponible dans la version gratuite de superantispyware."
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
clique sur Scan your computer".
0
brawzinho
 
Et merde pendant le scan avast repere encore win32 trojan-gen (qu'il ne parvient pas à supprimer biensur) et un autre Win32:Small-JMH [Trj] (C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP1062\A0279386.EXE\[UPX]) et egalement un 3e au mm emplacement nommé Win32:Fraudo [Trj].
Je sais plus quoi faire :s
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
C'est la restauration du system qui sera nettoyé tout à l'heure au nettoyage
0
brawzinho
 
Ouf cela me rassure en attendant il faut que je refasse le scan complet mais la je dois-y aller, je vous envoie les resultats du scan ce soir.
0
brawzinho
 
voici le rapport désolé pour le retard :

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 08/26/2009 at 11:47 AM

Application Version : 4.27.1002

Core Rules Database Version : 4040
Trace Rules Database Version: 1980

Scan type : Complete Scan
Total Scan Time : 01:23:33

Memory items scanned : 517
Memory threats detected : 0
Registry items scanned : 5530
Registry threats detected : 1
File items scanned : 96545
File threats detected : 140

Adware.Tracking Cookie
D:\Documents and Settings\jérémy\Cookies\jérémy@autoscout24.112.2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@track.webtrekk[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@at.atwola[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.mediatis[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@nextag[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@bs.serving-sys[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adbrite[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@teendvdclub[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@paypal.112.2o7[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@atdmt[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@banner.williamhillpoker[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@click-fr[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@toplist[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fr.sitestat[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@advertising[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@media.adrevolver[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@media.adrevolver[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@tacoda[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ads.ad2games[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@clicktorrent[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@projop.findworks[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ad.yieldmanager[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@weborama[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fastclick[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adv.bewebmedia[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@track.effiliation[3].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@zanox[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@boursoramabanque.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.mediasmed[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@azjmp[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@media.photobucket[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@accounts.pkr[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@bnm.112.2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@nextag[3].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@bubblestat[3].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@mediaplex[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@weownthetraffic[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@bluestreak[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@track.webgains[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@msnportal.112.2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@t.bbtrack[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@tgp.xxxkey[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@dynamic.media.adrevolver[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@suzisporn[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@serving-sys[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adultfriendfinder[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@server.cpmstar[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adtech[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ad.zanox[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@content.yieldmanager[3].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@bouyguestelecom.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@d2.advertserve[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.windfinder[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.youngpornmovies[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@cache.trafficmp[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@tribalfusion[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@virginmobile.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adviva[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@track.webtrekk[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@apmebf[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.clickr[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@interclick[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@statcounter[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adultsnacks[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fr.sitestat[4].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.suzisporn[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[3].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@discountcyclesdirect.co[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@windfinder[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@specificclick[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fr.sitestat[3].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@1061036463[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@tracking.publicidees[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fr.sitestat[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@content.yieldmanager[4].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[4].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@smartadserver[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.clickxchange[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@xiti[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@youngpornmovies[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@imrworldwide[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adserver.aol[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@s03.flagcounter[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@doubleclick[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@pornopillow[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fnacmagasin.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@track.effiliation[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@trackers.1st-affiliation[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ads.deenero[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@a.websponsors[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.payclick[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ads.ratiatum[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@iframe.mediaplazza[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@free.umainstat[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@media6degrees[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@iacas.adbureau[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@bonniercorp.122.2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@adrevolver[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@techfluencers-media[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@tradedoubler[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@stats.paypal[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ads.128b[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@lascad.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@revsci[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ad.iqsys[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[6].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@cetelem.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@mergemedia[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@hentaicounter[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@wowmytraffic[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ultimedia[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@burstnet[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@himedia.individuad[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.teenah[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@banner.grandplaycasino[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fr.sitestat[5].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@stats.zmags[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.smartadserver[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@247realmedia[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.accessoiresmedia[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ads.adap[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@118218.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@dmtracker[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@micromania.112.2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ice.112.2o7[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@estat[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@aimfar.solution.weborama[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[5].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fl01.ct2.comclick[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@advertstream[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@zedo[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@fr.at.atwola[1].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@ww57.smartadserver[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@crack[2].txt
D:\Documents and Settings\jérémy\Cookies\jérémy@www.googleadservices[7].txt

Trojan.DNSChanger-Codec
HKU\S-1-5-21-1115410906-3670704407-3867420553-1010\Software\fcn

Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP1060\A0278208.EXE
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok tu peux supprimer tout ceci dans la quarantaine de SAS ensuite me faire ceci pour vérifier qu'il n'y plus de virus :

Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

Voici un tutoriel

0
brawzinho
 
Il semblerait que le site de panda security ne sois pas accessible
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
0
brawzinho
 
waw y 'en a au moins pour 6 heures
0
brawzinho
 
bon ben d'apres panda je suis toujours infecté.
Et est-ce normal que avast detecte encore les même virus au meme emplacement? J'ai pourtant bien supprimé les fichiers en quarantaine.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tu peux me donner le scan panda STP et le nom des virus détecté par avast.
0