Gros problèmes avec virus

Résolu
syruss2009 -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
depuis ces derniers jours je suis confronté à un gros soucis causé par un ou des virus. Pour les en finir avec ce problème, j'ai essaye une vingtaine de méthodes. A mon grand regret toutes ont échoué.

Voici les symptômes:

1-impossible d'afficher le gestionnaire de tâche ( je sais comment résoudre le problème mais quand je redémarre la machine, le problème revient);
2-impossible d'aller dans la base de registre ( je sais comment résoudre le problème mais quand je redémarre la machine, le problème revient);
3-impossible d'installer n'importe qu'elle anti virus ( solution inconnue);
4-impossible de me connecter sur windows live messenger V 14.0.089.726) (pas encore cher la solution);

Voici comment j'ai essayé de résoudre les différents problèmes:
j'ai utilisé des utilitaires suivants:
combofix,RSIT,HijackThis,SDFix,FindyKill,removaltool-win32,EliBaglA,Trojan-Remover-6.8.1,ToolBarSD,VundoFix,antibagle...
De plus, les antivirus comme avast pro et familiale,antivir,AVG, etc ne s'installent pas. D'autres logiciels comme zone Alarm,spybot etc pareil !!!

Lors de mes tentatives de désinfection, je suis tombé sur dés clés dans la base de registre:
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001
j'ai conclu que ces différentes clés empêchent les antivirus,le par feu etc de fonctionner normalement.j'ai supprimé ces clés des dizaines de fois mais elle reviennent toutes. j'ai essayer de trouver le script responsable de cela mais sans grand succès.
je tiens a signalé aussi que toute les sites de scan en ligne sont incessible. Il est également impossible de démarrer en mode sans échec j'ai vu dans la base de registre une clé qui selon moi a été modifier par le virus.Selon mes recherches il s'agirait tès propablement d'un baglle mais j'ai suivi toutes les procédures et toujours rien.
Et voici le probléme du siècle: IMPOSSIBLE DE FORMATER

j'ai vraiment besoin de votre aide svp merci
A voir également:

51 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Parfais un peu de ménage ça va pas faire de de mal dans tout ça .


Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Clique sur Démarrer puis sur panneau de configuration
▶ Double Clique sur l'icône "Comptes d'utilisateurs"
▶ Clique ensuite sur désactiver et valide.
▶ Redémarre le PC.


Option 1 - Recherche :


▶ télécharge smitfraudfix et enregistre le sur le bureau

Sous XP : Double clique sur smitfraudfix puis exécuter

sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

▶ copier/coller le rapport dans la réponse.


Voici un tutoriel sonore et animé en cas de problème d'utilisation


(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)

0
syruss2009 Messages postés 34 Statut Membre
 
Bon déjà il faut que je te dise que lorsque smitfraudfix effectuait la recherche, une fenêtre s'est ouverte pour me dire que: "la modification du registre a été désactivé par votre administrateur", ce message s'est affiché plusieurs fois, j'ai du cliqué sur "ok" et laissé SmitFraudFix v2.424 travaillé. Ce même message s'affiche lorsque je veux entrer dans ma base de registre.

SmitFraudFix v2.424

Rapport fait à 15:20:53,54, 21/10/2009
Executé à partir de C:\Documents and Settings\x\Application Data\IDM\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\SNDVOL32.EXE
C:\Documents and Settings\x\Application Data\IDM\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\x


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\x\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\x\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\x\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Contrôleur Fast Ethernet intégré 3Com 3C920 (compatible 3C905C-TX) - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E9D478B6-AD37-4B6D-B211-72A8AE0DDE77}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E9D478B6-AD37-4B6D-B211-72A8AE0DDE77}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E9D478B6-AD37-4B6D-B211-72A8AE0DDE77}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il n'a rien détecté.

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
0
syruss2009 Messages postés 34 Statut Membre
 
merci je me mets au travail
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
syruss2009 Messages postés 34 Statut Membre
 
voici le rapport de malwarebyte's anti-malware :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3005
Windows 5.1.2600 Service Pack 2

21/10/2009 17:50:58
mbam-log-2009-10-21 (17-50-58).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 108579
Temps écoulé: 45 minute(s), 41 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
syruss2009 Messages postés 34 Statut Membre
 
pimprenelle27 après la suppression des clés infectés puisque c'est de cela dont il s'agit actuellement, Malwarebytes' Anti-Malware m'a demandé de faire redémarré ma machine.Après redémarrage, bien avant que les autres logiciels comme yahoo messenger,Msn et spybot ne démarrent, j'ai fait un click droit rapidement sur la barre de tâche,il était possible d'activer le gestionnaire de tâche.Mais au bout de 5 s plus rien!! impossible d'activer le gestionnaire de tâche,idem pour la base de registre.

voici selon moi les clésinfectieuse a supprimé:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter)
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr

elles on tpour effets de désactivé mon par-feu (je suis obligé de l'activé manuellement à chaque démarrage),impossible de faire des mises à jour,pas d'accès à la base de registre,impossible d'installé un anti virus etc.. cela touche la sécurité de windows !!! de mon coté j'essaye de cherché et j'ai essayer de supprimer manuellement ses clés,elles reviennent toujours.
0
syruss2009 Messages postés 34 Statut Membre
 
pimprenelle27 je te préviens que le scan en ligne est impossible chez moi mais je vais encore faire un essaye et suivre tes instructions
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Même avec IE?
0
syruss2009 Messages postés 34 Statut Membre
 
c'est bon le scan vient de commencer merci vraiment je te donne la suite dès que tout termine merci !!!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
de rien.
0
syruss2009 Messages postés 34 Statut Membre
 
pimprenelle27, j'ai essayer une première fois mais l'analyse en ligne s'est soldée par un échec! j'essaye encore une fois pour voir ce que cela me donne. Mais je te signale que c'est juste la licence que j'ai accepté. j'ai pas eu la barre jaune qui apparait.donc j'ai pas installer d'activex.par contre, jia sur la barre de tache de mon navigateur ce message: "installation des composants...oscan8.cab".j'ai internet explorer 8.
0
syruss2009 Messages postés 34 Statut Membre
 
Pimprenelle27, le scan en ligne ne donne rien, car il refuse de se faire!! je commence a être vraiment désespérer!! tu as une autre solution?
0
syruss2009 Messages postés 34 Statut Membre
 
toujours pas de solution?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Essaye avec celui ci :

Faire un scan en ligne un scan en ligne avec Panda Active Scan afin de vérifier s'il reste encore des virus.

Veuillez vous rendre à cette adresse avec Internet Explorer :


/!\Si vous êtes sous Vista (si vous avez XP ou 2000, passez à la suite), l’UAC doit être désactivée lors du scan. /!\
>>> Désactiver l'UAC sur Vista <<<



1) Une fois sur cette page cliquez sur Analyser

2)Une fois ici, une nouvelle fenêtre apparait et vous annonce un message information concernant un contrôle activeX :

# Fermez cette page puis sur la page initiale une barre jaune apparaitra, faites un clique droit sur cette barre puis cliquez sur Installer le contrôle activeX :

3) Une page d'avertissement s'ouvre, cliquez sur Installer :

4) Ensuite la procédure de scan va s'opérer en 2 étapes :


Si votre antivirus réagit au composant suivant :
C:\Program Files\Panda Security\ActiveScan 2.0\pskavs.dll.
Détection : W95/Blumblebee
Désactivez le durant le scan


Installation des composants

Mise à jour des composants

Le scan va maintenant débuter, patientez le temps de l'analyse

Menace détectée

5) Le scan terminé, cliquez sur Exporter vers afin d'enregistrer le rapport :

6) Une page d'explorateur Windows va alors s'ouvrir,
Sélectionnez le bureau comme destination et cliquez sur Enregistrer :

7°) Ensuite, ouvrez rapport ActiveScan.txt maintenant présent sur votre bureau et faites un copier/coller sur votre forum.

0
syruss2009 Messages postés 34 Statut Membre
 
j'ai commencé le scan je te donne les résultats dès que cela termine
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Parfais.
0
syruss2009 Messages postés 34 Statut Membre
 
bonjour pimprenelle27, j'ai essayer au moins 10 fois de faire un scan mais j'ai pas pu cela n'a pas marché !!! je commence à perdre espoir...
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
qu'est ce qui c'est passé?

sinon fais ceci :

▶ Téléchargez Dr.Web CureIt! sur ton Bureau :



▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.

▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.

▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.

▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.

▶ De retour à la fenêtre principale : choisissez Analyse complète.

▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.

▶ Cliquez Oui pour Tout si un fichier est détecté.

▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.

▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.

▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.

▶ Fermez Dr.Web CureIt!

Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.


▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
syruss2009 Messages postés 34 Statut Membre
 
J'ai trouvé la solution à mon probléme !!! Cela m'a pris du temps mais tout va bien sur ma machine:antivirus actif, gestionnaire de tâche et base de registre opérationnels,par feu windows actif...je vais donner la solution demain là je suis très fatigué et merci encore pimprenelle27
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu fera quand même les dernier scan car tu avais quand des infections.
0
syruss2009 Messages postés 34 Statut Membre
 
Excusez moi pour le retard de la publication de la solution !
Bon pour rentrer dans le vif du sujet, je vais essayer de montrer comment j'ai pu résoudre mon problème:

1-Le constat:

Ma machine était infecté par plusieurs virus et script malicieux qui empêchaient de faire un certains nombre de choses.Deux utilitaires m'ont apporté une aide très précieuse : Dr web et Malwarebytes' Anti-Malware.Après la fin de chaque scan avec Dr web, il en resortait que ma machine était "saine" alors que Malwarebytes' Anti-Malware disait le contraire.Malwarebytes' Anti-Malware n'arrivait pas a supprimé un virus qui m'empêchait d'installer n'importe quel antivirus, de faire un scan en ligne, d'activé mon par feu, d'accéder à mon gestionnaire de tâches et ma base de registre.Voici ce que Malwarebytes' Anti-Malware n'arrivait pas a supprimé:

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.


2-La solution:

Après plusieurs recherche sur le web, je suis allé sur des forums français,Allemand,Anglais etc..Et sans trouvé de réponses car de nombreuses personnes souffraient de cette infection et n'arrivaient en s'en débarrassée. C'est finalement sur ce site que j'ai trouvé la solution:https://www.winhelponline.com/xp/Taskmanager_error.htm
Au lieu d'appliquer le tuto en méthode c'est à dire que si on utilise la méthode 1,il est évident qu'on ne fera pas la méthode 2 , j'ai plutôt réaliser le tuto en étape.Donc Métode 1= etape 1 de suite en suite...
Tout de suite après avoir effectuer l'ensemble du tuto, j'ai pu constater avec joie que je pouvais activer mon par feu,accéder à mon gestionnaire de tâche etc...j'ai donc télécharger un antivris ( Avast car aprés l'instalation il y a un scan au démarrage), l'antivirus s'est installé sans problème !! Après le redémarage avast à éliminer une dizaine de virus que Dr Web et Malwarebytes' Anti-Malware ne trouvaient pas.J'ai effectué un 2éme scan avec avast après mise à jour dela base virale,résultat 3 virus trouvés.par la suite j'ai fait des scan en ligne sur kaspersky,Trend Micro,McAfee et BitDefender,.Résulats au moins 5 virus trouvés
par les différents scan. Et pour terminer, j'ai désinstallé avast et installé Antivir.

3- Conclusion:

Plus de virus après avoir refait 4 scan en ligne et installé antivir.
0