TR/FAKEARLERT.BZ

Fermé
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 - 9 nov. 2009 à 23:11
 Utilisateur anonyme - 2 févr. 2010 à 11:34
Bonjour,

ANTIVIR m'a informée de ce trojan TR/FAKEARLERT.BZ et je l'ai supprimé. Ensuite j'ai fait un scan Antivir
mais par 2 fois il s'est stoppé à 59 % au niveau de SXS. J'ai du arrêter le scan. J'ai fait aussi un scan avec MBA et idem, au bout d'1 heure ca c'est bloqué. Je viens de faire un scan en ligne avec TRENDMICRO mais arrivé au 2. Action : vérification de l'ordinateur local et des composants j'ai attendu 30 minutes et rien (en bas à gauche il était écrit "terminé".

Voici le log de HHIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:32, on 09/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

134 réponses

Utilisateur anonyme
23 janv. 2010 à 12:54
supprime le fichier mais garde le dans la corbeille au cas ou, si ton affichage présente des disfonctionnement après un redemarrage, tu le restaure depuis la corbeil
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 13:28
je n'ai pas trouvé le fichier... même avec une recherche automatique !! ???
comment faire ??
Merci
0
Utilisateur anonyme
23 janv. 2010 à 13:30
ce fichier est un fichier cachés :

• Avoir accès aux fichiers cachés :
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide le motif ( "appliquer" puis "ok" ).
( tu remettras les paramètres de départ une fois la désinfection terminée , pas avant ... )
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 15:11
ok j'ai mis à la corbeille ATI-CPanel\Trumbs.db
refait scan MBAM et rebelote c'est bloqué sur ATI-CPanel\SmartGart.Ink
???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 janv. 2010 à 16:24
il y a une slution, c'est de virer le pilote et le réinstaller après
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 17:35
ok mais ca se réinstalle comment ? via internet ?
0
Utilisateur anonyme
23 janv. 2010 à 17:47
oui, depuis le site de ATI, ou par touslesdriver.com
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 18:11
Merci pour ta réponse. J'ai 3 questions :

dans supprimer programmes j'ai ATI CONTROL PANEL et ATI DISPLAY DRIVER
je supprime les 2 ???

Je suis allée sur le site de ATI. et où trouver les références de ma carte graphique sur mon pc ?

et en supprimant , ca me pose pas de problème pour télécharger si je n'ai plus de carte graphique ?

j'attends tes réponses pour "agir"
Merci !
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 18:27
suite message. J'ai trouvé dns gestionnaire
la carte graphique est NVIDIA GeForce 8400 GS.

suis allée sur touslesdrivers.com et je ne la trouve pas !

merci de m'aiguiller !
0
Utilisateur anonyme
23 janv. 2010 à 19:39
dans supprimer programmes j'ai ATI CONTROL PANEL et ATI DISPLAY DRIVER
je supprime les 2 ???

Je suis allée sur le site de ATI. et où trouver les références de ma carte graphique sur mon pc ?

et en supprimant , ca me pose pas de problème pour télécharger si je n'ai plus de carte graphique ?


si tu as une carte graphique Gforce, le pilote ati n'a rien à faire sur ton pc, donc tu peux virer tou Ati.....

le lien pour le pilote de Geforce :
https://www.nvidia.com/fr-fr/drivers/winxp-16921-whql/
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 20:39
La carte graphique a été changée en 2008 - Ref? ASUS-EN8400GS HDTV 256Mo DDR2
Est-ce qu'une carte graphique se met à jour ??

ok je supprime donc ATI.et refait un scan MBAM

@+
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 22:10
scan MBAM refait et stoppé après 143425 fichiers examinés sur
c:\ad4ecf99aa8e4ac26d3fd89c9ff9\i386\xpssvcs.dll

Doit y'avoir un problème pour que systématiquement ca bloque !!

J'attends tes news
Merci
0
Utilisateur anonyme
24 janv. 2010 à 15:50
bonjour,
arrête le scan de MBAM, il se bloque sur les fichiers légitimes de windows.

La carte graphique a été changée en 2008 - Ref? ASUS-EN8400GS HDTV 256Mo DDR2
Est-ce qu'une carte graphique se met à jour ??


certains fabricants mettent les mises à jour de leur produit sur leur site.
ces mises à jour ne sont pas forcement pour tous les produits.


• Pour désinstaller les outils de désinfection qu’on a utilisés :

Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement


fais une mise à jour d'avira, configure le comme c'est indiqué dessus et lance un scan coimplet de ton pc :

• Tutoriel mise à jour manuel d’avira :

http://www.libellules.ch/...

• Configuration de Antivir :

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

> Dans "Autres réglages" cocher toutes les cases.

/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique" avec degré d'indentification MOYEN !

=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
24 janv. 2010 à 17:49
bjr

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.exe: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Backups\catchme.log: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Béatrice\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Béatrice\DoctorWeb\Quarantine\Ad-R.exe: trouvé !
C:\Documents and Settings\Mounette\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Mounette\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Mounette\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Mounette\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Mounette\Bureau\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Béatrice\DoctorWeb\Quarantine\Ad-R.exe: supprimé !
C:\Documents and Settings\Mounette\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Mounette\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Mounette\Bureau\HJTInstall.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.exe: supprimé !
C:\Backups\catchme.log: supprimé !
C:\Documents and Settings\Béatrice\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Mounette\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Mounette\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !

Je supprime manuellement (qui est toujours sur mon bureau)
combofixe.exe
superantispyware
mbam-setup

------------
ce midi j'ai fait un scan antivir à tout hasard... ca c'est bloqué (pour changer..) à 61.8 % sur
c:\systemVolumeInformation\MountpointManagerRemoteDatabase

------
j'étais déjà tombé sur un post ccm sur comment configurer antivir sauf que sur l'aide en image sur ccm y'a des différences... (sur les coches à cocher) bref, j'ai scrupuleusement suivi les coches à cocher suivant ton texte.
Je fais le scan antivir...
A+tard et Merci !
0
Utilisateur anonyme
24 janv. 2010 à 18:03
c:\systemVolumeInformation

supprime anciens points de restauration système :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


relance avira et donne moi des nouvelles :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
24 janv. 2010 à 18:39
avant de voir ton dernier message j'ai refait le scan antivir. Il s'est bloqué aumême endroit
c:\systemVolumeInformation\MountpointManagerRemoteDatabase

par contre il a trouvé un résultat positif : GAME/Casino.Gen mais j'ai du fermer antivir puisque bloqué.

je suis ton dernier message sur restauration system et refait un scan antivir.
@+
0
Utilisateur anonyme
24 janv. 2010 à 18:55
si tu vois que GAME/Casino bloque le scan d'avira, supprime le aussi
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
24 janv. 2010 à 20:24
Restauration faite.

J'ai refait un scan antivir. C'est bloqué toujours au même endroit
c:\systemVolumeInformation\MountpointManagerRemoteDatabase

par contre, j'ai stoppé les 2 scans et impossible de refermer les fenêtres malgré que j'ai ctrl+alt+supp
j'ai le message suivant : "impossible de fermer le programme car il est verrouillé par le systeme"

j'attends tes instructions
Merci !
0
Utilisateur anonyme
24 janv. 2010 à 20:36
il s'agit toujours du fichier des points de restauration système :

c:\systemVolumeInformation\MountpointManagerRemoteDatabase


Si tu vois que GAME/Casino bloque le scan d'avira, supprime le aussi
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
24 janv. 2010 à 23:34
je ne sais comment faire pour supprimer GAME CASINO ...car je suis bloquée sur avira !!
impossible de le fermer (j'ai 2 fenêtres bloquées sur avira et malgré que je fasse ctrl+alt+supp
j'ai le message suivant : "impossible de fermer le programme car il est verrouillé par le systeme"

d'autre part, faut-il que je refasse la même manip pour la restauration du système ??

En attendant tes instructions, je vais éteindre l'ordi et j'espère qu'il redémarrera demain...
merci et à demain
0