Contracté TR/PCK.Tdss.AA.2778

jambon.beurre Messages postés 133 Statut Membre -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,je viens de m'apercevoir en lançant malwarebytes' que j'ai contracté au moins un TR/PCK.Tdss.AA.2778 , j'ai voulu le mettre en quarantaine , à la fin je suis allé voir si il est dans ma zone de quarantaine , mais non ,je suis venu donc sur ce forum j'ai regardé les sujets semblables mais aucun n'est sur exactement le même cheval de troi , et chaque cas est diffèrent apparemment .Peut-être dois -je faire un autre choix plutôt que de le mettre en quarantaine?
Donc si quelqu'un à la gentillesse de m'aider se serait super .

J'ai cru comprendre sur ce forum que cela avait avoir avec les disques durs externes , cartes sd etc..., et j'ai acheté un appareil numérique d'occase qui possédait une carte , est ce possible que ça vienne de là ?
Cordialement.

128 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Oui exact, tu me poste le contenu de ce rapport.

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Salut dédétraqué , où dois je coller C:\AD-repport(date).log pour trouver ce rapport car ni dans démarrer ni dans la recherche du dique C je ne le trouve.
Où dois je le chercher merci.
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Télécharge ST_Fix (de [i]Batch_Man/i) sur le bureau :

http://batchdhelus.open-web.fr/programme/ST_Fix.bat

Important : Ferme tous les navigateurs

Faire un clique droit sur [g]ST_Fix Beta.bat/g pour lancer le logiciel, choisir exécuter en tant qu'administrateur et suis les instructions

Copie/colle le contenue du rapport

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
########################################################################
#
# ST_Fix v.2.05 par Batch_Man
# Mise à jour le 06/08/2009
# Début a 3:40 le 08/01/2010
# Système d'exploitation: Windows Vista (TM) Home Premium
# Service Pack: Service Pack 2
# Mode de boot: Normal
# Lancé de C:\Users\barreda forward\Desktop\ST_Fix.bat
#
################################ Suppression ###############################
#
# REMPLACEMENT - HKLM\..\AboutURLs,Tabs: http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9 --> res://ieframe.dll/tabswelcome.htm
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1893413558-3077003935-3799121206-1000\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1893413558-3077003935-3799121206-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1893413558-3077003935-3799121206-1002\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1893413558-3077003935-3799121206-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# SUPPRIMÉ - HKLM\SOFTWARE\Classes\EoRezoBHO.EoBHO
# SUPPRIMÉ - HKLM\SOFTWARE\Classes\EoRezoBHO.EoBHO.1
# SUPPRIMÉ - C:\Users\barreda forward\AppData\Roaming\EoRezo
# SUPPRIMÉ - C:\Users\barreda forward\AppData\Roaming\ItsLabel
# SUPPRIMÉ - C:\Users\BOSS\AppData\Roaming\EoRezo
#
################################## Terminé ################################
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Citation:
Quand au scan avec Nod32 j'ai pris internet explorer, mais rien ne se passe (j'ai http://lo.st/ en page d'acceuil ).

As-tu encore cette page en démarrage?

@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jambon.beurre Messages postés 133 Statut Membre
 
OUI
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Télécharge SystemLook sur ton Bureau :
http://jpshortstuff.247fixes.com/SystemLook.exe

- Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu en gras ci-dessous et colle-le dans la zone texte de SystemLook :

:regfind
lo.st
io.st


- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
SystemLook v1.0 by jpshortstuff (29.08.09)
Log created at 04:21 on 08/01/2010 by BOSS (Administrator - Elevation successful)

========== regfind ==========

Searching for "lo.st"
No data found.

Searching for "io.st "
No data found.

-=End Of File=-
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Supprime ce dossier C:\rsit

Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse

Le rapport est dans le dossier ici C:\rsit

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Salut dédétraqué, le rapport c affiché seul après l'analyse



Logfile of random's system information tool 1.06 (written by random/random)
Run by BOSS at 2010-01-08 04:36:33
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 101 GB (44%) free of 230 GB
Total RAM: 1015 MB (22% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:36:55, on 08/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\eMule\emule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\barreda forward\Desktop\RSIT.exe
C:\Program Files\trend micro\BOSS.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1893413558-3077003935-3799121206-1000\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe (User 'barreda forward')
O4 - HKUS\S-1-5-21-1893413558-3077003935-3799121206-1000\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'barreda forward')
O4 - HKUS\S-1-5-21-1893413558-3077003935-3799121206-1000\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (User 'barreda forward')
O4 - HKUS\S-1-5-21-1893413558-3077003935-3799121206-1000\..\Run: [EPSON Stylus DX4400 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\Users\BARRED~1\AppData\Local\Temp\E_SC706.tmp" /EF "HKCU" (User 'barreda forward')
O4 - S-1-5-21-1893413558-3077003935-3799121206-1000 Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (User 'barreda forward')
O4 - S-1-5-21-1893413558-3077003935-3799121206-1000 User Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (User 'barreda forward')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{A28EC977-DFA3-4488-A0A4-ADED433B16C6}: NameServer = 192.168.1.1,192.168.1.51
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: BootlogService - Greatis Software (c) - C:\Program Files\Greatis\RegRunSuite\BootLogService.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c9f9b5f1c34090) (gupdate1c9f9b5f1c34090) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Bizarre rien dans les rapports sur cette page au démarrage.

Redémarre le PC et essai de nouveau le scan avec AD-Remover et poste le rapport.

Ne pas oublié de désactiver UAC

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Salut , bon c fait , mais où ce trouve ce rapport ?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Il se trouve a la racine du lecteur C: normalement, C:\Ad-report(date).log

As-tu la page seulement avec IE où Firefox également?

As-tu tenté de la changer pour Google?

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Non , je n'ai pas la page lost avec mozilla , je ne l'ai qu'avec IE et ce depuis 2 ans donc je ne me servait plus de IE .

Et désolé mais ce raport est introuvable.

Merci encore.
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu en gras ci-dessous et colle-le dans la zone texte de SystemLook :

:reg
HKLM\Software\Microsoft\Internet Explorer\Main /s


- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Rien dans ce rapport aussi, voir à remettre les paramètres par défauts :

Ouvre IE, dans le haut clique sur Outils/Options Internet et dans le dernier onglet Avancé, clique dans le bas sur Réinitialiser...
Dans la nouvelle fenêtre ne coche aucune case et clique sur Réinitialiser, faudra redémarrer IE pour que cela soit pris en compte.

Tiens moi au courant

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
ATTENDS AVANT DE FAIRE QUOI QUE CE SOIT J AI OUVERT IE ET Surprise c plus lost c msn donc c ok non?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Oui cela est bon si plus cette page en démarrage.

Essai de nouveau le scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Salut Dédétraqué ,
Toujours pas possible , et mon PC déconne de plus en plus j'ai un dossier que je ne peux pas éliminer même avec TuneUp 2010 , et ma poubelle je ne peus pas la vider non plus sur ma session normale et sur celle admin aussi toute suppression plante mon pc et je dois ouvrir le gestionnaire de tache pour le déplanter mais sans pouvoir supprimer quoi que ce soit .
0
jambon.beurre Messages postés 133 Statut Membre
 
Ha oui et je voulais te dire aussi que depuis plusieurs années la corbeille sur mon bureau en session normale quand je la vidais elle contenait plus rien mais le dessin de la corbeille rester plein . ( j'espère que tu me comprends).
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Refais l'option 2 de UsbFix, je te remet la procédure :

[g]Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir[/g]

[*] Faire un clic droit sur le raccourci [g]UsbFix[/g] présent sur ton bureau et choisi "[i]exécuter en tant qu'administrateur[/i]".

[*] Choisir [g]l'option 2[/g] (Suppression)

[*] Ton bureau disparaîtra et le pc redémarrera.

[*] Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

[*] Ensuite poste le rapport [g]UsbFix.txt[/g] qui apparaitra avec le bureau .

[*] Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\[g]UsbFix.txt[/g])

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Salut dédétraqué , j'ai fait le scan quand je me suis aperçu que j'avais un por usb de libre derrière g donc branché une vieille web cam dont je me sers plus , mais pendant le test elle est tombé car mal fixée et la veilleuse dessus c'est éteint , et comme usb fix recommandes de brancher tous les pors j'ai attenndus la fin du scan et j'ai supprimer le dossier usbfix , puis j'ai branché mon MP4 à la place de la web cam et je l'"ai mis sous tension.
J'ai refais donc le scan et voici le rapport :

https://www.cjoint.com/?bixzvCmEsk

Merci pour ton temps donné.
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Cela est bon, mettre à jour Antivir, faire un scan en mode sans échec et poste le rapport après avoir démarré en mode normal.

Aide : https://www.malekal.com/avira-free-security-antivirus-gratuit/

@++ :)
0
jambon.beurre Messages postés 133 Statut Membre
 
Salut , peut importe la session?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut jambon.beurre

Sur ta session en mode sans échec ;))
0