Etat de mon poste

Résolu
Bonjour,

je souhaite savoir si il n'y a rien d'anormal sur mon poste, j'ai Avira antivir, mais je souhaite avoir l'avis de professionnel, pouvez vous m'aider
de plus, conseillez vous les mises à jour windows ?

merci

32 réponses

Résumé de la discussion

Question initiale porte sur l'analyse d'un poste Windows XP avec Avira et sur l'avis d'un professionnel concernant d'éventuels soucis et les mises à jour Windows. Plusieurs recommandations préconisent le nettoyage et la mise à jour de l’ordinateur via HijackThis puis ZHPFix, en indiquant de lancer un scan système, de verrouiller les entrées indésirables et de redémarrer. Par ailleurs, la procédure suggère d'exécuter HijackThis pour repérer des entrées suspectes et d'appliquer ensuite ZHPFix en collant des commandes spécifiques, afin de neutraliser les éléments potentiellement malveillants. D'autres éléments utiles montrent que les résultats détaillent des entrées potentiellement malveillantes et des fichiers système, soulignant la nécessité d'un nettoyage ciblé et d'une mise à jour régulière.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Oui nous conseillons les mises à jour de windows, car cela évite les failles de sécurité et donc l'intrusion des virus.

    Ensuite faire ceci pour analyser ton pc :

    ==> Télécharge ZHPDiag (de Nicolas Coolman)

    ==> si ça ne marche pas, essaye de la télécharger ici

    ==> Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ==> Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

    ==> Clique sur Ouvrir.

    ==> Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ==> Copie ce lien dans ta réponse.
    0
    1. Contributeur sécurité
      MErci jacques.gache
      0
      1. SLOL Jacques !!!
        merci Pimprenelle

        l'analyse reste bloquée à 44% depuis 5 minutes... que me conseilles tu de faire ?

        ensuite j'ai 4 fichiers sur le bureau, 2 raccourcis et un 3me MBRchek puis 1 zippé, à quoi servent les 2 derniers fichiers ?
        0
        1. c'est bon pour l'analyse faut juste être patient,
          en revanche j'ai une page SYSCHEK qui demandait une installation, j'ai refusé (desagree)
          0
        2. et voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201011/cijS7ot868.txt
          0
      2. Contributeur sécurité
        Bonsoir,

        Pleins de choses ne vont pas sur ton PC :

        Déjà tu fais du peer 2 peer source de virus ensuite system non à jour niveau logiciel :

        Microsoft Internet Explorer Updates
        Sun Microsystems
        Sun Microsystems Java Update

        Et des virus, il temps d'intervenir :

        1ère chose à faire:

        ▶ Télécharge FindyKill et enregistre-le sur ton bureau

        ▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

        ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        ▶ Au menu principal,choisi l option 1 (Recherche)

        ▶ Patiente un peu, l'analyse peut durer quelques minutes

        ▶ Post le rapport FindyKill.txt

        * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

        Tuto
        0
        1. Et voilà !

          http://www.cijoint.fr/cjlink.php?file=cj201011/cijmgzDW2a.txt
          0
          1. Contributeur sécurité
            ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

            ▶ Double clic sur le raccourci FindyKill sur ton bureau

            ▶ Au menu principal,choisi l option 2 (Suppression)

            /!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

            /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

            ▶ ensuite post le rapport FindyKill.txt

            * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
            * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

            Tuto

            A lire :

            le danger des cracks

            bagle/beagle
            0
            1. salut,
              j'en sui à 40% et bloqué depuis 1/4
              navré mais j'ai mis fin, ça me semble bien long
              penses tu que je doive recommencer ?

              c bon j'ai recommencé ce matin en 5 minutes c'était plié, voici le rapport

              ############################## | FindyKill V5.052 |

              # User : Sia (Administrateurs) # ALEXANDRA
              # Update on 23/10/2010 by El Desaparecido
              # Start at: 09:48:21 | 21/11/2010
              # Website : http://www.teamxscript.org/
              # Contact : eldesaparecido@teamxscript.org

              # AMD Athlon(tm) XP 2600+
              # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 6.0.2900.5512
              # Windows Firewall Status : Enabled
              # AV : AntiVir Desktop 10.0.1.52 [ Enabled | Updated ]

              # A:\ # Lecteur de disquettes 3 ½ pouces
              # C:\ # Disque fixe local # 74,52 Go (38,88 Go free) [HDD] # NTFS
              # D:\ # Disque CD-ROM
              # E:\ # Disque CD-ROM

              ################## | Eléments infectieux |

              Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf

              ################## | CRC32 ... |

              ################## | Registre |

              Supprimé ! [HKCU\Software\Classes\ed2k]
              Supprimé ! [HKCR\ed2k]

              ################## | Etat |

              # Mode sans echec : OK

              # Affichage des fichiers cachés : OK

              # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
              # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
              # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
              # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
              # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
              # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

              ################## | Fichiers corrompus |

              ... OK !

              ################## | Upload |

              Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_ALEXANDRA.zip : http://www.teamxscript.org/Sample/Upload.php
              Merci pour votre contribution .

              ################## | ! Fin du rapport # FindyKill V5.052 ! |

              sorry cijoint ne fonction pas : Erreur interne - Erreur 500
              0
              1. Contributeur sécurité
                Bonjour,

                Parfais ensuite :

                ▶ Désactiver vos logiciels de sécurité tel qu'antivirus...

                ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

                http://www.teamxscript.org/adremoverTelechargement.html

                /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

                ▶ Sur la page, clique sur le bouton « Scanner »

                ▶ Confirme lancement du scan

                ▶ Laisse travailler l'outil.

                ▶ Poste le rapport qui apparaît à la fin.

                (Le rapport est sauvegardé aussi sous C:\Ad-report.)

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                Tuto
                0
                1. et voilà !

                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 11/11/10 à 11:40
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:18:13 le 21/11/2010, Mode normal

                  Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                  Sia@ALEXANDRA ( )

                  ============== RECHERCHE ==============

                  Dossier trouvé: C:\Program Files\Conduit
                  Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
                  Dossier trouvé: C:\Program Files\Viewpoint

                  Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                  Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                  Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
                  Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
                  Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                  Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                  Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
                  Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
                  Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
                  Clé trouvée: HKLM\Software\MetaStream
                  Clé trouvée: HKLM\Software\Viewpoint
                  Clé trouvée: HKCU\Software\AutocompleteProBHO
                  Clé trouvée: HKCU\Software\Conduit
                  Clé trouvée: HKCU\Software\Dynamic Toolbar
                  Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                  Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                  Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

                  ============== SCAN ADDITIONNEL ==============

                  ** Mozilla Firefox Version [3.6.12 (fr)] **

                  -- C:\Documents and Settings\Sia\Application Data\Mozilla\FireFox\Profiles\09ny7638.default\Prefs.js --
                  browser.download.lastDir, C:\\Documents and Settings\\Sia\\Bureau
                  browser.search.defaultenginename, Bing
                  browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                  browser.search.selectedEngine, Google
                  browser.startup.homepage, hxxp://www.google.fr/ig?hl=fr
                  browser.startup.homepage_override.mstone, rv:1.9.2.12
                  keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

                  ========================================

                  ** Internet Explorer Version [6.0.2900.5512] **

                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  First Home Page: hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search bar: hxxp://search.live.com/sphome.aspx
                  Search Page: hxxp://search.live.com
                  Show_ToolBar: yes
                  Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2542115
                  Use Custom Search URL: 1

                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  Default_Page_URL: file://C:\APPS\IE\offline\fr.htm
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Start Page: hxxp://fr.msn.com/

                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  Blank: res://mshtml.dll/blank.htm

                  ========================================

                  C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                  C:\Ad-Report-SCAN[1].txt - 21/11/2010 (1855 Octet(s))

                  Fin à: 12:18:55, 21/11/2010

                  ============== E.O.F ==============
                  0
                  1. Contributeur sécurité
                    Nettoyage:

                    /!\ Ferme toutes tes applications ouvertes. /!\

                    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

                    ▶ Sur la page, clique sur le bouton « Nettoyer »

                    ▶ Confirme l'opération

                    ▶ Laisse travailler l'outil.

                    ▶ Poste le rapport qui apparaît à la fin.

                    (Le rapport est sauvegardé aussi sous C:\Ad-report.

                    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                    Tuto
                    0
                    1. slt,
                      voilà le rapport :
                      ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 11/11/10 à 11:40
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:52:34 le 22/11/2010, Mode normal

                      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                      Sia@ALEXANDRA ( )

                      ============== ACTION(S) ==============

                      Dossier supprimé: C:\Program Files\Conduit
                      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
                      Dossier supprimé: C:\Program Files\Viewpoint

                      (!) -- Fichiers temporaires supprimés.

                      Clé supprimée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                      Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
                      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
                      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                      Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
                      Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
                      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
                      Clé supprimée: HKLM\Software\MetaStream
                      Clé supprimée: HKLM\Software\Viewpoint
                      Clé supprimée: HKCU\Software\AutocompleteProBHO
                      Clé supprimée: HKCU\Software\Conduit
                      Clé supprimée: HKCU\Software\Dynamic Toolbar
                      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

                      ============== SCAN ADDITIONNEL ==============

                      ** Mozilla Firefox Version [3.6.12 (fr)] **

                      -- C:\Documents and Settings\Sia\Application Data\Mozilla\FireFox\Profiles\09ny7638.default\Prefs.js --
                      browser.download.lastDir, C:\\Documents and Settings\\Sia\\Bureau
                      browser.search.defaultenginename, Bing
                      browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
                      browser.search.selectedEngine, Google
                      browser.startup.homepage, hxxp://www.google.fr/ig?hl=fr
                      browser.startup.homepage_override.mstone, rv:1.9.2.12
                      keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=

                      ========================================

                      ** Internet Explorer Version [6.0.2900.5512] **

                      [HKCU\Software\Microsoft\Internet Explorer\Main]
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Do404Search: 0x01000000
                      Enable Browser Extensions: yes
                      Local Page: C:\WINDOWS\system32\blank.htm
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Show_ToolBar: yes
                      Start Page: hxxp://fr.msn.com/
                      Use Custom Search URL: 1

                      [HKLM\Software\Microsoft\Internet Explorer\Main]
                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Delete_Temp_Files_On_Exit: yes
                      Local Page: C:\WINDOWS\system32\blank.htm
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/

                      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                      Tabs: res://ieframe.dll/tabswelcome.htm
                      Blank: res://mshtml.dll/blank.htm

                      ========================================

                      C:\Program Files\Ad-Remover\Quarantine: 51 Fichier(s)
                      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                      C:\Ad-Report-CLEAN[1].txt - 22/11/2010 (2041 Octet(s))
                      C:\Ad-Report-SCAN[1].txt - 21/11/2010 (3726 Octet(s))

                      Fin à: 22:55:19, 22/11/2010

                      ============== E.O.F ==============
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        Parfais ensuite :

                        /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                        * Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
                        * Lance Gmer
                        * Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
                        * A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
                        * Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                        0
                        1. bonjour,
                          j'ai lancé l'analyse, une fois finie pas de rapport à l'écran, rien sur C:
                          j'ai recommencé, et au bout d'une heure, tous les fichiers analysés mais pas de rapport...
                          0
                          1. Contributeur sécurité
                            Bonsoir,

                            Tu ne peux pas cliquer sur Save?
                            0
                            1. si c'est bon désolé
                              le site cijoint plante...

                              rapport :

                              GMER 1.0.15.15530 - http://www.gmer.net
                              Rootkit scan 2010-11-27 11:52:05
                              Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST380011A rev.8.01
                              Running: c48ex6wl.exe; Driver: C:\DOCUME~1\Sia\LOCALS~1\Temp\uxldrpog.sys

                              ---- System - GMER 1.0.15 ----

                              SSDT F7AB618E ZwCreateKey
                              SSDT F7AB6184 ZwCreateThread
                              SSDT F7AB6193 ZwDeleteKey
                              SSDT F7AB619D ZwDeleteValueKey
                              SSDT F7AB61A2 ZwLoadKey
                              SSDT F7AB6170 ZwOpenProcess
                              SSDT F7AB6175 ZwOpenThread
                              SSDT F7AB61AC ZwReplaceKey
                              SSDT F7AB61A7 ZwRestoreKey
                              SSDT F7AB6198 ZwSetValueKey

                              ---- Kernel code sections - GMER 1.0.15 ----

                              init C:\WINDOWS\system32\drivers\ALCXSENS.SYS entry point in "init" section [0xF6B57900]

                              ---- Devices - GMER 1.0.15 ----

                              AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

                              ---- EOF - GMER 1.0.15 ----
                              0
                              1. Contributeur sécurité
                                Bonjour,

                                C'est bon je te donne la suite :

                                ▶ Télécharge malwarebyte's anti-malware

                                ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

                                ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                                ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                                ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                                ▶ L'analyse peut durer un bon moment.....

                                ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                                ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                                ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
                                0
                                1. slt,
                                  et voilà :
                                  Malwarebytes' Anti-Malware 1.46
                                  www.malwarebytes.org

                                  Version de la base de données: 4186

                                  Windows 5.1.2600 Service Pack 3
                                  Internet Explorer 6.0.2900.5512

                                  27/11/2010 16:13:41
                                  mbam-log-2010-11-27 (16-13-41).txt

                                  Type d'examen: Examen complet (C:\|)
                                  Elément(s) analysé(s): 138363
                                  Temps écoulé: 46 minute(s), 5 seconde(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 1
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 0

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 93.188.164.37,93.188.160.107 -> Quarantined and deleted successfully.

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  (Aucun élément nuisible détecté)
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir,

                                    Désolé tu dois recommencer car la base de données de malwarebyte's n'est pas à ,jour : Version de la base de données: 4186 nous à la 5199. merci.
                                    0
                                    1. ok, je viens de faire la mise à jour,
                                      j'ai un multimédia, est ce que je dois le brancher aussi ?
                                      0
                                      1. Contributeur sécurité
                                        oui tu peux le brancher aussi ça peut pas faire de mal si tu ne fais pas la suppression avant que je l'ais demandé..
                                        Helper - Contributeur sécurité
                                        0
                                        • 1
                                        • 2