Plantage PC
Jeje 19000
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
après avoir téléchargé "avast antivirus gratuit", au prochain démarrage de mon PC un écran bleau s'affiche avec ce message d'erreur:
STOP: c000021a (Erreur Système irrécupérable)
Le processus système windows Logon Process s'est terminé de façon inattendue avec l'état 0x00000080 (0x00000000 0x00000000).
Le système a été arrêté.
Je précise que c'est une version windows xp de 2004, je n'ai pas les drivers, comment faire ?
Merci de votre aide.
après avoir téléchargé "avast antivirus gratuit", au prochain démarrage de mon PC un écran bleau s'affiche avec ce message d'erreur:
STOP: c000021a (Erreur Système irrécupérable)
Le processus système windows Logon Process s'est terminé de façon inattendue avec l'état 0x00000080 (0x00000000 0x00000000).
Le système a été arrêté.
Je précise que c'est une version windows xp de 2004, je n'ai pas les drivers, comment faire ?
Merci de votre aide.
A voir également:
- Plantage PC
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
- Double ecran pc - Guide
15 réponses
Bonsoir,
tu communiques à partir d'un autre ordi ou il a fini par redémarrer ?
Si tu es sur un autre ordi, est ce que l'ordi malade démarre en mode sans échec avec prise en charge réseau ?
tu communiques à partir d'un autre ordi ou il a fini par redémarrer ?
Si tu es sur un autre ordi, est ce que l'ordi malade démarre en mode sans échec avec prise en charge réseau ?
Bonjour,
merci, oui je suis à partir d'un autre ordi, et oui je viens de tester il démarre en mode sans échec avec prise en charge réseau.
merci, oui je suis à partir d'un autre ordi, et oui je viens de tester il démarre en mode sans échec avec prise en charge réseau.
Bonjour,
en mode sans échec avec prise en charge réseau,
essaye de désinstaller Avast.
Ensuite,
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur la flèche bleue.
Ton navigateur par défaut va s'ouvrir sur la page pjjoint.malekal.com (si il était resté ouvert, un onglet supplémentaire s'ouvre sur cette page).
Clique sur Parcourir et cherche le répertoire C:\ZHP
Sélectionne le fichier ZHPDiag.txt et clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Donne moi le lien qui figure dans la zone "L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est :"
Ce lien est de la forme https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111209_j10f7x12v13v
en mode sans échec avec prise en charge réseau,
essaye de désinstaller Avast.
Ensuite,
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur la flèche bleue.
Ton navigateur par défaut va s'ouvrir sur la page pjjoint.malekal.com (si il était resté ouvert, un onglet supplémentaire s'ouvre sur cette page).
Clique sur Parcourir et cherche le répertoire C:\ZHP
Sélectionne le fichier ZHPDiag.txt et clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Donne moi le lien qui figure dans la zone "L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est :"
Ce lien est de la forme https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111209_j10f7x12v13v
Merci pour la réponse rapide, alors j'ai suivi les instructions et voià le lien que ça me donne:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120130_j14z13k11h9e8
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120130_j14z13k11h9e8
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
c'est quoi cet ordi où Windows n'est pas à jour (SP1) et internet explorer non plus (IE6 au lieu de 8) ainsi que la console java.
Et avec 2 AV (Norton et Antivir)
C'est vraiment chercher les ennuis;
===
tu as désinstallé Avast ?
===
Télécharge Malware Byte's Antimalware https://www.malwarebytes.com/premium/
et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
[*]Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
[*]Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Enregistre le rapport[sur ton Bureau lorsqu'il s'affichera.
Poste le dans ta réponse.
===
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
c'est quoi cet ordi où Windows n'est pas à jour (SP1) et internet explorer non plus (IE6 au lieu de 8) ainsi que la console java.
Et avec 2 AV (Norton et Antivir)
C'est vraiment chercher les ennuis;
===
tu as désinstallé Avast ?
===
Télécharge Malware Byte's Antimalware https://www.malwarebytes.com/premium/
et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
[*]Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan.
[*]Une fois le scan terminé, sélectionne tout ce qu'il a trouvé et clique sur "Supprimer la sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Enregistre le rapport[sur ton Bureau lorsqu'il s'affichera.
Poste le dans ta réponse.
===
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
oui, c'est vrai que c'est le bordel sur cet ordi!
alors pour malwarebyte's antimalware, je crois que le rapport c'est ça (il avait trois éléments infectés):
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 1 (build 2600)
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 124):
0x804D4000 \WINDOWS\system32\ntoskrnl.exe
0x806C8000 \WINDOWS\system32\hal.dll
0xF7B0C000 \WINDOWS\system32\KDCOM.DLL
0xF7A1C000 \WINDOWS\system32\BOOTVID.dll
0xF75BF000 ACPI.sys
0xF7B0E000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF760C000 pci.sys
0xF761C000 isapnp.sys
0xF7A20000 compbatt.sys
0xF7A24000 \WINDOWS\System32\DRIVERS\BATTC.SYS
0xF7BD4000 pciide.sys
0xF788C000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xF75A2000 pcmcia.sys
0xF762C000 MountMgr.sys
0xF7583000 ftdisk.sys
0xF7B10000 dmload.sys
0xF755F000 dmio.sys
0xF7A28000 ACPIEC.sys
0xF7BD5000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
0xF7894000 PartMgr.sys
0xF763C000 VolSnap.sys
0xF7549000 atapi.sys
0xF764C000 disk.sys
0xF765C000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF7538000 sr.sys
0xF766C000 avgntmgr.sys
0xF7524000 KSecDD.sys
0xF749A000 Ntfs.sys
0xF7471000 NDIS.sys
0xF7457000 Mup.sys
0xF782C000 \SystemRoot\System32\DRIVERS\processr.sys
0xF6B6F000 \SystemRoot\System32\DRIVERS\ialmnt5.sys
0xF6B5D000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xF6B38000 \SystemRoot\System32\DRIVERS\HDAudBus.sys
0xF7954000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF6B16000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF795C000 \SystemRoot\System32\DRIVERS\usbehci.sys
0xF6803000 \SystemRoot\System32\DRIVERS\w29n51.sys
0xF67F0000 \SystemRoot\System32\DRIVERS\Rtlnicxp.sys
0xF783C000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xF7964000 \SystemRoot\System32\DRIVERS\DKbFltr.sys
0xF796C000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF67C2000 \SystemRoot\System32\DRIVERS\SynTP.sys
0xF7B40000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF7974000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF784C000 \SystemRoot\System32\DRIVERS\imapi.sys
0xF7AF0000 \SystemRoot\system32\drivers\pfc.sys
0xF785C000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF786C000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF67A2000 \SystemRoot\System32\DRIVERS\ks.sys
0xF797C000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
0xF7AF8000 \SystemRoot\System32\DRIVERS\CmBatt.sys
0xF6765000 \SystemRoot\System32\DRIVERS\iwca.sys
0xF7C7C000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF787C000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7AFC000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF674F000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF768C000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF769C000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF7B00000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF673E000 \SystemRoot\System32\DRIVERS\psched.sys
0xF76AC000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF7984000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF798C000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF6711000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF76BC000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF7C83000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF66EF000 \SystemRoot\System32\DRIVERS\update.sys
0xF76CC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xAAB7B000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xAAB59000 \SystemRoot\system32\drivers\portcls.sys
0xF76EC000 \SystemRoot\system32\drivers\drmk.sys
0xAAA88000 \SystemRoot\System32\DRIVERS\HSFHWAZL.sys
0xAA98B000 \SystemRoot\System32\DRIVERS\HSF_DPV.sys
0xAA8DC000 \SystemRoot\System32\DRIVERS\HSF_CNXT.sys
0xF799C000 \SystemRoot\System32\Drivers\Modem.SYS
0xF6C8C000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xF770C000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF771C000 \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys
0xF7B52000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7CBC000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B54000 \SystemRoot\System32\Drivers\Beep.SYS
0xF79C4000 \SystemRoot\System32\drivers\vga.sys
0xF7B56000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B58000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF79CC000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF79D4000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF6C74000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xAA34B000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xAA2F7000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xAA2D0000 \SystemRoot\System32\DRIVERS\netbt.sys
0xF772C000 \SystemRoot\System32\DRIVERS\netbios.sys
0xF79DC000 \SystemRoot\System32\Drivers\StarOpen.SYS
0xAA2A7000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xAA215000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF773C000 \SystemRoot\System32\Drivers\Fips.SYS
0xF774C000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xAAAF9000 \SystemRoot\System32\Drivers\Cdfs.SYS
et pour adwcleaner:
# AdwCleaner v1.408 - Rapport créé le 30/01/2012 à 15:56:09
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 1 (32 bits)
# Nom d'utilisateur : aurelie - ACER (Administrateur)
# Exécuté depuis : C:\Documents and Settings\aurelie.ACER\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\aurelie.ACER\Application Data\Dealio
Dossier Supprimé : C:\Documents and Settings\aurelie.ACER\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\aurelie.ACER\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Dealio Toolbar
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
***** [Registre] *****
Clé Supprimée : HKCU\Software\pdfforge.org
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Dealio
Clé Supprimée : HKLM\SOFTWARE\pdfforge.org
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2800.1106
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Profil : vd417e46.default
Fichier : C:\Documents and Settings\aurelie.ACER\Application Data\Mozilla\Firefox\Profiles\vd417e46.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2644 octets] - [30/01/2012 15:55:14]
AdwCleaner[S1].txt - [336 octets] - [30/01/2012 15:55:35]
AdwCleaner[S2].txt - [2670 octets] - [30/01/2012 15:56:09]
*************************
Dossier Temporaire : 7 dossier(s) et 47 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [2891 octets] ##########
En tout cas le pc remarche sans le mode sans échec, merci !
Je ne sais pas s'il y a d'autres choses à faire.
alors pour malwarebyte's antimalware, je crois que le rapport c'est ça (il avait trois éléments infectés):
MBRCheck, version 1.2.3
(c) 2010, AD
Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 1 (build 2600)
Logical Drives Mask: 0x0000001c
Kernel Drivers (total 124):
0x804D4000 \WINDOWS\system32\ntoskrnl.exe
0x806C8000 \WINDOWS\system32\hal.dll
0xF7B0C000 \WINDOWS\system32\KDCOM.DLL
0xF7A1C000 \WINDOWS\system32\BOOTVID.dll
0xF75BF000 ACPI.sys
0xF7B0E000 \WINDOWS\System32\DRIVERS\WMILIB.SYS
0xF760C000 pci.sys
0xF761C000 isapnp.sys
0xF7A20000 compbatt.sys
0xF7A24000 \WINDOWS\System32\DRIVERS\BATTC.SYS
0xF7BD4000 pciide.sys
0xF788C000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
0xF75A2000 pcmcia.sys
0xF762C000 MountMgr.sys
0xF7583000 ftdisk.sys
0xF7B10000 dmload.sys
0xF755F000 dmio.sys
0xF7A28000 ACPIEC.sys
0xF7BD5000 \WINDOWS\System32\DRIVERS\OPRGHDLR.SYS
0xF7894000 PartMgr.sys
0xF763C000 VolSnap.sys
0xF7549000 atapi.sys
0xF764C000 disk.sys
0xF765C000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
0xF7538000 sr.sys
0xF766C000 avgntmgr.sys
0xF7524000 KSecDD.sys
0xF749A000 Ntfs.sys
0xF7471000 NDIS.sys
0xF7457000 Mup.sys
0xF782C000 \SystemRoot\System32\DRIVERS\processr.sys
0xF6B6F000 \SystemRoot\System32\DRIVERS\ialmnt5.sys
0xF6B5D000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
0xF6B38000 \SystemRoot\System32\DRIVERS\HDAudBus.sys
0xF7954000 \SystemRoot\System32\DRIVERS\usbuhci.sys
0xF6B16000 \SystemRoot\System32\DRIVERS\USBPORT.SYS
0xF795C000 \SystemRoot\System32\DRIVERS\usbehci.sys
0xF6803000 \SystemRoot\System32\DRIVERS\w29n51.sys
0xF67F0000 \SystemRoot\System32\DRIVERS\Rtlnicxp.sys
0xF783C000 \SystemRoot\System32\DRIVERS\i8042prt.sys
0xF7964000 \SystemRoot\System32\DRIVERS\DKbFltr.sys
0xF796C000 \SystemRoot\System32\DRIVERS\kbdclass.sys
0xF67C2000 \SystemRoot\System32\DRIVERS\SynTP.sys
0xF7B40000 \SystemRoot\System32\DRIVERS\USBD.SYS
0xF7974000 \SystemRoot\System32\DRIVERS\mouclass.sys
0xF784C000 \SystemRoot\System32\DRIVERS\imapi.sys
0xF7AF0000 \SystemRoot\system32\drivers\pfc.sys
0xF785C000 \SystemRoot\System32\DRIVERS\cdrom.sys
0xF786C000 \SystemRoot\System32\DRIVERS\redbook.sys
0xF67A2000 \SystemRoot\System32\DRIVERS\ks.sys
0xF797C000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
0xF7AF8000 \SystemRoot\System32\DRIVERS\CmBatt.sys
0xF6765000 \SystemRoot\System32\DRIVERS\iwca.sys
0xF7C7C000 \SystemRoot\System32\DRIVERS\audstub.sys
0xF787C000 \SystemRoot\System32\DRIVERS\rasl2tp.sys
0xF7AFC000 \SystemRoot\System32\DRIVERS\ndistapi.sys
0xF674F000 \SystemRoot\System32\DRIVERS\ndiswan.sys
0xF768C000 \SystemRoot\System32\DRIVERS\raspppoe.sys
0xF769C000 \SystemRoot\System32\DRIVERS\raspptp.sys
0xF7B00000 \SystemRoot\System32\DRIVERS\TDI.SYS
0xF673E000 \SystemRoot\System32\DRIVERS\psched.sys
0xF76AC000 \SystemRoot\System32\DRIVERS\msgpc.sys
0xF7984000 \SystemRoot\System32\DRIVERS\ptilink.sys
0xF798C000 \SystemRoot\System32\DRIVERS\raspti.sys
0xF6711000 \SystemRoot\System32\DRIVERS\rdpdr.sys
0xF76BC000 \SystemRoot\System32\DRIVERS\termdd.sys
0xF7C83000 \SystemRoot\System32\DRIVERS\swenum.sys
0xF66EF000 \SystemRoot\System32\DRIVERS\update.sys
0xF76CC000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xAAB7B000 \SystemRoot\system32\drivers\RtkHDAud.sys
0xAAB59000 \SystemRoot\system32\drivers\portcls.sys
0xF76EC000 \SystemRoot\system32\drivers\drmk.sys
0xAAA88000 \SystemRoot\System32\DRIVERS\HSFHWAZL.sys
0xAA98B000 \SystemRoot\System32\DRIVERS\HSF_DPV.sys
0xAA8DC000 \SystemRoot\System32\DRIVERS\HSF_CNXT.sys
0xF799C000 \SystemRoot\System32\Drivers\Modem.SYS
0xF6C8C000 \SystemRoot\system32\drivers\MODEMCSA.sys
0xF770C000 \SystemRoot\System32\DRIVERS\usbhub.sys
0xF771C000 \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys
0xF7B52000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7CBC000 \SystemRoot\System32\Drivers\Null.SYS
0xF7B54000 \SystemRoot\System32\Drivers\Beep.SYS
0xF79C4000 \SystemRoot\System32\drivers\vga.sys
0xF7B56000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7B58000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF79CC000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF79D4000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF6C74000 \SystemRoot\System32\DRIVERS\rasacd.sys
0xAA34B000 \SystemRoot\System32\DRIVERS\ipsec.sys
0xAA2F7000 \SystemRoot\System32\DRIVERS\tcpip.sys
0xAA2D0000 \SystemRoot\System32\DRIVERS\netbt.sys
0xF772C000 \SystemRoot\System32\DRIVERS\netbios.sys
0xF79DC000 \SystemRoot\System32\Drivers\StarOpen.SYS
0xAA2A7000 \SystemRoot\System32\DRIVERS\rdbss.sys
0xAA215000 \SystemRoot\System32\DRIVERS\mrxsmb.sys
0xF773C000 \SystemRoot\System32\Drivers\Fips.SYS
0xF774C000 \SystemRoot\System32\DRIVERS\wanarp.sys
0xAAAF9000 \SystemRoot\System32\Drivers\Cdfs.SYS
et pour adwcleaner:
# AdwCleaner v1.408 - Rapport créé le 30/01/2012 à 15:56:09
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 1 (32 bits)
# Nom d'utilisateur : aurelie - ACER (Administrateur)
# Exécuté depuis : C:\Documents and Settings\aurelie.ACER\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\aurelie.ACER\Application Data\Dealio
Dossier Supprimé : C:\Documents and Settings\aurelie.ACER\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\aurelie.ACER\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Dealio Toolbar
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
***** [Registre] *****
Clé Supprimée : HKCU\Software\pdfforge.org
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Dealio
Clé Supprimée : HKLM\SOFTWARE\pdfforge.org
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2800.1106
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Profil : vd417e46.default
Fichier : C:\Documents and Settings\aurelie.ACER\Application Data\Mozilla\Firefox\Profiles\vd417e46.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [2644 octets] - [30/01/2012 15:55:14]
AdwCleaner[S1].txt - [336 octets] - [30/01/2012 15:55:35]
AdwCleaner[S2].txt - [2670 octets] - [30/01/2012 15:56:09]
*************************
Dossier Temporaire : 7 dossier(s) et 47 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [2891 octets] ##########
En tout cas le pc remarche sans le mode sans échec, merci !
Je ne sais pas s'il y a d'autres choses à faire.
Re,
il y a certainement encore du travail.
Tu te mets en mode normal.
Tu relances Malwarebytes, tu sélectionnes et tu mets en quarantaine tout ce qu'il trouve.
Tu postes le rapport.
Tu relances ZHPDiag et tu postes le rapport dans un lien.
il y a certainement encore du travail.
Tu te mets en mode normal.
Tu relances Malwarebytes, tu sélectionnes et tu mets en quarantaine tout ce qu'il trouve.
Tu postes le rapport.
Tu relances ZHPDiag et tu postes le rapport dans un lien.
Malwarebytes ne trouve aucun élément ifecté:
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.30.02
Windows XP Service Pack 1 x86 NTFS
Internet Explorer 6.0.2800.1106
aurelie :: ACER [administrateur]
30/01/2012 16:34:52
mbam-log-2012-01-30 (16-34-52).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 295436
Temps écoulé: 18 minute(s), 27 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Pour ce qi est de ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120130_c10n8m14z11l10
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.30.02
Windows XP Service Pack 1 x86 NTFS
Internet Explorer 6.0.2800.1106
aurelie :: ACER [administrateur]
30/01/2012 16:34:52
mbam-log-2012-01-30 (16-34-52).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 295436
Temps écoulé: 18 minute(s), 27 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Pour ce qi est de ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120130_c10n8m14z11l10
Re,
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified
O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}
[HKCU\Software\Dealio]
[HKCU\Software\Grand Virtual]
[HKCU\Software\LanConfig]
[HKCU\Software\pdfforge.org]
O43 - CFD: 09/12/2006 - 03:02:08 - [0,228] ----D- C:\Program Files\HotTVPlayer
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\WINDOWS\System32\algbirh_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\WINDOWS\System32\algbirh_navps.dat
O59 - HSMI:Heuristic Search MagicControl Infection - C:\WINDOWS\pack.epk
[HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119ef862c6b3a0d853419b87eb3e2f6c78640a]
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\WINDOWS\System32\algbirh.dat
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Merci.
Alors je crois que le rapport c'est ça:
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-01-2012-19-10-46.txt
Run by aurelie at 30/01/2012 19:10:46
Windows XP Professional Service Pack 1 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME Dealio Toolbar v4.7
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Dealio
SUPPRIME Key: HKCU\Software\Grand Virtual
SUPPRIME Key: HKCU\Software\LanConfig
SUPPRIME Key: HKCU\Software\pdfforge.org
SUPPRIME Key: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119ef862c6b3a0d853419b87eb3e2f6c78640a
SUPPRIME Key: Menu Contextuel: Add to Windows &Live Favorites
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions.1
========== Elément(s) de donnée du Registre ==========
REMPLACE Value WarnOnHTTPSToHTTPRedirect : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\HotTVPlayer
========== Fichier(s) ==========
SUPPRIME File: c:\windows\system32\algbirh_nav.dat (Adware.Navipromo)
SUPPRIME File: c:\windows\system32\algbirh_navps.dat (Adware.Navipromo)
SUPPRIME File: c:\windows\pack.epk
SUPPRIME File: c:\windows\system32\algbirh.dat
ABSENT File: p:\\favorites.live.com
========== Récapitulatif ==========
22 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
End of clean in 03mn 21s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/01/2012 19:10:46 [2532]
Alors je crois que le rapport c'est ça:
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-01-2012-19-10-46.txt
Run by aurelie at 30/01/2012 19:10:46
Windows XP Professional Service Pack 1 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
SUPPRIME Dealio Toolbar v4.7
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\Dealio
SUPPRIME Key: HKCU\Software\Grand Virtual
SUPPRIME Key: HKCU\Software\LanConfig
SUPPRIME Key: HKCU\Software\pdfforge.org
SUPPRIME Key: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119ef862c6b3a0d853419b87eb3e2f6c78640a
SUPPRIME Key: Menu Contextuel: Add to Windows &Live Favorites
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar
SUPPRIME Key: HKLM\Software\Classes\toolband.eb_explorerbar.1
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem
SUPPRIME Key: HKLM\Software\Classes\toolband.ipm_printlistitem.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_launcher.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager
SUPPRIME Key: HKLM\Software\Classes\toolband.pm_printmanager.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_bindstatuscallback.1
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler
SUPPRIME Key: HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband
SUPPRIME Key: HKLM\Software\Classes\toolband.tbtoolband.1
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions
SUPPRIME Key: HKLM\Software\Classes\toolband.useroptions.1
========== Elément(s) de donnée du Registre ==========
REMPLACE Value WarnOnHTTPSToHTTPRedirect : Good (1) - Bad (0)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\HotTVPlayer
========== Fichier(s) ==========
SUPPRIME File: c:\windows\system32\algbirh_nav.dat (Adware.Navipromo)
SUPPRIME File: c:\windows\system32\algbirh_navps.dat (Adware.Navipromo)
SUPPRIME File: c:\windows\pack.epk
SUPPRIME File: c:\windows\system32\algbirh.dat
ABSENT File: p:\\favorites.live.com
========== Récapitulatif ==========
22 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
End of clean in 03mn 21s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/01/2012 19:10:46 [2532]
Re,
mets à jour Windows, Internet Explorer et la console java.
pour la console :
Pour Vista et Windows 7, il faut désactiver l'UAC.
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
https://launchwoo.com.au/
Choisis le premier téléchargement (fichier binary)
hxxp://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
*Réactive l'UAC (Vista et Windows 7)
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
mets à jour Windows, Internet Explorer et la console java.
pour la console :
Pour Vista et Windows 7, il faut désactiver l'UAC.
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
https://launchwoo.com.au/
Choisis le premier téléchargement (fichier binary)
hxxp://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
*Réactive l'UAC (Vista et Windows 7)
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
en fait je n'ai rien mit à jour car la version windows xp que j'ai actuellement n'est pas la version originale installée sur le pc! celui qui m'avait installé cette version m'avait dit de ne rien mettre à jour car sinon j'aurai un message erreur qui apparaitrait comme quoi la version n'est pas l'originale!
est ce que si je ne met rien à jour, ca pose un probleme pour la suite??
merci
est ce que si je ne met rien à jour, ca pose un probleme pour la suite??
merci
Re,
j'y avais pensé.
Eh bien , ça ne sert à rien de faire quoi que ce soit.
Ton ordi est rempli de failles de sécurité.
Rien ne peut les combler.
Où est la version originale ?
j'y avais pensé.
Eh bien , ça ne sert à rien de faire quoi que ce soit.
Ton ordi est rempli de failles de sécurité.
Rien ne peut les combler.
Où est la version originale ?
Et bien il y a longtemps le pc avait un problème je crois, un collègue du travail m'a "aidé" , il y a eu formatage je crois, mais comme il n'avait pas les drivers et bien il a mis une version pirate de windows.
Donc je n'ai pas la version originale.
Il n'a a donc rien d'autre à faire ?
Merci pour tout en tout cas.
ps: le pc rame beaucoup c'est normal ? Peut être faut-il que je vire un anti-virus, norton surement mais il me semble que je n'étais pas arrivé à l'enlever.
Donc je n'ai pas la version originale.
Il n'a a donc rien d'autre à faire ?
Merci pour tout en tout cas.
ps: le pc rame beaucoup c'est normal ? Peut être faut-il que je vire un anti-virus, norton surement mais il me semble que je n'étais pas arrivé à l'enlever.