Plantage PC suite à résolution virus

Résolu/Fermé
daworm23 - 27 avril 2012 à 12:55
 Utilisateur anonyme - 7 mai 2012 à 18:54
Bonjour,

Un PC (Windows XP pro SP3) sur mon lieu de travail a été infecté par le virus du gendarme. Afin de résoudre le problème, j'ai, grâce à une manip issue du site malekal, du faire une restauration du système.
Jusque là c'était une réussite totale. Seulement, le PC plante de temps en temps lorsque apparemment plusieurs tâches sont en cours. C'est à dire qu'il freeze mais je peux encore bouger la souris. Impossible d'ouvrir ou fermer une fenêtre ou lancer ou quitter un logiciel. De plus le gestionnaire de tâche n'est pas accessible bref je suis obligé de relancer le PC à la barbare en laissant appuyer sur le bouton power de la tour.
J'ai aussi mis à jour avast qui était installé sur ce PC car j'ai découvert qu'il était périmé et que ses divers fonctions étaient tout simplement arrêtées. Il me semble que depuis cette manip de mise à jour, le PC a commencé ses plantages.
J'ai aussi lancé ccleaner, qui a pu aussi peut-être supprimé des trucs qu'il ne fallait pas.

Bref, si quelqu'un a une idée. Voici un rapport de hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:20:12, on 27/04/2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Utilisateur\Bureau\hijackthis_telechargement_01net.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\01net\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1237634728\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user')
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Program Files\Fichiers communs\Protexis\License Service\PSIService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
A voir également:

18 réponses

Utilisateur anonyme
27 avril 2012 à 14:53
bonjour,

tu as supprmé l'infection en mémoire, mais pas le restant !


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0
Merci beaucoup pour ton aide

voici le document ZHPDiag.txt sur http://cjoint.com/?BDBrnEw1Jn0
0
Utilisateur anonyme
27 avril 2012 à 17:45
tu as une infection rootkit TLD4 !


* Télécharge TDSSKiller sur ton bureau :

https://support.kaspersky.com/downloads/utils/tdsskiller.exe

* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

* Clique sur [Start Scan] pour démarrer l'analyse.

* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

* Un rapport s'ouvrira au redémarrage du PC.

* Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

note :
Conserve l'action proposée par défaut par l'outil :

- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D


0
Merci.
J'ai suivi à la lettre tes indications, sauf que le rapport ne s'est pas affiché au redémarrage. Bref le voici quand même, pris à l'endroit que tu m'as indiqué où il se trouvait :

http://cjoint.com/?BDBshjV0SuI
0
Utilisateur anonyme
27 avril 2012 à 18:14
super,

redémarre ton pc,


? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

https://toolslib.net


Lance le,
clique sur Supprimer et poste son rapport.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ok, voici le rapport ADWcleaner :

http://cjoint.com/?BDBsyArLW7H
0
Utilisateur anonyme
27 avril 2012 à 18:31
redémarre ton pc,


* télécharge ce programme Ransomfix (merci à Xplode)

* Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
* copie, colle le dans ta prochaine réponse.



0
Bon, bah voilà le rapport Ransomfix :

# RansomFix v1.0 - Xplode
# OS : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Utilisateur - ORDINATEUR (Administrateur)

_____| Winlogon - Shell |_____

Value : Explorer.exe [OK]

_____| HKCU\..\Run |_____

No bad key found

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\WINDOWS\explorer.exe [0xF2317622D29F9FF0F88AEECD5F60F0DD]
[OK]

_____| EOF |_____
# RansomFix v1.0 - Xplode
# OS : Microsoft Windows XP Service Pack 3 (32 bits)
# Username : Utilisateur - ORDINATEUR (Administrateur)

_____| Winlogon - Shell |_____

Value : Explorer.exe [OK]

_____| HKCU\..\Run |_____

No bad key found

_____| Explorer.exe |_____

Checking explorer.exe...
Found : C:\WINDOWS\explorer.exe [0xF2317622D29F9FF0F88AEECD5F60F0DD]
[OK]

_____| EOF |_____
0
Utilisateur anonyme
27 avril 2012 à 18:44
super,

installe la version 31 de java, déinstalle les atres versions de ton pc depuis l'jout suppression de programmes :

https://www.java.com/fr/


installe la version 10 X d'adobe,

avant l'installation, décoche la case de la barre Google :


https://get2.adobe.com/fr/reader/otherversions/



confirme moi ces installations / désinstallations :D




une fois ces installations términées :


redémarre ton pc,


relance zhpdiag,



* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers





0
Je te confirme la suppression et l'installation des logiciels concernés.

Voici le rapport zhpdiag :

http://cjoint.com/?BDBtcqdAIcF
0
Utilisateur anonyme
27 avril 2012 à 20:38
je ne vois pas de traces d'antivirus sur ton pc !!!!




Evite de téléchager des logiciels via le site 01net et Softonic, :

ils repackent les logiciels grauits pour ajouter leurs barres d'outils !!!!





* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)



* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
C:\Program Files\Enigma Software Group\SpyHunter
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O43 - CFD: 24/04/2012 - 10:41:40 - [16,504] ----D C:\Program Files\Vuze(2)
[MD5.F78C50C704AB02D6C2B28D790D4AB5EF] [SPRF][27/04/2012] (.Headlight Software, Inc. - GetRightToGo.) -- C:\Documents and Settings\Utilisateur\Bureau\hijackthis_telechargement_01net.exe [433757]
Emptytemp




----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html








Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/



. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Salut,

Comme tu as pu l'apercevoir, je n'ai plus rien posté depuis vendredi soir. En effet, je ne suis plus sur mon lieu de travail et donc je peux plus effectuer de quelconques manips.

Concernant l'antivirus, je l'ai désinstallé mais j'en remettrai un mercredi lorsque je serai de retour à mon boulot. Au passage, utilisateur d'Avast version gratuite de longue date, penses-tu que cet antivirus fait vraiment l'affaire ?

En tous cas merci encore d'avoir pris le temps de m'aider, le PC a l'air de rouler maintenant, mais je continuerai mercredi à suivre les dernières indications que tu m'as transmises.
0
Utilisateur anonyme
30 avril 2012 à 16:45
bonjour,
le nettoyage n'est pas tout à fait términé :D

penses-tu que cet antivirus fait vraiment l'affaire ?

avast avec la version 7 a fait des progrès, mais ne te protegera pas sontre les explois du web, commel'infection que tu as eue !


les sites de streming sont en ce moment vidés pas cette infection, mais il y a de plus en plus de variantes virulentes qui sont arrivées, donc méfiance de ces sites !


on verra le reste mecredi, surement en fin de journée car moi aissi, je bosse à l'exterieur :D


sur ce, @ ++




0
Salut,

Comme prévu, j'ai continué selon tes dernières indications.

Voici le rapport de ZHPFix :

http://cjoint.com/?BEcpEPebNu7

NB : les lignes que tu m'as demandés de copier/coller ont été déjà inscrites après le lancement du logiciel. J'ai donc lancé le nettoyage sans les avoir copiées.

Et voici le rapport de Malwarebytes :

http://cjoint.com/?BEcpB5kbTZc


Voilà, et encore merci.
0
Utilisateur anonyme
2 mai 2012 à 16:55
bonjour,

est ce que ton pc plante encore ?


0
Re,

Le PC ne plante plus et ce depuis les premières manipulations que tu m'a conseillées de faire. Aujourd'hui le PC a tourné toute la journée sans aucun problème.

Je te remercie encore car cet ordinateur est utilisé par mon patron pour le travail. Son fils y a largement accès et tous les deux font des trucs pas très catholiques dessus. Bref, j'espère qu'avec cette péripétie ils vont commencer à comprendre qu'ils arrêtent de faire n'importe quoi car c'est pas la première fois. En plus je leur ai fait peur en disant que le PC était grillé, travail et compta perdus, un véritable carnage quoi. Ils ont aussi la chance que tu te sois penché sur leur cas. Enfin, ils ont été soulagés lorsqu'ils ont pu voir que tout revenait à la normal.

En tous cas, si de ton côté tu penses que c'est ok selon les derniers rapports...pour nous c'est bon, on n'a plus de plantage.

À plus et merci !
0
Utilisateur anonyme
2 mai 2012 à 19:49
tu leur dis tout simplement que tu as bien bossé là dessus, demande une prime au passage :D


l'infection de gendarmerie nationnale, ou la police ou ce que tu veux l'appeller est une infection via des sites de Streming !

qu'il les évite fortement, il y a eu des variantes qui cryptent des fichiers et donc ils deviennent inutilisables !



crée une image du système au cas ou il faut réinstaller le pc, en cas de recommencement !

garde ce pc à jour pour windows, java et Adobe !


si le pc fonctione normalement, on términe :D



/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.





* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.





. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

/!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !



.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/



* Supprimer les anciens points de restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP :
https://www.commentcamarche.net/faq/5097-virus-system-volume-information





* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)





0
Salut,

J'ai lancé un scan complet de mon antivirus et je te confirme qu'il n'a trouvé aucune infection.

Concernant le "virus du gendarme", effectivement, il s'est manifesté quand le fils de mon patron a installé un logiciel de P2P, bref je ne vais m'étendre plus sur le sujet. Surtout qu'il avait aussi tenté de l'installer sur mon PC de travail et qu'il l'avait infecté d'une autre manière que j'ai pu stopper et réparer, m'enfin......

Je te remercie encore, et je considère mon cas réglé.

Bonne fin de journée !
0
bonsoir,

crée un nouveau point de restauration système, ça peut servire :D

sur ce, bon surf ;-)



O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0