Rootkit, malware, virus... HELP ME !

Résolu
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

J'ai un problème sur mon ordi depuis 2 jours, pourriez-vous m'aider à soigner mon ordi car j'en ai besoin quotidiennement, et je n'arrive pas à le réparer tout seul ou en lisant les forums. Une fois n'est pas coutume, j'ai donc décidé de demander une aide personnalisé sur un forum de "pros". J'espère avoir fait le bon choix en m'inscrivant sur "Comment ça marche.net" !

Mon problème :
L'ordi est plus lent quand je navigue sur internet. J'utilise Google Chrome. Le plus chiant, c'est que quand je fais une recherche sur Google et que je clik sur les liens proposés, la page qui se charge est redirigée vers une pub du genre : conforama, orange, etc... Il faut parfois que je recharge une dizaine de fois la page que je souhaite consulté avant que la bonne page s'affiche ! D'après certains forums ce serait un rootkit, génial ça n'a pas l'air très gentil comme bête...

Ce que j'ai fait :
J'ai installé Comodo et l'ai exécuté. J'ai fait des scans avec MBAM et Sophos. Mais aujourd'hui le problème persiste encore !

Avez-vous une idée pour m'aider ? Existe t-il un logiciel en particulier qui supprime ce genre de virus/rootkit/malware ?
Je suis prêt à faire un scan de mon ordi si cela permet à coup sûr d'identifier le problème.

En attendant une réponse de votre part, je vous souhaite une bonne soirée,

Bien cordialement,

"Pagnol"

A voir également:

44 réponses

Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Désactive l'antivirus et lance ComboFix

Smart
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Oui mais en faisant Démarrer > Tous les programmes > Windows Sécurity Essential, celui-ci ne démarre pas. Je n'arrive donc pas à le désactiver...
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Lance ComboFix et on verra de quoi il en retourne

Smart
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Maintenant ?
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Fais ceci pour désactiver MSE

Lance Microsoft Security Essentials

- Sélectionne l'onglet Paramètres
- A droite clique sur Protection en temps réel
- Décoche la case "Activer la protection en temps réel" et clique sur le bouton - - -
- Enregistre les modifications

Et lance ComboFix

Smart
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Je n'ai pas désactivé MSE (je viens de découvrir ton dernier post), mais voici le rapport de ComboFix : https://pjjoint.malekal.com/files.php?id=20121115_g14j8t14w7o5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
A première vue, Google Chrome a l'air plus rapide, et je n'ai pas encore rencontré de problème de redirection de pages sur des sites publicitaires... Je croise les doigts... ^^
0
Utilisateur anonyme
 
salut juste une question :

peux-tu editer ce fichier avec le bloc notes et coller son contenu ?

c:\windows\Tasks\WWWVTGO.job
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
L'accès est refusé
0
Utilisateur anonyme
 
dans ce fichier , il y a une commande qui execute un fichier infectieux....
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne peux pas non plus le charger comme les rapports que je vous ai envoyé précédemment, que dois-je faire maintenant ?
0
Utilisateur anonyme
 
en fait j'étudie ce genre d'infections en taches planifiées c'est pour cela que ca m'interesse

execute ca :

http://www.archive-host.com

il te deposera à coté de l'executable un "rapport.txt" qui devrait une fois ouvert t'afficher le contenu du fichier
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Bonsoir g3n, je te laisse la suite pour tes investigations :-)

Smart
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
C'est les expert à miami ici ? et on m'a pas invité ? :D mdr
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Il faut savoir se retirer face à l'expert, le laisser nous trouver une solution et s'informer lui-même:-)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
https://forums.commentcamarche.net/forum/affich-26467719-rootkit-malware-virus-help-me#37

voilà l'infection :)

via le job il charge une dll en mémoire via rundll32 bien entendu ^^
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Les experts à Miami ? lol
Faudra m'expliquer si vous vous connaissez déjà et si vous faites ça régulièrement ? ^^ Je suis un jouet ??
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ah ben on se connait tous pour la plupart, on essaie d'organiser des rencontre entre nous mais pas évident car éparpillés sur toute la france + la belgique et certains canada :p :p
non pas un jouet ^^
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
@pagnol21

Va sur ce site https://www.virustotal.com/gui/
- Clique sur "Choose File"
- Dans nom du fichier colle ce fichier : C:\Windows\Syswow64\qeditt.dll
- Clique sur "Ouvrir" puis sur "Scan It"
- Le Fichier est mis en file d'attente.
- Clique sur Reanalyse si c'est proposé
- Attends la fin du scan ey poste le lien vers le rapport
Le lien se trouve en haut dans la barre d'adresse du navigateur Internet

Smart
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Apparemment je ne peux pas toucher à ce fichier, je dois demander à l'administrateur l'autorisation pour charger le fichier...
0
Utilisateur anonyme
 
execute ca ca devrait t'en mettre la copie sur le bureau tu n'auras qu'à analyser celle-ci ^^

http://www.archive-host.com
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu m'énerve avec tous tes tools toi ! ^^
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Comment s'appelle le fichier-copie ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Fais F5 sur ton bureau elle va apparaitre :)
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Virus Total ne m'a pas proposé la reanalyse, mais voici le rapport : https://www.virustotal.com/gui/file/8cc2fb9306f4528c8de8945e9e403cedfd3c846066d8d8ed01c340d263c1c9f2

@ g3n : j'ai ressayé à tout hasard la manipulation que m'avait indiqué Smart avec Virus total, et là ça a marché... :-)
0
Utilisateur anonyme
 
je savais bien qu'elle etait pourrie cette dll ^^

elle recharge des infections via le navigateur

y'a plus qu'à la tuer peut etre avec un clic droit / supprimer ^^
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Ha je peux supprimer le fichier C:\Windows\Syswow64\qeditt.dll comme ça ? Et ce sera réglé ?
0
Utilisateur anonyme
 
non mais deja elle pourrira plus tes navigateurs ensuite il faudra voir si 'a pas un service moisi qui risque de remettre ca
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
lol du calme reste à virer cette tache et la dll c'est tout ;)

nod32 c'est un des 3 antivirus sur les 42 qui ont scanné ta dll qui a trouvé que c'était un malware en fait :)
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Juju et G3n vous êtes d'accord tous les 2 sur le fait que je dois juste supprimer ce fichier ? C'est pas un fichier très important, s'il manque c'est pas grave ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Supprime-le ! Virus ! KK ! ^^
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai besoin d'une autorisation de la part de TrustedInstaller pour supprimer ce fichier
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
J'essaie d'utiliser Shredder (mais je sais pas ce c'est, ça propose juste de détruire le fichier) ?
0
Utilisateur anonyme
 
yes voila la manip


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

File::
C:\WINDOWS\syswow64\qeditt.dll
c:\windows\Tasks\WWWVTGO.job

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt



0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport de combofix : https://pjjoint.malekal.com/files.php?id=20121116_p5x15j11e9o11
Sinon je viens de redémarrer mon ordinateur, parce qu'après le redémarrage effectué par combofix à la fin de son scan, plus aucune application ne pouvait s'ouvrir... Est-ce normal ?
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Je vais me coucher, ne m'attendez plus ce soir, à demain et merci pour tout !
0
Utilisateur anonyme
 
hello combofix n'a pas reussi la suppression depuis hier soir je me doute qu'il y ait un service pourri derriere qui traine et qui protege ces elements ......

===========

on va tenter autrement :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Salut g3n,

On peut essayer la commande FDelete:: à la place de File:: dans le srcipt CF.
Qu'en penses-tu ?
0
Utilisateur anonyme
 
ou rootkit:: .... mais si un service pourri protege le fichier tu pourras faire ce que tu veux.......rapele-toi les fichiers vbma35f8.sys qui revenaient tout le temps ou n'étaient pas supprimés à cause du service userinit sous Antivirus 2010
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 046
 
salut Gen

excuse moi de te déranger, mais 1 personne a besoin de tes services^^

le lien du topic https://forums.commentcamarche.net/forum/affich-26483940-besoin-d-aide-pour-savoir-si-mon-pc-est-clean-ou-infecte#p26485172

merci d'avance de ta collaboration

@+
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai lancé Pre_scan, l'analyse (assez longue) s'est effectuée, puis j'ai du redémarrer le PC, puis pre_scan s'est relancé, et là j'ai eut ce message :
Line 23535 (File"C:\Pre_scan\winlogon.exe") : Error : Error in expression
Que dois-je faire ? Dois lancer la version avec extension .pif ?
Mais bon, j'ai trouvé le rapport sur C:/, voici le lien de TELECHARGMENT (et non suppression) : https://forums-fec.be/upload/www/index.php?action=d&step=3
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de faire un test en lançant une recherche quelconque sur Google, le problème de redirection vers des pages publicitaires persiste...
0
Utilisateur anonyme
 
et maintenant on croise les doigts

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKqwFkeFVMu

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Je lance quel pre_scan ? le normal ou le .pif ?
0
Utilisateur anonyme
 
le .pif
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Et voila le rapport : https://forums-fec.be/upload/www/?a=d&i=4979405284
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Cela a l'air d'être bon, Non ?
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai testé une douzaine de liens sur Google, et :
Vitesse : pas mal du tout !
Redirection vers des publicités : niet !

J'ai l'impression que c'est bon ! Joie !!

Mais : guettez ce sujet de forum, si jamais d'ici quelques jours je me rends compte que ça recommence je posterai des messages sur ce sujet de forum...

Mais (n°2) si rien ne déconne encore... 1000000 MERCI Smart, g3n et juju666 !!! Vous êtes supers ! :-D
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai cependant 3 questions :

1) Puis-je supprimer tous les programmes que vous m'avez demandé d'installer ET les rapports qui ont été prosuits ? C'est à dire (il y en a que j'avais utilisé avant de vous contacter) : ZHPFix, ZHPDiag, ComboFix, MBRCheck, Sophos Virus, MalwareByte anti-malware, est-ce que j'en oublie ?

2) Pourriez-vous m'expliquer de quoi était infecté mon ordi ? Et ce que vous avez fait pour "buté" la p'tite bête ? Car j'ai suivi vos consignes avec une confiance aveugle, et même si je ne regrette pas j'aimerai comprendre un peu...

3) Quel antivirus, firewall, antimalware, etc... me conseillez-vous pour la suite ? Pouvez-vous me donner une liste de programme de sécurité à installer sur mon ordi ? Et s'il existe des équivalents en versions gratuites je privilégierai ceux-là ! :)

PS : champagne !
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
C'est surtout notre maître Jedi qu'il faut remercier.
Je parle bien sûr de g3n-h@ckman :-)


Smart
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Ha donc j'ai parlé trop vite, c'était pas fini... OK je fais ça tout de suite !
0
Utilisateur anonyme
 
lol
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le rapport : https://forums-fec.be/upload/www/?a=d&i=3264573936
Mais MBAM n'a detecté aucun éléments infectieux. Cependant il y a 68 éléments déjà mis en quarantaine tous appellés "Adware.Boxore", dois-je les supprimer ?
0
pagnol21 Messages postés 58 Date d'inscription   Statut Membre Dernière intervention  
 
Bonne nuit, A demain ^^
0