[virus] infecté drivecleaner & co

Bonjour.
Je me permets de poster un nouveau post pour un sujet qui a déjà été abordé, mais comme chaque configuration est différente...
Sur l'ordi de mes parents, dès qu'ils sont connectés, il y a tout un tas de fenêtre qui s’ouvre (voyance, horoscope, rencontre, achat, et autre chose). Sans parler des messages alarmant où l’on propose de télécharger drivecleaner, spyware secure…)
Je voulais savoir si quelqu’un accepterait de me guider pour réussir à remettre ce pc sur pied ( J’ai oublié de vous parler d’une lenteur d’exécution digne d’un bon vieux 486, où même les jeux de cartes de Windows rament).
En espérant une réponse de votre part. Merci beaucoup
Configuration: Windows XP
Internet Explorer 6.0

13 réponses

  1. je vous poste le log de Hijackthis, bien que pour moi cela soit completement incompréhensible !
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 10:41:21, on 11/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\system32\tcpsvcs.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Antipub\antipub.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\IncrediMail\bin\IMApp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\IncrediMail\bin\IncMail.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Documents and Settings\Invité sur l'ordi\Bureau\Nouveau dossier\HiJackThis_v2.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1A24AACB-ECCD-4E1A-B79C-0C064E1FD19E}: NameServer = 192.168.1.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1A24AACB-ECCD-4E1A-B79C-0C064E1FD19E}: NameServer = 192.168.1.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{1A24AACB-ECCD-4E1A-B79C-0C064E1FD19E}: NameServer = 192.168.1.1
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Service SNMP (SNMP) - Unknown owner - C:\WINDOWS\System32\snmp.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    O24 - Desktop Component 0: (no name) - http://i23.ebayimg.com/04/i/000/80/13/8065_1.JPG
    O24 - Desktop Component 1: (no name) - http://i23.ebayimg.com/04/i/000/80/13/8065_2.JPG
    0
    1. Personne n'as de réponse pour moi ?? Je suis trop tristre
      0
      1. Bonjour.
        Je suis désolé d'insister, mais le problème continue encore et encore, est ce que quelqu'un, s'il vous plait, pourrait m'aider ? Merci d'avance
        0
        1. Contributeur sécurité
          Bienvenue sur le forum d’entraide de CommentCaMarche.net

          Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
          De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
          Merci de votre compréhension.

          Fais un clic droit sur ce lien :
          http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Termine le ..... ***
          Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le blocnote.
          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

          Bon courage

          A+
          0
          1. Merci du coup de main Régis.
            Voici donc la copie du fichier :
            Search Navipromo version 2.0.1 commencé le 17/05/2007 à 17:26:58,96

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            C:\Program Files\MessengerSkinner trouvé !

            *** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\Invit‚ sur l'ordi\Application Data ***

            ...\Application Data\MessengerSkinner trouvé !

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            Fichier(s) caché(s) dans C:\WINDOWS\system32 :

            c:\WINDOWS\system32\xqlkpwmllg.dat
            C:\WINDOWS\system32\xqlkpwmllg.exe
            c:\WINDOWS\system32\xqlkpwmllg_nav.dat
            c:\WINDOWS\system32\xqlkpwmllg_navps.dat

            Processus caché(s) dans C:\WINDOWS\system32 :

            C:\WINDOWS\system32\xqlkpwmllg.exe

            *** Recherche fichiers ***

            C:\WINDOWS\pack.epk trouvé !
            C:\WINDOWS\system32\nvs2.inf trouvé !

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            C:\WINDOWS\system32\xqlkpwmllg.dat trouvé !
            **
            C:\WINDOWS\system32\xqlkpwmllg.dat trouvé !
            ***
            ****
            C:\WINDOWS\system32\xqlkpwmllg_navps.dat trouvé !
            *****
            ******
            *******
            ********

            *** Analyse Terminé le 17/05/2007 à 17:31:26,39 ***

            Encore merci
            0
            1. Contributeur sécurité
              Salut

              Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              Au menu principal, choisis 2 et valide.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le blocnote va s'ouvrir.
              Sauvegarde le rapport de manière à le retrouver
              Referme le blocnote. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.
              0
              1. Voila, j'ai fait ce que tu as demandé, voici le rapport :

                Clean Navipromo version 2.0.1 commencé le 18/05/2007 à 9:43:03,15

                Fix lancé depuis C:\Program Files\navilog1
                Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

                Mode suppression automatique avec prise en charge résultats Blacklight

                *** Creation backups fichiers trouvés par Blacklight ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                *** Suppression des fichiers trouvés avec Blacklight ***

                c:\WINDOWS\system32\xqlkpwmllg.dat supprimé !
                C:\WINDOWS\system32\xqlkpwmllg.exe supprimé !
                c:\WINDOWS\system32\xqlkpwmllg_nav.dat supprimé !
                c:\WINDOWS\system32\xqlkpwmllg_navps.dat supprimé !

                ** 2ème passage **

                C:\WINDOWS\system32\xqlkpwmllg.exe absent !
                C:\WINDOWS\system32\xqlkpwmllg.dat absent !
                C:\WINDOWS\system32\xqlkpwmllg_nav.dat absent !
                C:\WINDOWS\system32\xqlkpwmllg_navps.dat absent !
                C:\WINDOWS\system32\xqlkpwmllg_navup.dat absent !
                C:\WINDOWS\system32\xqlkpwmllg_navtmp.dat absent !
                C:\WINDOWS\system32\xqlkpwmllg_m2s.xml absent !

                C:\WINDOWS\prefetch\xqlkpwmllg*.pf trouvé !
                Copie C:\WINDOWS\prefetch\xqlkpwmllg*.pf realise avec succes !
                C:\WINDOWS\prefetch\xqlkpwmllg*.pf supprimé !

                *** Suppression dossiers dans C:\WINDOWS ***

                *** Suppression dossiers dans C:\Program Files ***

                C:\Program Files\MessengerSkinner ...suppression...
                C:\Program Files\MessengerSkinner supprimé !

                *** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***

                *** Suppression dossiers dans C:\Documents and Settings\Invit‚ sur l'ordi\Application Data ***

                ...\Application Data\MessengerSkinner ...suppression...
                ...\Application Data\MessengerSkinner supprimé !

                *** Suppression fichiers ***

                C:\WINDOWS\pack.epk supprimé !
                C:\WINDOWS\system32\nvs2.inf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\WINDOWS\Temp effectué !
                Nettoyage contenu C:\Documents and Settings\Invit‚ sur l'ordi\Local Settings\Temp effectué !

                *** Sauvegarde du registre vers dossier Backupnavi***

                sauvegarde du registre realise avec succes !

                *** Nettoyage registre ***

                Nettoyage registre Ok

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche fichiers connus:

                2)Recherche et Suppression Heuristique :

                *
                **
                ***
                ****
                *****
                ******
                *******
                ********

                *** Nettoyage termine le 18/05/2007 à 9:55:48,38 ***
                0
                1. Contributeur sécurité
                  Salut

                  Tu as un nouvel Hijackthis ?

                  A+
                  0
                  1. Euh... que veux tu dire s'il te plait ?
                    0
                2. Contributeur sécurité
                  Salut

                  Peux tu me remettre un nouveau rapport HijackThis?

                  A+
                  0
                  1. Bonjour et encore merci.
                    Depuis ce week end, il n'y a plus de fenetre de pub qui s'ouvent toutes seules, apparament, le probleme est résolu.
                    Mais comment faire pour que ca ne revienne plus ?

                    Je te met le nouveau rapport Hijackthis
                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                    Scan saved at 09:13:17, on 22/05/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\cisvc.exe
                    C:\WINDOWS\system32\tcpsvcs.exe
                    C:\WINDOWS\System32\snmp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\Program Files\Logitech\Video\LogiTray.exe
                    C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\Antipub\antipub.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\PROGRA~1\IncrediMail\bin\IMApp.exe
                    C:\Program Files\Logitech\Video\FxSvr2.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\cidaemon.exe
                    C:\PROGRA~1\IncrediMail\bin\ImNotfy.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Documents and Settings\Invité sur l'ordi\Bureau\Nouveau dossier\HiJackThis_v2.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
                    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
                    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resources\WebMenuImg.htm
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{1A24AACB-ECCD-4E1A-B79C-0C064E1FD19E}: NameServer = 192.168.1.1
                    O17 - HKLM\System\CS1\Services\Tcpip\..\{1A24AACB-ECCD-4E1A-B79C-0C064E1FD19E}: NameServer = 192.168.1.1
                    O17 - HKLM\System\CS2\Services\Tcpip\..\{1A24AACB-ECCD-4E1A-B79C-0C064E1FD19E}: NameServer = 192.168.1.1
                    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: Service SNMP (SNMP) - Unknown owner - C:\WINDOWS\System32\snmp.exe
                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    O24 - Desktop Component 0: (no name) - http://i23.ebayimg.com/04/i/000/80/13/8065_1.JPG
                    O24 - Desktop Component 1: (no name) - http://i23.ebayimg.com/04/i/000/80/13/8065_2.JPG
                    0
                    1. Contributeur sécurité
                      Salut

                      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

                      O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

                      Ferme HJT.

                      Quel est ton antivirus et ton pare feu?

                      A+
                      0
                      1. Ok, j'ai fait la manip que tu as demandé
                        Pour l'antivirus, il y a avast, par contre, pour le pare feu... En fait, je ne sais même pas à quoi ca sert. J'ai honte
                        0
                        1. Contributeur sécurité
                          Salut

                          N'ai pas honte ! :)

                          Pour savoir ce qu'est un pare feu:
                          firewall

                          Ensuite, installes en un:
                          firewall

                          A+
                          0