Svchost

Bonjour,

Mon pc se met a ramer et j'ai remarqué dans mes processus que j'avais plusieurs image tel que Svchost, je me suis donc renségné par internet et j'ai vu que cela etais un virus qui bouger la memoire des pcs

MA QUESTION:

Comment je me debarrasse de cette merde :s?^^

Merci d'avance

42 réponses

Résumé de la discussion

Plusieurs réponses évoquent un ralentissement lié à une suspicion de malware et mêlent recommandations d'antivirus, d'outils en ligne et options diagnostiques pour traiter les processus tels que Svchost. Parmi les propositions, certains préconisent des scans avec Kaspersky ou Bitdefender, d'autres orientent vers des tutoriels en ligne et des méthodes en mode sans échec pour agir sur les fichiers suspects. Des outils spécifiques comme AVG AntiSpyware, navilog et clean.zip côtoient conseils techniques incluant l'analyse complète, la mise en quarantaine et l'extraction des rapports pour diagnostiquer l'infection. En cas de doute, certains répondants évoquent le diagnostic via le mode sans échec et la vérification du fichier hosts, apportant une information utile sur les options disponibles et les précautions.

Bobot (l’IA à votre service)
  1. Bonsoir

    Télécharge sur le bureau
    ftp://ftp.commentcamarche.com/download/HJTInstall.exe
    = Clic-droit sur Hijackthis
    = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
    = clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
    =Double-clic dessus
    = Clic Do a system scan and save the log
    =coller le rapport
    si problème voir l'aide
    [url=https://forums.cnetfrance.fr]Aide hijackthis[/url]
    1. re,

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:03:23, on 09/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
      D:\Logiciels\a-squared Free\a2service.exe
      D:\Logiciels\Ad AWARE 2007\aawservice.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\WINDOWS\system32\wuauclt.exe
      D:\Logiciels\Mozilla Firefox\firefox.exe
      D:\Logiciels\Hijack\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] "C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" /IMEName
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe"
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\LOGICI~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v5.cab
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Logiciels\a-squared Free\a2service.exe
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Logiciels\Ad AWARE 2007\aawservice.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Logiciels\KErio\kpf4ss.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      1. Bonjour,

        faire ceci
        Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

        = Double-Clic navilog1.zip
        = Extraire tout ( ou extraire sans confirmation ou unzip)
        = Double-Clic navilog1 qui est sur le bureau
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1 ( = taper 1 )
        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        le rapport se trouve dans c: fixnavi.txt

        tu postes ce rapport.

        ---------------------
        2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
        Dézipper sur le bureau.
        = ouvrir le dossier clean
        = cliquer sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = ensuite colle le rapport
        @+
        1. re jpeux pas t'envoyer le rapport j'ai pas la main :s pr clean mais la jfais navilog

          apparament mon rapport sur clean il va l'envoyer sur un site c'est sa?
          1. Navi:

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 6.0.2900.2180

            *** Recherche Programmes installés ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans D:\Documents and Settings\Zhamor\Application Data ***

            *** Recherche dossiers dans ***

            *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
            pour + d'infos : http://www.gmer.net

            Aucun fichier trouvé dans :

            - C:\WINDOWS\system32
            -

            *** Recherche avec GenericNaviSearch ***
            !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
            !!! A vérifier impérativement avant toute suppression manuelle !!!

            * Recherche dans C:\WINDOWS\system32 *

            * Recherche dans *

            gnc.exe absent, Recherche non effectué dans !

            *** Recherche fichiers ***

            *** Recherche clés spécifiques dans le Registre ***

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :

            3)Recherche Certificats :

            Certificat Egroup absent !

            *** Analyse terminée le 10/11/2007 à 18:35:40,03 ***
            1. 10/11/2007 a 18:37:17,18

              *** Recherche des fichiers dans C:

              *** Recherche des fichiers dans C:\WINDOWS\

              *** Recherche des fichiers dans C:\WINDOWS\system32

              *** Recherche des fichiers dans C:\Program Files
              voila clean
              1. rien de pour cela

                Télécharge:
                http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
                = Installer
                = Le lancer
                = Clic : Mise à jour
                ------
                = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
                -------
                = Dans ANALYSE ( en forme de loupe )
                ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
                ==> Clic : Analyse complète du système
                En fin de scan ( qui est assez long)
                ==> Clic Appliquer toutes les actions <== ceci Très important
                ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
                -------
                En mode normal
                colle le rapport
                1. Contributeur
                  re
                  en mode sans echec tu auras plus de chance de faire un netoyage correct
                  1. Contributeur sécurité
                    Bonsoir,

                    ep44, tu peux préciser sur quelle famille de malware AVG AS est efficace en mode sans échec et inefficace et mode normal ?

                    Zhamor, quel est ton antivirus, de quand date ta dernière mise à jour de la base virale et ton dernier scan du pose de travail ?
                    1. re avira anti virus les mises sont up :)

                      je vien de formatter le disque dure et reinstallé windows parce le pc ne demarer plus au niveau de la barre de tache les procgramme ne s'actualiser pas dc pas internet :s
                      1. Contributeur
                        Bonjour Lyonnais92

                        je ne pense pas qu'il y à comme tu me le demande des familles particuliére de malware

                        si je répond ceci
                        en mode sans echec tu auras plus de chance de faire un netoyage correct


                        c'est que Le mode sans échec est le mode diagnostic de Windows. Lorsqu'on démarre l' ordinateur en mode sans échec, seuls les composants spécifiques nécessaires à l'exécution du système d'exploitation sont chargés.
                        Donc plus de chance de trouver ces logiciels malveillant
                        mais si je me trompe je suis à l'écoute
                        merci
                        @+
                        1. Voila ce que j'ai maintenant :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 08:31:40, on 11/11/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          D:\Logiciels\AntiVir PersonalEdition Classic\avguard.exe
                          D:\Logiciels\AntiVir PersonalEdition Classic\sched.exe
                          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          C:\WINDOWS\ehome\ehtray.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                          C:\apps\ABoard\ABoard.exe
                          D:\Logiciels\AVG Anti-Spyware 7.5\avgas.exe
                          D:\Logiciels\AntiVir PersonalEdition Classic\avgnt.exe
                          D:\Logiciels\ZoneAlarm\zlclient.exe
                          C:\APPS\SMP\SmpSys.exe
                          C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                          D:\Logiciels\AVG Anti-Spyware 7.5\guard.exe
                          C:\apps\ABoard\AOSD.exe
                          C:\WINDOWS\eHome\ehRecvr.exe
                          C:\WINDOWS\eHome\ehSched.exe
                          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          C:\WINDOWS\system32\dllhost.exe
                          C:\WINDOWS\eHome\ehmsas.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
                          D:\DOCUME~1\Edouard\LOCALS~1\Temp\war3_install.exe
                          D:\Logiciels\FireFox\firefox.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          D:\Logiciels\Hijack\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = file://C:\APPS\IE\offline\fr.htm
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                          O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
                          O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                          O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                          O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Logiciels\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [avgnt] "D:\Logiciels\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Logiciels\ZoneAlarm\zlclient.exe"
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\LOGICI~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\LOGICI~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Logiciels\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Logiciels\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Logiciels\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                          1. Contributeur sécurité
                            Bonjour,

                            desolé de réintervenir, mais absence d'antivirus (du à une désactivation) et absence de lignes infectieuses dans le log Hijackthis ne sont pas bon signe.

                            ep44, fais lui faire un scan kaspersky on line.

                            Clairement, je crains une infection par Virut.Q. Ca ne se soigne pas. Il faut formatter (formatter, pas réparer Windows). Donc sauvegarde de tous les fichiers perso (doc, jpg, ..). Supprimer tous les .exe car ils sont susceptibles de réinfecter la machine. Donc réinstaller tous les autres programmes, ... Une vraie saleté. Pas sur, mais je crains. Ne rien faire mène au crash complet de l'ordi : l'infection gagne et finit patr toucher un exe vital.
                            1. Contributeur sécurité
                              Re,

                              le dernier log semble montrer que tout est rentré dans l'ordre. Mais mon conseil est qu'il vaut mieux faire le scan en ligne, histoire de vérifier que rien ne traine.
                              1. Contributeur
                                Désolé lyonnais92
                                nous nous sommes croisés

                                bitdenfender ne serait pas bon ?
                                1. Contributeur
                                  en effet maintenant beaucoup mieux " 04 antivirus actif"
                                  en attente du rapport du scan
                                  • 1
                                  • 2
                                  • 3