Des virus generable

Résolu
chiti_ Messages postés 1189 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Salut à tous, j'ai un petit probléme , enfin, un gros probléme qui m'inquiéte
quand je fais le scan avec Avast 4.7, on m'affiche un virus detéctédans les fichier suivants:
-c:/nted1ect.com
-d:/nted1ect.com
-c:/systéme volume information
-d:/system volume information
et certain fichier dans le dossier de information du volume
et ces virsu s apelle:
-Win 32: AutoRun-Jm (Trj)
-Trojan-gen (other)
je mis reparer, mais y a une erreur et la raparation est impossibe, alors je mis Supprimer directemant, et quands je suprimme; il affiche que c'est supprimé, mais ca reviens, surtout dans les fichiers nted1ect.com
please help
merci d avnace
A voir également:

20 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

élécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.

_________________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

_________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
chiti_ Messages postés 1189 Statut Membre 128
 
Salut, je suis de retour, voila le rapport de RAV, et je dois vous dire que malgré que je redemmare le PC, rien ne change, et les virus sont toujour la, avec le rapport suivant....

[16/03/2008 19:00:23] - virus trouvé : c:\8u.com
[16/03/2008 19:00:23] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:00:25] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:00:25] - virus Supprimé avec succès
[16/03/2008 19:00:26] - virus trouvé : d:\8u.com
[16/03/2008 19:00:26] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:00:27] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:00:27] - virus Supprimé avec succès
[16/03/2008 19:00:27] - virus trouvé : d:\autorun.inf
[16/03/2008 19:00:29] - virus Supprimé avec succès
[16/03/2008 19:00:41] - virus trouvé : c:\8u.com
[16/03/2008 19:00:41] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:00:44] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:00:44] - virus Supprimé avec succès
[16/03/2008 19:00:44] - virus trouvé : d:\8u.com
[16/03/2008 19:00:45] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:00:47] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:00:48] - virus Supprimé avec succès
[16/03/2008 19:00:48] - virus trouvé : d:\autorun.inf
[16/03/2008 19:00:51] - virus Supprimé avec succès
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell ==> réparé
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NofolderOptions ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden ==> réparé
[16/03/2008 19:00:58] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun ==> réparé
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Explorer ==> réparé
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions ==> réparé
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig ==> réparé
[16/03/2008 19:00:58] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR ==> réparé
[16/03/2008 19:01:08] - virus trouvé : c:\8u.com
[16/03/2008 19:01:09] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:01:10] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:01:10] - virus Supprimé avec succès
[16/03/2008 19:01:10] - virus trouvé : d:\8u.com
[16/03/2008 19:01:11] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:01:13] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:01:13] - virus Supprimé avec succès
[16/03/2008 19:01:13] - virus trouvé : d:\autorun.inf
[16/03/2008 19:01:15] - virus Supprimé avec succès
[16/03/2008 19:01:32] - virus trouvé : c:\8u.com
[16/03/2008 19:01:32] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:01:33] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:01:33] - virus Supprimé avec succès
[16/03/2008 19:01:33] - virus trouvé : d:\8u.com
[16/03/2008 19:01:33] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:01:34] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:01:34] - virus Supprimé avec succès
[16/03/2008 19:01:34] - virus trouvé : d:\autorun.inf
[16/03/2008 19:01:35] - virus Supprimé avec succès
[16/03/2008 19:01:58] - virus trouvé : c:\8u.com
[16/03/2008 19:01:59] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:02:00] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:02:00] - virus Supprimé avec succès
[16/03/2008 19:02:01] - virus trouvé : d:\8u.com
[16/03/2008 19:02:01] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:02:02] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:02:03] - virus Supprimé avec succès
[16/03/2008 19:02:03] - virus trouvé : d:\autorun.inf
[16/03/2008 19:02:04] - virus Supprimé avec succès
[16/03/2008 19:02:22] - virus trouvé : c:\8u.com
[16/03/2008 19:02:22] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:02:26] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:02:26] - virus Supprimé avec succès
[16/03/2008 19:02:27] - virus trouvé : d:\8u.com
[16/03/2008 19:02:27] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:02:27] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:02:28] - virus Supprimé avec succès
[16/03/2008 19:02:28] - virus trouvé : d:\autorun.inf
[16/03/2008 19:02:29] - virus Supprimé avec succès
[16/03/2008 19:02:47] - virus trouvé : c:\8u.com
[16/03/2008 19:02:47] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:02:48] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:02:48] - virus Supprimé avec succès
[16/03/2008 19:02:48] - virus trouvé : d:\8u.com
[16/03/2008 19:02:48] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:02:49] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:02:49] - virus Supprimé avec succès
[16/03/2008 19:02:49] - virus trouvé : d:\autorun.inf
[16/03/2008 19:02:50] - virus Supprimé avec succès
[16/03/2008 19:03:13] - virus trouvé : c:\8u.com
[16/03/2008 19:03:13] - virus Supprimé avec succès ==>c:\autorun.inf
[16/03/2008 19:03:14] - virus Supprimé avec succès ==>c:\8u.com
[16/03/2008 19:03:14] - virus Supprimé avec succès
[16/03/2008 19:03:15] - virus trouvé : d:\8u.com
[16/03/2008 19:03:15] - virus Supprimé avec succès ==>d:\autorun.inf
[16/03/2008 19:03:16] - virus Supprimé avec succès ==>d:\8u.com
[16/03/2008 19:03:16] - virus Supprimé avec succès
[16/03/2008 19:03:16] - virus trouvé : d:\autorun.inf
[16/03/2008 19:03:18] - virus Supprimé avec succès
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell ==> réparé
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NofolderOptions ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden ==> réparé
[16/03/2008 19:03:20] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun ==> réparé
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Explorer ==> réparé
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions ==> réparé
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig ==> réparé
[16/03/2008 19:03:20] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR ==> réparé
0
chiti_ Messages postés 1189 Statut Membre 128
 
J attends toujour votre aide les amis
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
c'est plutot nous qui attendons depuis fevrier....

tu n'as pas fait le reste...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chiti_ Messages postés 1189 Statut Membre 128
 
quesque je peux faire?????????????????
voila, j ai recement telechargé le RAV, parceque j ai pas eu le temps d utiliser le PC, et voila, il étais en réparation, et c est tout, j ai fais le test de rav AUJOURD HUI
0
chiti_ Messages postés 1189 Statut Membre 128
 
mais à part ça, desole pour le retard
0
chiti_ Messages postés 1189 Statut Membre 128
 
alors, j ai le droit à l aide???????????
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il faut faire ce qui a été demandé et coller les rapports!!!!!ù

_________________

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."

_________________

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr
0
chiti_ Messages postés 1189 Statut Membre 128
 
je vais essayer
0
chiti_ Messages postés 1189 Statut Membre 128
 
Salut, je suis encore de retour.
Merci pour ton aide "jlpjlp", j ai réusii à teutraliser les virus que j'ai, et pour ton information j'avait en plus Kavo0.dll.....
mais ce n'est pas avec RAV, mais j'ai essayé Kaspersky 7.
encore merci pour ton aide
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
colle enfin un rapport hijakhcits pour voir si il reste rien
0
chiti_ Messages postés 1189 Statut Membre 128
 
Je ne sais pas ce que t'en pense mon ami, mais quesque ça veut dire ce rapport "hijakhcits"
et puis ce n est pas un nom de logiciel de nettoyage?????
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as tout expliqué dans les liens en bleu pour hijakhcits
0
chiti_ Messages postés 1189 Statut Membre 128
 
comment?
je le telecharge, je scan, puis je colle le lien dans le forume de son site, n'est ce pas.
??
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu telecharge ici et tu fais un rapport avec que tu colle dans ton prochain post!

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
0
chiti_ Messages postés 1189 Statut Membre 128
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:14:12, on 26/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L08FXLRD_1022437] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-21-329068152-2111687655-682003330-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-329068152-2111687655-682003330-1003\..\Run: [L08FXLRD_1022437] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2008 - Études DVD\EDICT.EXE" -m (User '?')
O4 - Global Startup: BlueSoleil.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
0
chiti_ Messages postés 1189 Statut Membre 128
 
Voila ce que tu m as demandé de faire
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

tu n'as aucun antivirus? antiespions???

si c'est le cas installe antivir et spybot et scan avec

antivir (colle moi le rapport obtenu du scan)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)

spybot sans mettre le tea timer lors de l'installation

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

____________

tu vas sur internet???

car internet explorer n'est pas a jour! mets le a jour ici

https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
0
chiti_
 
pour dire la vérité, j utilise un autre PC, et c est lui qui a ce probléme, mais il n est pas connécté en réseau, c est pour àa que Intenet Explorer n est pas à jour
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu as du etre infécté par une clé usb alors
fais tous ceci et scan avec chaque logiciel et si tu peux coller les rapports!

1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!

2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.

3/antivir (colle moi le rapport obtenu du scan)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)

4/spybot sans mettre le tea timer lors de l'installation

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
0