Troyens qui se réinstallent au démarrage
Résolu/Fermé
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
-
13 sept. 2008 à 16:03
Polpot_2DRu Messages postés 123 Date d'inscription samedi 5 juillet 2008 Statut Membre Dernière intervention 23 février 2009 - 16 sept. 2008 à 19:01
Polpot_2DRu Messages postés 123 Date d'inscription samedi 5 juillet 2008 Statut Membre Dernière intervention 23 février 2009 - 16 sept. 2008 à 19:01
A voir également:
- Troyens qui se réinstallent au démarrage
- Pc lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
- Forcer demarrage pc - Guide
- Problème démarrage windows 10 - Guide
35 réponses
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
13 sept. 2008 à 21:31
13 sept. 2008 à 21:31
et voici hijack : ( je suis allé voir dans program files, il est toujours là sweetim)
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
13 sept. 2008 à 21:41
13 sept. 2008 à 21:41
1) Il reste des traves d'AVG8, D'avast et de bitdefender
Pour désinstaller AVG :
https://support.avg.com#faq_288
Pour désinstaller Avast :
https://www.avast.com/fr-fr/uninstall-utility
Pour désinstaller complètement Bit Defender 9, aller sur le site du fabriquant pour télécharger leur outil :
http://www.bitdefender.com/files/KnowledgeBase/file/BitDefender_Uninstall_Tool.exe
Pour la version 10, suivre le lien suivant:
http://kb.bitdefender.com/KB299-en--Additional-BitDefender-10-Internet-Security-BETA-uninstall-methods.html
2) Il te manque un parefeu :
pare-feu gratuits :
Zone alarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- Comodo™ Firewall ( version 3.0 en anglais, sinon 2.4 multi-langues )
https://www.malekal.com/tutorial-comodo-firewall/
http://www.personalfirewall.comodo.com/download_firewall.html#fw2.4
- Kerio Personal Firewall
https://www.malekal.com/tutorial-et-guide-counterspy/
3) Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
F:\Program Files\SweetIM
clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Il est possible que ton ordinateur redémarre pour supprimer les fichiers.
A+
Pour désinstaller AVG :
https://support.avg.com#faq_288
Pour désinstaller Avast :
https://www.avast.com/fr-fr/uninstall-utility
Pour désinstaller complètement Bit Defender 9, aller sur le site du fabriquant pour télécharger leur outil :
http://www.bitdefender.com/files/KnowledgeBase/file/BitDefender_Uninstall_Tool.exe
Pour la version 10, suivre le lien suivant:
http://kb.bitdefender.com/KB299-en--Additional-BitDefender-10-Internet-Security-BETA-uninstall-methods.html
2) Il te manque un parefeu :
pare-feu gratuits :
Zone alarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- Comodo™ Firewall ( version 3.0 en anglais, sinon 2.4 multi-langues )
https://www.malekal.com/tutorial-comodo-firewall/
http://www.personalfirewall.comodo.com/download_firewall.html#fw2.4
- Kerio Personal Firewall
https://www.malekal.com/tutorial-et-guide-counterspy/
3) Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
F:\Program Files\SweetIM
clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Il est possible que ton ordinateur redémarre pour supprimer les fichiers.
A+
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
13 sept. 2008 à 23:56
13 sept. 2008 à 23:56
il a bien bougé les fichiers :
f:\Program Files\SweetIM\Toolbars\Internet Explorer\resources moved successfully.
f:\Program Files\SweetIM\Toolbars\Internet Explorer\conf moved successfully.
f:\Program Files\SweetIM\Toolbars\Internet Explorer moved successfully.
f:\Program Files\SweetIM\Toolbars moved successfully.
f:\Program Files\SweetIM\Messenger\resources\images moved successfully.
f:\Program Files\SweetIM\Messenger\resources moved successfully.
f:\Program Files\SweetIM\Messenger moved successfully.
f:\Program Files\SweetIM moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09132008_231957
je présume que maintenant je peux les supprimer ??
j'ai installé zone alarm, ce que j'apprécie c'est qu'il t'avertit lorsqu'il voit quelque chose de suspect !
J'ai effacer les traces de bitdefender et de avast, par contre je n'ai pas tout compris pour AVG ?? Je dois le réinstaller pour pouvoir le désinstaller ??? ça me semble bizarre...
f:\Program Files\SweetIM\Toolbars\Internet Explorer\resources moved successfully.
f:\Program Files\SweetIM\Toolbars\Internet Explorer\conf moved successfully.
f:\Program Files\SweetIM\Toolbars\Internet Explorer moved successfully.
f:\Program Files\SweetIM\Toolbars moved successfully.
f:\Program Files\SweetIM\Messenger\resources\images moved successfully.
f:\Program Files\SweetIM\Messenger\resources moved successfully.
f:\Program Files\SweetIM\Messenger moved successfully.
f:\Program Files\SweetIM moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09132008_231957
je présume que maintenant je peux les supprimer ??
j'ai installé zone alarm, ce que j'apprécie c'est qu'il t'avertit lorsqu'il voit quelque chose de suspect !
J'ai effacer les traces de bitdefender et de avast, par contre je n'ai pas tout compris pour AVG ?? Je dois le réinstaller pour pouvoir le désinstaller ??? ça me semble bizarre...
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
14 sept. 2008 à 00:10
14 sept. 2008 à 00:10
Oui, c'est un peu bizarre, mais c'est la seule façon de désinstaller ce qui reste sur ton PC.
Lance un scan d'antivir pour voir si il reste des traces d'infection sur ton PC.
A+
Lance un scan d'antivir pour voir si il reste des traces d'infection sur ton PC.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
14 sept. 2008 à 00:15
14 sept. 2008 à 00:15
allez c'est parti pour un scan d'antivir mon camarade, je verrais demain pour la désinstallation d'AVG.
Là je scanne avec antivir et si je ne suis pas mort je poste le résultat, sinon ça sera pour demain, merci tu es trop cool de m'avoir aidé de la sorte.
Là je scanne avec antivir et si je ne suis pas mort je poste le résultat, sinon ça sera pour demain, merci tu es trop cool de m'avoir aidé de la sorte.
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
14 sept. 2008 à 02:55
14 sept. 2008 à 02:55
voici le rapport avira antivir, il en a encore trouvé 4 de véroles............
Avira AntiVir Personal
Report file date: dimanche 14 septembre 2008 00:16
Scanning for 1612438 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: PCNVA
Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 17:44:05
ANTIVIR3.VDF : 7.0.6.154 2048 Bytes 12/09/2008 17:44:06
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 13/09/2008 17:44:35
AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
AERDL.DLL : 8.1.1.1 397683 Bytes 13/09/2008 17:44:32
AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 13/09/2008 17:44:29
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 13/09/2008 17:44:26
AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 13/09/2008 17:44:15
AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 13/09/2008 17:44:11
AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 13/09/2008 17:44:07
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: f:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, F:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: dimanche 14 septembre 2008 00:16
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'sndvol32.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'Printkey 2000 Fr.exe' - '1' Module(s) have been scanned
Scan process 'RocketDock.exe' - '1' Module(s) have been scanned
Scan process 'uTorrent.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'SweetIM.exe' - '1' Module(s) have been scanned
Scan process 'DUMeter.exe' - '1' Module(s) have been scanned
Scan process 'TMTray.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
35 processes with 35 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '45' files ).
Starting the file scan:
Begin scan in 'C:\' <Disque Dur PCNVA 10 Go>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP25\A0006193.exe
[DETECTION] Is the TR/Dldr.Agent.afpw Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP25\A0006201.exe
[DETECTION] Is the TR/Dldr.Agent.afpw Trojan
[NOTE] The file was moved to '48fc3cce.qua'!
C:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP28\A0007905.EXE
[DETECTION] Contains recognition pattern of the DR/Monder.278016 dropper
[NOTE] The file was moved to '48fc3cd2.qua'!
Begin scan in 'F:\'
F:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP7\A0003706.dll
[DETECTION] Is the TR/BHO.czp Trojan
[NOTE] The file was moved to '48fc42a5.qua'!
End of the scan: dimanche 14 septembre 2008 00:53
Used time: 36:58 Minute(s)
The scan has been done completely.
4710 Scanning directories
112325 Files were scanned
4 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
3 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
112320 Files not concerned
674 Archives were scanned
1 Warnings
4 Notes
Avira AntiVir Personal
Report file date: dimanche 14 septembre 2008 00:16
Scanning for 1612438 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: PCNVA
Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.6.153 3341312 Bytes 12/09/2008 17:44:05
ANTIVIR3.VDF : 7.0.6.154 2048 Bytes 12/09/2008 17:44:06
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 13/09/2008 17:44:35
AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
AERDL.DLL : 8.1.1.1 397683 Bytes 13/09/2008 17:44:32
AEPACK.DLL : 8.1.2.1 364917 Bytes 15/07/2008 12:58:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 13/09/2008 17:44:29
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 13/09/2008 17:44:26
AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 13/09/2008 17:44:15
AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 13/09/2008 17:44:11
AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 13/09/2008 17:44:07
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: f:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, F:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: dimanche 14 septembre 2008 00:16
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'sndvol32.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'Printkey 2000 Fr.exe' - '1' Module(s) have been scanned
Scan process 'RocketDock.exe' - '1' Module(s) have been scanned
Scan process 'uTorrent.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'SweetIM.exe' - '1' Module(s) have been scanned
Scan process 'DUMeter.exe' - '1' Module(s) have been scanned
Scan process 'TMTray.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
35 processes with 35 modules were scanned
Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!
Master boot sector HD1
[INFO] No virus was found!
Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'F:\'
[INFO] No virus was found!
Starting to scan the registry.
The registry was scanned ( '45' files ).
Starting the file scan:
Begin scan in 'C:\' <Disque Dur PCNVA 10 Go>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP25\A0006193.exe
[DETECTION] Is the TR/Dldr.Agent.afpw Trojan
[NOTE] The file was deleted!
C:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP25\A0006201.exe
[DETECTION] Is the TR/Dldr.Agent.afpw Trojan
[NOTE] The file was moved to '48fc3cce.qua'!
C:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP28\A0007905.EXE
[DETECTION] Contains recognition pattern of the DR/Monder.278016 dropper
[NOTE] The file was moved to '48fc3cd2.qua'!
Begin scan in 'F:\'
F:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP7\A0003706.dll
[DETECTION] Is the TR/BHO.czp Trojan
[NOTE] The file was moved to '48fc42a5.qua'!
End of the scan: dimanche 14 septembre 2008 00:53
Used time: 36:58 Minute(s)
The scan has been done completely.
4710 Scanning directories
112325 Files were scanned
4 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
3 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
112320 Files not concerned
674 Archives were scanned
1 Warnings
4 Notes
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
14 sept. 2008 à 08:41
14 sept. 2008 à 08:41
Les 4 virus trouvés sont dans la restauration système.
Si tu avais utilisé les points de restauration, ton PC serait resté vérolé.
On s'en occupera à la fin. Pour l'instant, ils sont sans danger.
1) Une dernière vérification :
Tu vas sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.
A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.
tuto :
https://forum.pcastuces.com/default.asp
2) Lance Hijackthis et tu choisis " Do a system scan only ".
Tu sélectionnes les lignes suivantes :
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DU Meter] F:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [SweetIM] F:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = F:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) -
Tu choisis l'option " Fixchecked" en bas de la page.
Au juste, ta version de XP n'est pas vraiment catholique. Tu es au courant ?
A+
Si tu avais utilisé les points de restauration, ton PC serait resté vérolé.
On s'en occupera à la fin. Pour l'instant, ils sont sans danger.
1) Une dernière vérification :
Tu vas sur le site de Kaspersky:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
Il te sera demandé d'installer un logiciel de Kaspersky, accepte.
A la fin de cette analyse, clique sur enregistrer le rapport.
Poste le contenu de ce rapport dans ton prochain message.
tuto :
https://forum.pcastuces.com/default.asp
2) Lance Hijackthis et tu choisis " Do a system scan only ".
Tu sélectionnes les lignes suivantes :
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DU Meter] F:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [SweetIM] F:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WinLSD_SP3] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = F:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O16 - DPF: {361E6B79-4A69-4376-B0F2-3D1EBEE9D7E2} (RtspVaPgCtrl Class) -
Tu choisis l'option " Fixchecked" en bas de la page.
Au juste, ta version de XP n'est pas vraiment catholique. Tu es au courant ?
A+
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
14 sept. 2008 à 12:49
14 sept. 2008 à 12:49
Bonjour,
Oui je suis au courant pour Xp....elle est très bien cette version, elle est épurée.
Poserait-elle un problème de sécurité quelconque ??
Je l'utilise très peu, je suis en train de m' initier à Kubuntu pour migrer vers linux. mais je conserve quand même un xp en syteme d'exploitation alternatif.
DU Meter tourne en permanence sur mon PC, il me sert à contrôler mes vitesses de connexion ;-)
Je m'occupe de lancer le scan online, et je te poste tous les resultats que tu me demandes.
Par contre, j'aimerais bien que tu m'expliques vite fait à quoi ça sert de fixer les lignes que tu cites plus haut, si ça ne te dérange pas, bien sur.....
Merci à toi mon brave verni29
Oui je suis au courant pour Xp....elle est très bien cette version, elle est épurée.
Poserait-elle un problème de sécurité quelconque ??
Je l'utilise très peu, je suis en train de m' initier à Kubuntu pour migrer vers linux. mais je conserve quand même un xp en syteme d'exploitation alternatif.
DU Meter tourne en permanence sur mon PC, il me sert à contrôler mes vitesses de connexion ;-)
Je m'occupe de lancer le scan online, et je te poste tous les resultats que tu me demandes.
Par contre, j'aimerais bien que tu m'expliques vite fait à quoi ça sert de fixer les lignes que tu cites plus haut, si ça ne te dérange pas, bien sur.....
Merci à toi mon brave verni29
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
14 sept. 2008 à 14:50
14 sept. 2008 à 14:50
Je laisse tomber l'analyse en ligne de kaspersky, en effet, je l'ai lancé à 12h00 et il m'a téléchargé des mises à jour pendant deux heures et il ne veut pas se lancer.
J'ai essayé de refaire l'opération mais il veut recommencer son téléchargement de mises à jours c'est pas la peine ça prend un temps fou!!
d'ici à minuit j'y suis encore.
Est ce que je peux tout de même fixer les lignes citées plus haut ??
J'ai essayé de refaire l'opération mais il veut recommencer son téléchargement de mises à jours c'est pas la peine ça prend un temps fou!!
d'ici à minuit j'y suis encore.
Est ce que je peux tout de même fixer les lignes citées plus haut ??
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
14 sept. 2008 à 19:02
14 sept. 2008 à 19:02
Polpot_2DRu,
Pour Dumeter, ne l'enlèves pas. Autant pour moi, elle est légitime.
POur les autres processus que tu enlèves, ce n'est pas nécessaire que adobe et quicktime se lancent au démarrage.
Le reste c'est justement ce qui montre que ta version de xp est une version piratée.
Est-ce que cela pose un problème ? Oui, pour les mises à jour car il faut s'enregistrer avec le genuine.
Oui, tu peux fixer lesz lignes de hijackthis à l'exception de dumeter.
C'est indispensable de faire un scan en ligne.
Le scan en ligne : BitDefender
Suis le Tuto suivant. Pas de difficultés, si ce n'est que cela peut être assez long.
https://forum.pcastuces.com/default.asp
A+
Pour Dumeter, ne l'enlèves pas. Autant pour moi, elle est légitime.
POur les autres processus que tu enlèves, ce n'est pas nécessaire que adobe et quicktime se lancent au démarrage.
Le reste c'est justement ce qui montre que ta version de xp est une version piratée.
Est-ce que cela pose un problème ? Oui, pour les mises à jour car il faut s'enregistrer avec le genuine.
Oui, tu peux fixer lesz lignes de hijackthis à l'exception de dumeter.
C'est indispensable de faire un scan en ligne.
Le scan en ligne : BitDefender
Suis le Tuto suivant. Pas de difficultés, si ce n'est que cela peut être assez long.
https://forum.pcastuces.com/default.asp
A+
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
14 sept. 2008 à 19:20
14 sept. 2008 à 19:20
pas de problème mon camarade j'ai effectué tout ça, pour ce que tu me dis de windows c'est assez surprenant car j'ai déjà effectué des mises à jours windows, et rien n'a été détecté ??
Mais bon, je suis tes conseils avisés à l'exception de DU Meter...
et je vais retenter le scan-online....
Je te poste le résultat dès que c'est fait.
Mais bon, je suis tes conseils avisés à l'exception de DU Meter...
et je vais retenter le scan-online....
Je te poste le résultat dès que c'est fait.
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
14 sept. 2008 à 23:47
14 sept. 2008 à 23:47
Voici le rapport bitdefender, apparemment il n'y a rien d'autre que les véroles qui sont dans la restauration systeme.
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Sep 14, 2008 - 23:38:30
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
00:42:36
Fichiers
22327
Directoires
4780
Secteurs de boot
0
Archives
389
Paquets programmes
1038
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
1628482
Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)
Analyse des plugins
14
Archive des plugins
40
Unpack des plugins
7
E-mail plugins
6
Système plugins
0
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Aucun
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
oui
Analyse de boot
Oui
Fichier analysé
Statut
F:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP36\A0009701.dll
Infecté par: Trojan.Vundo.FKW
F:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP36\A0009701.dll
Echec de la désinfection
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Sep 14, 2008 - 23:38:30
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;
Statistiques
Temps
00:42:36
Fichiers
22327
Directoires
4780
Secteurs de boot
0
Archives
389
Paquets programmes
1038
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
1628482
Version des moteurs
AVCORE v1.7 (build 8314.19) (i386) (Sep 10 2008 19:37:42)
Analyse des plugins
14
Archive des plugins
40
Unpack des plugins
7
E-mail plugins
6
Système plugins
0
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Aucun
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
oui
Analyse de boot
Oui
Fichier analysé
Statut
F:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP36\A0009701.dll
Infecté par: Trojan.Vundo.FKW
F:\System Volume Information\_restore{D07E9776-210A-4656-A814-E0C2623C5375}\RP36\A0009701.dll
Echec de la désinfection
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
15 sept. 2008 à 07:24
15 sept. 2008 à 07:24
1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.
2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Les points de restauration :
- Panneau de configuation --> Système --> Restauration du sytème
cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.
Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
Après tout ca, ton PC devrait être propre et protégé.
Si tu as le moindre problème, poste un message.
Pourrais-tu mettre le sujet comme résolu ? Merci.
@+
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.
2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Les points de restauration :
- Panneau de configuation --> Système --> Restauration du sytème
cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.
Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
Après tout ca, ton PC devrait être propre et protégé.
Si tu as le moindre problème, poste un message.
Pourrais-tu mettre le sujet comme résolu ? Merci.
@+
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
16 sept. 2008 à 18:36
16 sept. 2008 à 18:36
salut verni29, ça va depuis le temps ??
voici le rapport TCleaner :
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
F:\Combofix.txt: trouvé !
F:\Qoobox: trouvé !
F:\_OtMoveIt: trouvé !
F:\Documents and Settings\Administrateur\Bureau\EliBaglA.exe: trouvé !
F:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
F:\Documents and Settings\Nicolas\Bureau\OtMoveIt2.exe: trouvé !
F:\Documents and Settings\Nicolas\Bureau\ComboFix.exe: trouvé !
F:\Program Files\Trend Micro\HijackThis: trouvé !
F:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
F:\Documents and Settings\Administrateur\Bureau\EliBaglA.exe: supprimé !
F:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
F:\Documents and Settings\Nicolas\Bureau\OtMoveIt2.exe: supprimé !
F:\Documents and Settings\Nicolas\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
F:\Combofix.txt: supprimé !
F:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
F:\Qoobox: supprimé !
F:\_OtMoveIt: supprimé !
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
F:\Program Files\Trend Micro\HijackThis: supprimé !
voici le rapport TCleaner :
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
F:\Combofix.txt: trouvé !
F:\Qoobox: trouvé !
F:\_OtMoveIt: trouvé !
F:\Documents and Settings\Administrateur\Bureau\EliBaglA.exe: trouvé !
F:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
F:\Documents and Settings\Nicolas\Bureau\OtMoveIt2.exe: trouvé !
F:\Documents and Settings\Nicolas\Bureau\ComboFix.exe: trouvé !
F:\Program Files\Trend Micro\HijackThis: trouvé !
F:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
F:\Documents and Settings\Administrateur\Bureau\EliBaglA.exe: supprimé !
F:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
F:\Documents and Settings\Nicolas\Bureau\OtMoveIt2.exe: supprimé !
F:\Documents and Settings\Nicolas\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
F:\Combofix.txt: supprimé !
F:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
F:\Qoobox: supprimé !
F:\_OtMoveIt: supprimé !
F:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
F:\Program Files\Trend Micro\HijackThis: supprimé !
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
16 sept. 2008 à 18:38
16 sept. 2008 à 18:38
ComBoFix n'a pas été supprimé. Supprime le mabuellement. Il est sur ton bureau.
Il est préférable de ne pas utilisé cet outil sans l'aide d'un helpeur car il peut très bien endommagé ton PC.
Passe à la suite et fais moi signe quand tu as terminé.
Comment se comporte le PC ?
A+
Il est préférable de ne pas utilisé cet outil sans l'aide d'un helpeur car il peut très bien endommagé ton PC.
Passe à la suite et fais moi signe quand tu as terminé.
Comment se comporte le PC ?
A+
Polpot_2DRu
Messages postés
123
Date d'inscription
samedi 5 juillet 2008
Statut
Membre
Dernière intervention
23 février 2009
5
16 sept. 2008 à 19:01
16 sept. 2008 à 19:01
J'ai exécuté tes instructions à la lettre, et mon pc se porte à merveille!
Je te remercie du fond du coeur de m'avoir aidé.
Tu as raison pour Combofix, mon beau frère l'a utilisé et il s'est fait supprimer "ntdlr" je te raconte pas la tronche qu'il fait !!
Je suis très content d'avoir eu à faire avec toi car je trouve que tu es un bon cybernettoyeur aussi.
Je pense que je vais poster un nouveau message pour executer la même opération avec mon PC portable car kje trouve qu'il a un comportement bizarre depuis que ma femme (et oui elle aussi a fait la même boulette que moi ) a installé cette vieille cochonnerie de sweetim !!
encore un grand Merci Verni29
Je te remercie du fond du coeur de m'avoir aidé.
Tu as raison pour Combofix, mon beau frère l'a utilisé et il s'est fait supprimer "ntdlr" je te raconte pas la tronche qu'il fait !!
Je suis très content d'avoir eu à faire avec toi car je trouve que tu es un bon cybernettoyeur aussi.
Je pense que je vais poster un nouveau message pour executer la même opération avec mon PC portable car kje trouve qu'il a un comportement bizarre depuis que ma femme (et oui elle aussi a fait la même boulette que moi ) a installé cette vieille cochonnerie de sweetim !!
encore un grand Merci Verni29