Petit scan avec hijackthis
Fermé
seb176
Messages postés
3
Date d'inscription
dimanche 5 octobre 2008
Statut
Membre
Dernière intervention
5 octobre 2008
-
5 oct. 2008 à 22:38
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 6 oct. 2008 à 09:36
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 6 oct. 2008 à 09:36
A voir également:
- Petit scan avec hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Scan d'arrivée - Forum Réseaux sociaux
- Petit 1 comme ² ✓ - Forum Windows
- Scan manga - Forum Réseaux sociaux
4 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
5 oct. 2008 à 22:41
5 oct. 2008 à 22:41
slt
regarde ici en les tapant:
http://www.castlecops.com/StartupList.html
_____________
sinon pour verifier colle un rapport bitdefender
et
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
regarde ici en les tapant:
http://www.castlecops.com/StartupList.html
_____________
sinon pour verifier colle un rapport bitdefender
et
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
seb176
Messages postés
3
Date d'inscription
dimanche 5 octobre 2008
Statut
Membre
Dernière intervention
5 octobre 2008
5 oct. 2008 à 23:30
5 oct. 2008 à 23:30
voila le scan avec sdfix .merci
seb176
Messages postés
3
Date d'inscription
dimanche 5 octobre 2008
Statut
Membre
Dernière intervention
5 octobre 2008
5 oct. 2008 à 23:31
5 oct. 2008 à 23:31
voila pardon
SDFix: Version 1.116
Run by seb1 on 05/10/2008 at 23:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\seb1\Bureau\sdfix\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-05 23:25:10
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Pro\"
"h0"=dword:00000000
"hdf12"=hex:db,25,18,e5,32,b3,a4,26,92,93,9f,f7,7d,5d,b6,97,07,a1,76,77,67,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,ad,15,db,b8,d0,7f,a6,bf,35,09,3a,96,3b,cb,16,32,d3,..
"hdf12"=hex:19,60,31,e1,14,2f,d1,fd,67,8e,95,4f,db,b4,a6,18,28,a8,e5,15,99,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:c9,ee,d8,62,17,d8,94,e8,d0,8a,de,02,c2,8e,34,0c,de,24,b3,31,36,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Pro\"
"h0"=dword:00000000
"hdf12"=hex:db,25,18,e5,32,b3,a4,26,92,93,9f,f7,7d,5d,b6,97,07,a1,76,77,67,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,ad,15,db,b8,d0,7f,a6,bf,35,09,3a,96,3b,cb,16,32,d3,..
"hdf12"=hex:19,60,31,e1,14,2f,d1,fd,67,8e,95,4f,db,b4,a6,18,28,a8,e5,15,99,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:c9,ee,d8,62,17,d8,94,e8,d0,8a,de,02,c2,8e,34,0c,de,24,b3,31,36,..
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
"OODEFRAG10.00.00.01WORKSTATION"="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"
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Disabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
Mon 14 Mar 2005 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\Maint.exe"
Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll"
Sun 5 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Finished!
SDFix: Version 1.116
Run by seb1 on 05/10/2008 at 23:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\seb1\Bureau\sdfix\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
No Trojan Files Found
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-05 23:25:10
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Pro\"
"h0"=dword:00000000
"hdf12"=hex:db,25,18,e5,32,b3,a4,26,92,93,9f,f7,7d,5d,b6,97,07,a1,76,77,67,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,ad,15,db,b8,d0,7f,a6,bf,35,09,3a,96,3b,cb,16,32,d3,..
"hdf12"=hex:19,60,31,e1,14,2f,d1,fd,67,8e,95,4f,db,b4,a6,18,28,a8,e5,15,99,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:c9,ee,d8,62,17,d8,94,e8,d0,8a,de,02,c2,8e,34,0c,de,24,b3,31,36,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"p0"="C:\Program Files\DAEMON Tools Pro\"
"h0"=dword:00000000
"hdf12"=hex:db,25,18,e5,32,b3,a4,26,92,93,9f,f7,7d,5d,b6,97,07,a1,76,77,67,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,ad,15,db,b8,d0,7f,a6,bf,35,09,3a,96,3b,cb,16,32,d3,..
"hdf12"=hex:19,60,31,e1,14,2f,d1,fd,67,8e,95,4f,db,b4,a6,18,28,a8,e5,15,99,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:c9,ee,d8,62,17,d8,94,e8,d0,8a,de,02,c2,8e,34,0c,de,24,b3,31,36,..
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
"OODEFRAG10.00.00.01WORKSTATION"="02E9D2F2904AF5F95FFC22D0DD4E60CDEAACF2B741821D8012675E2E20DEF6BC5A20F8A0388CA5276053D4555373BF9BAC90D3EAB5CBF4FBCD9A4FEE6FC61E8150178BFE6E45133277C9FAFAE91CDC515568D3C71C6EB2EEA3F3F59F460F41847BA89BF90EFB4A1951FCE278A461128146339DEB3BB21C29C97078E6D14FB2E90873EEDFCBB9CA7A2ECB10E359DD2BE7F5AE11D830E66A9B0951354F14A73BFEB4D8FEE52D0F8A1CE058383CB431E85EFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CA6A0AC4980AC79338EDD5E5BE2F6E667A9C6AECB7A5D1407BA7FD869164D67949E7EE60FC46590BC7BCF4001BC2D596C82DC0EAF03937FEE1B223B35BB45A16BD37738637A776051E50607B3E8E9C51B825E864ABF7B0C1674169E8A90571F399171B3B35CA6FD1478A5649BFB57694824A7286B5DF15E15CA882B7283065F6B8EE6878BE69716A17F6A498D1A2D3D29E7D2BFCE42605CD8F29728B4618AD7C897189B5AEC76C83A5B53564238A72C95E4C0CD95AA335F75D724137A4AA3EDBB0A040874147129C08025E256A287190C42958547A75A379F77539C533591FDD3D9741B0F56BABF3D7764F9C8F60E582BBE3ACC4B9A4BA5B1E30FA831E81BD6C30F70D6478188895C5B5E597E28043239ABD9C0EE3DFD5EA94403CF6A828ABAE1C4476F9BB617F4EC5EA074C07EB6E51FECE4B0659AEF0EA8D1A15F39F2ABE1AAA88BCF716BA4E7E343006F3C13F2A2E97D8FA0C213A1D0F4DB1F57BC7E50753B7F13930DEA72B758E292A77FD48E8D496952C601D896B97844F46BF5BF5016D7A1778E9C52C8B38629B32B018760411452690FFCF4D74FC2016005CCA10257E5F61845AD937119CE9681BA184043C8416ED31978C3738A821CE2C08A65C6BD72821670B4F3BB9D35BFE14E806C18A56F05563999F3F85A8FB5C0EE5E20FCC6A9D5D77E090DF968DF4C78105C48424E5D757976E70AFC1F647D04935ABA8CE0E0178711E5CC82951D79B3DEAEE7292AF2AF898CD15D98309C3BF9E875F05EED0E0313FD6AF5B0B55A96C04DE0B1B896B6391669A919E8D8FCC833590955DE464CE82ECD199DE1CC2E8813A03EE0DF65562C733223BD0DD3E9140587D3CA81B3D92CCCBD5B2C79D1CDC6E155F70493DAA235BA3FD89F2A566C2108C5F88BBBF61A432A40FB625FB2975E2997A1FCCAAF1194459947E5698434841A1EFEA206C114B9447BAACF7C4C0A70A64DB483801139213782510C78799268DBCB4E735F3B72AE5DC7F8DABFF6492EDD090DA2B4A159C4716E3AE18542FC8C33C1B730497E04D5FAB3DF3D9CF69D639798EAB8EB74517A1E02AD8B47618D4249226CE3471BBB76E87F3A05890BF16B5C78F2772D93A6D3289A3801F4CC02EE8A4602E96693B0"
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Disabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Program Files\\Fichiers communs\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files:
---------------
Files with Hidden Attributes:
Mon 14 Mar 2005 299,008 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\Maint.exe"
Mon 25 Apr 2005 61,440 A..H. --- "C:\Program Files\Canon\MP Navigator 2.0\uinstrsc.dll"
Sun 5 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Finished!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
6 oct. 2008 à 09:36
6 oct. 2008 à 09:36
ok si tu as le lien des fichiers analyse les sur virus total et colle les rapport , sinon fais un scan avec bitdefender pour verifier
https://www.virustotal.com/gui/
xinside
xraidsetup
https://www.virustotal.com/gui/
xinside
xraidsetup