Hijack et silent runner

Résolu
bonsoir tout le monde
j'ai fait un hijack et un silent runner par sécurité car mon pc se comporte bizaremment(plantages, déconnexions, travail hors présence, etc...)
quelqu'un peut il me renseigner

merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 13:02:51, on 21/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\PopTray\PopTray.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {42E1F024-ECC3-456F-B98A-4CE5ACDBF25C} (ActiveFormX Contrôle) - http://selfcare.cegetel.net/templates/static/ocx/AFAutoConfig.ocx
O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1108670157028
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{17237B01-F550-41DA-8D49-1AECC958D548}: NameServer = 217.19.192.131 217.19.192.132
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe

silent runner

"Silent Runners.vbs", revision 35, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"

Startup items buried in registry:
---------------------------------

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"KAVPersonal50" = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize" ["Kaspersky Labs"]
"NWEReboot" = (no data)

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class" [from CLSID]
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx" [empty string]
{53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
-> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}" = "a² Context Menu Shell Extension"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\A2FREE~1\A2CONT~1.DLL" [null data]
"{950FF917-7A57-46BC-8017-59D9BF474000}" = "Shell Extension for CDRW"
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Ahead\InCD\incdshx.dll" ["Ahead Software AG"]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{EBDF1F20-C829-11D1-8233-FF20AF3E97A9}" = "TrojanHunter Menu Shell Extension"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\TROJAN~1.2\contmenu.dll" [null data]
"{B28C18DB-6816-4F31-9630-397683E3C2C3}" = "Filzip Shell Extension"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\Filzip\fzshext.dll" [empty string]
"{CA5FEE26-14C1-4B5A-86E9-233FC0EE2682}" = "IZArc DragDrop Menu"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\IZArc\IZArcCM.dll" [null data]
"{8D9D4D0D-FDDD-44CB-AAB2-6161FA0757C5}" = "IZArc Shell Context Menu"
-> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\IZArc\IZArcCM.dll" [null data]

HKLM\Software\Classes\PROTOCOLS\Filter\
INFECTION WARNING! text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {CLSID}\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\System32\ssmypics.scr" [MS]

Enabled Wallpaper and Active Desktop:
-------------------------------------

Active Desktop is disabled.
Configuration: sempron amd
xp familial
mozilla suite 1.7.7

118 réponses

Résumé de la discussion

Un utilisateur signale des plantages et déconnexions et recherche des renseignements sur un hijack et un silent runner, en fournissant un log HijackThis détaillé et complet. Plusieurs éléments de réponse soulignent l'exécution d'outils antivirus et la vérification des éléments de démarrage et des extensions, afin d'identifier et de neutraliser les composants indésirables comme des BHO et DLL. Des conseils évoquent aussi l'utilisation de sauvegardes et la désactivation temporaire des points de restauration pour faciliter la restauration, l'emploi d'outils comme L2MFIX et la surveillance des indications de Kaspersky Anti-Virus Personal. En outre, une piste matérielle est évoquée, telle qu'une surchauffe du processeur, qui peut coexister avec des problématiques logicielles et impacter le comportement du système.

Bobot (l’IA à votre service)
  1. rés mauvaise nouvelle !

    ca vient de replanter alors que j'avais même pas réactivé la restauration! pendant que j'écrivais un truc sur le forum !
    c reparti pour un tout

    les messages d'erreur de l'observteur d'évènements

    Code erreur 100000d1, paramètre 1 00000000, paramètre 2 00000002, paramètre 3 00000000, paramètre 4 f5fe7937.
    support à l'adresse http://go.microsoft.com/fwlink/events.asp

    Pour plus d'informations, consultez le centre Aide et
    0000: 53 79 73 74 65 6d 20 45 System E
    0008: 72 72 6f 72 20 20 45 72 rror Er
    0010: 72 6f 72 20 63 6f 64 65 ror code
    0018: 20 31 30 30 30 30 30 64 100000d
    0020: 31 20 20 50 61 72 61 6d 1 Param
    0028: 65 74 65 72 73 20 30 30 eters 00
    0030: 30 30 30 30 30 30 2c 20 000000,
    0038: 30 30 30 30 30 30 30 32 00000002
    0040: 2c 20 30 30 30 30 30 30 , 000000
    0048: 30 30 2c 20 66 35 66 65 00, f5fe
    0050: 37 39 33 37 7937

    0000: 74737953 45206d65 726f7272 72452020
    0010: 20726f72 65646f63 30303120 64303030
    0020: 50202031 6d617261 72657465 30302073
    0030: 30303030 202c3030 30303030 32303030
    0040: 3030202c 30303030 202c3030 65663566
    0050: 37333937

    Windows a sauvegardé le Registre utilisateur FOURMENT-5OEW1S\guigui alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

    Pour plus d'informations, consulte

    qu'est ce que vous en pensez ?
    1. moe
      non pas réglé malheureusement !!
      si je redémarre la restauration ca replante aussi sec dés que j'appuie sur appliquer!
      j'ai trouvé j'ai arrêté l'explorateur d'ordinateur et les services ipsec
      pour le général purpose usb du message posté plus haut je fais quoi stp ?
      1. ben finalement je crois que tu as trouvé la solution à ton probleme, refait quand meme un scan pour verifier qu'il ne sont plus là.
        le fait d'avoir rendu visible tous les fichiers a du aider.
        perso je les gardes tous visibles en permanence(sauf les fichiers systeme).
        si ca reste stable, c'est que ca venait de là.

        a+
        1. Contributeur sécurité
          salut franck
          cela aurait ete bien si tu avais relever le nom des trojans
          1. salut balltrap

            pour les trojans c

            win32/killreg.d
            joke fakformat.a

            en ce qui concerne kasp qui gueulait (ton post plus haut) je t'assure que j'ai bien été sur les liens indiqués
            si ces fichiers émanent de p2p alors c inquiétant car si je me rappelle bien le lien ctait télécharger.com - y a du pet non ?
          2. au fait merci pour clean up c vraiment top
        2. salut franck

          toujours des reboots?

          tu peut toujours tenter, mais sauvegarde la clé avant on sait jamais.
          clic droit sur la cle en question> exporter

          Pour les services essaye:
          demarrer > ts les programmes > acessoires > outils d'administrations > services
          ou
          panneau de configuration > outils d'administrations > services
          regarde bien, ils doivent y etre
          recherche:
          Services IPSEC
          Double clic dessus et clic sur [arreter] puis dans :
          type de demarrage --> sélectionne désactivé.
          et
          Explorateur d'ordinateur
          Double clic dessus et clic sur [arreter] puis dans :
          type de demarrage --> sélectionne désactivé.

          passer par msconfig, je sais pas si c'est une bonne solution.

          a+
          1. merci moe

            figure toi que l'autre fois j'ai retrouvé en baladant sur le forum pour trouver une solution, les copnseils que tu donnes pour l'antivirus en ligne
            j'ai affiché tous les fichiers, y compris système, bref tout ce que tu conseilles et j'ai passé
            bitdefender = rien
            rav = 2 trojans
            trend micro 1 fakformat ?
            j'ai viré mais je n'ai plus pensé a réactiver la restauration(tu sais mes points de restauration disparaissaient a mesure et il y en avait seulement 1 voire pas du tout)
            ben depuis plus de reboot !
            qu'est ce que tu es penses ?
        3. salut Moe ca va ?

          j'ai été sur le lien
          il conseille de changer une valeur dans regedit ( mettre 2 a la fin au lieu de 0) quant on a le message que j'ai
          mais la valeur est déjà à 2 alors tu penses que j'essaie l'inverse c a dire de mettre 0 a la place de 2 ??? on sait jamais!

          pour les services j'arrive pas a trouver mais par contre j'y arrive en faisant msconfig
          le service explorateur d'ordinateur est arrêté
          les services ipsec sont actifs(en cours)
          je peux arrêter de là non ?

          bonne soirée et merci d'avance
          1. salut moe et merci

            pour le modem j'en ai deux(sagem 800 malheureusement) hier j'ai changéj'ai mis le neuf
            exactement le même symptome- le driver est a jour et je surveille le site pour l'apparition d'un hypothétique nouveau !
            je vais aller sur le lien conseillé si pas de solutions je fais ce que tu m'as expliqué on verra bien

            bonne journée et merci encore.
            1. salut franck1nimes

              Quelques infos à tester:

              Pour celle ci:

              SECURITE

              Services IPSec : Les services IPSec n'ont pas pu obtenir la liste complète des interfaces réseau de cet ordinateur. Cela peut représenter un risque potentiel pour la sécurité de cet ordinateur car certaines interfaces réseau n'obtiendront peut-être pas la protection telle qu'elle était voulue par les filtres IPSec appliqués. Exécutez le composant logiciel enfichable Moniteur IPSec pour diagnostiquer ce problème.

              le service ipsec peut etre desactivé
              voir ici:
              http://www.pcastuces.com/pratique/windows/services/page6.htm

              Celle là:

              Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
              Cette opération s'est terminée car le délai d'attente a expiré.

              le service Explorateur d'ordinateur peut etre désactivé, sauf si tu as plusieurs ordis en réseaux. (reseau local)
              http://www.pcastuces.com/pratique/windows/services/page4.htm

              et enfin celle là:

              Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
              Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.

              Une piste ici:
              http://www.commentcamarche.net/forum/affich-1273956-General-Purpose-USB-Driver-probl%E8me
              apparement un bug ou plantage du driver pour un modem sagem.
              Tu as mis à jour les drivers de ton modem depuis que tu l'as ?

              D'autres parlent aussi d'une surchauffe du modem, qui peut aller jusqu'à empêcher la synchro, voire esquinter définitivement l'électronique.

              Il vaudrait mieux commencer par le modem avant de toucher aux services.

              Je te conseille avant de faire quoi que ce soit, de créer un point de restauration systeme on sait jamais..
              demarrer > ts les progs > accessoires > outils systeme > restauration systeme
              clic sur "créer un point de restauration".

              Pour désactiver les services:
              Dans le menu Demarrer>Executer >tape: Services.msc
              recherche le service avec cette orthographe exacte:
              Services IPSEC
              et
              Explorateur d'ordinateur
              Double clic dessus et clic sur [arreter] puis dans :
              type de demarrage --> sélectionne désactivé.

              Si tu constate un probleme après les avoirs désactivés, réactive les.
              Ca m'étonnerais quand meme car chez moi ils sont désactivés depuis déjà un bail...
              Un redemarrage sera peut etre nécessaire pour que ca prenne effet.

              En tout cas, tiens moi au courant

              a+
              1. merci moe t'es sympa

                pas possible me connecter avant ca plante en permanence pas possible d'utiliser le forum normalement !
                finalement j'ai trouvé un trojan en désactivant la resto et en affichant tous les fichiers. bitdefender et kaspersky ne l'ont pas trouvé
                rav en ligne et a2 free oui!!!c win32/killreg.d qui infectait c windows autclock.exe
                je l'ai viré par a2free mais ca plante toujours ca devait pas etre la cause!
                ci joint les rapports de services
                APPLICATIONs

                Windows a sauvegardé le Registre utilisateur FOURMENT-5OEW1S\guigui alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                SECURITE

                Services IPSec : Les services IPSec n'ont pas pu obtenir la liste complète des interfaces réseau de cet ordinateur. Cela peut représenter un risque potentiel pour la sécurité de cet ordinateur car certaines interfaces réseau n'obtiendront peut-être pas la protection telle qu'elle était voulue par les filtres IPSec appliqués. Exécutez le composant logiciel enfichable Moniteur IPSec pour diagnostiquer ce problème.

                SYSTEME

                1

                Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f5ff5325, paramètre 3 f7935bdc, paramètre 4 f79358d8.

                Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.as
                DETAILS OPTIONS CHIFFRES
                0000: 53 79 73 74 65 6d 20 45 System E
                0008: 72 72 6f 72 20 20 45 72 rror Er
                0010: 72 6f 72 20 63 6f 64 65 ror code
                0018: 20 31 30 30 30 30 30 37 1000007
                0020: 65 20 20 50 61 72 61 6d e Param
                0028: 65 74 65 72 73 20 63 30 eters c0
                0030: 30 30 30 30 30 35 2c 20 000005,
                0038: 66 35 66 66 35 33 32 35 f5ff5325
                0040: 2c 20 66 37 39 33 35 62 , f7935b
                0048: 64 63 2c 20 66 37 39 33 dc, f793
                0050: 35 38 64 38 58d8

                2

                Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
                Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.

                Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

                3

                Le service Explorateur d'ordinateur s'est arrêté avec l'erreur :
                Cette opération s'est terminée car le délai d'attente a expiré.

                Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

                Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f587d325, paramètre 3 f793dbdc, paramètre 4 f793d8d8.

                Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
                5DETAILS OPTIONS MOTS
                0000: 74737953 45206d65 726f7272 72452020
                0010: 20726f72 65646f63 30303120 37303030
                0020: 50202065 6d617261 72657465 30632073
                0030: 30303030 202c3530 37383566 35323364
                0040: 3766202c 62643339 202c6364 33393766
                0050: 38643864

                MERCI D'AVANCE ET BON COURAGE

                c le premier coup que je peux envoyer un message completdepuis deux jours
                1. salut franck

                  dur, dur...

                  Quand tu double clic sur l'erreur dans l'observateur d'évenement, dans la fenetre qui s'ouvre note ce qu'il y a marqué pour:

                  source
                  id even
                  categorie
                  type

                  et poste le ici pour voir.

                  a+
                  1. bon arrêt des jeux ca s'éteint de plus en plus

                    je passe sur forum matos on verra

                    merci a tous bonne journée
                    1. si c (peut être un pb de matos) je devrais peut être aller sur le forum matériel ?
                      je pense aussi a des plantages suite a surtensions légères non gérées
                      c possible ?
                      1. re-salut 4 plantages depuis !!

                        Rapport erreur 22h02 le 24.04.05

                        Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f561b325, paramètre 3 f0262bdc, paramètre 4 f02628d8.

                        0000: 53 79 73 74 65 6d 20 45 System E
                        0008: 72 72 6f 72 20 20 45 72 rror Er
                        0010: 72 6f 72 20 63 6f 64 65 ror code
                        0018: 20 31 30 30 30 30 30 37 1000007
                        0020: 65 20 20 50 61 72 61 6d e Param
                        0028: 65 74 65 72 73 20 63 30 eters c0
                        0030: 30 30 30 30 30 35 2c 20 000005,
                        0038: 66 35 36 31 62 33 32 35 f561b325
                        0040: 2c 20 66 30 32 36 32 62 , f0262b
                        0048: 64 63 2c 20 66 30 32 36 dc, f026
                        0050: 32 38 64 38 28d8

                        Rapport erreur 22h54 le 24.04.05

                        Code erreur 1000007e, paramètre 1 c0000005, paramètre 2 f5630325, paramètre 3 f792dbdc, paramètre 4 f792d8d8.

                        0000: 53 79 73 74 65 6d 20 45 System E
                        0008: 72 72 6f 72 20 20 45 72 rror Er
                        0010: 72 6f 72 20 63 6f 64 65 ror code
                        0018: 20 31 30 30 30 30 30 37 1000007
                        0020: 65 20 20 50 61 72 61 6d e Param
                        0028: 65 74 65 72 73 20 63 30 eters c0
                        0030: 30 30 30 30 30 35 2c 20 000005,
                        0038: 66 35 36 33 30 33 32 35 f5630325
                        0040: 2c 20 66 37 39 32 64 62 , f792db
                        0048: 64 63 2c 20 66 37 39 32 dc, f792
                        0050: 64 38 64 38 d8d8

                        Les lignes suivantes seront incluses dans le rapport

                        C:\DOCUME~1\guigui\LOCALS~1\Temp\WER865b.dir00\Mini042405-03.dmp
                        C:\DOCUME~1\guigui\LOCALS~1\Temp\WER865b.dir00\sysdata.xml

                        je suppose que c inexploitable

                        je peux le coller ou pour voir ?
                        1. ok
                          vaut mieux aida alors
                          il fait la température proc. et tout celui-là ?
                          je le télécharge sur telecharger.com ?
                          et jenfais comme hier ?
                          redémarrer, désactiver kav, télécharger, utiliser et virer ensuite puis rebrancher kav et redémarrer
                          putain il est chiant a ce point kav ?
                          1. excusez mais pas possible de répondre avant
                            deux plantages entre temps alors qu'il n'y avait que le forum en cours!!!
                            1. g téléchargé directement par clik sur ton lien du post 70 avec moz
                              1. Contributeur sécurité
                                c est comme ceci
                                lm2fix
                                si tu la pris sur du p2p normal que ton av gueule
                                1. attends j'y pompe rien

                                  si c pour moi j'ai pas de p2p

                                  je télécharge avec moz !

                                  mais comme g la fatigue ce soir j'ai encore du rien comprendre !

                                  bon alors everest et aida c pareil ?

                                  j'ai rien vu sur la temp process
                                2. pour lm2fix, je l'avais dl sur ton lien, et fais analyser chez kaspersky et il le detecte trojan (process.exe surtout).
                                  Je l'ai dl ailleur pour voir, et reanalyse chez kav et encore detecté trojan.
                                  il serait pas un peu tatillon kav ?
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5
                              • 6