SOS

svp j'ai besoin d'aide

sous xp lorsque je suis connecté sur le net et au bout de 5 mins, une fenêtre s'ouvre sous dos et il m'envoie la connection d'IE sur une adresse commencant par 217.........

je recois alors plein de messages de mon antivirus qui me bloque des virus, trojan et autres spywares.

je ne sais plus quoi faire, adware et spybot trouvent tous les jours de nouvelles choses horribles

j'ai envie de desintaller IE et ne surfer qu'avec MOZILLA

Aparrament c le processus cmd.exe qui se lance.

Aprés cela ne revient plus!

O SECOURS car mon pc chope plein de merde

7 réponses

  1. En tout cas, si je rencontre encore un probléme, je saurai où m'adresser, c'est certains :p
    0
    1. Contributeur sécurité
      oki c est bon
      c est normal si tu ne les a pas tous trouver en mode sans echec hijack les vires
      0
      1. J'ai fait ce que j'ai pu car certains fichiers je ne les ai pas trouve

        pareil pour la smart card client:ca a merdé un peu

        un mets le résultat

        Logfile of HijackThis v1.99.1
        Scan saved at 01:57:22, on 05/05/2005
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\keyhook.exe
        C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        D:\Mes documents\Mes téléchargements\HijackThis.exe
        C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
        C:\WINDOWS\System32\imapi.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
        O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
        O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
        O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

        je vois si ca continue à merder et je tiens au courant.
        En tout K, tu touches ta bille apparemment:mes respects du soir :p
        0
        1. Contributeur sécurité
          si tu l imprime et tu suis la procedure no soucis
          0
          1. Contributeur sécurité
            salut
            imprime ceci pour ne rien oublier et tous faire
            tous faire dans l ordre imperativement
            -------------------------
            tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore
            adaware (1)
            spyboot (2)
            (ici) http://www.florensac-chasse-trap.com/ section virus
            et aussi ceci
            CleanUp312.exe (3)

            ----------------

            demarre en mode sans echec
            mode sans echec pour cela tu tapote la touche f8
            des le debut de l allumage du pc sans t arreter
            une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
            une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
            -------------------------
            desactive ta restauration systeme
            pour ça tu fais clic droit sur poste de travail
            propriété tu clique sur onglet restauration système
            tu coche la case désactiver la restauration et applique
            ------------

            assure toi de ceci
            Affiche tous les fichiers et dossiers :
            cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu
            Puis fais «Ok» pour valider les changements.

            Et appliquer
            ----------------------
            vide tes fichiers temps et tempory internet file sur tous les utilisateur
            utilise ceci pour le faire
            http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

            --------------------
            relance hijack coche ces lignes et ensuite clik sur fix
            O1 - Hosts: 213.199.246.103 ibank.barclays.co.uk
            O1 - Hosts: 213.199.246.103 online-business.lloydstsb.co.uk
            O1 - Hosts: 213.199.246.103 online.lloydstsb.co.uk
            O1 - Hosts: 213.199.246.103 www.halifax-online.co.uk
            O1 - Hosts: 213.199.246.103 www.ukpersonal.hsbc.co.uk
            O1 - Hosts: 213.199.246.103 www.nwolb.com
            O1 - Hosts: 213.199.246.103 banesnet.banesto.es
            O1 - Hosts: 213.199.246.103 extranet.banesto.es
            O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
            O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe attention
            O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
            O4 - HKLM\..\Run: [Windows Compliant] winole.exe
            O4 - HKLM\..\Run: [NTFSS MICROSOFT SYSTEM] filees.exe
            O4 - HKLM\..\Run: [lxnlygoologkryz] C:\WINDOWS\System32\ymktgnqxe.exe
            O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\WINDOWS\System32\rwbzazgx.exe
            O4 - HKLM\..\Run: [CT Control Settings] CTSVCCD.EXE
            O4 - HKLM\..\Run: [seeve] C:\WINDOWS\seeve.exe
            O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
            O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe
            O4 - HKLM\..\RunServices: [NTFSS MICROSOFT SYSTEM] filees.exe
            O4 - HKLM\..\RunServices: [lxnlygoologkryz] C:\WINDOWS\System32\ymktgnqxe.exe
            O4 - HKLM\..\RunServices: [CT Control Settings] CTSVCCD.EXE
            O4 - HKCU\..\Run: [NTFSS MICROSOFT SYSTEM] filees.exe
            O4 - HKCU\..\Run: [Windows Compliant] winole.exe
            O4 - HKCU\..\Run: [CT Control Settings] CTSVCCD.EXE
            O15 - Trusted Zone: *.media-motor.net
            O15 - Trusted Zone: *.popuppers.com
            O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114865817695
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
            O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
            O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe
            ----------------------
            recherche et suppr ceci
            attention seulement les fichiers
            C:\WINDOWS\System32\winIogon.exe attention se nest pas un l mais un i majuscule ne suppr pas le vrai winlogon
            C:\WINDOWS\System32\Isass.exe idem pour celui ci un i majuscule
            winole.exe
            filees.exe
            C:\WINDOWS\System32\ymktgnqxe.exe
            C:\WINDOWS\System32\rwbzazgx.exe
            CTSVCCD.EXE
            C:\WINDOWS\seeve.exe
            C:\Program Files\Media Access<==le dossier
            C:\WINDOWS\System32\SCardClnt.exe

            ---------------
            Démarrer->exécuter->tape: services.msc

            Double-clique: Smart Card Client (SCardClnt)

            Règle-le sur "Arrêté" et "Désactivé".
            --------------------

            passe adaware et vire tous se qu il trouve
            ----------
            passe spy boot et vire tous se qu il trouvent
            -------------

            tu vide ta poubelle et tu redemarre en mode normal et refait un hijack
            et precise ou en sont tes soucis

            --
            0
            1. Hum hum je sais pas si je vais y arriver

              je me demande d'où tout cela vient quand même.

              Peut etre parce que je n'ai pas réussi à installer le SP2?

              je vous tiens au courant aprés les manip si je ne casse pas tout!
              0
          2. Bon jé effacé ce que j'ai pu avec spybot et adaware!
            Jé passé mon AV(avast) qui a plein de virus en quarantaine et m'en a encore viré 2 .
            Cela donne ceci mais c du chinois pour moi:o secours

            Logfile of HijackThis v1.99.1
            Scan saved at 00:28:43, on 05/05/2005
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\System32\keyhook.exe
            C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\rwbzazgx.exe
            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
            C:\WINDOWS\seeve.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\WINDOWS\System32\CTSVCCD.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            C:\WINDOWS\System32\SCardClnt.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\DOCUME~1\Eric\LOCALS~1\Temp\iinstall.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            D:\MES DOCUMENTS\Mes téléchargements\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O1 - Hosts: 213.199.246.103 ibank.barclays.co.uk
            O1 - Hosts: 213.199.246.103 online-business.lloydstsb.co.uk
            O1 - Hosts: 213.199.246.103 online.lloydstsb.co.uk
            O1 - Hosts: 213.199.246.103 www.halifax-online.co.uk
            O1 - Hosts: 213.199.246.103 www.ukpersonal.hsbc.co.uk
            O1 - Hosts: 213.199.246.103 www.nwolb.com
            O1 - Hosts: 213.199.246.103 banesnet.banesto.es
            O1 - Hosts: 213.199.246.103 extranet.banesto.es
            O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
            O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
            O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
            O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
            O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
            O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Windows Compliant] winole.exe
            O4 - HKLM\..\Run: [NTFSS MICROSOFT SYSTEM] filees.exe
            O4 - HKLM\..\Run: [lxnlygoologkryz] C:\WINDOWS\System32\ymktgnqxe.exe
            O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\WINDOWS\System32\rwbzazgx.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [CT Control Settings] CTSVCCD.EXE
            O4 - HKLM\..\Run: [seeve] C:\WINDOWS\seeve.exe
            O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
            O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe
            O4 - HKLM\..\RunServices: [NTFSS MICROSOFT SYSTEM] filees.exe
            O4 - HKLM\..\RunServices: [lxnlygoologkryz] C:\WINDOWS\System32\ymktgnqxe.exe
            O4 - HKLM\..\RunServices: [CT Control Settings] CTSVCCD.EXE
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [NTFSS MICROSOFT SYSTEM] filees.exe
            O4 - HKCU\..\Run: [Windows Compliant] winole.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [CT Control Settings] CTSVCCD.EXE
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
            O15 - Trusted Zone: *.media-motor.net
            O15 - Trusted Zone: *.popuppers.com
            O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/Bridge-c139.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114865817695
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
            O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://www.bellapix.com/XUpload.ocx
            O17 - HKLM\System\CCS\Services\Tcpip\..\{060B5BD7-8AA5-4388-A510-635EE3FFEEC3}: NameServer = 80.118.192.112 80.118.196.42
            O17 - HKLM\System\CS1\Services\Tcpip\..\{060B5BD7-8AA5-4388-A510-635EE3FFEEC3}: NameServer = 80.118.192.112 80.118.196.42
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
            O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe
            0
            1. Contributeur sécurité
              bonjour
              fait ceci
              HijackThis (ici) http://www.florensac-chasse-trap.com/
              section virus

              telecharge le et met le dans son propre dossier ex/c :hj

              clik sur do a systeme scan et save a logfile
              et copier coller le rapport
              0