Virus suspecté

Résolu
Bonjour à tous,

Je demande votre aide car j'ai un souci sur mon PC.
Depuis ce matin je lance un scan programmé de spyware terminator et j'obtiens un message de windows defender qui m'indique qu'un cheval de troie est détecté. Le plus embêtant c'est que l'analyse spyware terminator ne va pas jusqu'au bout car cette application se coupe.
Je précise que je fais supprimer et que windows defender me dit que la suppression s'est bien effectueé, mais à chaque nouvelle tentaive d'analyse avec spyware terminator j'ai le même message.
Je précise à toutes fins utiles que Kaspersky n'a rien détecté malgré une analyse manuelle minutieuse du PC.
Que dois-je faire ?
Je post à tout hasard un log hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:48, on 06/04/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilities\VolControl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Maxtor\OneTouch Status\MaxMenuMgr.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Orange HSS\browser\browser.exe
C:\Windows\System32\wsqmcons.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TOSHIBA Volume Indicator] "C:\Program Files\Toshiba\Utilities\VolControl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\Windows\system32\drivers\pclepci.sys
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 9708 bytes
Configuration: Windows Vista
Internet Explorer 7.0

42 réponses

Résumé de la discussion

Le problème central est la détection d'un cheval de troie lors d'un scan programmé par Spyware Terminator et l'interruption répétée de l'analyse par l'application, malgré les messages de suppression de Windows Defender. Des éléments suggèrent une infection persistante même si Kaspersky n'a rien détecté et que le log HijackThis liste des modules et extensions potentiellement indésirables, notamment des BHO et des clés d'auto-démarrage. La liste des processus et services montre des éléments liés à Orange HSS, à Spyware Terminator et à divers outils système, avec des registres et des AppInit_DLLs potentiellement compromis. En cas de persistance, il pourrait être nécessaire d'effectuer un démarrage en mode sans échec et d'utiliser des outils dédiés, mais cette piste n'est pas explicitement évoquée.

Bobot (l’IA à votre service)
  1. Coucou,
    As-tu fais un scanne avec ton Kaspersky après avoir fait la MAJ de la base antivirus ?

    > Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
    - Vas dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.
    - Un redémarrage est nécessaire.

    > Télécharge ComboFix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe (par sUBs) sur ton Bureau.
    Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement.
    - Double clique combofix.exe
    - Tape sur la touche 1 (Yes) pour démarrer le scan.
    - Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    A+
    1. Contributeur sécurité
      Non beaucoup plus simple.
      Les bases et templates sont déjà là et gratuis aussi.
      On a pas à réinventer la roue avec ce genre de site c'est proche du blog en fait.
      Ouais t'as raison, on pollues. ;-)
      1. LOL,
        ok
        je mets la discussion en résolue et je t'envoie un MP.

        A+
    2. Contributeur sécurité
      Pas de problème DllD si tu as besoin d,aide.
      Le peu que j'en sais, je le sais lol.
      En fait, c"est assez facile, je l'ai mis comme ceci en environ 2 soirées.
      Je connaissais pas si mal les blogs, mais jamais les sites.
      En fait, j'ai fouetté d'autres chats, tout comme toi.
      Surtout la virusmania. ;-)
      1. Ca roule...c'est cool...

        en fait tu as utilisé un logiciel comme ? :
        Nvu (prononcez n-view) est une solution complète de création de site Web capable de rivaliser avec les plus grands noms du secteur tels que Dreamweaver ou FrontPage.

        Bon, j'arrête de polluer le topik de Koklikette :)))

        Je vais surfer un peu sur le forum Webmastering pour me faire la patte...

        Juste un truc pour être hébergé (avoir un domaine) c'est obligatoirement payant ? Ou il existe des hébergeurs gratos ?

        +
    3. Contributeur
      Re,

      Oups, j'ai oublié de mettre mon post en résolu.
      Je le fais donc de suite.

      Merci pour tout.
      1. Contributeur sécurité
        Loll Pas de problème si je peux répondre DllD ;-)
        Je suis déjà en train de rouiller, car en montant le site, l'activité virale s'est un peu éloignée de mon regard.
        J'ai recommencé le boulôt donc un peu moins sur la machine.
        Aussi j'ai que quelques demandes et membres pour le moment.
        Je veux surtout faire un forum axé sur la prévention, les astuces et programmes cools puis bien-sûr j'ai des helpers excellents qui se sont offerts.
        Alors, oui on devrais pouvoir aider dans plusieurs domaines ,joignant les forces des uns et des autres.
        Pour le moment le site est tranquille, car pas connu et ne vient seulement que d'apparaitre sur Google.
        J'ai juste mis un lien sur mon blog et sur le post que tu as vu.
        C'est pas évident, de monter un forum, je suis très loin de tout ça encore, je ne fais seulement qu'effleurer la question et c'est du boulôt.
        Dans tous les cas, il permettra peut-être d'allèger la tâche en désinfections, du moins c'est ce que je souhaite.;-)

        1. Ok, Jal.
          J'ai mis ton lien dans mes favoris.
          Je compte créer mon site aussi mais je n'y connais pas grand chose (rien en fait).
          J'airai p'être une ou deux questions....

          Bonne soirée l'ami.

          ;)
      2. Hello Jal.
        Ok, alors tout s'explique....
        Je vois que tu as ton site maintenant. Je risque de te demander des conseils...
        Attention.

        ;)

        Bonne soirée.
        1. Contributeur
          Oh, c'est rien juste ma façon de te remercier chaleureusement pour le coup de main.

          @+
          1. Bonsoir,
            LOL,
            cyber-nounours....
            Arffff.

            Bonne soirée.

            BizzzZZzzzZZzZzz...
            1. Contributeur
              Salut DllD,

              Je suis contente que tu ailles mieux.
              Non, plus de cuisine japonaise pour mon PC.
              Tout à l'air d'être rentré dans l'ordre.
              Le scan de Spyware vient de se faire sans aucun signalement de défender.
              Combo étant supprimé, plus d'alerte de Kaspersky non plus.
              C'est épatant.

              Dans une semaine je refais un petit contrôle au cas où et je te dirais.

              Merci beaucoup.
              https://www.cybercartes.com/cartes/amour

              @+
              1. Bonjour Kokliko,
                Ok, très bien.
                J'étais malade ces derniers jours c'est pour cela que je réapparais que maintenant.
                Je ne sais plus trop où on en est.
                Alors plus de sushi ?

                A+
                1. Contributeur
                  Coucou DllD,

                  Bon je te fais un bref récap de mes manips :

                  - Démarrage en sans échec
                  - Scan malware : tout ok. Aucun indésirable
                  - Ccleaner : nettoyage et réparation du registre
                  Et cerise sur le gateau : toolscleaner à fonctionné dans ce mode et supprimé les outils de désinfection

                  Reste la désinstallation de spyware pour voir car j'ai l'impression d'un faux positif pour defender.

                  Voili Voilou.

                  Merci beaucoup.
                  1. Contributeur
                    Ok, merci pour ta réponse.
                    J'adore ton opinion sur Vista mais tu sais bien domptée, c'est pas une si vilaine bé-bête ;o)

                    Je vais donc procéder comme suit :
                    - je laisse le scan habituel de defender se terminer
                    - je désinstalle terminator
                    - je passe Ccleaner
                    - je scan ensuite en MSE avec malware.

                    Quand tout sera fait, je te tiens au courant. (peut-être pas avant demain soir).

                    @+
                    1. Bonsoir Kokliko,
                      en fait toolscleaner marche 1 fois sur 2 sous Vista parce que Vista marche 1 fois sur 2 sans poser de problème....
                      Arff...

                      Tu peux faire le scanne MalwareByte's Anti-Malware en mode normal mais si il trouve des crasses actives il aura plus de mal à les supprimer qu'en MSE.

                      Pour terminator warrior l'exterminator... bin ... perso (mais cela n'engage que moi) : ce n'est pas une sécurité qui casse des briques....
                      Comme Vista...lol.

                      Bref, tiens moi au courant stp.

                      :)
                      1. Contributeur
                        Salut DllD,

                        Merci pour ton aide.
                        Désolée d'insister, mais je te confirme que toolscleaner ne fonctionne pas sous vista. Il plante. Message : "toolscleaner ne répond pas". Il recherche un long moment puis arrive sur ce message.
                        Pour Malware, je l'ai déjà passé. Je vais le refaire quand même on sait jamais.
                        Je pense sérieusement que je vais désinstaller spyware terminator car j'ai toujour le adaware truc chose qui commence sérieusement à m'enquiquiner.
                        Juste une question pour malware : tu demandes que je le fasse en sans échec, mais j'ai envie d'essayer en normal.
                        Quels sont les risques ?

                        @+
                        1. Re,
                          toolscleaner fonctionne sous Vista, exemple : http://www.commentcamarche.net/forum/affich 5772627 win32 adware#16

                          Je me disais aussi si tu regarde son log. HiJackT :
                          http://www.commentcamarche.net/forum/affich 5772627 win32 adware#20
                          alors :
                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:05:58, on 07/04/2008
                          Platform: Windows Vista (WinNT 6.00.1904)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16609)
                          Boot mode: Normal

                          Bon,
                          Peut être est ce du au SP1.

                          Qu'en penses-tu ?

                          J'en pense qu'avec Vista il y a pleins pleins pleins et pleins de problèmes et que si je venais à acheter un nouveau PC avec Vista dessus je le formaterai pour mettre XP.

                          lol

                          Bon,
                          alors fais ceci stp :
                          > Télécharge MalwareByte's Anti-Malware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                          - Installe le programme puis lance le stp.
                          NB : S'il te manque COMCTL32.OCX alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                          - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour")
                          - Démarre en mode sans échec (image). Si problème : tuto ici
                          - Lance le MalwareByte's Anti-Malware puis clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                          - A la fin clique sur clique "supprimer" (Si des éléments très difficiles à supprimer, un message te demandera de rédémarrer : clique sur "Oui" alors)
                          - Un rapport va être généré : sauvegarde le et poste le sur forum stp.

                          Bon courage.

                          :)
                          1. Contributeur
                            Re,

                            J'ai comme l'impression que depuis le service pack 1, defender n'accepte pas terminator ou alors adawarewin32/genericA s'est réinstallé depuis que je suis reconnectée à internet.
                            Je t'explique mon point de vue :
                            En arrivant ce soir (je n'avais pas de connection internet) : l'analyse terminator s'est lancée sans souci particulier.
                            J'ai vu pour remettre Internet avec le service technique Orange et je viens de lancer une analyse manuelle de terminator juste pour voir et bingo : notre ami adaware est à nouveau signalé par defender.

                            Qu'en penses-tu ?

                            @+
                            • 1
                            • 2
                            • 3