System32 Non Valide
RésoluDepuis quelque temps en rentrant sur ma session j'ai le message suivant :
C:\WINDOWS\sustm32\1025\svchost.exe n'est pas une application Win32 valide.
Depuis que cela ce produit, je ne peux me servir de logiciel anti-virus ! J'ai bien essayer d'installer, Avast, Panda, Norton, Nod32, Bitedefender et AVG a chaque fois l'installation ne se termine ou quand elle se termine je ne peux lancer le logiciel sans qu'un message du meme type s'affiche. La je suis avec pc portable n'ayant plus d'anti-virus sur le pc fixe je ne m'en sert plus. J'ai essayer de resoudre le probleme avec Tune Up mais hormis m'avoir boster le pc et le rendre plus rapide, mon probleme ne sait pas resolu.
J'ai etait voir un informaticien de ma ville ( que je trouve mediocre, mais je voulais savoir ce qu'il en retourné ) et il m'a dit que ça pouvait être un virus. Seulement je suis bien embeter avec cette affaire, sans anti-virus je ne peux aller sur internet !
Voici la configuration de mon pc problematique :
Système :
Microsoft Windows XP
Edition Familiale
Version 2002
Service Pack 2
HP Pavillon
Intel(R)
Pentium(R) 4 CPU 2.93GHz
2.93GHz, 1,5 GO de RAM
En esperant que quelqun puisse m'aider.
Bonne journée
Configuration: Windows Vista Internet Explorer 7.0
88 réponses
Le problème central est l'apparition d'un message indiquant que C:\WINDOWS\sustm32\1025\svchost.exe n'est pas une application Win32 valide, ce qui bloque l'usage d'antivirus et l'accès à Internet. Plusieurs réponses distinguent une éventuelle infection par malwares et préconisent HijackThis, FindyKill ou des nettoyages manuels pour identifier et supprimer des services ou entrées suspectes. D'autres conseils portent sur l'amélioration de la sécurité via des rapports et analyses détaillées, par exemple en utilisant des scans antivirus alternatifs, la suppression de programmes indésirables et la vérification des paramètres réseau. En complément, certains intervenants évoquent des signes spécifiques tels que des processus parasites ou des services Panda et ESET manquants, indiquant que des nettoyages ciblés accompagnés d'outils dédiés peuvent être nécessaires.
-
ModérateurSalut,
Tu es infecté par Bagle.
--> Télécharge FindyKill (par Chiquitine29) sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l'installation avec les paramètres par defaut
--> Double-clique sur le raccourci FindyKill sur ton bureau
--> Au menu principal, choisis l'option 1 (Recherche)
--> Poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque. -
Bonjour, vous m'avez mis un lien pour désactiver l'UAC de vista, hors mon pc est sous XP.
Merci de votre réponse si rapide -
ModérateurJ'ai modifié mon message.
-
----------------- FindyKill V4.005 ------------------
* User : BABETH - BOURGEY
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 17/10/08 par Chiquitine29
* Recherche effectuée à 15:02:04 le 18/10/2008
* Windows XP - Internet Explorer 7.0.5730.11
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\TuneUp Utilities 2008\OneClick.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Money\System\Money Express.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\TuneUp Utilities 2008\RegistryCleaner.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-086F0B56.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Présent ! - C:\WINDOWS\system32\mdelk.exe
Présent ! - C:\WINDOWS\system32\wintems.exe
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
Présent ! - C:\WINDOWS\system32\drivers\mdelk.exe
Présent ! - C:\WINDOWS\system32\drivers\srosa.sys
Présent ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Présent ! - "C:\WINDOWS\system32\drivers\downld"
Present ! - C:\WINDOWS\system32\drivers\downld\1403750.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14897500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15345500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15443000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1552000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\229500.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2374140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2747000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2896390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\322390.exe
Present ! - C:\WINDOWS\system32\drivers\downld\333000.exe
Present ! - C:\WINDOWS\system32\drivers\downld\4001140.exe
Present ! - C:\WINDOWS\system32\drivers\downld\192171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\197671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\224671.exe
Present ! - C:\WINDOWS\system32\drivers\downld\229531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2417531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2427531.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2487281.exe
Present ! - C:\WINDOWS\system32\drivers\downld\262031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2683031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2826921.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2914781.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3034171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\330031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\359031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\366171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\4052031.exe
Present ! - C:\WINDOWS\system32\drivers\downld\416171.exe
Present ! - C:\WINDOWS\system32\drivers\downld\188062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\210062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3021562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\347062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\408312.exe
Present ! - C:\WINDOWS\system32\drivers\downld\545562.exe
Present ! - C:\WINDOWS\system32\drivers\downld\644062.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1401953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1410953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1417703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14800703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\200343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\202203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\215703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\229453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\236843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2655203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2692453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2859843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2917953.exe
Present ! - C:\WINDOWS\system32\drivers\downld\295453.exe
Present ! - C:\WINDOWS\system32\drivers\downld\330343.exe
Present ! - C:\WINDOWS\system32\drivers\downld\353703.exe
Present ! - C:\WINDOWS\system32\drivers\downld\4040203.exe
Present ! - C:\WINDOWS\system32\drivers\downld\474843.exe
Present ! - C:\WINDOWS\system32\drivers\downld\555593.exe
Present ! - C:\WINDOWS\system32\drivers\downld\182734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\187734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\217234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2386234.exe
Present ! - C:\WINDOWS\system32\drivers\downld\244484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\282484.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3894734.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1383765.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1422125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\226375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2366125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2424625.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2546875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2583265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2657015.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2768125.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2773265.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2869375.exe
Present ! - C:\WINDOWS\system32\drivers\downld\365875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\386875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\696875.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15465156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1585656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\228296.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2483406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2678656.exe
Present ! - C:\WINDOWS\system32\drivers\downld\334156.exe
Present ! - C:\WINDOWS\system32\drivers\downld\334406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\379406.exe
Present ! - C:\WINDOWS\system32\drivers\downld\676046.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1412437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\15398437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\220437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2775437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\308687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\524437.exe
Present ! - C:\WINDOWS\system32\drivers\downld\676687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\684687.exe
Present ! - C:\WINDOWS\system32\drivers\downld\14810328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1482328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\253968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2776968.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2828718.exe
Present ! - C:\WINDOWS\system32\drivers\downld\353218.exe
Present ! - C:\WINDOWS\system32\drivers\downld\3903078.exe
Present ! - C:\WINDOWS\system32\drivers\downld\425578.exe
Present ! - C:\WINDOWS\system32\drivers\downld\459718.exe
Present ! - C:\WINDOWS\system32\drivers\downld\527828.exe
Present ! - C:\WINDOWS\system32\drivers\downld\658328.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1381359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1488109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\1602359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\173359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2387609.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2575359.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2646109.exe
Present ! - C:\WINDOWS\system32\drivers\downld\2688859.exe
Present ! - C:\WINDOWS\system32\drivers\downld\4062609.exe
»»»» Presence des fichiers dans C:\Documents and Settings\BABETH\Application Data
»»»» Presence des fichiers dans C:\DOCUME~1\BABETH\LOCALS~1\Temp
C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial
C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial\Serial.txt
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
devenv REG_SZ C:\WINDOWS\system\smvss.exe /w
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
MoneyAgent REG_SZ "C:\Program Files\Microsoft Money\System\Money Express.exe"
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
--------------- [ Registre / Clés infectieuses ] ----------------
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
--------------- [ Etat / Services ] ----------------
+- Services : [ Auto=2 Demande=3 Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
+- Contenu de l'autorun : D:\autorun.inf
[AutoRun]
open=
shellexecute=
shell\Auto\command=tel.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkf
+- presence des fichiers :
Présent ! - D:\autorun.inf
Présent ! - D:\info.exe
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
------------------- ! Fin du rapport ! -------------------- -
ModérateurJe confirme l'infection Bagle.
---> Supprime tous tes cracks et keygens sinon l'infection se relancera.
--> Branche tes disques amovibles à ton PC (clefs USB, disque dur externe, etc...) sans les ouvrir
--> Double-clique sur le raccourci FindyKill sur ton bureau
--> Au menu principal, choisis l'option 2 (Suppression)
/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
--> Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque. -
J'ai lancé la désinfection, le systeme redemarre tout de suite mais quand il se allume Findykill ne s'affiche pas c'est normal ?
-
ModérateurAttends un peu.
-
je l'ai donc relancé, et apparament il viens de redemmaré deux fois alors que tout a l'heure il a redemarré comme si j'avais fais demarré --> redemarrer le pc
-
ModérateurOk, une fois que tu as le rapport, poste-le.
-
----------------- FindyKill V4.005 ------------------
* User : BABETH - BOURGEY
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 17/10/08 par Chiquitine29
* Suppression effectuée à 15:13:55 le 18/10/2008
* Windows XP - Internet Explorer 7.0.5730.11
((((((((((((((( *** Suppression *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LogonUI.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\WgaTray.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Suppression des fichiers dans C:
»»»» Suppression des fichiers dans C:\WINDOWS
»»»» Suppression des fichiers dans C:\WINDOWS\Prefetch
Supprimé ! - C:\WINDOWS\Prefetch\HPZENG12.EXE-322B01B6.pf
Supprimé ! - C:\WINDOWS\Prefetch\HPZIPM12.EXE-02312CF9.pf
Supprimé ! - C:\WINDOWS\Prefetch\HPZSTC12.EXE-34031AFC.pf
Supprimé ! - C:\WINDOWS\Prefetch\REGSVR32.EXE-396DEA2C.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-40422229.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4B5FFA9E.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4C50DFCF.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4CE13EFD.pf
Supprimé ! - C:\WINDOWS\Prefetch\RUNDLL32.EXE-6E8D4657.pf
Supprimé ! - C:\WINDOWS\Prefetch\AVG75F_467A1008.EXE-1B3C34F4.pf
Supprimé ! - C:\WINDOWS\Prefetch\HPQTRA08.EXE-014253AB.pf
Supprimé ! - C:\WINDOWS\Prefetch\WINTEMS.EXE-33744186.pf
Supprimé ! - C:\WINDOWS\Prefetch\MDELK.EXE-086F0B56.pf
»»»» Suppression des fichiers dans C:\WINDOWS\system32
Supprimé ! - C:\WINDOWS\system32\mdelk.exe
Supprimé ! - C:\WINDOWS\system32\wintems.exe
»»»» Suppression des fichiers dans C:\WINDOWS\system32\drivers
Supprimé ! - C:\WINDOWS\system32\drivers\srosa.sys
Supprimé ! - C:\WINDOWS\system32\drivers\hldrrr.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1381359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1383765.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1401953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1403750.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1410953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1412437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1417703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1422125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14800703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14810328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1482328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1488109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\14897500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15345500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15398437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15443000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\15465156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1552000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1585656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\1602359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\173359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\182734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\187734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\188062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\192171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\197671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\200343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\202203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\210062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\215703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\217234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\220437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\224671.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\226375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\228296.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\229453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\229500.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\229531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2366125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\236843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2374140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2386234.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2387609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2417531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2424625.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2427531.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\244484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2483406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2487281.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\253968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2546875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2575359.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2583265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\262031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2646109.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2655203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2657015.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2678656.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2683031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2688859.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2692453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2747000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2768125.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2773265.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2775437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2776968.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\282484.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2826921.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2828718.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2859843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2869375.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2896390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2914781.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\2917953.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\295453.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3021562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3034171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\308687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\322390.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\330031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\330343.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\333000.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\334156.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\334406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\347062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\353218.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\353703.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\359031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\365875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\366171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\379406.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\386875.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3894734.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\3903078.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\4001140.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\4040203.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\4052031.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\4062609.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\408312.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\416171.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\425578.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\459718.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\474843.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\524437.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\527828.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\545562.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\555593.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\644062.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\658328.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\676046.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\676687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\684687.exe
Supprimé ! - C:\WINDOWS\system32\drivers\downld\696875.exe
Supprimé ! - "C:\WINDOWS\system32\drivers\downld"
»»»» Suppression des fichiers dans C:\Documents and Settings\BABETH\Application Data
»»»» Suppression des fichiers dans C:\DOCUME~1\BABETH\LOCALS~1\Temp
Supprimé ! - C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial
Supprimé ! - C:\DOCUME~1\BABETH\LOCALS~1\Temp\Rar$EX00.156\Serial\Serial.txt
--------------- [ Registre / Clés infectieuses ] ----------------
Supprimé ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Supprimé ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
-> Certaines clés ont été supprimées au premier reboot ...
--------------- [ Etat / Redémarage des services ] ----------------
+- Mode sans echec restauré !
+- Affichage des fichiers cachés réparé !
+- Services : [ Auto=2 Demande=3 Désactivé=4 ]
Ndisuio - Type de démarrage = 2
Wlansvc - Type de démarrage = 2
Ip6Fw - Type de démarrage = 2
SharedAccess - Type de démarrage = 2
wuauserv - Type de démarrage = 2
wscsvc - Type de démarrage = 2
--------------- [ Nettoyage des supports amovibles ] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
J: - Lecteur fixe
+- Suppression des fichiers :
Supprimé ! - D:\autorun.inf
Supprimé ! - D:\info.exe
Supprimé ! - J:\autorun.inf
--------------- [ Registre / Moutpoint2 ] ----------------
-> Recherche négative.
--------------- [ Recherche Cracks / Keygen ] ----------------
C:\Documents and Settings\BABETH\Recent\BitDefender.Total.Security.2008.v11.0.16.FR.Incl-Crack.[emule-island.com].lnk
C:\Documents and Settings\BABETH\Recent\NOD32.ESET.Smart.Security.v3.0.650.FR.Incl-Crack.[emule-island.com].lnk
C:\Documents and Settings\BABETH\Recent\Phoenix.Recover.Pro.v6.01.20060526.Multilangages.Incl-Keygen.[emule-island.com].lnk
---------------- ! Fin du rapport ! ------------------ -
Modérateur"C:\Documents and Settings\BABETH\Recent\BitDefender.Total.Security.2008.v11.0.16.FR.Incl-Crack.[emule-island.com].lnk
C:\Documents and Settings\BABETH\Recent\NOD32.ESET.Smart.Security.v3.0.650.FR.Incl-Crack.[emule-island.com].lnk
C:\Documents and Settings\BABETH\Recent\Phoenix.Recover.Pro.v6.01.20060526.Multilangages.Incl-Keygen.[emule-island.com].lnk "
---> Voilà le genre de choses qu'il faut virer.
En gratuit, je te conseille Antivir comme antivirus.
Réinstalle les applications qui ne fonctionnent plus.
- Télécharge HijackThis v2.0.2 sur ton Bureau :
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
- Double-clique sur HJTInstall afin de lancer l'installation.
- Clique sur Install ensuite sur I Accept.
- Clique sur Do a system scan and save a logfile.
- Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message. -
Je viens de virer ces trois choses qu'il disait, maintenant je vais faire ce que tu me dit et je te poste sa
-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:29:27, on 18/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Grisoft\AVG7\avginet.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.elefun-desktops.com/section.php?type=gb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: Shell=explorer.exe c:/windows/system32/1025/run.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - (no file)
O3 - Toolbar: (no name) - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O20 - AppInit_DLLs: c:\windows\system32\awvvtts.dll
O20 - Winlogon Notify: avgwlntf - C:\WINDOWS\SYSTEM32\avgwlntf.dll
O20 - Winlogon Notify: hosdlt - hosdlt.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe (file missing)
O23 - Service: Eset Service (ekrn) - Unknown owner - C:\Program Files\ESET\ESET Smart Security\ekrn.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
Modérateur* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://blog.sosordi.net/
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt. -
Le message ne s'affiche plus, j'ai reussi à installer AVG et il marche tres bien, je dois quand meme faire ce que vous venez de me mettre ?
-
ModérateurBien sûr que oui.
Tu n'avais pas que l'infection Bagle, t'en as d'autres. -
Ok je me lance alors
-
Mon pc ne veux pas redémarrer en mode sans echec
-
ModérateurVoir message suivant.
-
Modérateur- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
- Mets-le à jour
- Fais un scan complet avec MalwareByte's Anti-Malware
- Supprime tout ce que le logiciel trouve, enregistre le rapport
- Redémarre en mode normal et poste le rapport ici
Tutorial :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- 1
- 2
- 3
- 4
- 5