Il y a actuellement 581 visiteurs
Jeudi 21 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Infection NaviPromo\Eorezo • page 4

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Infection NaviPromo

Message le 03 Jan 2011 17:53

Salut Petitflo81! 8)
Je ne suis pas un bourreau et je ne doute pas de tes connaissances dans le domaine de l'informatique - Ce que je voulais te faire bien sentir c'est qu'ici nous manipulons des logiciels sensibles et potentiellement dangereux. une simple erreur de manipulation peu entraîner des dommages irréparables. Laisse moi donc te guider sur leur utilisations et pose simplement tes questions en cas de doute.

Reprenons ...
• Télécharge OTM de Old_Timer sur ton Bureau.
• Double-clique sur OTM.exe pour le lancer.
Si tu es sous Vista ou Seven, Clic droit sur l'icône "lancer en tant qu'administrateur".
• Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé : Paste Instructions for Items to be moved

Code: Tout sélectionner
:files
C:\Users\La miSS\AppData\Roaming\Microsoft\Windows\Recent\OTL.Txt.lnk
C:\Users\La miSS\AppData\Local\Temp\rkill.log
C:\Users\La miSS\AppData\Local\Temp\RarSFX0\rkill.bat
C:\Users\La miSS\AppData\Local\Temp\RarSFX0\rkill.reg
C:\Users\La miSS\AppData\Roaming\Microsoft\Windows\Recent\rkill.log.lnk
C:\Program Files\AVG\AVG10\Toolbar
C:\Program Files\AVG\AVG10\Toolbar
C:\Users\La miSS\AppData\Roaming\Microsoft\Windows\Recent\ZHPDiag.Txt.lnk

:commands
[emptyflash]
[emptytemp]
[purity]


• Clique sur MoveIt! pour lancer la suppression.
• Si OTMoveIt te propose de redémarrer le PC > Accepte.
• Lorsque le résultat apparaîtra dans le cadre Results, copie le et poste le moi, ensuite clique sur Exit pour refermer le logiciel.
• Si tu as loupé le rapport, tu le retrouveras ici dans ce dossier > C:\_OTMoveIt\MovedFiles.txt
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 


Re: Infection NaviPromo

Message le 03 Jan 2011 21:00

Bonsoir danakil,

Ne t'en fais pas je ne te considère pas comme un bourreau :D.
Voici donc le rapport:

Code: Tout sélectionner
All processes killed
========== FILES ==========
C:\Users\La miSS\AppData\Roaming\Microsoft\Windows\Recent\OTL.Txt.lnk moved successfully.
C:\Users\La miSS\AppData\Local\Temp\rkill.log moved successfully.
C:\Users\La miSS\AppData\Local\Temp\RarSFX0\rkill.bat moved successfully.
C:\Users\La miSS\AppData\Local\Temp\RarSFX0\rkill.reg moved successfully.
C:\Users\La miSS\AppData\Roaming\Microsoft\Windows\Recent\rkill.log.lnk moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\components folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\skin folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\icons\default folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\icons folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\content\libs folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\content\Languages folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\content\html folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome\content folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared\chrome folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar\Firefox folder moved successfully.
C:\Program Files\AVG\AVG10\Toolbar folder moved successfully.
File/Folder C:\Program Files\AVG\AVG10\Toolbar not found.
C:\Users\La miSS\AppData\Roaming\Microsoft\Windows\Recent\ZHPDiag.Txt.lnk moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: La miSS
->Temp folder emptied: 6992926 bytes
->Temporary Internet Files folder emptied: 62536794 bytes
->Java cache emptied: 87050 bytes
->Flash cache emptied: 2047669 bytes
 
User: Public
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 27878473 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 9381712 bytes
RecycleBin emptied: 16202 bytes
 
Total Files Cleaned = 104,00 mb
 
 
OTM by OldTimer - Version 3.1.17.2 log created on 01032011_205333

Files moved on Reboot...

Registry entries deleted on Reboot...


Merci et bonne soirée :).
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Re: Infection NaviPromo

Message le 03 Jan 2011 21:08

Ah j'ai oublié de te demander, qu'est ce que je fais pour ce qui reste de AVG ? Sera t'il possible de le remettre à la place de Antivir après désinfection ? Car quand j'ai installé Antivir il m'a demandé de mettre mon nom et une adresse email et j'ai donc mis la mienne car je ne connaissais pas l'email de ma belle soeur.

Merci et a+ 8).
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Re: Infection NaviPromo

Message le 04 Jan 2011 18:27

Petitflo81 a écrit:Ah j'ai oublié de te demander, qu'est ce que je fais pour ce qui reste de AVG ? Sera t'il possible de le remettre à la place de Antivir après désinfection ? ...

danakil a écrit:Le 2 janvier à 15h44!
... Libre à toi ensuite (après désinfection) de réinstaller un AVG tout propre.


Petitflo81 a écrit:... Car quand j'ai installé Antivir il m'a demandé de mettre mon nom et une adresse email et j'ai donc mis la mienne car je ne connaissais pas l'email de ma belle soeur.

C'est vrai que j'ai oublié de te dire de donner une adresse mail bidon - pas grave en définitive puisque tu réinstalleras AVG.

Maintenant parlons de ce PC que ta Belle Soeur doit attendre ...
Il se comporte comment ... Cela Freeze toujours autant?
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Infection NaviPromo

Message le 04 Jan 2011 20:05

Bonsoir danakil,

Désolé pour la question sur l'antivirus, je me rappelais très bien de ce que tu m'avais dit; mais au fait, pourquoi certains éléments de AVG sont restés et pourquoi on arrive toujours à l'ouvrir?

Pour les freezes ça à l'air d'aller mieux (je suis resté plusieurs fois sur le net un moment pour voir et ça n'a pas planté) mais je n'ai pas réactiver les cases de "Démarrage", je ne pense pas que tu m'en es parler, dois je le faire?

Pour ma belle soeur ça va elle patiente :D .

J'ai réessayé de faire un scan avec Antivir et ça bloque toujours au même endroit (61,1%) ? On est obligé d'arrêter le pc du bouton dans ce cas là.

Voilà, quels sont les prochains ordres :lol: ?

Sera t'il possible de vérifier mes 2 pc après ça et surtout le pc de mon frère qui était régulièrement en contact avec celui infecté ainsi que le pc de la maison?

Merci à toi et passe une bonne soirée.
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Re: Infection NaviPromo

Message le 04 Jan 2011 23:23

Pour les freezes ça à l'air d'aller mieux (je suis resté plusieurs fois sur le net un moment pour voir et ça n'a pas planté) mais je n'ai pas réactiver les cases de "Démarrage", je ne pense pas que tu m'en es parler, dois je le faire?

Logiquement en services appelés au démarrage tu ne dois avoir que celui d'Avira ... Si tu y voies autre chose, donne moi leur noms?

... pourquoi certains éléments de AVG sont restés et pourquoi on arrive toujours à l'ouvrir?

Cela on va le régler sous peu.

Tu vas maintenant relancer ToolsCleaner > Recherche et en suite Suppression
> Poste moi le rapport final.

Ensuite on fini de traiter AVG (les éléments restant) avant sa futur réinstallation, si tu le désires toujours. Enfin on fermera ce topic et je te donnerai la procédure pour effectuer un check complet ici de tes autres PC.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Infection NaviPromo

Message le 05 Jan 2011 13:18

Salut danakil :),

Alors pour les programmes dans "Démarrage" j'ai Avira et aussi Dell support.

Pour AVG oui je préfèrerais le remettre sauf si tu trouves qu'il n'est vraiment pas bon. Par contre sais tu pourquoi la scan de Avira bloque à 61% ?

J'ai relancé ToolsCleaner mais je ne peux pas afficher le rapport car il me met "Impossible de créer le fichier C:\TCleaner.txt. Accès refusé." ? Ce que je peux te dire c'est qu'il a trouvé OTM et qu'il l'a supprimé.

Pour les services dans "Démarrage" je suppose qu'il faudra les reactiver car il y a donc des éléments qui ne fonctionnent plus (le quai de Dell n'apparaît plus, le défilement de la souris du portable ne fonctionne plus...), tu me diras quand.

Voilà pour les nouvelles.
En te remerciant, passe une bonne journée :P.
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Re: Infection NaviPromo

Message le 05 Jan 2011 18:45

Salut!

Antivir est plus léger et moins gourmand en ressources sur un PC - Il est certainement plus fiable qu'AVG - Mais cela ne concerne que mon avis perso - Concernant cette histoire d'adresse Mail fournit durant l'installation d'Antivir, tu as simplement activé la NewsLetter d'Avira (donc au pire tu recevras une notification publicitaire de ce concepteur sur les divers produits disponibles) - Rien de bien méchant!
Pour les 61% cela est dû à une mise à jour non effectué par Avira ... C'est pas méchant et cela sera réglé prochainement.

Maintenant jéte ToolsCleaner à la poubelle ainsi que son rapport que tu retrouveras ici :
C:\TCleaner.txt <--

Voici comment désinstaller AntiVir de ton PC :
http://row.avira.com/fr/support/kbdetails.php?id=135

> Réinstalle AVG.
> Enfin termine en repassant par MsConfig et réactive tes services.
> Surveille le comportement du PC pendant 24 heures et si tout va bien (plus de Freezes) nous fermerons ce topic et passerons aux autres PC.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Infection NaviPromo

Message le 05 Jan 2011 19:36

Bonsoir,

Tu as tout à fait raison en ce qui concerne le "poids" de AVG. J'ai remarqué que quand on installe cet antivirus sur des pc légers en mémoires cela les ralentit considérablement surtout quand il travaille! Après sur des pc performants comme celui de ma Belle Soeur je n'ai pas vu de problèmes. Avant de le reinstaller, que dois je faire des éléments qui sont restés après sa désinstallation?

Pour le rapport de ToolsCleaner je ne le vois pas ?

Autre chose, il y a plein de fichiers ZHPReg dans le disque C créer le 28/12/2010, est ce normal, faut il les laisser?

Est ce que tu pourrais m'en dire un peu plus sur les infections rencontrés sur ce pc et comment les éviter à l'avenir ?

Merci encore, elle va être râvi de récupérer son pc :D; bonne soirée :).
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Message le 05 Jan 2011 20:19

Bonsoir,
Petitflo81 a écrit:Est ce que tu pourrais m'en dire un peu plus sur les infections rencontrés sur ce pc et comment les éviter à l'avenir ?

danakil t'en dira plus mais ça tient en trois points pour la navigation :

- pas de porno,
- pas de téléchargements illégaux,
- lire avant de cliquer.

@+
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Re: Infection NaviPromo

Message le 06 Jan 2011 10:11

Bonjour danakil,

Je viens t'informer qu'une mise à jour de Avira s'est faite et que j'ai donc réessayer d'un faire un scan avec l'antivirus pour voir si ça fonctionnait maintenant et c'est bon il est arrivé jusqu'au bout et il m'a trouvé quelque chose qu'il a mis en quarantaine; je te met le rapport.
Tu ne me l'as pas demandé mais là je ne vois pas où serait le problème car il s'agit d'un simple scan antivirus que tout le monde peut faire n'importe quand et comme le premier que je t'avais posté était incomplet en voici donc un de complet.

Code: Tout sélectionner

Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 6 janvier 2011  01:42

La recherche porte sur 2330942 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série         : 0000149996-ADJIE-0000001
Plateforme              : Windows Vista
Version de Windows      : (Service Pack 2)  [6.0.6002]
Mode Boot               : Démarré normalement
Identifiant             : La miSS
Nom de l'ordinateur     : PC-DE-MAN

Informations de version :
BUILD.DAT               : 10.0.0.107     31825 Bytes  09/12/2010 10:51:00
AVSCAN.EXE              : 10.0.3.5      435368 Bytes  05/01/2011 11:53:10
AVSCAN.DLL              : 10.0.3.0       56168 Bytes  17/08/2010 12:39:10
LUKE.DLL                : 10.0.3.2      104296 Bytes  05/01/2011 11:53:10
LUKERES.DLL             : 10.0.0.0       13672 Bytes  17/08/2010 12:39:11
VBASE000.VDF            : 7.10.0.0    19875328 Bytes  06/11/2009 09:05:36
VBASE001.VDF            : 7.11.0.0    13342208 Bytes  14/12/2010 17:13:18
VBASE002.VDF            : 7.11.0.1        2048 Bytes  14/12/2010 17:13:18
VBASE003.VDF            : 7.11.0.2        2048 Bytes  14/12/2010 17:13:18
VBASE004.VDF            : 7.11.0.3        2048 Bytes  14/12/2010 17:13:18
VBASE005.VDF            : 7.11.0.4        2048 Bytes  14/12/2010 17:13:19
VBASE006.VDF            : 7.11.0.5        2048 Bytes  14/12/2010 17:13:19
VBASE007.VDF            : 7.11.0.6        2048 Bytes  14/12/2010 17:13:19
VBASE008.VDF            : 7.11.0.7        2048 Bytes  14/12/2010 17:13:19
VBASE009.VDF            : 7.11.0.8        2048 Bytes  14/12/2010 17:13:19
VBASE010.VDF            : 7.11.0.9        2048 Bytes  14/12/2010 17:13:19
VBASE011.VDF            : 7.11.0.10       2048 Bytes  14/12/2010 17:13:19
VBASE012.VDF            : 7.11.0.11       2048 Bytes  14/12/2010 17:13:19
VBASE013.VDF            : 7.11.0.52     128000 Bytes  16/12/2010 17:13:20
VBASE014.VDF            : 7.11.0.91     226816 Bytes  20/12/2010 17:13:20
VBASE015.VDF            : 7.11.0.122    136192 Bytes  21/12/2010 17:13:20
VBASE016.VDF            : 7.11.0.156    122880 Bytes  24/12/2010 17:13:21
VBASE017.VDF            : 7.11.0.185    146944 Bytes  27/12/2010 17:13:21
VBASE018.VDF            : 7.11.0.228    132608 Bytes  30/12/2010 17:13:22
VBASE019.VDF            : 7.11.1.5      148480 Bytes  03/01/2011 11:53:07
VBASE020.VDF            : 7.11.1.6        2048 Bytes  03/01/2011 11:53:07
VBASE021.VDF            : 7.11.1.7        2048 Bytes  03/01/2011 11:53:07
VBASE022.VDF            : 7.11.1.8        2048 Bytes  03/01/2011 11:53:07
VBASE023.VDF            : 7.11.1.9        2048 Bytes  03/01/2011 11:53:07
VBASE024.VDF            : 7.11.1.10       2048 Bytes  03/01/2011 11:53:07
VBASE025.VDF            : 7.11.1.11       2048 Bytes  03/01/2011 11:53:07
VBASE026.VDF            : 7.11.1.12       2048 Bytes  03/01/2011 11:53:08
VBASE027.VDF            : 7.11.1.13       2048 Bytes  03/01/2011 11:53:08
VBASE028.VDF            : 7.11.1.14       2048 Bytes  03/01/2011 11:53:08
VBASE029.VDF            : 7.11.1.15       2048 Bytes  03/01/2011 11:53:08
VBASE030.VDF            : 7.11.1.16       2048 Bytes  03/01/2011 11:53:08
VBASE031.VDF            : 7.11.1.34     137216 Bytes  05/01/2011 22:52:40
Version du moteur       : 8.2.4.134
AEVDF.DLL               : 8.1.2.1       106868 Bytes  17/08/2010 12:38:53
AESCRIPT.DLL            : 8.1.3.51     1286524 Bytes  02/01/2011 17:13:29
AESCN.DLL               : 8.1.7.2       127349 Bytes  02/01/2011 17:13:28
AESBX.DLL               : 8.1.3.2       254324 Bytes  02/01/2011 17:13:29
AERDL.DLL               : 8.1.9.2       635252 Bytes  02/01/2011 17:13:28
AEPACK.DLL              : 8.2.4.7       512375 Bytes  02/01/2011 17:13:27
AEOFFICE.DLL            : 8.1.1.10      201084 Bytes  02/01/2011 17:13:27
AEHEUR.DLL              : 8.1.2.60     3158392 Bytes  02/01/2011 17:13:27
AEHELP.DLL              : 8.1.16.0      246136 Bytes  02/01/2011 17:13:25
AEGEN.DLL               : 8.1.5.0       397685 Bytes  02/01/2011 17:13:24
AEEMU.DLL               : 8.1.3.0       393589 Bytes  02/01/2011 17:13:24
AECORE.DLL              : 8.1.19.0      196984 Bytes  02/01/2011 17:13:24
AEBB.DLL                : 8.1.1.0        53618 Bytes  17/08/2010 12:38:45
AVWINLL.DLL             : 10.0.0.0       19304 Bytes  17/08/2010 12:38:56
AVPREF.DLL              : 10.0.0.0       44904 Bytes  17/08/2010 12:38:55
AVREP.DLL               : 10.0.0.8       62209 Bytes  17/06/2010 14:27:52
AVREG.DLL               : 10.0.3.2       53096 Bytes  17/08/2010 12:38:56
AVSCPLR.DLL             : 10.0.3.2       84328 Bytes  05/01/2011 11:53:10
AVARKT.DLL              : 10.0.22.6     231784 Bytes  05/01/2011 11:53:09
AVEVTLOG.DLL            : 10.0.0.8      203112 Bytes  17/08/2010 12:38:55
SQLITE3.DLL             : 3.6.19.0      355688 Bytes  17/06/2010 14:28:02
AVSMTP.DLL              : 10.0.0.17      63848 Bytes  17/08/2010 12:38:56
NETNT.DLL               : 10.0.0.0       11624 Bytes  17/06/2010 14:28:01
RCIMAGE.DLL             : 10.0.0.26    2550120 Bytes  11/02/2010 00:23:03
RCTEXT.DLL              : 10.0.58.0      99688 Bytes  17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : jeudi 6 janvier 2011  01:42

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'taskeng.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '71' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '94' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '53' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '25' module(s) sont contrôlés
Processus de recherche 'hpqSTE08.exe' - '59' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '20' module(s) sont contrôlés
Processus de recherche 'HidFind.exe' - '23' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '16' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '21' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '34' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '16' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '16' module(s) sont contrôlés
Processus de recherche 'BtStackServer.exe' - '70' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '61' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '73' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '7' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'sprtsvc.exe' - '66' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '59' module(s) sont contrôlés
Processus de recherche 'quickset.exe' - '84' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '67' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '60' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '146' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '58' module(s) sont contrôlés
Processus de recherche 'PicasaMediaDetector.exe' - '28' module(s) sont contrôlés
Processus de recherche 'PCCompanion.exe' - '95' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '39' module(s) sont contrôlés
Processus de recherche 'WLTRAY.EXE' - '63' module(s) sont contrôlés
Processus de recherche 'Corel Photo Downloader.exe' - '35' module(s) sont contrôlés
Processus de recherche 'EPGClient.exe' - '23' module(s) sont contrôlés
Processus de recherche 'PCMService.exe' - '61' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '31' module(s) sont contrôlés
Processus de recherche 'sprtcmd.exe' - '69' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '58' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés
Processus de recherche 'PSIService.exe' - '26' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'SupServ.exe' - '19' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
Processus de recherche 'DellDock.exe' - '81' module(s) sont contrôlés
Processus de recherche 'Iaantmon.exe' - '36' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '132' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '33' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '41' module(s) sont contrôlés
Processus de recherche 'EPGService.exe' - '44' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '27' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'avgwdsvc.exe' - '36' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '32' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '67' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '56' module(s) sont contrôlés
Processus de recherche 'aestsrv.exe' - '5' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '85' module(s) sont contrôlés
Processus de recherche 'bcmwltry.exe' - '76' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '15' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '93' module(s) sont contrôlés
Processus de recherche 'DockLogin.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '81' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'STacSV.exe' - '35' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '153' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '115' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '64' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '43' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '22' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
    [INFO]      Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
    [INFO]      Aucun virus trouvé !
Secteur d'amorçage 'D:\'
    [INFO]      Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1801' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\Users\La miSS\Downloads\FunkyEmoticons_setup.exe
    [RESULTAT]  Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
Recherche débutant dans 'D:\' <RECOVERY>

Début de la désinfection :
C:\Users\La miSS\Downloads\FunkyEmoticons_setup.exe
    [RESULTAT]  Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
    [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48b0f079.qua' !


Fin de la recherche : jeudi 6 janvier 2011  06:34
Temps nécessaire:  1:30:51 Heure(s)

La recherche a été effectuée intégralement

  29601 Les répertoires ont été contrôlés
 441828 Des fichiers ont été contrôlés
      1 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      1 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
 441827 Fichiers non infectés
   2564 Les archives ont été contrôlées
      0 Avertissements
      1 Consignes
 698673 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés



Merci et si tu peux me renseigner pour le reste :), bonne journée :P.
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Re: Infection NaviPromo

Message le 06 Jan 2011 17:39

Salut à tous! 8)

Skynet,
Tu as tout résumé sur trois lignes :lol:

Petitflo81 ... :lol:
T'as une tchatche extraordinaire ... en quelques lignes tu me bombardes de questions ... je reprends le tout chronoliquement ... du moins je vais essayer :lol:

... Avant de le reinstaller, que dois je faire des éléments qui sont restés après sa désinstallation?
(AVG)

Tu peux les laisser en place, la nouvelle installation d'AVG les écrasera ou alors les récupèrera.

Autre chose, il y a plein de fichiers ZHPReg dans le disque C créer le 28/12/2010, est ce normal, faut il les laisser?

Ceux-ci sont des sauvegardes de modifications de Registres ou alors de simples sauvegardes - tu peux les virer car tu as déjà sur ce PC tes propres sauvegardes.

Est ce que tu pourrais m'en dire un peu plus sur les infections rencontrés sur ce pc et comment les éviter à l'avenir ?

Pour la partie concernant l'avenir, je te la donnerai en fin de procédure de désinfection ...
Maintenant pour les infections rencontrées et puisque tu es disposé à avoir peur ... :lol: ... voici la liste complète des infections que nous avons éradiqué sur ce PC :
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - (.EoRezo - SoftwareHelper.) -- C:\Users\La miSS\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [368224]
[MD5.E2A7E007F30061BDBD09DBBCBE5D706F] - (.MyWebSearch.com - MyWebSearch SearchScope Monitor.) -- C:\Program Files\MyWebSearch\bar\1.bin\M3SRCHMN.EXE [24688]
[MD5.9ABBE6F791C0B599A7128C9ACA27C094] - (.MyWebSearch.com - My Web Search Plugin Loader.) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE [32838]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} . (.MyWebSearch.com - MyWebSearch Search Assistant.) (1, 1, 0, 7) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} . (.MyWebSearch.com - MyWebSearch Search Assistant.) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} . (.MyWebSearch.com - My Web Search Bar.) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} . (.MyWebSearch.com - My Web Search Bar.) -- C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [EoEngine] Clé orpheline
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.dll (.not file.)
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] . (.MyWebSearch.com - MyWebSearch SearchScope Monitor.) -- C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] . (.MyWebSearch.com - My Web Search Plugin Loader.) -- C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [eorezo] Clé orpheline
O4 - HKLM\..\RunOnce: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Users\La miSS\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] . (.MyWebSearch.com - My Web Search Plugin Loader.) -- C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKUS\S-1-5-21-3724543342-214049627-449428654-1000\..\Run: [MyWebSearch Email Plugin] . (.MyWebSearch.com - My Web Search Plugin Loader.) -- C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Global Startup: C:\Documents And Settings\La miSS\Desktop\Games-Attack.lnk . (.Pas de propriétaire.) -- C:\Program Files\Games-Attack\Games-Attack.exe (.not file.)
O4 - Global Startup: C:\Users\La miSS\Desktop\Games-Attack.lnk . (.Pas de propriétaire.) -- C:\Program Files\Games-Attack\Games-Attack.exe (.not file.)
O8 - Extra context menu item: &Search - (.not file.) - http:\\edits.mywebsearch.com\toolbaredits\menusearch.jhtml?p=ZCxdm924YYFR
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} () - http://ak.exe.imgfarm.com/images/nocach ... .0.1.1.cab
O23 - Service: (MyWebSearchService) . (.MyWebSearch.com - My Web Search Bar.) - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O42 - Logiciel: Favorit (sxdpuzns) - (.eoRezo.) [HKLM] -- sxdpuzns
O42 - Logiciel: Games-Attack - (.Favorit Network, S.L..) [HKLM] -- Games-Attack
O42 - Logiciel: MessengerSkinner - (.OOO «Favorit».) [HKLM] -- MessengerSkinner
O42 - Logiciel: My Web Search (Cursor Mania) - (.My Web Search.) [HKLM] -- MyWebSearch bar Uninstall
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate_is1
[HKCU\Software\AppDataLow\Software\Fun Web Products]
[HKCU\Software\AppDataLow\Software\FunWebProducts]
[HKCU\Software\AppDataLow\Software\MyWebSearch]
[HKCU\Software\EoRezo]
[HKCU\Software\Games-Attack]
[HKCU\Software\MessengerSkinner]
[HKCU\Software\MyWebSearch]
[HKCU\Software\fcn]
[HKLM\Software\EoRezo]
[HKLM\Software\Fun Web Products]
[HKLM\Software\FunWebProducts]
[HKLM\Software\MyWebSearch]
O43 - CFD: 06/11/2010 - 13:18:26 ----D- C:\Program Files\EoRezo
O43 - CFD: 08/11/2009 - 13:32:34 ----D- C:\Program Files\FunWebProducts
O43 - CFD: 02/11/2009 - 12:13:12 ----D- C:\Program Files\Games-Attack
O43 - CFD: 11/01/2010 - 12:16:46 ----D- C:\Program Files\MessengerSkinner
O43 - CFD: 07/11/2009 - 23:00:58 ----D- C:\Program Files\MyWebSearch
O43 - CFD: 01/10/2009 - 22:06:26 ----D- C:\ProgramData\Games-Attack
O51 - MPSK:{74b83d97-d75a-11df-a008-9b870a9f5fbf}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\U3ROM\flyhigh.exe (.not file.)
O51 - MPSK:{74b83d97-d75a-11df-a008-9b870a9f5fbf}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\U3ROM\flyhigh.exe (.not file.)
O51 - MPSK:{74b83d97-d75a-11df-a008-9b870a9f5fbf}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\U3ROM\flyhigh.exe (.not file.)
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Users\La miSS\AppData\Local\meecc_nav.dat
O69 - SBI: SearchScopes [HKCU] {56256A51-B582-467e-B8D4-7786EDA79AE0} - (My Web Search) - http://www.mywebsearch.com/jsp/cfg_redi ... &st=sb&sea
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {56256A51-B582-467e-B8D4-7786EDA79AE0} - (My Web Search) - http://www.mywebsearch.com/jsp/cfg_redi ... dir.jhtml&
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {56256A51-B582-467e-B8D4-7786EDA79AE0} - (My Web Search) - http://www.mywebsearch.com/jsp/cfg_redi ... dir.jhtml&

Et voici les vecteurs d'infections :
Lime Wire LLC®LimeWire
O4 - Global Startup: C:\Documents And Settings\La miSS\Desktop\LimeWire 5.5.14.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
O4 - Global Startup: C:\Users\La miSS\Desktop\LimeWire 5.5.14.lnk . (.Lime Wire, LLC.) -- C:\Program Files\LimeWire\LimeWire.exe
LimeWire Java PeerToPeer
eMule PeerToPeer


... Moi à ta place je ne vanterai pas auprès de ma Belle Soeur qu'elle télécharge à "donf" des .......... et que ses navigations sur la toile sont assez ciblées :wink:
Tiens Skynet en a parlé ... :P
Tu lui diras simplement c'est réparé :lol:

il m'a trouvé quelque chose qu'il a mis en quarantaine;

Je présume que tu parles de ceci :
Début de la désinfection :
C:\Users\La miSS\Downloads\FunkyEmoticons_setup.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/Adware.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48b0f079.qua' !

Voici la définition d'un AdWare :
Contraction d'advertising spyware pour logiciel espion de publicité. Les adwares inspectent les sites visités par leurs utilisateurs afin d'afficher des publicités ciblées, sous la forme de fenêtres pop-up ou de bannières. Dans certains cas, ces espions se servent des informations collectées pour alimenter des bases de données commerciales. De nombreux programmes parrainés par de la publicité intègrent des adwares, installés souvent à l'insu des utilisateurs.
... Ce qui explique l'infection NaviPromo, comme Eorezo, comme ... tu as la liste!


Bon maintenant je suis dans l'attente de savoir ce que tu fais ... Tu gardes AntiVir :wink: et on clôture cette désinfection ou alors tu préfères réinstaller AVG et j'attends ton feu vert pour te lancer la fin de désinfection ?.. avant d'attaquer les prochains PC :P
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Infection NaviPromo

Message le 06 Jan 2011 19:34

Bonsoir,

Excuse moi danakil pour toutes mes questions :oops:, je ne pensais pas en avoir demander autant que ça, c'était pour savoir en détail c'est tout :-? .
Pour AVG j'aurais préféré le remettre mais si tu penses que ce n'est pas une bonne idée dis le moi.
Pour les infections dû à Limewire je suis surpris car il était installé (je l'ai enlevé hier) mais je crois qu'il n'a jamais été utilisé. Pour le reste je ne saurais te dire.
Pas de problème pour la fin de désinfection, quand tu veux :) et pour les autres pc je sens qu'il va y avoir quelques infections surtout sur le pc de mon frère :-? .
Ces "virus" sont ils "contagieux" si on utilise une clé usb ? ça dépend peut être de ce que l'on veut transférer dessus.

Voilà et je suis vraiment désolé pour la "tchatche" mais j'aime bien "savoir", ce n'est pas pour t'embêter.
Merci à toi et bonne soirée :P .
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

Re: Infection NaviPromo

Message le 07 Jan 2011 08:32

Salut!
Pour AVG j'aurais préféré le remettre mais si tu penses que ce n'est pas une bonne idée dis le moi.

Je ne suis pas l'utilisateur de ce PC et ce n'est pas à moi de décider de l'emploi de tel ou tel logiciel ...
Je te donne simplement mon avis :
Antivir présente beaucoups d'avantages.
Son utilisation est facile et ne requière pas de connaissances spécifiques dans le domaine.
Il a mainte fois justifié son statut d'anti-virus gratuit le plus performant.
...
Donc à garder et à utiliser sans modération :wink:

Ces "virus" sont ils "contagieux" si on utilise une clé usb ?

Problème que nous avons rencontrés avec le lecteur périphérique F:\ de ce PC.
Réponse --> OUI

J'attends ta décision entre AVG et Antivir pour passer en mode résolution de ce topic :wink:
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: Infection NaviPromo

Message le 07 Jan 2011 16:08

Bonjour,

Je vais garder Avira alors mais sais tu s'il y a moyen de modifier le nom et l'adresse email que j'ai rentrer lors de l'installation (j'ai pas regardé)? Comme ça j'aurais mis ceux de ma belle soeur.

Il faut donc terminer la désinstallation complète de AVG; pourquoi celui-ci ne veut pas s'enlever de la liste des programmes quand on le désinstalle? J'avais essayé le Uninstaller pour AVG mais cela n'a rien changé. En tout cas le pc n'a plus l'air de planter :D .

Pour les autres pc cela sera plus simple je pense car aucun ne plante pour l'instant mais ils ont tous AVG; j'espère qu'il ne faudra pas le désinstaller sur chacun, peut être sur ceux qui sont le plus lent rienque.

Voilà, tiens moi au courant pour la fin de désinfection et merci à toi d'avoir pris de ton temps pour "guérir" ce pc très malade :) et encore désolé si j'ai posé trop de question car je suis loin d'être un "bavard" mais je préférais posé mes questions dans un seul message plutôt qu'une par une.
Petitflo81
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 156
Inscription: 27 Sep 2010 13:23
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 36 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.