Security-X

Forum Security-X => Désinfections => Discussion démarrée par: marielaure le août 01, 2012, 17:01:08

Titre: encor le virus du gendarme
Posté par: marielaure le août 01, 2012, 17:01:08
bonjour
mon père a eu le virus du gendarme ( je l ai eu il y a 4 moi )
le problème et que otl ne fonctionne pas sur son pc je l ouvre je colle et je coche j analyse et il reste bloquer je ne peu plus rien faire dessu

edith ps j ai oublier de dire que je suis windows 7 et 64 bits
edith 2 je suis arrivé en réinstallant otl a avoir sa http://pjjoint.malekal.com/files.php?id=20120801_q6o12n8l514
 


a 21h j ai utiliser rogue killer  j ai puis démarré normalement mon ordi et effectuer otl mais j ai k un fichier qui s'ouvre fichier est : http://pjjoint.malekal.com/files.php?id=20120801_y5x13q6y15f13
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 02, 2012, 08:42:02
Bonjour marielaure,

Bienvenue sur Security-X

Excuse-nous pour le délai, je pensais que tu avais été prise en charge.

Pour le rapport Extras, il ne s'est pas créé, car tu as lancé OTL à plusieurs reprises, et le rapport Extras ne se génère qu'au 1er lancement de l'outil.

Encore un petit peu de nettoyage à effectuer.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  OTL :

:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{4FB9C405-15DB-4878-B4CD-AA06F102A390}: "URL" = http://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = http://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=http://shop.ebay.com/?_nkw={searchTerms}
IE - HKLM\..\URLSearchHook: {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
IE - HKLM\..\SearchScopes\{4FB9C405-15DB-4878-B4CD-AA06F102A390}: "URL" = http://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
IE - HKLM\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = http://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=http://shop.ebay.com/?_nkw={searchTerms}
IE - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.search-web.net
IE - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..\URLSearchHook: {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
[2012/07/15 17:41:21 | 000,000,000 | ---D | M] (ST France FF Community Toolbar) -- C:\Users\marielaure\AppData\Roaming\mozilla\Firefox\Profiles\1c5hz4uh.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}
CHR - Extension: lfdaczzz = C:\Users\marielaure\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocfbilfbeodoifnenoanbacagmlnjfco\1.2_0\
O2 - BHO: (Softonic France FF Toolbar) - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic France FF Toolbar) - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..\Toolbar\WebBrowser: (Softonic France FF Toolbar) - {6D6B212B-2245-4898-8B16-9A11B81FF9E1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
O4 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001..\Run: [Chat-Landmessenger] C:\Users\marielaure\chat-land\Chat-Landmessenger.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: EnableShellExecuteHooks = 1
O15 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..Trusted Domains: chat-land.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..Trusted Domains: chat-land.net ([]* in Trusted sites)
O15 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..Trusted Domains: search-web.net ([]* in Trusted sites)
[2012/08/01 12:53:13 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{30D914B3-B08B-4786-B49B-5E9E782DCE53}
[2012/08/01 00:52:47 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{F3337AFF-C714-4E5D-BDD3-3E54FB444D19}
[2012/07/31 12:52:22 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{89636992-EB79-433D-85F4-27E3C291BFC2}
[2012/07/31 00:51:56 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{81D8A15A-6620-43DA-8F9F-FC224176E0E9}
[2012/07/30 12:51:30 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{4DF16F70-170F-4032-AE70-BC68DF22FF0C}
[2012/07/30 00:51:01 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{5C9147C5-E2DF-41EC-924B-58FF0A2E4187}
[2012/07/29 12:50:35 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{42F16CF5-CA87-430A-A9C0-019CB9E1EF8A}
[2012/07/29 12:50:23 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{89A469A0-2251-478A-A79E-A737EBFA1EEB}
[2012/07/29 00:49:38 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{4F6D698D-C02F-4C2B-B1BC-06B229CD2518}
[2012/07/28 12:36:16 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{92EED0D3-C568-473B-816D-9104CF8104F8}
[2012/07/28 00:28:44 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{CE0436D0-F611-4191-8574-8D275D71F00D}
[2012/07/27 11:25:56 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{62C92B2F-30DA-4AF6-B073-070A859A4FD9}
[2012/07/26 23:20:41 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{9A9FEA9A-0BA6-4CDF-83D8-0A70E2BE34B8}
[2012/07/26 11:20:15 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{07F64357-F82C-4971-88FE-D138FC02E926}
[2012/07/25 23:19:49 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1AE9FA5A-9D10-47DB-82EA-1F958C78F543}
[2012/07/25 11:14:02 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{6D705B1A-C626-41CD-91B1-A3191ED1B210}
[2012/07/24 18:44:50 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{40640FFE-DB95-4577-837F-6D8B57F28369}
[2012/07/23 23:44:54 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1613FBB8-BED1-4E1C-811E-F0F3E0C6DC1E}
[2012/07/23 11:44:29 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{8400B416-DA06-438E-8378-8DFF3E855C3B}
[2012/07/22 23:44:02 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{CD996344-EA8D-40DA-A794-A3E73728E405}
[2012/07/22 11:43:35 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{EC7C5805-900A-4EBD-9EEE-D73AE38B8F05}
[2012/07/21 23:43:08 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{3EB48F1C-4B4A-4C6B-8BA8-21242454BDB6}
[2012/07/20 20:11:06 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{952A3E84-A5F8-4420-8844-804149D6F090}
[2012/07/20 07:50:01 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1D032EBF-700E-4CA6-87A3-D9A6DEA4AF1D}
[2012/07/19 19:49:31 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{C4D6E690-A9D0-473F-813C-8BF1769A1FE7}
[2012/07/19 01:16:57 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{D02B3C69-44A3-4279-88E1-8CFE97953E00}
[2012/07/19 01:16:46 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7C940189-733F-4087-AB91-ED42AC75B115}
[2012/07/18 13:16:09 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{BD09D210-E05C-477D-9A5B-5E035C10FB1C}
[2012/07/18 01:15:42 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{5CE8426C-708D-41BD-A8DC-FC36B616AE4D}
[2012/07/17 13:08:19 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7C60A75E-D362-4B89-BC1C-E2F6D9727EDE}
[2012/07/17 00:48:24 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{119D8F7D-6EFE-4D30-A4D5-8FAE309F7244}
[2012/07/16 12:47:58 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7E31D0C8-14C5-4F0A-87D6-1A4959ED7B40}
[2012/07/16 00:33:03 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{A4870644-64C1-46E3-A903-EE8BBE94831D}
[2012/07/16 00:32:50 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{F1D5DE1B-688C-4824-88AD-1C88898D2AEE}
[2012/07/15 12:32:24 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{2875F5DA-50D8-4E15-A8EB-43D0D1E4E4B5}
[2012/07/15 00:31:39 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{D2D3A5B6-39C0-49D8-B3F9-2C957D0EA883}
[2012/07/14 12:31:11 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{4715F369-7458-4E93-8193-911363A811A3}
[2012/07/13 15:53:09 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{2A69FE63-0C7C-4E0F-8B23-131E606AFC90}
[2012/07/12 11:59:00 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7EE7AC18-57CD-484A-9149-86C2CB9C4549}
[2012/07/12 11:58:37 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{8B8320A4-E655-46E4-BFD6-F6CB14BF3B24}
[2012/07/11 23:58:08 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{A9A301EE-0EBD-4D79-A2DA-6FF5BEECBAA8}
[2012/07/11 23:57:57 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1BB77FCD-9B4B-45B6-8EE6-843AF6B22E48}
[2012/07/11 11:57:43 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{145EDF9B-7F33-4515-AD87-9F851689C0CB}
[2012/07/11 11:57:32 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{8972CAFA-4EC8-45C0-96E5-212BB8BCAD03}
[2012/07/10 23:57:16 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{765E156F-E899-4EFA-BFEA-41E0B240D853}
[2012/07/10 23:57:04 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{EB7DA5E3-5165-4F10-8B76-D0A3578598AF}
[1 C:\Users\marielaure\Desktop\*.tmp files -> C:\Users\marielaure\Desktop\*.tmp -> ]
[2012/08/01 15:55:38 | 000,138,752 | ---- | M] () -- C:\Users\marielaure\AppData\Roaming\deo0_sar.exe
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:26499772
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:AE75CCC8
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:FC70A22A
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:927EC486
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:2F8138B7
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:E0888117
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4B244549
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:DDEB08FD

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  AdwCleaner - Suppression :

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Malwarebyte's Anti-Malware :

----------------------------------------------------------------------------------------------

Sont attendus les rapports :
Comment se comporte le système ?

@+
Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 02, 2012, 12:36:20
donc je commence par étape je supprimé chat land sans problème mais pour le softonic toobar rien ne se passe il ne réagis pas.
après avoir fait la manipe otl voici le rapport http://pjjoint.malekal.com/files.php?id=20120802_f8e14s14r12u14

je vais donc faire la suite de se pas
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 02, 2012, 13:45:05
Re,

Ce n'est pas grave pour Softonic Toolbar, je l'avais de toutes façons traitée dans mon script OTL  ;)

Donc dans l'attente de la suite, les rapports AdwCleaner et Malwarebytes.

@+

Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 02, 2012, 16:18:25
a suis lente enfin
le raport
 de adwcleaner  http://pjjoint.malekal.com/files.php?id=20120802_o11x9p10b6i5
et la suit dans 10 min


edith bon 10 min je suis en retard mais l annalyse a prix 1 heur xd
http://pjjoint.malekal.com/files.php?id=20120802_k14q12v8s6t6
et voici le dernier raport
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 02, 2012, 19:20:17
Re,

Je n'avais pas vu que tu avais posté le rapport Malwarebytes, car en fait, quand tu édites ton message, l'intervenant n'est pas prévenu comme quand il y a une nouvelle réponse.
Il vaut mieux dans ces cas-là poster une nouvelle réponse.

Tu n'as pas répondu à cette question :
Comment se comporte le système ?

@+
Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 02, 2012, 20:46:29
il a l aire un peu lent mais rien que j avais pas avant
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 02, 2012, 21:23:01
Re,

Citer
il a l aire un peu lent mais rien que j avais pas avant

Lent à l'ouverture de session ? Lent à l'ouverture des applications ? Lent sur le net ?

Tu peux déjà alléger ton ouverture de session avec CCleaner, dans Outils -> Démarrage ou avec Msconfig (http://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/msg55526/#msg55526)

Il y a quelques mises à jour à faire.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Désinstalle Java(TM) 6 Update 31 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 5
http://www.java.com/fr/download/

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SX Check&Update.

@+

Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 03, 2012, 08:44:13
lent pour l ouvertur de la session je ne peux pas te dire pour internet car je suis chez mes parent ( d habitude dans mon apartement et la connexion c est pire que la mini adsl xd ) donc c est lent mais a cause de la connexion bas debit
bien je vais faire se que tu dit je reviendrai des que j ai tout fait
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 03, 2012, 09:36:46
Bonjour,

Donc pour l'ouverture de session, il faut alléger ton démarrage, tu n'as nul besoin de toutes les applications qui démarrent en même temps que Windows ou ta session.
Tu as CCleaner sur ton système ?

Pour le débit de ta connexion, hélas on ne peut rien faire  :-[

Pour la suite, OK, j'attends le rapport  :D
Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 03, 2012, 10:06:29
donc j ai utiliser msconfig avec le tutoriel
jhttps://dl.dropbox.com/u/71305803/pc1.png j ai supprimé ou il y a les trai noire se que je ne connais pas j ai laissé

puis j ai sx chek
voici le raport


SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : marielaure
03/08/2012
09:59:02
version = v0.2.4 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Nom : Internet Mobile 3G+ Bouygues Telecom 
   Version : 2.02.0026.0


---
Name : FlashPlayer ActiveX 
Version : 11.1.102.63
Flash Player ActiveX  n'est pas à jour! (11.3.300.268)

Name : FlashPlayer Plugin
Version : 11.1.102.63
Flash Player Plugin n'est pas à jour! (11.3.300.268)

Nom : Mystery Legends: The Phantom of the Opera
   Version :

Nom : Mozilla Firefox 14.0.1 (x86 fr)
   Version : 14.0.1

Nom : Mozilla Maintenance Service
   Version : 14.0.1

Java Information :
   Nom : Java(TM) 7 Update 5
   Version : 7.0.50
Java(TM) 7 Update 5 est à jour

Nom : Adobe Reader X MUI
Version : 10.0.0
Adobe Reader n'est pas à jour! (10.1.3)

Nom : Internet Explorer
   Version : 9.0.8112.16421

Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 03, 2012, 10:28:21
Re,

Tu peux alléger encore plus dans Msconfig.
Pour les entrées HP, c'est une imprimante ?

Microsoft Office, Dropbox, Skype ... tu n'en as pas besoin au démarrage.
Tu peux ouvrir l'application quand tu en as besoin.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

---------------------------------------------------------------------------------------------

Est attendu le rapport SX Check&Update.

@+
Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 03, 2012, 17:34:57
ok j ai donc retire microsoft dropbox et skype

mon pc est hp et j ai un imprimante un souris hp
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 03, 2012, 18:30:48
Re,

Citer
ok j ai donc retire microsoft dropbox et skype

mon pc est hp et j ai un imprimante un souris hp

OK, laisse comme cela alors.
Est-ce que le démarrage est plus rapide ?

Tu as fait la procédure avec SX Check&Update ?

@+
Titre: Re : encor le virus du gendarme
Posté par: marielaure le août 04, 2012, 16:28:21
ah oui j ai oublier de le poster
http://pjjoint.malekal.com/files.php?id=20120804_q7k7l10l75
le pc est plus rapide  au démarrage

j ai dit a mon père qu'il faut qu il arrête de téléchargé mdr
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 04, 2012, 16:53:59
Bonjour,

Citer
j ai dit a mon père qu'il faut qu il arrête de téléchargé mdr

Oui, ça vaudrait mieux, sinon tu vas passer chacune de tes vacances à venir sur le forum pour désinfecter le PC  :NNN

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

---------------------------------------------------------------------------------------------

Est attendu le nouveau rapport SX Check&Update

@+
Titre: Re : encor le virus du gendarme
Posté par: chantal11 le août 17, 2012, 10:03:21
Bonjour,

La désinfection n'est pourtant pas encore finalisée !

Pas de réponse depuis plus de 10 jours, ce sujet n'est plus suivi.

@+