> Tous les forums > Forum Sécurité
 virus win32 small jmh ( présent apres formatage)Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
vanilya
  Posté le 27/02/2008 @ 16:14 
Aller en bas de la page 
Nouvelle astucienne

Bonjour !

Je vous expose mon souci :

J'ai attrapper une tonne de virus ... j ai donc formater mon pc en déserpoire de cause....

J ai ensuite installer un anti virus : avast, qui a fait un scan et détécté pleins de virus que j ai mis sous quanrantaine.... cependant il ne veut pas supprimer ou mettre sous quanrantaine le virus Win32 small JMH ( il mange, j ai l'impression, tout mon système ...)

Puis, j'effectue les mises à jour obligatoire de mon système.

Cependant impossible d'installer SP2, le téléchargment se fait, mais au moment de l'installation, le message suivant aparaît :" Le fichier c:\windows\system32\ftp.exe est ouvert ou utilisé par une autre application. Fermer les autres applications." Je ne comprends pas car tout est fermé.... y a t il un rapport avec ce satané virus ? bref je ne comprend rien...

Je suis une novice, donc j essaie de faire comme je peux ... mais là, j ai l'impression de faire n'importe quoi...

Si une personne pouvait m'aider, je lui en serais éternellemt reconnaissante ....

Merci.

Publicité
KoTG
 Posté le 27/02/2008 à 16:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour

Faudrait vraiment que tu puisse installé le SP2 !

Télécharge HijackThis (Merjin) sur le bureau :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Installe-le.
- Renomme-le en Scanner.
- Ferme toutes les fenêtres.
- Cliques sur « Do a system Scan Only and Save a Logfile »
- Un rapport apparaît à l’écran.
- Copie/Colle l’ensemble du rapport ici.



Modifié par KoTG le 27/02/2008 16:38
vanilya
 Posté le 27/02/2008 à 16:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Merci KoTG pour tar réponse.

Pour SP2, j essaie et réessaie, redémarre mon pc.... encore et encore mais toujours le même message d'erreurs ....

j ai effectué le scan, le voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:42:03, on 27/02/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\clmcs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\ttlms.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\clmcs.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1204115738062
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Management Consultants (CLMCs) - Unknown owner - C:\WINDOWS\clmcs.exe
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Track Learning Management System (TTLMS) - Unknown owner - C:\WINDOWS\System32\ttlms.exe

--
End of file - 5261 bytes

Merci encore.

KoTG
 Posté le 27/02/2008 à 17:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Le problème étant qu'on ne peut pas commencer une désinfection si ton système n'est pas à jour, car les virus et autres nuisances vont revenir !

En essayant de calmer le jeu, fais ceci puis retente le SP2 :

Relance HijackThis et coche les lignes :

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\clmcs.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O23 - Service: Management Consultants (CLMCs) - Unknown owner - C:\WINDOWS\clmcs.exe
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc.exe (file missing)
O23 - Service: Track Learning Management System (TTLMS) - Unknown owner - C:\WINDOWS\System32\ttlms.exe

et clique sur Fix Checked.

- Demarrer / executer / tape services.msc
- Cherche "Management Consultants" dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver

-> Fais en de même avec : "Network Windows Service" et "Track Learning Management System"

Puis,

Télécharge OTMoveIt (Old_Timer) :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe
* Vérifie que la case « Unregister Dll's and Ocx's » soit bien cochée.
* Copie le texte dans l'encadré ci-dessous, et colle le dans le cadre de OTMoveIt appelé « Paste List of Files/Folders to be moved » .

C:\WINDOWS\clmcs.exe
C:\WINDOWS\System32\ttlms.exe
C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257
C:\WINDOWS\mrofinu1148.exe
C:\WINDOWS\System32\urdvxc.exe


* Clique sur MoveIt!.
* Quand le résultat apparaît dans le cadre « Results » , clique sur « Exit ».
* Puis redémarre le PC.
* Enfin, envoie le rapport de OTMoveIt situé dans C:\_OTMoveIt\MovedFiles.

Et ressaye l'installation du SP2.

vanilya
 Posté le 27/02/2008 à 17:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

re,

voici :

C:\WINDOWS\clmcs.exe moved successfully.
File move failed. C:\WINDOWS\System32\ttlms.exe scheduled to be moved on reboot.
File/Folder C:\WINDOWS\mrofinu1148.exe 61A847B5BBF72813339F30466188719AB689201522886B092CBD44BD8689220221DD3257 not found.
File/Folder C:\WINDOWS\mrofinu1148.exe not found.
File/Folder C:\WINDOWS\System32\urdvxc.exe not found.
File/Folder not found.

OTMoveIt2 v1.0.20 log created on 02272008_171731

Je vais réessayer d'installer SP2.

C est ok, MERCI, l'installation du SP2 est en train de se réaliser .



Modifié par vanilya le 27/02/2008 17:35
vanilya
 Posté le 27/02/2008 à 18:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

recoucou !

Voila, l'installation de sp2 est faite. merci pour tes conseils.

Donc maintenant, suis je clean ?

KoTG
 Posté le 27/02/2008 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Oh la pas de conlusion hâtive

Poste un nouveau rapport HijackThis stp

vanilya
 Posté le 27/02/2008 à 19:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

re,

au démarage de mon pc, j ai ce message : "windows ne trouve pas c:\windows\clmc.s.exe Verifier que vous avez rentré le nom correctement et réessayé..."

je ne sais pas c est dû à quoi...

voici mon rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:14:29, on 27/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\clmcs.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1204115738062
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 4415 bytes

merci pour ton aide

KoTG
 Posté le 27/02/2008 à 19:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

C'est dut à des restes de virus

Relance HijackThis et coche la ligne :

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\clmcs.exe

puis Fix Checked.

Ensuite,

Télécharge Combofix (sUBs) sur le bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
- Redémarre en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
- Double clique sur combofix.exe.
- Appuie sur Y (Yes) pour lancer le scan.
- Quand le scan sera terminé, enregistre le rapport et redémarre en mode normal.
- Copie/Colle le rapport sur le forum situé ici C:\Combofix.txt.

Publicité
vanilya
 Posté le 27/02/2008 à 19:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

re,

voila le scan de comboFix :

ComboFix 08-02-25.3 - nanou 2008-02-27 19:31:32.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.168 [GMT 1:00]
Endroit: C:\Documents and Settings\nanou\Bureau\ComboFix.exe

[color=red]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\.exe
C:\WINDOWS\system32\msssc.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-27 to 2008-02-27 ))))))))))))))))))))))))))))))))))))
.

2008-02-27 19:25 . 2006-08-21 10:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-02-27 19:25 . 2006-08-21 10:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe
2008-02-27 19:25 . 2006-08-21 13:26 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll
2008-02-27 19:11 . 2008-02-27 19:23 <REP> d-------- C:\WINDOWS\LastGood
2008-02-27 19:04 . 2006-07-13 14:36 8,509,952 --a------ C:\WINDOWS\system32\nssB4.tmp
2008-02-27 19:04 . 2004-08-20 00:09 594,432 --a------ C:\WINDOWS\system32\nszD6.tmp
2008-02-27 19:04 . 2004-08-20 00:10 438,784 --a------ C:\WINDOWS\system32\nsnD4.tmp
2008-02-27 19:04 . 2003-04-24 20:00 292,352 --a--c--- C:\WINDOWS\system32\dllcache\nsh75.tmp
2008-02-27 19:04 . 2004-08-20 00:10 261,120 --a------ C:\WINDOWS\system32\nsqA4.tmp
2008-02-27 19:04 . 2004-08-20 00:10 134,144 --a------ C:\WINDOWS\system32\nsy78.tmp
2008-02-27 19:04 . 2003-04-24 20:00 121,856 --a------ C:\WINDOWS\system32\nsn76.tmp
2008-02-27 19:04 . 2004-08-20 00:09 97,280 --a------ C:\WINDOWS\system32\nsgA6.tmp
2008-02-27 19:04 . 2004-08-20 00:10 70,144 --a------ C:\WINDOWS\system32\nsi7A.tmp
2008-02-27 19:01 . 2008-02-27 19:06 <REP> d-------- C:\Program Files\Google
2008-02-27 19:01 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-02-27 18:48 . 2008-02-27 18:48 <REP> d-------- C:\Documents and Settings\nanou\Application Data\Jetico Personal Firewall
2008-02-27 18:43 . 2008-02-27 18:43 65,175 --a------ C:\WINDOWS\BricoPackUninst.cmd
2008-02-27 18:42 . 2008-02-27 18:42 3,072,054 --a------ C:\WINDOWS\BricoPack Wallpaper.bmp
2008-02-27 18:39 . 2008-02-27 18:43 6,114 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-02-27 18:38 . 2008-02-27 18:38 <REP> d-------- C:\WINDOWS\BricoPacks
2008-02-27 18:36 . 2008-02-27 18:36 <REP> d-------- C:\Program Files\ClocX
2008-02-27 18:35 . 2008-02-27 18:35 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Arovax
2008-02-27 18:33 . 2008-02-27 18:33 21,892 --a------ C:\WINDOWS\system32\emptyregdb.dat
2008-02-27 18:32 . 2008-02-27 18:32 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
2008-02-27 17:41 . 2008-02-27 17:41 <REP> d-------- C:\WINDOWS\provisioning
2008-02-27 17:41 . 2008-02-27 17:41 <REP> d-------- C:\WINDOWS\peernet
2008-02-27 17:38 . 2008-02-27 17:38 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-02-27 17:29 . 2008-02-27 17:29 <REP> d-------- C:\WINDOWS\EHome
2008-02-27 17:24 . 2008-02-27 17:24 <REP> d-------- C:\WINDOWS\Sun
2008-02-27 17:17 . 2008-02-27 17:17 <REP> d-------- C:\_OTMoveIt
2008-02-27 16:41 . 2008-02-27 16:41 <REP> d-------- C:\Program Files\Trend Micro
2008-02-27 15:31 . 2002-04-15 21:11 67,866 --------- C:\WINDOWS\system32\drivers\netwlan5.img
2008-02-27 15:31 . 2004-08-19 16:10 11,776 --------- C:\WINDOWS\system32\spnpinst.exe
2008-02-27 15:31 . 2004-08-02 14:20 7,208 --------- C:\WINDOWS\system32\secupd.sig
2008-02-27 15:31 . 2004-08-02 14:20 4,569 --------- C:\WINDOWS\system32\secupd.dat
2008-02-27 15:09 . 2008-02-27 15:09 197 --a------ C:\WINDOWS\system32\MRT.INI
2008-02-27 14:59 . 2004-08-20 00:09 281,600 --a------ C:\WINDOWS\system32\mstask.dll
2008-02-27 14:59 . 2004-08-20 00:09 193,024 --a------ C:\WINDOWS\system32\schedsvc.dll
2008-02-27 14:59 . 2004-08-20 00:09 12,288 --a------ C:\WINDOWS\system32\mstinit.exe
2008-02-27 14:14 . 2004-08-20 00:09 221,184 --a------ C:\WINDOWS\system32\wmpns.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-27 18:01 --------- d-----w C:\Program Files\Java
2008-02-27 17:43 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-02-27 14:12 553,472 ----a-w C:\Setup32.exe
2008-02-27 14:12 17,920 ----a-w C:\WINDOWS\system32\tftp.exe
2008-02-27 12:13 --------- d-----w C:\Program Files\Alwil Software
2008-02-27 12:07 --------- d-----w C:\Program Files\Common Files
2008-02-27 11:55 --------- d-----w C:\Program Files\HPQ
2008-02-27 11:47 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-27 11:45 --------- d-----w C:\Program Files\Fichiers communs\Java
2008-02-27 11:45 --------- d-----w C:\Documents and Settings\nanou\Application Data\Sonic
2008-02-27 11:44 --------- d-----w C:\Program Files\Sonic
2008-02-27 11:44 --------- d-----w C:\Program Files\RecordNow!
2008-02-27 11:44 --------- d-----w C:\Program Files\Fichiers communs\SureThing Shared
2008-02-27 11:44 --------- d-----w C:\Program Files\Fichiers communs\Sonic
2008-02-27 11:42 --------- d-----w C:\Program Files\InterVideo
2008-02-27 11:35 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2008-02-27 11:35 --------- d-----w C:\Program Files\AMD
2008-02-27 11:34 --------- d-----w C:\Program Files\Apoint2K
2008-02-27 11:32 --------- d-----w C:\Program Files\Analog Devices
2008-02-27 11:19 --------- d-----w C:\Program Files\microsoft frontpage
2008-02-27 11:16 --------- d-----w C:\Program Files\Services en ligne
2007-12-07 01:07 663,552 ----a-w C:\WINDOWS\system32\wininet.dll
2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"RecordNow!"="" []
"MSMSGS"="C:\Program Files\Messenger\MSMSGS.exe" [2004-10-13 17:24 1694208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2003-10-07 20:40 159744]
"AGRSMMSG"="AGRSMMSG.exe" [2004-01-30 09:01 88363 C:\WINDOWS\AGRSMMSG.exe]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-04-07 12:22 4730880]
"nwiz"="nwiz.exe" [2004-04-07 12:22 323584 C:\WINDOWS\system32\nwiz.exe]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2004-03-01 13:05 200766]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-01-13 09:21 245760]
"UpdateManager"="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 01:01 110592]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=

S4 Management Consultants (CLMCs);Management Consultants (CLMCs);"C:\WINDOWS\clmcs.exe" []
S4 MSWindows;Network Windows Service;"C:\WINDOWS\System32\urdvxc.exe" []
S4 TTLMS;Track Learning Management System;C:\WINDOWS\System32\ttlms.exe []

*Newly Created Service* - SPUPDSVC
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-27 19:33:26
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????0?3?3?3??????? ???B???????????????B? ??????

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-02-27 19:34:14
ComboFix-quarantined-files.txt 2008-02-27 18:33:59
.
2008-02-27 18:29:04 --- E O F ---

KoTG
 Posté le 27/02/2008 à 19:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

C'est pas mal tout ça

Avant dernière étape :

Avast est bien trop lent à intégrer les nouvelles infections, pour plus d'informations :
Avast! VS Antivir : Le test de Malekal_Morte :
http://forum.malekal.com/ftopic3528.php

En conséquence, je te conseille très vivement de le désinstaller pour Antivir, qui lui est très performant. Désinstalle-le avec ceci :
http://www.avast.com/fre/avast-uninstall-utility.html

Puis télécharge et installe Antivir :
http://www.clubic.com/telecharger-fiche10821-antivir-personal-edition-7.html
Son tuto :
http://www.libellules.ch/tuto_antivir.php
- Ensuite mets-le à jour et vérifie la date d'update.
- Redémarre en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_securite/redemarrer_en_mode_sans_echec_pourquoi_et_comment-387297/messages-1.html
- Lance Antivir.
- Cliques sur l'onglet Scanner.
- Sélectionne Manual Selection
- Sélectionne le disque C
- Lance le scan et mets en quarantaine tout ce qu‘il trouve.
- Une fois le scan terminé Enregistre le rapport sur le bureau.
- Redémarre en mode normal et poste le rapport ici.

vanilya
 Posté le 27/02/2008 à 21:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

re,

si c est bon signe c'est GENIAL

voici le raport :

AntiVir PersonalEdition Classic
Report file date: mercredi 27 février 2008 20:26

Scanning for 1126829 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: nanou
Computer name: NANOU-36XSYV86R

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 19:20:15
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 19:20:15
ANTIVIR3.VDF : 7.0.2.203 88064 Bytes 27/02/2008 19:20:15
AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 27/02/2008 19:20:16
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 27/02/2008 19:20:16
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mercredi 27 février 2008 20:26

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
12 processes with 12 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '27' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Setup32.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4839b9ca.qua'!
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\QHW1APA1\bb1[1].exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47f6b9cb.qua'!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6HC5YZY7\bb1[1].exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47f6b9cd.qua'!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\HAG51HCJ\wr-1-1148[1].jpg
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47f2b9dd.qua'!
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QHW1APA1\bb1[1].exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47f6bfca.qua'!
C:\_OTMoveIt\MovedFiles\02272008_171731\WINDOWS\clmcs.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4832c02c.qua'!
C:\_OTMoveIt\MovedFiles\02272008_171731\WINDOWS\System32\ttlms.exe
[DETECTION] Contains detection pattern of the worm WORM/Rbot.542720.7
[INFO] The file was moved to '4831c035.qua'!


End of the scan: mercredi 27 février 2008 20:53
Used time: 27:24 min

The scan has been done completely.

2530 Scanning directories
97428 Files were scanned
7 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
7 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
97421 Files not concerned
548 Archives were scanned
1 Warnings
0 Notes

Merci encore

KoTG
 Posté le 27/02/2008 à 21:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Pour moi c'est okay, plus de souci ?

Télécharge Tools Cleaner :
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Télécharge Ccleaner :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-> Avant de cliquer sur le bouton « installer », décoche toutes les options supplémentaires. Ensuite, clique sur « Options », « Avancé » et décoche la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ». Clique sur l'onglet « Nettoyeur » puis sur « Lancer le Nettoyage ».
-> Ensuite clique sur l'onglet Registre, clique sur « Chercher des erreurs » puis sur « Réparer les erreurs sélectionnées ». Il est inutile de sauvegarder les clés.

Désactives ta restauration système :

Clique droit sur poste de travail / propriétés / onglet restauration du système : coche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

Puis réactive ta restauration système :

Clique droit sur poste de travail / propriétés / onglet restauration du système : décoche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

Ensuite crée un nouveau point de restauration :

Menu démarrer / tous les programmes / accessoires / outils système / restauration du système / "créer un nouveau point de restauration"

Dorénavant, si t’as un pépin, tu pourras restaurer ton système à cette date, où il était clean.

Edite le titre de ton sujet et inscris y : [résolu]


Rapporte ton infection pour faire condamner les auteurs de malware sur Malware-Complaints. Pour faire entendre nos voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :
- Voir les règles de Malware-Complaints :
http://www.malwarecomplaints.info/viewtopic.php
- Enregistre sur le forum à partir du bouton register en haut :
Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f8e115fda8cee41a4

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet « Autres infections » conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

Sujet important à lire et à faire passer !
https://forum.pcastuces.com/sujet.asp?f=25&s=36131

Bonne fin de soirée

vanilya
 Posté le 27/02/2008 à 21:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Re,

MERCI, aparement je n'ai plus rien.. mon pc est comme tout neuf et plein de vie

voila le dernier rapport de Tools cleaner

-->- Recherche:

C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\nanou\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\nanou\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\nanou\Bureau\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\nanou\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\nanou\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\nanou\Bureau\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

une petite question quand meme... au début j avais formater mon pc mais le virus est comme meme resté ... est ce que cela est du à une clé usb qui peut etre infecté ?

En tout cas mille merci KoTG, merci de donner de votre temps...

Bon courage... bonne soiré

KoTG
 Posté le 27/02/2008 à 22:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Re

Oui c'est tout à fait possible, mais tu n'avais pas les symptômes des principales infections par disques amovibles !

As-tu rapporté ton infection sur Malware Complaints ?

Bonne soirée

vanilya
 Posté le 27/02/2008 à 22:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

re

je vais le faire de suite !

merci encore une fois.

Ciao ciao :

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
127,66 €Ecran PC 24 pouces Samsung C24RG50 (incurvé, FHD, 144 Hz, 4 ms) à 127,66 € avec le code GAMER10
Valable jusqu'au 20 Février

Cdiscount fait une promotion sur l'écran PC 24 pouces Samsung C24RG50 qui passe à 127,66 € livré gratuitement avec le code GAMER10 alors qu'on le trouve ailleurs à partir de 185 €. Cet écran incurvé possède une dalle VA FullHD (1920x1080) avec un rafraichissement de 144 Hz et un temps de réponse de 4 ms. Un très bon écran dédié aux joueurs.


> Voir l'offre
86,90 €Disque dur Western Digital Blue 4 To à 86,90 € livré
Valable jusqu'au 20 Février

Amazon Espagne propose actuellement le disque dur Western Digital Blue 4 To à 81,19 € (avec la TVA ajustée). Comptez 5,71 € pour la livraison en France soit un total de 86,90 € livré. Ce disque dur 3.5 pouces SATA III  tourne à 5400 tr/min. On le trouve ailleurs à partir de 100 €. Vous pouvez utiliser votre compte Amazon France sur Amazon Espagne et il n'y a pas de douane.


> Voir l'offre
64,13 €Disque dur externe portable Toshiba Canvio Basics 2 To USB 3.0 à 64,13 €
Valable jusqu'au 20 Février

Amazon propose actuellement le disque dur externe portable Toshiba Canvio Basics 2 To USB 3.0 à 64,13 € seulement ! Avec ses 2 To et sa connectique USB 3.0 compatible USB 2.0, vous aurez de quoi stocker rapidement et emporter avec vous vos photos, vos films, etc.  La livraison est gratuite.


> Voir l'offre

Sujets relatifs
Virus toujours présent même après formatage
virus et/ou spyware présent même après formatage
Virus win32/Small.CA !
virus après formatage
PC infecté par le virus Win32/Small.CA
Windows 7 : virus win32/Small.CA
Virus Win32:Small-JMH
virus:Win32:Small-JMH [Trj]
VIRUS WIN32 :small-jmh
Virus win32 small JMH (Trj)
Plus de sujets relatifs à virus win32 small jmh ( présent apres formatage)
 > Tous les forums > Forum Sécurité