> Tous les forums > Forum Sécurité
 Virus sur clé USBSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
james2509
  Posté le 09/12/2011 @ 17:28 
Aller en bas de la page 
Petit astucien

Bonjour,

Je suis novice en informatique, donc une aide précieuse me serait très utile.

Quand je lance l'anti-virus ( fire wall), il me détecte des virus sur ma clé usb ( trojan)

l'anti-virus me dit qu'il les supprime mais voilà ils reviennent a la charge quelque temps plus tard.

Quand je la connecte à l'ordi, elle s'ouvre niquel et aucun fichier bizzare n'apparait. En revanche quand je la branche sur ma playstation3, elle s'ouvre mais il y a 1 fichier que je ne connais pas et impossible de le supprimer.

Du coup si ma clé est inffectée, je suppose que mon P.C l'est aussi.

Donc au final je voudrais savoir comment faire pour supprimer le virus de ma clé, de mon ordi sans doute et supprimer le fichier sur ma clé.

Je vous remerci par avance pour tous vos commentaire, allez y lachez vous.

Publicité
james2509
 Posté le 09/12/2011 à 17:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

Vrni
 Posté le 09/12/2011 à 18:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

On va vérifier ta clé USB et également les autres supports amovibles.

----------------------------------------------------------

Télécharge UsbFix (de El Desaparecido) sur ton Bureau :

  • Double clic sur UsbFix.exe présent sur ton bureau.
  • clique sur Recherche .
  • Un message t’avertira de brancher les supports amovibles.
    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
    Fais - le
  • Laisse travailler l'outil.

Poste ensuite le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide).

A+

james2509
 Posté le 10/12/2011 à 09:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour vrni,

je vien de faire les manipulations que tu m'as dit de faire

je te poste le résultat:

############################## | UsbFix V 7.072 | [Recherche]

Utilisateur: alice et james (Administrateur) # ALICEETJAMES-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 09:28:29 | 10/12/2011

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire M3203) (x64-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X2 215 Processor (2700)
RAM -> [ Total : 4080 | Free : 1468 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 341 Go (38 Go libre(s) - 11%) [Acer] # NTFS
D:\ -> Disque fixe # 342 Go (342 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque amovible # 15 Go (15 Go libre(s) - 99%) [CORSAIR] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (524)
C:\Windows\system32\csrss.exe (548)
C:\Windows\system32\services.exe (584)
C:\Windows\system32\lsass.exe (596)
C:\Windows\system32\lsm.exe (604)
C:\Windows\system32\winlogon.exe (716)
C:\Windows\system32\svchost.exe (776)
C:\Windows\system32\nvvsvc.exe (860)
C:\Windows\system32\svchost.exe (892)
C:\Windows\System32\svchost.exe (964)
C:\Windows\System32\svchost.exe (344)
C:\Windows\system32\svchost.exe (492)
C:\Windows\system32\svchost.exe (1048)
C:\Windows\system32\nvvsvc.exe (1148)
C:\Windows\System32\svchost.exe (1180)
C:\Windows\system32\svchost.exe (1228)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1356)
C:\Windows\System32\spoolsv.exe (1612)
C:\Windows\system32\svchost.exe (1648)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe (1816)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSMA32.EXE (1908)
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (1952)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\FSGK32.EXE (1960)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSHDLL32.EXE (1992)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (2000)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1096)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1420)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSHDLL64.EXE (1728)
C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (2120)
C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdog.exe (2160)
C:\Program Files (x86)\Serveur Media\TwonkyMediaServer.exe (2228)
C:\Windows\system32\svchost.exe (2272)
C:\Users\alice et james\Documents\TomTom HOME 2\TomTomHOMEService.exe (2308)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2380)
C:\Windows\System32\svchost.exe (2404)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2428)
C:\Windows\system32\conhost.exe (2480)
C:\Program Files (x86)\Orange\Antivirus Firewall\ORSP Client\fsorsp.exe (2724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2352)
C:\Program Files (x86)\Orange\Antivirus Firewall\FWES\Program\fsdfwd.exe (2808)
C:\Windows\system32\svchost.exe (2564)
C:\Windows\system32\SearchIndexer.exe (1712)
C:\Windows\system32\taskhost.exe (3336)
C:\Windows\system32\Dwm.exe (3460)
C:\Windows\system32\svchost.exe (3896)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fssm32.exe (3516)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (3972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3472)
C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (3668)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3720)
C:\Program Files\Windows Sidebar\sidebar.exe (3292)
C:\Users\alice et james\Documents\TomTom HOME 2\TomTomHOMERunner.exe (3284)
C:\Users\alice et james\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe (3688)
C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.exe (4528)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (4868)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (4884)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (4892)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4908)
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (4952)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (4960)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (4968)
C:\Program Files (x86)\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe (4996)
C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe (5036)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (5044)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (5056)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSM32.EXE (5076)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4028)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fsav32.exe (3644)
C:\Program Files (x86)\Nero\Update\NASvc.exe (2716)
C:\Windows\system32\taskhost.exe (5176)
C:\Windows\system32\wuauclt.exe (2448)
C:\Windows\explorer.exe (7372)
C:\Users\alice et james\AppData\Roaming\MegaCloud\MegaCloud.exe (552)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (8072)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (5824)
C:\Users\alice et james\AppData\LocalLow\Orange\OrangeToolbarFR\5\Server\OrangeTLBSync.exe (7620)
C:\Windows\system32\conhost.exe (9012)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (8572)
C:\Windows\system32\wbem\wmiprvse.exe (7848)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (7340)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (8228)
C:\Windows\system32\wbem\wmiprvse.exe (5748)
C:\UsbFix\UsbFix.exe (8728)
C:\Windows\system32\wermgr.exe (8952)
C:\Windows\system32\WUDFHost.exe (6904)

################## | Éléments infectieux |

Présent! E:\setup.exe
Présent! E:\Autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5ba1a043-95c5-11de-88e9-806e6f6e6963}
Shell\AutoRun\Command = E:\setup.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Vrni
 Posté le 10/12/2011 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

James2509,

Oui, il y a bien une infection sur la clé.
Relance USBFix pour supprimer l'infection et vacciner la clé et le PC ( le protéger de ce type d'infection )

Double clic sur usbfix.exe présent sur ton bureau

  • clique sur Suppression.
  • Un message t’avertira de brancher les supports amovibles.

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

FAIS-LE.

  • Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. C'est normal.
  • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt ).

--------------------------------------------

Bon, il y a pas mal de logiciels qui ont installés des barres d'outils inutiles sur le PC.
Pas très dangereux mais on ne sait jamais leur réelle nocivité ( elles peuvent sniffer ton surf, modifier des réglages de recherche ).
A nettoyer.

Télécharge Adwcleaner de Xplode sur ton Bureau

  • Double-clique sur l'exécutable.
    (Pour Vista ou windows 7, il faut faire un clic droit et exécuter en tant qu'administrateur)
  • Clique sur Suppression,
  • Edite le rapport généré qui se trouve là : C:\AdwCleaner[S1].txt

---------------------------------------------

Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam.php

  • Tu l'installes. Choisis les options par défaut.
  • A la fin de l'installation, il te sera demandé de mettre à jour MalwareBytes et de l'éxecuter . Accepte.
  • Après la mise à jour, le logiciel va s'ouvrir.
  • Dans l'onglet Recherche, sélectionne Exécuter un examen complet.
  • Clique sur recherche. Tu ne sélectionnes que les disques durs de l'ordinateur. Clique sur lancer l'examen.
  • A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
  • Si des infections sont trouvées, clique sur Supprimer la sélection.

Note : Dans certains cas, le logiciel demande de redémarrer l'ordinateur pour supprimer les fichiers. Accepte.

Tu postes le rapport dans ton prochain message .
Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l'onglet Rapport/logs . Il y est. Clique dessus et choisir ouvrir.

Le scan dure assez longtemps.

-----------------------------------------------

Il y aura à régler le problème d'antivirus sur le PC. Il y en a deux d'actif . Un de trop et des traces d'autres protections.

Je ne serais de retour que ce soir sur le forum.

A+

james2509
 Posté le 10/12/2011 à 18:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le rapport que j'ai effectué sur Adwcleaner, je continu la suite avec MalwareBytes.

# AdwCleaner v1.401 - Rapport créé le 10/12/2011 à 18:25:07
# Mis à jour le 06/12/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : alice et james - ALICEETJAMES-PC (Administrateur)
# Exécuté depuis : C:\Users\alice et james\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RFE5WOSK\28-adwcleaner[1].exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\alice et james\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\alice et james\AppData\Local\Conduit
Dossier Supprimé : C:\Users\alice et james\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\alice et james\AppData\Roaming\Mozilla\Firefox\Profiles\9enb9tsv.default\ConduitCommon
Fichier Supprimé : C:\Users\alice et james\AppData\Roaming\Mozilla\Firefox\Profiles\9enb9tsv.default\searchplugins\Conduit.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2186548
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2297721
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2613520
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v4.0.1 (en-US)

Profil : 9enb9tsv.default
Fichier : C:\Users\alice et james\AppData\Roaming\Mozilla\Firefox\Profiles\9enb9tsv.default\prefs.js

C:\Users\alice et james\AppData\Roaming\Mozilla\Firefox\Profiles\9enb9tsv.default\user.js ... Supprimé !

Supprimée : user_pref("CT2613520..clientLogIsEnabled", true);
Supprimée : user_pref("CT2613520..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2613520..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2613520.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2613520.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2613520.CTID", "CT2613520");
Supprimée : user_pref("CT2613520.CurrentServerDate", "29-11-2011");
Supprimée : user_pref("CT2613520.DSChangedManually", false);
Supprimée : user_pref("CT2613520.DSInstall", true);
Supprimée : user_pref("CT2613520.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2613520.DialogsGetterLastCheckTime", "Tue Nov 29 2011 17:59:07 GMT+0100");
Supprimée : user_pref("CT2613520.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2613520.EMailNotifierPollDate", "Tue Nov 29 2011 18:11:55 GMT+0100");
Supprimée : user_pref("CT2613520.FirstServerDate", "29-11-2011");
Supprimée : user_pref("CT2613520.FirstTime", true);
Supprimée : user_pref("CT2613520.FirstTimeFF3", true);
Supprimée : user_pref("CT2613520.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2613520.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2613520.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2613520.HPInstall", true);
Supprimée : user_pref("CT2613520.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2613520.HomePageProtectorEnabled", true);
Supprimée : user_pref("CT2613520.HomepageBeforeUnload", "hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage[...]
Supprimée : user_pref("CT2613520.Initialize", true);
Supprimée : user_pref("CT2613520.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2613520.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2613520.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2613520.InstalledDate", "Tue Nov 29 2011 17:59:06 GMT+0100");
Supprimée : user_pref("CT2613520.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2613520.IsGrouping", false);
Supprimée : user_pref("CT2613520.IsInitSetupIni", true);
Supprimée : user_pref("CT2613520.IsMulticommunity", false);
Supprimée : user_pref("CT2613520.IsOpenThankYouPage", false);
Supprimée : user_pref("CT2613520.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2613520.IsProtectorsInit", true);
Supprimée : user_pref("CT2613520.LanguagePackLastCheckTime", "Tue Nov 29 2011 17:59:08 GMT+0100");
Supprimée : user_pref("CT2613520.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2613520.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2613520.LastLogin_3.8.1.0", "Tue Nov 29 2011 17:59:08 GMT+0100");
Supprimée : user_pref("CT2613520.LatestVersion", "3.8.0.8");
Supprimée : user_pref("CT2613520.Locale", "fr-fr");
Supprimée : user_pref("CT2613520.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2613520.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2613520.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2613520.MyStuffEnabledAtInstallation", false);
Supprimée : user_pref("CT2613520.OriginalFirstVersion", "3.8.1.0");
Supprimée : user_pref("CT2613520.SavedHomepage", "hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage");
Supprimée : user_pref("CT2613520.SearchCaption", "Protection ZoneAlarm Customized Web Search");
Supprimée : user_pref("CT2613520.SearchEngineBeforeUnload", "Orange");
Supprimée : user_pref("CT2613520.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261[...]
Supprimée : user_pref("CT2613520.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2613520.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2613520.SearchInNewTabLastCheckTime", "Tue Nov 29 2011 17:59:08 GMT+0100");
Supprimée : user_pref("CT2613520.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2613520.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
Supprimée : user_pref("CT2613520.SearchProtectorEnabled", true);
Supprimée : user_pref("CT2613520.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2613520.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2613520.ServiceMapLastCheckTime", "Tue Nov 29 2011 17:59:04 GMT+0100");
Supprimée : user_pref("CT2613520.SettingsLastCheckTime", "Tue Nov 29 2011 17:59:04 GMT+0100");
Supprimée : user_pref("CT2613520.SettingsLastUpdate", "1321973221");
Supprimée : user_pref("CT2613520.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2613520&SearchSource=13");
Supprimée : user_pref("CT2613520.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastCheck", "Tue Nov 29 2011 17:59:04 GMT+0100");
Supprimée : user_pref("CT2613520.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2613520.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2613520.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2613520");
Supprimée : user_pref("CT2613520.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2613520.UserID", "UN09231135686812553");
Supprimée : user_pref("CT2613520.alertChannelId", "1006317");
Supprimée : user_pref("CT2613520.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2613520.globalFirstTimeInfoLastCheckTime", "Tue Nov 29 2011 17:59:07 GMT+0100");
Supprimée : user_pref("CT2613520.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2613520.initDone", true);
Supprimée : user_pref("CT2613520.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2613520.myStuffEnabled", true);
Supprimée : user_pref("CT2613520.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2613520.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2613520.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2613520.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2613520.revertSettingsEnabled", true);
Supprimée : user_pref("CT2613520.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2613520.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2613520.testingCtid", "");
Supprimée : user_pref("CT2613520.toolbarAppMetaDataLastCheckTime", "Tue Nov 29 2011 17:59:07 GMT+0100");
Supprimée : user_pref("CT2613520.toolbarContextMenuLastCheckTime", "Tue Nov 29 2011 17:59:08 GMT+0100");
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2613520&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "Protection ZoneAlarm Customized Web Search");
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613520&octid=[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\alice et james\\AppData\\Roaming\\M[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://rws.search.ke.voila.fr/RW/S/opens[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2613520");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Tue Nov 29 2011 17:59:08 GMT+0100");
Supprimée : user_pref("CommunityToolbar.globalUserId", "471621f5-4d5e-4876-9ce2-6b4520e06512");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Nov 29 2011 17:59:0[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 60);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Nov 29 2011 17:59:16 GMT+010[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Nov 29 2011 17:59:06 GMT+0100");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "2a742ad1-c49c-462f-9727-ea2835e01a5d");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultP[...]
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Orange");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea[...]
Supprimée : user_pref("extensions.enabledItems", "{3112ca9c-de6d-4884-a869-9855de68056c}:7.1.20101113Wb1,{CAFEEF[...]

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\alice et james\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [14101 octets] - [10/12/2011 18:25:07]

*************************

Dossier Temporaire : 11 dossier(s)et 0 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [14322 octets] ##########

james2509
 Posté le 10/12/2011 à 20:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Et voila je viens de terminer le scan avec MalwareBytes en effet cela prend du temps.

je te poste le résultat, a première vue tout est normal, mais pour un oeil d'expert peu etre que quelle que chose cloche...

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8343

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

10/12/2011 19:45:14
mbam-log-2011-12-10 (19-45-14).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 396061
Temps écoulé: 1 heure(s), 5 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Vrni
 Posté le 10/12/2011 à 20:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

James2509,

C'est OK pour les deux rapports que tu as posté.

--------------------------------------------------------

Bon, as-tu repassé USBFix en mode Suppression ?
Poste le rapport sinon fais la manip demandé avec USBFix.
Elle va comme je te l'indique protéger les disques durs et la clé contre des infections de ce type.

--------------------------------------------------------------

J'ai lu un peu vite le rapport ce matin.
L'outil n'avait rien trouve sur ta clé et les disques durs. ( La détection était sur un autre lecteur ).

As-tu toujours cette alerte avec ta clé et l'antivirus ?
Dans ce cas, il serait bon que tu me précises le ou les fichiers détectés par l'antivirus ( lequel des antivirus ? ).

Et quel est ce fichier que tu vois en connectant la clé à la palystation ?

----------------------------------------------------------

Autre question .

Il y a deux antivirus actifs sur le PC. Un de trop. Il faut en désinstaller un des deux.

Il y a Avast et l'antivirus commercialisé avec Orange, F-Secure.
Ce dernier est proposé lors d'un abonnement avec cet opérateur.
Dans ton abonnement,as-tu souscris aussi pour cet antivrus ?

On voit déjà pour ces points avant de poursuivre.

A+

james2509
 Posté le 10/12/2011 à 22:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

c'était l'anti virus firewall qui me le détectait, avast ne me dédectait rien.

quand je la rebranche à l'ordi plus d'alerte, pour les virus je les avait noté: TROJAN GENERIC 7005477 et TROJAN GENERIC KD444688. C'est ce qu'il revennait le plus souvent

j'ai rebranché ma clé sur la playstation pour voir le nom fichier et miracle il n'y est plus. Je crois qu'on avance bien merci

Pour l'anti virus j'avais avast que j'ai téléchargé gratuitement depuis le début, et pour l'autre en installant une application, elle demmandait d'avoir l'autre anti virus que j'ai donc télécharger naïvement , c'est une version essai pendant 1 mois.

j' ai effectué la manip en mode suppression je te met le résultat:

############################## | UsbFix V 7.072 | [Suppression]

Utilisateur: alice et james (Administrateur) # ALICEETJAMES-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 21:35:12 | 10/12/2011

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire M3203) (x64-based PC) # Desktop Computer
CPU: AMD Athlon(tm) II X2 215 Processor (2700)
RAM -> [ Total : 4080 | Free : 2024 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 341 Go (36 Go libre(s) - 11%) [Acer] # NTFS
D:\ -> Disque fixe # 342 Go (342 Go libre(s) - 100%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque amovible # 15 Go (15 Go libre(s) - 99%) [CORSAIR] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (476)
C:\Windows\system32\wininit.exe (528)
C:\Windows\system32\csrss.exe (548)
C:\Windows\system32\services.exe (584)
C:\Windows\system32\lsass.exe (600)
C:\Windows\system32\lsm.exe (608)
C:\Windows\system32\svchost.exe (732)
C:\Windows\system32\nvvsvc.exe (824)
C:\Windows\system32\winlogon.exe (848)
C:\Windows\system32\svchost.exe (896)
C:\Windows\System32\svchost.exe (972)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (468)
C:\Windows\system32\svchost.exe (1068)
C:\Windows\system32\nvvsvc.exe (1124)
C:\Windows\System32\svchost.exe (1268)
C:\Windows\system32\svchost.exe (1308)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1404)
C:\Windows\System32\spoolsv.exe (1708)
C:\Windows\system32\svchost.exe (1744)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe (1856)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSMA32.EXE (1892)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\FSGK32.EXE (1904)
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (1948)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSHDLL32.EXE (1980)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (2012)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1240)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1376)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSHDLL64.EXE (2008)
C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (2132)
C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdog.exe (2184)
C:\Windows\system32\svchost.exe (2208)
C:\Users\alice et james\Documents\TomTom HOME 2\TomTomHOMEService.exe (2260)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2296)
C:\Windows\System32\svchost.exe (2332)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2360)
C:\Program Files (x86)\Serveur Media\TwonkyMediaServer.exe (2624)
C:\Windows\system32\conhost.exe (2632)
C:\Windows\system32\SearchIndexer.exe (2708)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2728)
C:\Program Files (x86)\Orange\Antivirus Firewall\ORSP Client\fsorsp.exe (2872)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fssm32.exe (2944)
C:\Program Files (x86)\Orange\Antivirus Firewall\FWES\Program\fsdfwd.exe (2636)
C:\Windows\system32\svchost.exe (2860)
C:\Windows\system32\Dwm.exe (3388)
C:\Windows\system32\taskhost.exe (3400)
C:\Windows\Explorer.EXE (3464)
C:\Windows\system32\WUDFHost.exe (3648)
C:\Windows\system32\svchost.exe (3900)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (3568)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2060)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3868)
C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (3552)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2064)
C:\Program Files\Windows Sidebar\sidebar.exe (1852)
C:\Users\alice et james\Documents\TomTom HOME 2\TomTomHOMERunner.exe (4020)
C:\Users\alice et james\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe (2808)
C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.exe (540)
C:\Users\alice et james\AppData\Roaming\MegaCloud\MegaCloud.exe (4204)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4460)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (4520)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (4560)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (4576)
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (4700)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (4724)
C:\Program Files (x86)\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe (4748)
C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe (4880)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (4936)
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (5084)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (5092)
C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSM32.EXE (3956)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4152)
C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fsav32.exe (4292)
C:\Program Files (x86)\Nero\Update\NASvc.exe (5796)
C:\Windows\system32\wuauclt.exe (2124)
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (5364)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3196)
C:\Program Files (x86)\Internet Explorer\iexplore.exe (3396)
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (1936)
C:\Users\alice et james\AppData\LocalLow\Orange\OrangeToolbarFR\5\Server\OrangeTLBSync.exe (5960)
C:\Windows\system32\conhost.exe (4852)
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (1256)
C:\Windows\system32\taskeng.exe (3824)
C:\UsbFix\UsbFix.exe (3744)
C:\Windows\system32\wbem\wmiprvse.exe (5976)
C:\Windows\system32\taskeng.exe (6020)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (824)
Stoppé! C:\Windows\system32\nvvsvc.exe (1124)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1404)
Stoppé! C:\Windows\System32\spoolsv.exe (1708)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe (1856)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSMA32.EXE (1892)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\FSGK32.EXE (1904)
Stoppé! C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (1948)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSHDLL32.EXE (1980)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (2012)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (1240)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1376)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSHDLL64.EXE (2008)
Stoppé! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (2132)
Stoppé! C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdog.exe (2184)
Stoppé! C:\Users\alice et james\Documents\TomTom HOME 2\TomTomHOMEService.exe (2260)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2296)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2360)
Stoppé! C:\Program Files (x86)\Serveur Media\TwonkyMediaServer.exe (2624)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2708)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2728)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\ORSP Client\fsorsp.exe (2872)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\FWES\Program\fsdfwd.exe (2636)
Stoppé! C:\Windows\system32\taskhost.exe (3400)
Stoppé! C:\Windows\system32\WUDFHost.exe (3648)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (3568)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2060)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3868)
Stoppé! C:\Program Files (x86)\Orange\MailNotifier\MailNotifier.exe (3552)
Stoppé! C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2064)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (1852)
Stoppé! C:\Users\alice et james\Documents\TomTom HOME 2\TomTomHOMERunner.exe (4020)
Stoppé! C:\Users\alice et james\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe (2808)
Stoppé! C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.exe (540)
Stoppé! C:\Users\alice et james\AppData\Roaming\MegaCloud\MegaCloud.exe (4204)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4460)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (4520)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (4560)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (4576)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe (4700)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (4724)
Stoppé! C:\Program Files (x86)\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe (4748)
Stoppé! C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe (4880)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (4936)
Stoppé! C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (5084)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (5092)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Common\FSM32.EXE (3956)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (4152)
Stoppé! C:\Program Files (x86)\Orange\Antivirus Firewall\Anti-Virus\fsav32.exe (4292)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (5796)
Stoppé! C:\Windows\system32\wuauclt.exe (2124)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (5364)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (3196)
Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (3396)
Stoppé! C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe (1936)
Stoppé! C:\Users\alice et james\AppData\LocalLow\Orange\OrangeToolbarFR\5\Server\OrangeTLBSync.exe (5960)
Stoppé! C:\Windows\system32\conhost.exe (4852)
Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (1256)
Stoppé! C:\Windows\system32\taskeng.exe (3824)
Stoppé! C:\Windows\system32\taskeng.exe (6020)

################## | Éléments infectieux |

Non supprimé ! E:\setup.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1242202039-4193853222-4003801958-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1242202039-4193853222-4003801958-1000
Non supprimé ! E:\Autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[10/12/2011 - 21:38:47 | SHD ] C:\$Recycle.Bin
[10/12/2011 - 18:25:33 | N | 14324] C:\AdwCleaner[S1].txt
[10/12/2011 - 18:07:32 | RASHD ] C:\Autorun.inf
[31/08/2009 - 01:39:14 | D ] C:\book
[14/08/2009 - 15:17:25 | N | 8192] C:\BOOTSECT.BAK
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[10/12/2011 - 18:27:27 | ASH | 3208445952] C:\hiberfil.sys
[14/08/2009 - 14:44:54 | RHD ] C:\MSOCache
[22/02/2010 - 10:45:29 | D ] C:\OEM
[10/12/2011 - 18:27:29 | ASH | 4277927936] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[29/11/2011 - 17:51:37 | D ] C:\Program Files
[10/12/2011 - 18:25:31 | D ] C:\Program Files (x86)
[09/12/2011 - 17:33:43 | HD ] C:\ProgramData
[22/02/2010 - 10:44:48 | SHD ] C:\Recovery
[31/08/2009 - 01:30:17 | N | 1515] C:\RHDSetup.log
[09/12/2011 - 07:00:51 | SHD ] C:\System Volume Information
[10/12/2011 - 21:38:47 | D ] C:\UsbFix
[10/12/2011 - 21:37:47 | A | 12155] C:\UsbFix.txt
[10/12/2011 - 18:07:32 | N | 74560] C:\UsbFix_Upload_Me_ALICEETJAMES-PC.zip
[01/03/2010 - 10:59:54 | D ] C:\Users
[10/12/2011 - 17:56:24 | D ] C:\Windows
[09/12/2011 - 17:14:32 | D ] C:\ZHP
[10/12/2011 - 21:38:47 | SHD ] D:\$RECYCLE.BIN
[10/12/2011 - 18:07:32 | RASHD ] D:\Autorun.inf
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.1028.txt
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.1031.txt
[07/11/2007 - 07:00:40 | N | 10134] D:\eula.1033.txt
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.1036.txt
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.1040.txt
[07/11/2007 - 07:00:40 | N | 118] D:\eula.1041.txt
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.1042.txt
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.2052.txt
[07/11/2007 - 07:00:40 | N | 17734] D:\eula.3082.txt
[07/11/2007 - 07:00:40 | N | 1110] D:\globdata.ini
[07/11/2007 - 07:44:20 | N | 855040] D:\install.exe
[07/11/2007 - 07:00:40 | N | 843] D:\install.ini
[07/11/2007 - 07:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 07:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 07:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 07:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 07:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 07:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 07:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.3082.dll
[31/08/2009 - 01:30:20 | SHD ] D:\System Volume Information
[07/11/2007 - 07:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 07:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 07:53:12 | N | 242176] D:\VC_RED.MSI
[02/10/2009 - 06:55:37 | D ] E:\anims
[27/03/2009 - 09:54:26 | R | 66] E:\Autorun.inf
[02/10/2009 - 06:55:32 | D ] E:\Constructeur
[02/10/2009 - 06:55:28 | D ] E:\Guide
[02/10/2009 - 06:55:26 | D ] E:\IE8
[02/10/2009 - 06:54:26 | R | 17670] E:\lb_2.0_8.3.3b_01.03.00.09313_01-937_58_004.md5
[12/02/2009 - 10:57:32 | R | 246459] E:\Livebox.ico
[02/10/2009 - 06:55:01 | D ] E:\Orange
[24/07/2009 - 10:29:08 | R | 5556] E:\orange.dcr
[07/03/2008 - 14:58:46 | R | 2652106] E:\orange.exe
[17/07/2009 - 13:34:38 | R | 123120] E:\orange.swf
[02/10/2009 - 06:54:53 | D ] E:\services
[14/02/2007 - 19:09:06 | R | 133272] E:\setup.exe
[27/03/2009 - 09:55:17 | R | 23] E:\Setup.ini
[02/10/2009 - 06:54:44 | D ] E:\xtras

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)



Modifié par james2509 le 10/12/2011 22:42
Publicité
Vrni
 Posté le 10/12/2011 à 23:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

James2509,

Utilise l'outil suivant et poste les deux rapports que tu obtiendras.

------------------------------------------------

Télécharge OTL (de OldTimer) sur ton Bureau.

Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.

  • Double-clique sur OTL pour le lancer.
    Si Sous Vista/seven , click droit sur sur le fichier et choisir Exécuter en tant qu’administrateur.
  • Sélectionne l’option tous les utilisateurs.
  • Dans la partie Personnalisation, copie/colle la liste suivante.

netsvcs
Drivers32
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s

%appdata%\*.exe /s
/md5start
conserv.*
explorer.exe
wininit.exe
winlogon.exe

userinit.exe
/md5stop
%APPDATA%\*.
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
C:\ProgramData\{D8629CB4-484E-4AEC-AC8A-800083A44FF2}\*.* /s
C:\ProgramData\2088\*.* /s
SAVEMBR:0
CREATERESTOREPOINT

  • clique sur le bouton Analyse rapide
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt.
    Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)

Poste les sur le forum.

Pour cela, utilise le lien en bas de la page Inserer le rapport .

A+

james2509
 Posté le 11/12/2011 à 10:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : OTL.Txt

james2509
 Posté le 11/12/2011 à 10:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour,

je te post les 2 fichiers extras et otl.

james2509
 Posté le 11/12/2011 à 10:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Extras.Txt

Vrni
 Posté le 11/12/2011 à 10:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

Bon, l'antivirus d'Orange, F-Secure s'est invité un peu partout sur l'ordi.
ce ne sera peut-être pas simple de le désinstaller.

Le plus simple est de l'arrêter puis de le désinstaller.

  • Dans la barre des taches, il doit y avoir une icône de cet antivirus : soit F-Secure, soit Antivirus Firewall
  • Fais un clic droit et regarde si tu peux désactiver ( arrêter ) l'antivirus.

Puis dans le panneau de configuration

  • dans Programmes et Fonctionnalités, désinstalle Antivirus Firewall

tiens moi au courant.

---------------------------------------------

Il y a encore du ménage à faire.

Il y a deux logiciels de Peer to Peer : la mule et Imesh.
Ce type de partage de fichiers est d'une part illégal et puni par la loi.
ET C'est un vecteur d'infections courantes et qui peuvent être très dangereuses pour le PC ( Virut, Bagle, ... )

A toi de voir.

----------------------------------------------

Désinstalle les barres d'outils d'orange, la Bing bar, la Google Toolbar.
Inutile.

----------------------------------------------

Je remarque dans les rapports une ancienne installation de ZoneAlarm et des traces de Norton.
As-tu désinstallé ces deux produits ?
C'est pour savoir car je supprimerais ensuite les traces restantes.

A+

james2509
 Posté le 11/12/2011 à 11:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

j'ai désinstallé l'anti virus firewall, ainsi que les barres d'outils d'orange, la Bing bar, la Google Toolbar. juste orange il m'en reste une que je n'arrive pas a enlever, il me met que la toolbar d'orange a cesser de fonctionner puis se ferme sans me la désinstaller.

je n'est pas trouvé imesh, pour la mule je suppose que c'est emule...??? j'ai désinstallé emule

aucune trace de zone alarm, pour norton je l'est trouvé. Faut il que je le désinstalle aussi?

Vrni
 Posté le 11/12/2011 à 11:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

James2509,

Oui, désinstalle Norton.

Puis relance OTL et clique sur Analyse rapide.
poste le rapport obtenu en utilisant le lien Envoyer le rapport.
je verrais ce qu'il reste à nettoyer.

james2509
 Posté le 11/12/2011 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

faut il que je remette les meme parametre qu'aupparavent? le copier coller pour la personnalisation et faut il cocher la case tpus les utilisateur

ou alors je laisse tous comme c'est et je lance le scan?

Publicité
Vrni
 Posté le 11/12/2011 à 11:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

pas la peine de mettre les paramètres comme dans la première analyse.
Tu cliques simplement sur Analyse rapide.

A+

james2509
 Posté le 11/12/2011 à 18:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : OTL.Txt

james2509
 Posté le 11/12/2011 à 18:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voici le post de OTL.

Vrni
 Posté le 11/12/2011 à 19:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

James2509,

Relance OTL.

  • Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant :

:OTL
IE - HKLM\..\URLSearchHook: {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1242202039-4193853222-4003801958-1000\..\URLSearchHook: {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaultthis.engineName: "Protection ZoneAlarm Customized Web Search"
FF - prefs.js..browser.search.order.1: "iMesh Web Search"
FF - HKLM\Software\MozillaPlugins\@checkpoint.com/FFApi: C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\npFFApi.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}: C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Protection ZoneAlarm Toolbar) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Protection ZoneAlarm Toolbar) - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-1242202039-4193853222-4003801958-1000\..\Toolbar\WebBrowser: (Protection ZoneAlarm Toolbar) - {D7F26D0E-9801-45C3-A091-8A65E4ED73B5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll (Conduit Ltd.)
O4 - HKLM..\Run: [NortonOnlineBackupReminder] C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe (Symantec Corporation)
[2011/11/30 16:29:53 | 000,000,000 | ---D | C] -- C:\Users\alice et james\AppData\Local\Protection_ZoneAlarm
[2011/11/29 17:51:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Protection_ZoneAlarm
[2011/11/29 17:51:27 | 000,046,592 | ---- | C] (Zone Labs Inc.) -- C:\Windows\SysWow64\vsutil_loc040c.dll
[2011/11/30 16:29:51 | 000,000,000 | ---D | C] -- C:\Users\alice et james\AppData\Roaming\imeshmediabartb
[2011/11/29 18:10:31 | 000,000,000 | ---D | C] -- C:\ProgramData\f-secure
[2011/11/29 17:53:04 | 000,000,000 | ---D | C] -- C:\Users\alice et james\Documents\ForceField Shared Files
[2011/11/29 17:53:04 | 000,000,000 | ---D | C] -- C:\Users\alice et james\AppData\Roaming\CheckPoint
[2011/11/29 17:51:37 | 000,000,000 | ---D | C] -- C:\Program Files\CheckPoint
[2011/11/29 17:49:41 | 000,000,000 | ---D | C] -- C:\ProgramData\CheckPoint
[2011/12/09 00:00:00 | 000,000,000 | ---D | M] -- C:\Users\alice et james\AppData\Roaming\F-Secure
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:1D32EC29
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:E1F04E8D
@Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:ABE89FFE
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:4CF61E54

:Files
C:\ProgramData\2088
C:\Program Files (x86)\Symantec
C:\Windows\system32\drivers\~GLH0023.TMP
C:\Users\alice et james\AppData\Local\Temp\2.exe
C:\Program Files\CheckPoint

:Reg
[-HKEY_LOCAL_MACHINE\Software\Protection_ZoneAlarm]
[-HKEY_CURRENT_USER\Software\Protection_ZoneAlarm]
[-HKEY_CURRENT_USER\Software\AppDataLow\Software\Protection_ZoneAlarm]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Form1"=-
[HKEY_USERS\S-1-5-21-1242202039-4193853222-4003801958-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"Form1"=-

:Commands
[Emptytemp]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, le PC va redémarrer.

Tu verras un log s'ouvrir après le fix (c'est le log qui montre si la suppression a réussi).
Sauvegarde-le sur ton Bureau et poste-le.

Note : Si tu ne le trouves pas, c'est un fichier log dans C:\_OTL\MovedFiles

Regarde suivant la date : 12262009_xxxxxxxx.log

------------------------------------------------------------------------------

Mets à jour Java et Adobe.
C'est plus qu'important car beaucoup d'infections utilisent des failles de sécurité dans des versions anciennes.

A+

james2509
 Posté le 11/12/2011 à 20:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voila pour le scan OTL correction

je m'occupe de mettre à jour java ainsi qu'adobe

james2509
 Posté le 11/12/2011 à 20:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : otl correction.txt

Vrni
 Posté le 11/12/2011 à 20:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

James2509,

C'est nickel.

Après les mises à jour, fais ces dernières manips.

-------------------------------

On va enlever les outils utilisés, à lexception de Malwarebytes que tu garderas. C'est un bon complément à un antivirus.

  • Lance OTL et clique sur purge outils.
    Le PC va redémarrer pour supprimer l'outil et sa quarantaine.
  • lance USBFIx , AwdCleaner et choisis l'option de désinstallation.
  • Désinstalle ZHP via le panneau de configuration

.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.

Maintenant que le PC est propre, il te faut créer un point de restauration propre pour pouvoir l'utiliser en cas de problème sur ton PC.

Panneau de configuration --> Système --> dans la liste des taches, à gauche, choisis Protection du système

  • Dans la fenêtre ouverte, sélectionne le disque c: puis clique sur créer pour la création d'un point de restauration.

Suis les invites.

------------------------------------------------------------------------------------

/!\ Pour améliorer la sécurité de ton PC, prends quelques instants pour lire...

Prévention et protection - Comment vous prémunir

Projet antimalwares.

Sécuriser Firefox

-------------------------------------------------------------------------------------

Si tu juges le sujet comme résolu, clique sur Marquer comme résolu, à gauche, en bas de la page ou dans la barre de titre de ton sujet. Merci !

Bonne continuation à toi.

Prudence sur Internet.

james2509
 Posté le 11/12/2011 à 21:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Cela consiste a faire une sauvegarde de toute mes données en cas de plantage totale??

L'ordi me dit de faire une saugarde sur cd depuis le debut que je l'est ( d'ailleur que je n'ai tjr pas fais), est ce cette manip que tu me conseil?

Vrni
 Posté le 11/12/2011 à 21:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

Non, ici je te demande de faire un point de restauration système.

"Suite à un dysfonctionnement du système, après l’installation d’un programme, d’un pilote ou une erreur de manipulation, la restauration système permet de revenir à une date antérieure à laquelle tout fonctionnait correctement "
http://www.chantal11.com/2010/05/restauration-systeme-a-une-date-anterieure-windows-7/

---------------------------------------

Pour tes CD, tu devrais prendre le temps de les faire.
Cela pourra te servir pour plusieurs raisons.

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
84,99 €SSD SanDisk Plus 1 To à 84,99 €
Valable jusqu'au 01 Mars

Amazon propose actuellement le SSD SanDisk Plus 1 To à 84,99 € livré gratuitement. Une bonne affaire pour ce SSD très fiable et performant qui offre des débits de 530 Mo/s en lecture et 445 Mo/s en écriture. Il est garanti 3 ans. On le trouve ailleurs à partir de 100 €. 


> Voir l'offre
109,90 €Alimentation PC modulaire Gigabyte P850GM (550W, 80+Gold) à 109,90 €
Valable jusqu'au 01 Mars

RueDuCommerce fait une promotion sur l'alimentation PC modulaire Gigabyte P850GM (850W, 80+Gold) qui passe à 109,90 € au lieu de 129,90 € ailleurs. Installez uniquement les câbles dont vous avez besoin pour réduire l’encombrement, augmenter le débit d’air et améliorer les performances thermiques du châssis.  Elle bénéficie d’un ventilateur à roulement hydraulique intelligent.


> Voir l'offre
49,99 €Disque dur Seagate BarraCuda 2 To à 49,99 €
Valable jusqu'au 01 Mars

Cdiscount propose actuellement le disque dur Seagate BarraCuda - 2 To (ST2000DM008) à 49,99 €. On le trouve ailleurs autour de 69 €. Ce disque dur 3.5 pouces SATA III tourne à 7200tr/min et possède 64Mo de cache. 


> Voir l'offre

Sujets relatifs
virus??
ANTI VIRUS NOKIA
Suspicion de virus
Virus !!!!!
virus???
Virus clé usb
Trojan ou virus semblable.
Virus ?
Suspiscion Virus - rapports ZHPdiag & FRST
virus plubicitaire
Virus publicitaire
Plus de sujets relatifs à Virus sur clé USB
 > Tous les forums > Forum Sécurité