Se connecter avec
S'enregistrer | Connectez-vous

Spyware impossible à supprimer même avec MalwareByte suite a une infection Anti

Dernière réponse : dans Le monde de Windows

Bonjour,j'ai récemment été infecté par Antimalware Doctor que ( je crois bien ) avoir réussit à éradiquer apres MalwareByte. Sauf que depuis, ma configuration vista est toute grise et avec un design de mode de " récupération". De plus, il y a deux spyware que je n'arrive pas a enlever même apres analyse... Comment faire?? Aidezzzz moiii !
Lassé par la pub ? Créez un compte

salut,

désactive la restauration système. (ne pas oublier de la réactiver une fois tous les scans effectués)


Télécharge VundoFix
* Double-cliquer sur VundoFix.exe afin de le lancer.
* Clique sur le bouton Scan for Vundo.
* Lorsque le scan est complété, clique sur le bouton Remove Vundo(si infection trouvé)
* Une invite te demandera si tu veux supprimer les fichiers, clique sur YES
* Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"). Clique sur OK
* Démarre ton PC à nouveau.
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt

♦ Télécharge Ad-remover ( de C_XX )

♦ Déconnecte toi et ferme toutes applications en cours(désactive momentanément ton antivirus/pare-feu)

♦ Double clique(clic droit "executer en temps qu'administrateur pour vista) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ Double-clique(clic droit "executer en temps qu'administrateur pour vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "Scanner".

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Ensuite, copie-colle le rapport HijackThis
Comment Installer correctement Hijackthis
explication pour générer un rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:47:18 le 11/05/2011, Mode normal

Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2 (X86)
Pauline@PC-DE-PAULINE (Dell Inc. MM061)

============== RECHERCHE ==============


Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Dossier trouvé: C:\Users\Pauline\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\DesktopIcon
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\freeTVRadio
Dossier trouvé: C:\Program Files\freeTVRadio
Dossier trouvé: C:\Users\Pauline\AppData\Local\OpenCandy
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\OfferBox
Fichier trouvé: C:\Users\Pauline\Documents\Downloads\freeTVRadio-setup.exe

Clé trouvée: HKLM\Software\Classes\Toolbar.CT1060933
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\freeTVRadio
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.5.16 (fr)] ****

Components\aboutCertError.js
Components\aboutPrivateBrowsing.js
Components\aboutRights.js
Components\aboutRobots.js
Components\aboutSessionRestore.js
Components\AskSearch.js
Components\FFComm.dll (?)
Components\nsPostUpdateWin.js
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2009\FFToolbar\

-- C:\Users\Pauline\AppData\Roaming\Mozilla\FireFox\Profiles\cb3b4avj.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Prefs.js - browser.startup.homepage, hxxp://www.msn.fr/
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
Prefs.js - browser.search.selectedEngine, Live Search

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT1060933
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\tbFree.dll)
HKLM_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\tbFree.dll)
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=dqHdIbe3RjZcGR-o1VJPvC51DLI?q={searchTerms})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Freecorder Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420} - "Ask Search" (hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&cr...)
HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Freecorder Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{1392B8D2-5C05-419F-A8F6-B9F15A596612} (C:\Program Files\Freecorder\tbFree.dll)
HKLM_Toolbar|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (C:\Program Files\Freecorder\tbFree.dll)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll)
HKCU_ElevationPolicy\{F42A0486-6CE5-4233-A4F0-45FB0D673F3C} - C:\Program Files\Windows Live Toolbar\msn_sl.exe (x)
HKLM_ElevationPolicy\e2b5bc7d-50d3-46aa-a9f4-d89baba939c9 - C:\Program Files\Freecorder\FreecorderToolbarHelper.exe (?)
HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{F2DD9BC5-3851-4766-9F67-A627B3C053DD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\tbFree.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (c:\Program Files\Java\jre1.6.0\bin\ssv.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 11/05/2011 22:47:32 (6108 Octet(s))

Fin à: 22:48:19, 11/05/2011

============== E.O.F ==============

power_73 a dit :
et petite question bete mais je fais comment pour désactiver momentanément mon antivirus ( qui est Microsoft Sécurity Essential ) sans le désinstallé ?

en faisant un clic droit sur l'icône près de l'horloge, tu dois pouvoir désactiver la protection en temps réel (ou en ouvrant MSE)

sinon, relance Ad-Remover et clic sur Nettoyer.

voila le nouveau scan de Ad-report en ayant enlever la protection antivirus :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 12:10:46 le 12/05/2011, Mode normal

Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2 (X86)
Pauline@PC-DE-PAULINE (Dell Inc. MM061)

============== RECHERCHE ==============


Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Dossier trouvé: C:\Users\Pauline\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\DesktopIcon
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\freeTVRadio
Dossier trouvé: C:\Program Files\freeTVRadio
Dossier trouvé: C:\Users\Pauline\AppData\Local\OpenCandy
Dossier trouvé: C:\Users\Pauline\AppData\Roaming\OfferBox
Fichier trouvé: C:\Users\Pauline\Documents\Downloads\freeTVRadio-setup.exe

Clé trouvée: HKLM\Software\Classes\Toolbar.CT1060933
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\freeTVRadio
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.5.16 (fr)] ****

Components\aboutCertError.js
Components\aboutPrivateBrowsing.js
Components\aboutRights.js
Components\aboutRobots.js
Components\aboutSessionRestore.js
Components\AskSearch.js
Components\FFComm.dll (?)
Components\nsPostUpdateWin.js
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2009\FFToolbar\

-- C:\Users\Pauline\AppData\Roaming\Mozilla\FireFox\Profiles\cb3b4avj.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Prefs.js - browser.startup.homepage, hxxp://www.msn.fr/
Prefs.js - keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
Prefs.js - browser.search.selectedEngine, Live Search

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT1060933
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\tbFree.dll)
HKLM_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\tbFree.dll)
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=dqHdIbe3RjZcGR-o1VJPvC51DLI?q={searchTerms})
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Freecorder Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420} - "Ask Search" (hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q={searchTerms}&cr...)
HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Freecorder Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{1392B8D2-5C05-419F-A8F6-B9F15A596612} (C:\Program Files\Freecorder\tbFree.dll)
HKLM_Toolbar|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (C:\Program Files\Freecorder\tbFree.dll)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll)
HKCU_ElevationPolicy\{F42A0486-6CE5-4233-A4F0-45FB0D673F3C} - C:\Program Files\Windows Live Toolbar\msn_sl.exe (x)
HKLM_ElevationPolicy\e2b5bc7d-50d3-46aa-a9f4-d89baba939c9 - C:\Program Files\Freecorder\FreecorderToolbarHelper.exe (?)
HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{F2DD9BC5-3851-4766-9F67-A627B3C053DD} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (Logitech Inc.)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{1392b8d2-5c05-419f-a8f6-b9f15a596612} - "Freecorder Toolbar" (C:\Program Files\Freecorder\tbFree.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (c:\Program Files\Java\jre1.6.0\bin\ssv.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 11/05/2011 22:47:32 (6246 Octet(s))
C:\Ad-Report-SCAN[2].txt - 12/05/2011 12:10:53 (6173 Octet(s))

Fin à: 12:11:34, 12/05/2011

============== E.O.F ==============

* ps: merci beaucoup de prendre du temps pour m'aider :)  Je lance MalwareBytes de ce pas pour vous envoyer le rapport ! *

Je viens de nettoyer l'ordi avec Ad-report mais celui ci présente de nouveau symptômes : il a beaucoup de mal a démarrer : l'écran reste noir avant que je ne puisse entrer mon mot de passe d'utilisateur si bien que je suis obligée de l'éteindre et de le redémarrer... Ensuite, une fois allumer, et le bureau afficher, il arrive que l'écran devienne bleu avec une tonne d'écriture et marqué en haut en anglais que " windows a préféré s'éteindre à cause d'un probleme" donc il redémarre et rebelotte avec l'écran noir ect... Et depuis Antimalware Doctor, il apparait aussi fréquemment un essage windows " Processus hote pour les services Windows a cessé de fonctionner et a été arrete. Un problème est a l'origine du dysfonctionnement de cette application" voila! Si ca peut vous aider à m'aider...
Sinon Hier, bien que malwarebytes n'ai trouve aunsun programme défectueux en analyse rapide, mon antivirus a lui trouve un cheval de troie " Trojan:D OS/Alureon.A " mais n'a pas pu le supprimer a cause d'une erreur " 0x80070032 " voila...
* J'ai lancé Malwarebytes dans une analyse complete donc le rapport ne sortira pas avant 1h je pense ...

MalwareBytes a rien trouvé apres une analyse complete ce qui est drolement bizarre vu qu'hier aprem encore il n'arrivait pas supprmer ces deux spywares... Je vous met le rapport de MalwareBytes de Hier aprem du coup ...

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6547

Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

11/05/2011 16:53:27
mbam-log-2011-05-11 (16-53-27).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160510
Temps écoulé: 6 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
c:\Windows\Temp\pwag\setup.exe (Spyware.Passwords.XGen) -> 2412 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Windows\Temp\pwag\setup.exe (Spyware.Passwords.XGen) -> Delete on reboot.
Expert Windows

Aluron est un rookit. faire les 2 suivants:


1. Télécharger Kaspersky tdsskiller http://support.kaspersky.com/downloads/utils/tdsskiller...

Cliquer-droit - "Extraire ici". Le décompresser sur le bureau et dans le nouveau dossier, vous glissez le fichier TDSSKiller.exe sur le bureau.
Fermer tout et désactiver antivirus et tout autre programme de protection. Cliquer sur TDSSKiller.exe pour lancer le programme.

Cliquer sur le bouton "Start Scan" et attendre jusqu'à la fin de l'analyse.

Lorsque terminé, le programme va vous demander de cliquer sur "Cure" ou "SKIP" et "Continuer" pour redémarrer pour finir la désinfection
Le rapport généré est sauvegardé à la racine de la partition système (normalement C:\). Le nom du log est X:\TDSSKiller*****.txt. Supprimer le logiciel ensuite.

2. Télécharger le démo de 30 jours de Hitman Pro http://www.surfright.nl/en/hitmanpro qui est pleinement fonctionnel et scanner votre machine. Redémarrer si demandé. Prendre la version 32 ou 64 bits selon votre Windows.

J'ai exécuté les deux programmes qui m'ont tous les deux supprimer ou mis en quarantaine des fichiers mais la configuration bizarre de vista reste inchangée : la barre démarrer est toujours grise en mode " récupération" ainsi que toute la configuration vista...

et bien, le démarrage est maintenant rapide et je n'ai pas eu d'écran noir depuis la derniere fois. En revanche, lors du dernier demarrage, il y a eu un ecran noir avec marqué Hitman Pro et ensuite le démarrage normal... est ce normal apres avoir utilisé Hitman pro? Dois-je le désinstallé maintenant que je m'en suis servie ?
En tout cas, merci bcp pour votre aide :) 
Lassé par la pub ? Créez un compte