Virus

Résolu/Fermé
Utilisateur anonyme - 6 janv. 2009 à 15:06
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 6 janv. 2009 à 20:04
Bonjour,
Alors voila gros problème de virus impossible de démarrer les service de sécurité

avira,spybot,,,,, ne démarre pas (n'est pas une aplication win32valide)

voila deux rapports :

1 : hijacktis



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:02:42, on 06/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\netdde.exe
E:\WINDOWS\system32\dllhost.exe
E:\Program Files\CPUCooL\CooLSrv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\PnkBstrA.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\tlntsvr.exe
E:\WINDOWS\System32\TUProgSt.exe
E:\WINDOWS\System32\vssvc.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\WINDOWS\RTHDCPL.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\NudgeMania\NudgeMania.exe
E:\Program Files\RALINK\Common\RaUI.exe
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsh3.tmp\NM.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
E:\WINDOWS\system32\notepad.exe
E:\Documents and Settings\hackeu\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe"
O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Monitor] E:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MSConfig] E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NudgeMania] E:\Program Files\NudgeMania\NudgeMania.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = E:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - E:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - E:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - E:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - E:\WINDOWS\System32\TUProgSt.exe
A voir également:

35 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 15:09
Salut,

--> Désinstalle FindyKill.

--> Télécharge FindyKill (par Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Double-clique sur le raccourci FindyKill sur ton Bureau.

--> Au menu principal, choisis l'option 1 (Recherche).

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
2
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 15:15
Merci de mettre la totalité du rapport.
2
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 704
6 janv. 2009 à 15:12
salut,

essaye ceci:

malware:


télécharge malwarebytes-anti-malware sur cette page=>le tutoriel à été fait par VIRUS_KILLER
A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée. >>> clique sur "Terminer"
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur ok
Laisse les Mises à jour se télécharger
*** Referme le programme ***
redémarrer en mode sans échecs (regarder ici si vous ne savez pas comment faire)
Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher
Sélectionne ton disque dur >>> clic sur Lancer l'examen (scan complet)
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
Colle le rapport de malwarebytes dans ta réponse
S'il t'es demandé de redémarrer >>> clique sur "Yes"

ccleaner:

télécharge ccleaner (tutoriel ici par VIRUS_KILLER ou en voici un autre)
passe un bon coup de balais sur ton ordi:
configure le comme suit:
dans "options" puis "avancé" coche uniquement la case "cacher les messages d'avertissement"
dans "options" "propriété" coche TOUTE les cases
dans outils démarage, selectionne toute les lignes qui ne te disent rien et desactivent les (cela enleve le démarage automatique de programmes inutiles, donc ne pas desinstaller ton antivirus, le cas echéant msn, ...)
dans registre faire une recherche des erreurs et supprimer toutes les erreurs trouvé, recommencer jusqu'a ce qu'il n'y en ai plus
dans nettoyeur cocher toutes les cases (windows et application) et lancer une analyse, puis nettoyer. recommencer jusqu'a ce que l'analyse trouve moins de 1Mo


puis repost un rapport hijackthis pour verifier
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
6 janv. 2009 à 15:13
varfendell,
tu dis n'importe quoi

destrio5 a 1000 fois raison
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 janv. 2009 à 15:13
merci de la réponse voila :


((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\SCardSvr.exe
E:\WINDOWS\system32\netdde.exe
E:\WINDOWS\system32\msdtc.exe
E:\WINDOWS\system32\dllhost.exe
E:\Program Files\CPUCooL\CooLSrv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\PnkBstrA.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\tlntsvr.exe
E:\WINDOWS\System32\TUProgSt.exe
E:\WINDOWS\system32\wdfmgr.exe
E:\WINDOWS\System32\vssvc.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\WINDOWS\System32\alg.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\WINDOWS\RTHDCPL.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\NudgeMania\NudgeMania.exe
E:\Program Files\RALINK\Common\RaUI.exe
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsh3.tmp\NM.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
E:\WINDOWS\system32\notepad.exe
E:\Documents and Settings\hackeu\Bureau\HiJackThis.exe
E:\WINDOWS\system32\NOTEPAD.EXE
E:\Program Files\Unlocker\UnlockerAssistant.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans E:


»»»» Presence des fichiers dans E:\WINDOWS


»»»» Presence des fichiers dans E:\WINDOWS\Prefetch


»»»» Presence des fichiers dans E:\WINDOWS\system32


»»»» Presence des fichiers dans E:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans E:\Documents and Settings\hackeu\Application Data


»»»» Presence des fichiers dans E:\DOCUME~1\hackeu\LOCALS~1\Temp


»»»» Presence des fichiers dans E:\Documents and Settings\hackeu\Local Settings\Temporary Internet Files\Content.IE5

Found ! [28/12/2008 19:10] - E:\Program Files\Electronic Arts\Need for Speed Carbon\filelist.txt
Found ! [16/10/2008 07:47] - E:\Program Files\ManyCam 2.3\FilesList.txt

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=E:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer=E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
NudgeMania=E:\Program Files\NudgeMania\NudgeMania.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
!AVG Anti-Spyware="E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
egui="E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe"
avgnt="E:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvCplDaemon=RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
SunJavaUpdateSched="E:\Program Files\Java\jre6\bin\jusched.exe"
SkyTel=SkyTel.EXE
RTHDCPL=RTHDCPL.EXE
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Monitor=E:\WINDOWS\PixArt\PAC207\Monitor.exe
Alcmtr=ALCMTR.EXE
MSConfig=E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
UnlockerAssistant="E:\Program Files\Unlocker\UnlockerAssistant.exe"


--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\drvsyskit
Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\german.exe
Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mule_st_key


--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

E: - Lecteur fixe

I: - Lecteur amovible

J: - Lecteur amovible


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
0
Utilisateur anonyme
6 janv. 2009 à 15:15
varfendell merci mais tout les système de sécurité les plus connus sont bloqué par le(s) virus : (
0
Utilisateur anonyme
6 janv. 2009 à 15:16
----------------- FindyKill V4.711 ------------------

* User : hackeu - HACKEU-6B6D7251
* Emplacement : E:\Program Files\FindyKill
* Outils Mis a jours le 05/01/09 par Chiquitine29
* Recherche effectuée à 15:12:55 le 06/01/2009
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\SCardSvr.exe
E:\WINDOWS\system32\netdde.exe
E:\WINDOWS\system32\msdtc.exe
E:\WINDOWS\system32\dllhost.exe
E:\Program Files\CPUCooL\CooLSrv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\PnkBstrA.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\tlntsvr.exe
E:\WINDOWS\System32\TUProgSt.exe
E:\WINDOWS\system32\wdfmgr.exe
E:\WINDOWS\System32\vssvc.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\WINDOWS\System32\alg.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\WINDOWS\RTHDCPL.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\NudgeMania\NudgeMania.exe
E:\Program Files\RALINK\Common\RaUI.exe
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsh3.tmp\NM.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
E:\WINDOWS\system32\notepad.exe
E:\Documents and Settings\hackeu\Bureau\HiJackThis.exe
E:\WINDOWS\system32\NOTEPAD.EXE
E:\Program Files\Unlocker\UnlockerAssistant.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans E:


»»»» Presence des fichiers dans E:\WINDOWS


»»»» Presence des fichiers dans E:\WINDOWS\Prefetch


»»»» Presence des fichiers dans E:\WINDOWS\system32


»»»» Presence des fichiers dans E:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans E:\Documents and Settings\hackeu\Application Data


»»»» Presence des fichiers dans E:\DOCUME~1\hackeu\LOCALS~1\Temp


»»»» Presence des fichiers dans E:\Documents and Settings\hackeu\Local Settings\Temporary Internet Files\Content.IE5

Found ! [28/12/2008 19:10] - E:\Program Files\Electronic Arts\Need for Speed Carbon\filelist.txt
Found ! [16/10/2008 07:47] - E:\Program Files\ManyCam 2.3\FilesList.txt

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=E:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer=E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
NudgeMania=E:\Program Files\NudgeMania\NudgeMania.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
!AVG Anti-Spyware="E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
egui="E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe"
avgnt="E:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvCplDaemon=RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
SunJavaUpdateSched="E:\Program Files\Java\jre6\bin\jusched.exe"
SkyTel=SkyTel.EXE
RTHDCPL=RTHDCPL.EXE
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Monitor=E:\WINDOWS\PixArt\PAC207\Monitor.exe
Alcmtr=ALCMTR.EXE
MSConfig=E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
UnlockerAssistant="E:\Program Files\Unlocker\UnlockerAssistant.exe"


--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\drvsyskit
Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\german.exe
Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mule_st_key


--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

E: - Lecteur fixe

I: - Lecteur amovible

J: - Lecteur amovible


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 15:19
--> Supprime tes cracks et keygens.

--> Double-clique sur le raccourci FindyKill sur ton Bureau.

--> Au menu principal, choisis l'option 2 (Suppression).

/!\ Il y aura 2 redémarrages, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\

--> Ensuite, poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
Utilisateur anonyme
6 janv. 2009 à 15:23
--> Supprime tes cracks et keygens.

Justement c'est de la que le problème viens je pense j'ai voulut téléchargé un script d'autosurf sur emule et me suis retrouvé avec un .exe et comme un *** j'ai ouvert et la disparu le fichier : (

mais je refait quand même la suite merci je reviens ^^
0
Utilisateur anonyme
6 janv. 2009 à 15:43
voila :



----------------- FindyKill V4.711 ------------------

* User : hackeu - HACKEU-6B6D7251
* Emplacement : E:\Program Files\FindyKill
* Outils Mis a jours le 05/01/09 par Chiquitine29
* Recherche effectuée à 15:42:30 le 06/01/2009
* Windows XP - Internet Explorer 6.0.2900.5512

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\SCardSvr.exe
E:\WINDOWS\system32\netdde.exe
E:\WINDOWS\system32\msdtc.exe
E:\WINDOWS\system32\dllhost.exe
E:\Program Files\CPUCooL\CooLSrv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\PnkBstrA.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\tlntsvr.exe
E:\WINDOWS\System32\TUProgSt.exe
E:\WINDOWS\system32\wdfmgr.exe
E:\WINDOWS\System32\vssvc.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\WINDOWS\System32\alg.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\WINDOWS\RTHDCPL.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Unlocker\UnlockerAssistant.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\NudgeMania\NudgeMania.exe
E:\Program Files\RALINK\Common\RaUI.exe
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NM.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\WINDOWS\system32\wbem\wmiprvse.exe
E:\WINDOWS\system32\wuauclt.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans E:


»»»» Presence des fichiers dans E:\WINDOWS


»»»» Presence des fichiers dans E:\WINDOWS\Prefetch


»»»» Presence des fichiers dans E:\WINDOWS\system32


»»»» Presence des fichiers dans E:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans E:\Documents and Settings\hackeu\Application Data


»»»» Presence des fichiers dans E:\DOCUME~1\hackeu\LOCALS~1\Temp


»»»» Presence des fichiers dans E:\Documents and Settings\hackeu\Local Settings\Temporary Internet Files\Content.IE5

Found ! [28/12/2008 19:10] - E:\Program Files\Electronic Arts\Need for Speed Carbon\filelist.txt
Found ! [16/10/2008 07:47] - E:\Program Files\ManyCam 2.3\FilesList.txt

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ctfmon.exe=E:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer=E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
NudgeMania=E:\Program Files\NudgeMania\NudgeMania.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
!AVG Anti-Spyware="E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
egui="E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe"
avgnt="E:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
NvCplDaemon=RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
SunJavaUpdateSched="E:\Program Files\Java\jre6\bin\jusched.exe"
SkyTel=SkyTel.EXE
RTHDCPL=RTHDCPL.EXE
nwiz=nwiz.exe /install
NvMediaCenter=RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Monitor=E:\WINDOWS\PixArt\PAC207\Monitor.exe
Alcmtr=ALCMTR.EXE
MSConfig=E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
UnlockerAssistant="E:\Program Files\Unlocker\UnlockerAssistant.exe"


--------------- [ Registre / Clés infectieuses ] ----------------


Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\drvsyskit
Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\german.exe
Found ! - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mule_st_key


--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2


--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

E: - Lecteur fixe

I: - Lecteur amovible

J: - Lecteur amovible


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 15:46
Ça, c'est l'option 1.
0
Utilisateur anonyme
6 janv. 2009 à 15:54
j'ai fait l'option 2 sa a redémarrer et j'ai refais l'option 2
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 15:55
---> Réinstalle les applications qui ont été infectées (Antivirus...)

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
Utilisateur anonyme
6 janv. 2009 à 16:03
il y a déjà un progrès avira voulez pas se réinstallé avant et j'ai eu la notification ( je sai plus le nom ) qui dit avira et périmé je continu se que tu a demandé : ) déjà grand merci
0
Utilisateur anonyme
6 janv. 2009 à 16:08
alors voila : )

log.txt :

Logfile of random's system information tool 1.05 (written by random/random)
Run by hackeu at 2009-01-06 16:05:10
Microsoft Windows XP Professionnel Service Pack 3
System drive E: has 213 GB (70%) free of 305 GB
Total RAM: 3071 MB (83% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:05:26, on 06/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\netdde.exe
E:\WINDOWS\system32\dllhost.exe
E:\Program Files\CPUCooL\CooLSrv.exe
E:\Program Files\Java\jre6\bin\jqs.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\system32\PnkBstrA.exe
E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\tlntsvr.exe
E:\WINDOWS\System32\TUProgSt.exe
E:\WINDOWS\System32\vssvc.exe
E:\WINDOWS\system32\wbem\wmiapsrv.exe
E:\Program Files\Java\jre6\bin\jusched.exe
E:\WINDOWS\RTHDCPL.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Unlocker\UnlockerAssistant.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\NudgeMania\NudgeMania.exe
E:\Program Files\RALINK\Common\RaUI.exe
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NM.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
C:\Documents and Settings\rodrigue\Bureau\antivir_workstation_winu_fr_h.exe
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.exe
E:\WINDOWS\system32\wscntfy.exe
E:\Documents and Settings\hackeu\Bureau\RSIT.exe
E:\Documents and Settings\hackeu\Bureau\hackeu.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe"
O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Monitor] E:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [MSConfig] E:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [UnlockerAssistant] "E:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NudgeMania] E:\Program Files\NudgeMania\NudgeMania.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = E:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://E:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - E:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - E:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - E:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - E:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - E:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - E:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - E:\WINDOWS\System32\TUProgSt.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 16:11
Le rapport ne passe pas entièrement.

---> Uploader un fichier sur Mediafire :
● Rends-toi sur ce lien : https://www.mediafire.com/
● Clique en haut sur Upload files To Media fire. Choisis ensuite I want to upload without an account.
● Une fenêtre de ton explorateur windows va s'ouvrir. Navigue jusqu'au rapport que je te demande d'uploader, sélectionne-le puis clique sur ouvrir.
● Clique ensuite sur Upload.
● A droite de l'écran, choisis : upload to a new folder. Laisse le nom par défaut (= la date).
● Valide et laisse l'upload se faire.
● Clique sur View uploaded file et copie-moi l'url (= le lien) du nouvel onglet ou de la nouvelle fenêtre qui va s'ouvrir dans ton prochain message. Ainsi, je pourrais télécharger le rapport demandé.
0
Utilisateur anonyme
6 janv. 2009 à 16:17
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 16:26
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mule_st_key]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\german.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\drvsyskit]

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
Utilisateur anonyme
6 janv. 2009 à 16:34
voila :

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mule_st_key\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\german.exe\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\drvsyskit\\ deleted successfully.
========== COMMANDS ==========
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\mfc71u.dll scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcp71.dll scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcr71.dll scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.dll scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.exe scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NM.exe scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NotifyIcon.dll scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\ShutdownAllow.dll scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\MessengerCache\AXaJR6ajgYdaIcxoIzk2VLj7tCc= scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\MessengerCache\Rq2FTsAFyGJ3Y8zyw58JI+cMMiuM= scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\etilqs_SIX9wTEBSlPlC6ZFHmoE scheduled to be deleted on reboot.
File delete failed. E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsx2.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. E:\WINDOWS\temp\Perflib_Perfdata_3d8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01062009_162819

Files moved on Reboot...
LoadLibrary failed for E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\mfc71u.dll
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\mfc71u.dll NOT unregistered.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\mfc71u.dll moved successfully.
LoadLibrary failed for E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcp71.dll
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcp71.dll NOT unregistered.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcp71.dll moved successfully.
DllUnregisterServer procedure not found in E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcr71.dll
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcr71.dll NOT unregistered.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\msvcr71.dll moved successfully.
DllUnregisterServer procedure not found in E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.dll
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.dll NOT unregistered.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.dll moved successfully.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\RarSFX0\basic\setup.exe moved successfully.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NM.exe moved successfully.
DllUnregisterServer procedure not found in E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NotifyIcon.dll
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NotifyIcon.dll NOT unregistered.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\NotifyIcon.dll moved successfully.
DllUnregisterServer procedure not found in E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\ShutdownAllow.dll
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\ShutdownAllow.dll NOT unregistered.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsi3.tmp\ShutdownAllow.dll moved successfully.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\MessengerCache\AXaJR6ajgYdaIcxoIzk2VLj7tCc= moved successfully.
E:\DOCUME~1\hackeu\LOCALS~1\Temp\MessengerCache\Rq2FTsAFyGJ3Y8zyw58JI+cMMiuM= moved successfully.
File E:\DOCUME~1\hackeu\LOCALS~1\Temp\etilqs_SIX9wTEBSlPlC6ZFHmoE not found!
File E:\DOCUME~1\hackeu\LOCALS~1\Temp\nsx2.tmp not found!
File move failed. E:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File E:\WINDOWS\temp\Perflib_Perfdata_3d8.dat not found!
E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_001_ moved successfully.
E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_002_ moved successfully.
E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_003_ moved successfully.
E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\Cache\_CACHE_MAP_ moved successfully.
E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\urlclassifier3.sqlite moved successfully.
E:\Documents and Settings\hackeu\Local Settings\Application Data\Mozilla\Firefox\Profiles\dl1riaq1.default\XUL.mfl moved successfully.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 janv. 2009 à 16:47
Tu as désinstallé NOD32 ?
0