Infection inconnue
ariane11
Messages postés
161
Statut
Membre
-
ariane11 Messages postés 161 Statut Membre -
ariane11 Messages postés 161 Statut Membre -
Bonjour,
Depuis 2 jours j'ai mon pc qui fonctionne mal je n'ai pas eu d'alertes windows pour trojan ou autres par contre mon curseur est parfois incontrôlable le son est altéré les copier collé ou déplacement de fichiers sont extrèmement long
j'ai envoyé toolbar malwarebytes je suis en train de scanner avec spybot mais comment puis je savoir quelle sorte de contamination c'est.
Je précise que pour le moment rien n'a changé j'ai toujours les mêmes problèmes.
Je serais contente de pouvoir bénéficier de vos conseils.
Je précise que je suis nulle en informatique.
Depuis 2 jours j'ai mon pc qui fonctionne mal je n'ai pas eu d'alertes windows pour trojan ou autres par contre mon curseur est parfois incontrôlable le son est altéré les copier collé ou déplacement de fichiers sont extrèmement long
j'ai envoyé toolbar malwarebytes je suis en train de scanner avec spybot mais comment puis je savoir quelle sorte de contamination c'est.
Je précise que pour le moment rien n'a changé j'ai toujours les mêmes problèmes.
Je serais contente de pouvoir bénéficier de vos conseils.
Je précise que je suis nulle en informatique.
A voir également:
- Infection inconnue
- Appeler en inconnue - Guide
- L'opération a échoué car adobe acrobat a rencontré une erreur inconnue ✓ - Forum Logiciels
- L'exception exception logicielle inconnue 0xe0000008 ✓ - Forum PC fixe
- Minecraft commande inconnue ou incomplete - Forum Jeux vidéo
- Erreur d'exécution de la requete erreur inconnue - Forum Framework .NET
35 réponses
Fait celui ci alors :
Télécharge Superantispyware (SAS) en cliquant sur ce lien :
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
Télécharge Superantispyware (SAS) en cliquant sur ce lien :
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
ariane11
Messages postés
161
Statut
Membre
ok je le fais tout de suite
le scan est en route mais comme l'ordi déraille ça risque d'etre long malwarebytes a mis 6 h pour 1 scan complet!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
le rapport ne peut etre obtenu dans la verson gratuite c'est me ùessage qu s'affiche quand on cliques sur préférences
non rien quand tu lances le scan tu cliques sur préférence et la il te dis que cette option n'est pas accessible dans la version gratuite j'ai refais les scans toolbar et sdfix j'envoie les rapports
-----------\\ ToolBar S&D 1.2.2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBLA
USER : pc ( Administrator )
BOOT : Fail-safe boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Not Activated)
C:\ (Local Disk) - NTFS - Total : 35 Go Free : 12 Go
D:\ (Local Disk) - FAT32 - Total : 35 Go Free : 11 Go
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [2] ( 10/01/2009| 8:08 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(pc) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack.rar
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\!!!! LISEZ MOI POUR L'INSTALL DES PATCHS !!!! .txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7.reg
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK1.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK2.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7_chocobo_patch.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\PATCH_RIVA.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\This patch fixes the upside down video problem.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\mega.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\more.txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.ff7
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.txt
1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-07|10:27 - Option : [2]
2 - "C:\ToolBar SD\TB_2.txt" - 2008-10-07|10:38 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 30/10/2008| 7:27 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 16/12/2008|10:06 - Option : [1]
5 - "C:\ToolBar SD\TB_5.txt" - 16/12/2008|10:08 - Option : [2]
6 - "C:\ToolBar SD\TB_6.txt" - 16/12/2008|13:03 - Option : [2]
7 - "C:\ToolBar SD\TB_7.txt" - 08/01/2009| 8:06 - Option : [2]
8 - "C:\ToolBar SD\TB_8.txt" - 09/01/2009| 7:37 - Option : [1]
9 - "C:\ToolBar SD\TB_9.txt" - 09/01/2009| 7:40 - Option : [2]
10 - "C:\ToolBar SD\TB_10.txt" - 09/01/2009|18:01 - Option : [2]
11 - "C:\ToolBar SD\TB_11.txt" - 10/01/2009| 8:10 - Option : [2]
-----------\\ Fin du rapport a 8:10:53,04
chme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 08:25:52
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1f,5d,04,57,a4,26,09,9e,f3,d8,b0,b8,a1,46,da,dc,41,..
"khjeh"=hex:cc,f2,22,d4,74,7f,07,cc,32,69,08,02,2d,26,bd,27,09,a3,06,1e,46,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:bb,cf,b1,61,88,87,86,7d,6a,f2,d1,aa,40,66,c2,11,39,b2,33,25,5b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1f,5d,04,57,a4,26,09,9e,f3,d8,b0,b8,a1,46,da,dc,41,..
"khjeh"=hex:cc,f2,22,d4,74,7f,07,cc,32,69,08,02,2d,26,bd,27,09,a3,06,1e,46,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:bb,cf,b1,61,88,87,86,7d,6a,f2,d1,aa,40,66,c2,11,39,b2,33,25,5b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1f,5d,04,57,a4,26,09,9e,f3,d8,b0,b8,a1,46,da,dc,41,..
"khjeh"=hex:cc,f2,22,d4,74,7f,07,cc,32,69,08,02,2d,26,bd,27,09,a3,06,1e,46,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:bb,cf,b1,61,88,87,86,7d,6a,f2,d1,aa,40,66,c2,11,39,b2,33,25,5b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:74,29,99,4d,99,0e,cb,fc,1c,f2,3a,8d,72,87,f1,eb,c7,0b,02,86,ad,..
"a0"=hex:20,01,00,00,4a,46,63,45,12,09,3e,49,16,f3,ff,fb,3a,ea,2b,7b,6c,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:50,8c,0b,0a,dc,20,0e,aa,7d,3b,73,c1,67,1a,f3,18,05,19,2b,bd,d0,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:47e1af21
"s2"=dword:56b106d9
"h0"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:74,29,99,4d,99,0e,cb,fc,1c,f2,3a,8d,72,87,f1,eb,c7,0b,02,86,ad,..
"a0"=hex:20,01,00,00,4a,46,63,45,12,09,3e,49,16,f3,ff,fb,3a,ea,2b,7b,6c,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:7b,f6,1a,a5,56,d8,29,33,f5,f7,e3,09,26,39,7b,37,d8,6b,0f,12,5d,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:74,29,99,4d,99,0e,cb,fc,1c,f2,3a,8d,72,87,f1,eb,c7,0b,02,86,ad,..
"a0"=hex:20,01,00,00,4a,46,63,45,12,09,3e,49,16,f3,ff,fb,3a,ea,2b,7b,6c,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:7b,f6,1a,a5,56,d8,29,33,f5,f7,e3,09,26,39,7b,37,d8,6b,0f,12,5d,..
scanning hidden registry entries ...
scanning hidden files ...
voila j'ai fais ça en mode sans échec je me demande si je ne vais pas etre obligé de le faire reformater
-----------\\ ToolBar S&D 1.2.2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBLA
USER : pc ( Administrator )
BOOT : Fail-safe boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Not Activated)
C:\ (Local Disk) - NTFS - Total : 35 Go Free : 12 Go
D:\ (Local Disk) - FAT32 - Total : 35 Go Free : 11 Go
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [2] ( 10/01/2009| 8:08 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(pc) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack.rar
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\!!!! LISEZ MOI POUR L'INSTALL DES PATCHS !!!! .txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7.reg
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK1.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK2.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7_chocobo_patch.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\PATCH_RIVA.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\This patch fixes the upside down video problem.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\mega.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\more.txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.ff7
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.txt
1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-07|10:27 - Option : [2]
2 - "C:\ToolBar SD\TB_2.txt" - 2008-10-07|10:38 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 30/10/2008| 7:27 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 16/12/2008|10:06 - Option : [1]
5 - "C:\ToolBar SD\TB_5.txt" - 16/12/2008|10:08 - Option : [2]
6 - "C:\ToolBar SD\TB_6.txt" - 16/12/2008|13:03 - Option : [2]
7 - "C:\ToolBar SD\TB_7.txt" - 08/01/2009| 8:06 - Option : [2]
8 - "C:\ToolBar SD\TB_8.txt" - 09/01/2009| 7:37 - Option : [1]
9 - "C:\ToolBar SD\TB_9.txt" - 09/01/2009| 7:40 - Option : [2]
10 - "C:\ToolBar SD\TB_10.txt" - 09/01/2009|18:01 - Option : [2]
11 - "C:\ToolBar SD\TB_11.txt" - 10/01/2009| 8:10 - Option : [2]
-----------\\ Fin du rapport a 8:10:53,04
chme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 08:25:52
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1f,5d,04,57,a4,26,09,9e,f3,d8,b0,b8,a1,46,da,dc,41,..
"khjeh"=hex:cc,f2,22,d4,74,7f,07,cc,32,69,08,02,2d,26,bd,27,09,a3,06,1e,46,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:bb,cf,b1,61,88,87,86,7d,6a,f2,d1,aa,40,66,c2,11,39,b2,33,25,5b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1f,5d,04,57,a4,26,09,9e,f3,d8,b0,b8,a1,46,da,dc,41,..
"khjeh"=hex:cc,f2,22,d4,74,7f,07,cc,32,69,08,02,2d,26,bd,27,09,a3,06,1e,46,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:bb,cf,b1,61,88,87,86,7d,6a,f2,d1,aa,40,66,c2,11,39,b2,33,25,5b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools Lite\"
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1f,5d,04,57,a4,26,09,9e,f3,d8,b0,b8,a1,46,da,dc,41,..
"khjeh"=hex:cc,f2,22,d4,74,7f,07,cc,32,69,08,02,2d,26,bd,27,09,a3,06,1e,46,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:bb,cf,b1,61,88,87,86,7d,6a,f2,d1,aa,40,66,c2,11,39,b2,33,25,5b,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:74,29,99,4d,99,0e,cb,fc,1c,f2,3a,8d,72,87,f1,eb,c7,0b,02,86,ad,..
"a0"=hex:20,01,00,00,4a,46,63,45,12,09,3e,49,16,f3,ff,fb,3a,ea,2b,7b,6c,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet010\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:50,8c,0b,0a,dc,20,0e,aa,7d,3b,73,c1,67,1a,f3,18,05,19,2b,bd,d0,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:47e1af21
"s2"=dword:56b106d9
"h0"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:74,29,99,4d,99,0e,cb,fc,1c,f2,3a,8d,72,87,f1,eb,c7,0b,02,86,ad,..
"a0"=hex:20,01,00,00,4a,46,63,45,12,09,3e,49,16,f3,ff,fb,3a,ea,2b,7b,6c,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:7b,f6,1a,a5,56,d8,29,33,f5,f7,e3,09,26,39,7b,37,d8,6b,0f,12,5d,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
"h0"=dword:00000001
"ujdew"=hex:26,ff,3b,f7,5c,dd,4c,2d,7b,3a,a1,df,f6,a2,71,90,be,65,cc,a2,05,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:85,dd,3b,ca,23,03,ae,61,1e,46,63,69,f6,56,44,ff,6f,7d,c4,5c,30,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:74,29,99,4d,99,0e,cb,fc,1c,f2,3a,8d,72,87,f1,eb,c7,0b,02,86,ad,..
"a0"=hex:20,01,00,00,4a,46,63,45,12,09,3e,49,16,f3,ff,fb,3a,ea,2b,7b,6c,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:7b,f6,1a,a5,56,d8,29,33,f5,f7,e3,09,26,39,7b,37,d8,6b,0f,12,5d,..
scanning hidden registry entries ...
scanning hidden files ...
voila j'ai fais ça en mode sans échec je me demande si je ne vais pas etre obligé de le faire reformater
Fait moi un scan en ligne avec kaspersky il va nous dire si tu as vraiment quelques chose qui traine dans ton ordi.
désolée j'ai du m'absenter je viens de faire le scan je te l'envoie l'ordi mets toujours 10 mn à s'allumer j'ai tenté 2 restaurations sans succès le son déraille et ça met environ 20mn à transferer 1 fichier !!!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:17:30, on 10/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\AEServEx.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Google IME Autoupdater] "C:\Program Files\Google\Google Pinyin\GooglePinyinDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF97FE39-BAB9-4AD2-A192-C839639E241F}: NameServer = 194.2.0.20,194.2.0.50
O17 - HKLM\System\CS7\Services\Tcpip\..\{0B942C92-9B68-4DD2-B57E-AEF89E5EC7DD}: NameServer = 192.168.1.1
O17 - HKLM\System\CS8\Services\Tcpip\..\{0B942C92-9B68-4DD2-B57E-AEF89E5EC7DD}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: LogonLauncher - C:\WINDOWS\SYSTEM32\LogLaun.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AEServ - Faronics Corporation - C:\WINDOWS\system32\AEServEx.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/pc/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:17:30, on 10/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\AEServEx.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Google IME Autoupdater] "C:\Program Files\Google\Google Pinyin\GooglePinyinDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF97FE39-BAB9-4AD2-A192-C839639E241F}: NameServer = 194.2.0.20,194.2.0.50
O17 - HKLM\System\CS7\Services\Tcpip\..\{0B942C92-9B68-4DD2-B57E-AEF89E5EC7DD}: NameServer = 192.168.1.1
O17 - HKLM\System\CS8\Services\Tcpip\..\{0B942C92-9B68-4DD2-B57E-AEF89E5EC7DD}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: LogonLauncher - C:\WINDOWS\SYSTEM32\LogLaun.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AEServ - Faronics Corporation - C:\WINDOWS\system32\AEServEx.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/pc/LOCALS~1/Temp/msohtml1/01/clip_image002.gif
je n'ai pas kaspersky j'ai avg et maintenant il déraille aussi il prévient s'il ya quelque chose mais je ne peux plus faire de scan à la demande
no elle n'est pas officielle je ne savais meme pas que j'avais des cracks (je n'y comprends rien ) si je dois les eggacer je fais coment et c'est cracks ils servent à quoi
j'ai essayé de faire un scan online avec kaspersky mais l'initialisation de kaspersky ne se fait pas motif je n'ai pas les droits d'administrateur ?
comment faire ?
comment faire ?
Bonjour
Les "cracks" sont tous les "sujets" que tu télécharges avec le P2P ....
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack.rar
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\!!!! LISEZ MOI POUR L'INSTALL DES PATCHS !!!! .txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7.reg
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK1.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK2.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7_chocobo_patch.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\PATCH_RIVA.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\This patch fixes the upside down video problem.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\mega.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\more.txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.ff7
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.txt
+++
Les "cracks" sont tous les "sujets" que tu télécharges avec le P2P ....
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack.rar
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\!!!! LISEZ MOI POUR L'INSTALL DES PATCHS !!!! .txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7.reg
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK1.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\FF7CRACK2.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7_chocobo_patch.zip
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\PATCH_RIVA.nfo
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\This patch fixes the upside down video problem.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\mega.exe
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\more.txt
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.ff7
C:\DOCUME~1\pc\Bureau\FF7\FF7-PC-Crack\ff7edit\save09.txt
+++