Probleme windows virus

Fermé
laurent83500 Messages postés 1700 Date d'inscription mardi 16 septembre 2008 Statut Membre Dernière intervention 25 février 2022 - 17 janv. 2009 à 10:37
laurent83500 Messages postés 1700 Date d'inscription mardi 16 septembre 2008 Statut Membre Dernière intervention 25 février 2022 - 17 janv. 2009 à 10:40
Bonjour, je vien de démarrer normalement mon pc est mon registre demande faire des modifications donc j'ai accépter sans regarder (l'erreur) est je vien de remarqué que mon antivirus, firewall est autre programme ocmme le son c'est enlever je regarde, dans les logs puis j'ai remarquer que leurs démarrage a été suprimer, pourtant hier j'ai fais une analyse de mon antivirus et il a rien trouvé :(

voici les logs je commence a remettre les entées manuellement,


17/01/2009 10:02:56 Autorisé(e) (based on lassh blacklist) value "RTHDCPL" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:02:56 Autorisé(e) (based on lassh blacklist) value "Alcmtr" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:29 Autorisé(e) (based on user decision) value "NvCplDaemon" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:31 Autorisé(e) (based on user decision) value "nwiz" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:31 Autorisé(e) (based on lassh blacklist) value "Tweak UI" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:32 Autorisé(e) (based on user decision) value "amd_dc_opt" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:33 Autorisé(e) (based on user decision) value "NvMediaCenter" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:33 Autorisé(e) (based on user whitelist) value "egui" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:34 Autorisé(e) (based on user decision) value "ZoneAlarm Client" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:04:45 Autorisé(e) (based on user decision) value "LocalCooling" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:20:08 Autorisé(e) (based on user whitelist) value "TrueImageMonitor.exe" (new data: "G:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe") ajouté(e) in System Startup global entry!
17/01/2009 10:20:11 Autorisé(e) (based on user whitelist) value "AcronisTimounterMonitor" (new data: "G:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe") ajouté(e) in System Startup global entry!
17/01/2009 10:20:25 Autorisé(e) (based on user whitelist) value "Acronis Scheduler2 Service" (new data: ""G:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"") ajouté(e) in System Startup global entry!
17/01/2009 10:20:36 Autorisé(e) (based on user whitelist) value "*___MsiRebootRequired___" (new data: "") ajouté(e) in System Startup global entry!
17/01/2009 10:20:51 Autorisé(e) (based on user whitelist) value "*___MsiRebootRequired___" (new data: "") supprimé(e) in System Startup global entry!
17/01/2009 10:21:56 Autorisé(e) (based on user decision) value "*Restore" (new data: "G:\WINDOWS\system32\restore\rstrui.exe -i") ajouté(e) in System Startup global entry!
17/01/2009 10:25:10 Autorisé(e) (based on user decision) value "NvCplDaemon" (new data: "RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup") ajouté(e) in System Startup global entry!
17/01/2009 10:27:19 Autorisé(e) (based on user decision) value "ZoneAlarm Client" (new data: "G:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe") ajouté(e) in System Startup user entry!
17/01/2009 10:27:50 Autorisé(e) (based on user decision) value "Eset GUI" (new data: "G:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe") ajouté(e) in System Startup user entry!
A voir également:

1 réponse

laurent83500 Messages postés 1700 Date d'inscription mardi 16 septembre 2008 Statut Membre Dernière intervention 25 février 2022 157
17 janv. 2009 à 10:40
ont peut pas restorer le registre avec Spybot, merci d'avance
0