Trojan virtumonde

masque007 Messages postés 75 Statut Membre -  
masque007 Messages postés 75 Statut Membre -
Bonjour,

Mon pc est infecté par un trojan depuis quelques jours et je souhaiterais avoir des conseils avisés pouir l'éliminer.
Quelqu'un peut-il m'aider?

Merci
A voir également:

10 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

0
masque007 Messages postés 75 Statut Membre
 
Re
Mreci pour ta réponse.

Voicii le rapport hj.
J'ai désinstallé mon antivirus spybot juste avant de faire le rapport.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:28:09, on 23/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Smart HDD\GPIO\GPIOManager.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WIN2K\RaConfig2500.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\max\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [GPIO] C:\Program Files\smart HDD\GPIO\GPIOManager.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Audio Kontrol 1] C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\max\AppData\Local\Temp\opnkHyaw.dll,#1
O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\max\AppData\Local\Temp\geBqNgfd.dll,c
O4 - HKCU\..\Run: [e4d7fbc0] rundll32.exe "C:\Users\max\AppData\Local\Temp\ctvpsmtu.dll",b
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RaConfig2500.lnk = C:\Program Files\RALINK\RT2500 USB Wireless LAN Card\Installer\WIN2K\RaConfig2500.exe
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: UltimateBet - {3EB3B7E8-1466-405A-B5BC-44513AF85E34} - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UltimateBet\UltimateBet.lnk (HKCU)
O9 - Extra 'Tools' menuitem: UltimateBet - {3EB3B7E8-1466-405A-B5BC-44513AF85E34} - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UltimateBet\UltimateBet.lnk (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{130B8CB1-F13A-4CC3-8BF5-7FE7473752B1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{130B8CB1-F13A-4CC3-8BF5-7FE7473752B1}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{130B8CB1-F13A-4CC3-8BF5-7FE7473752B1}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
Dézippe le dossier, double-clique sur GenProc.bat
En final, poste le contenu du rapport qui s'affiche.
Comment utiliser GenProc

Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
0
masque007 Messages postés 75 Statut Membre
 
Re

désolé si je tarde, j'ai du redémarrer et supprimer un anti ad ware avant de lancer gen proc.
Le probleme là, c'est que Gen proc n'affiche aucun rapport et que je ne sais pas si je dois le relancer vu le message d'avertissement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
oui essaye de le relancer normalement tu doit avoir un rapport su ton bureau qui renvoie sur internet.
0
masque007 Messages postés 75 Statut Membre
 
J'ai relancé genproc qui affiche un message d'erreur dès le début et ne me donne pas de rapport. La fenêtre se ferme immédiatement, le message dit qu'il ne trouve pas une clé ou quelque chose comme ça.

Merci
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
supprime le complètement puis réinstalle le. Merci.
0
masque007 Messages postés 75 Statut Membre
 
avant de réinstaller je viens de trouver ca, c'ets peut être le rapport que tu demandais.
Arguments ~~

# Détections GenProc 2.346 23/01/2009 à 15:52:27,37
Navipromo:le 23/01/2009 à 15:52:29,55 HKCU\....\Lanconfig
Toolbar:le 23/01/2009 à 15:52:30,98 "C:\Program Files\AskTBar"
Smitfraud:le 23/01/2009 à 15:52:35,17 "C:\Windows\Tasks\At1.job"

# Détections GenProc 2.346 23/01/2009 à 15:59:50,47
Navipromo:le 23/01/2009 à 15:59:52,50 HKCU\....\Lanconfig
Toolbar:le 23/01/2009 à 15:59:53,80 "C:\Program Files\AskTBar"
Smitfraud:le 23/01/2009 à 15:59:57,71 "C:\Windows\Tasks\At1.job"

puis
Initialisation GenProc 2.346 [23/01/2009] à [15:59:47,05]

*** Liste des composants GenProc ***

C:\Users\max\Desktop\GenProc\Arguments
C:\Users\max\Desktop\GenProc\Canned
C:\Users\max\Desktop\GenProc\ChangeLog
C:\Users\max\Desktop\GenProc\GenProc.bat
C:\Users\max\Desktop\GenProc\outil
C:\Users\max\Desktop\GenProc\Page
C:\Users\max\Desktop\GenProc\Arguments\Argument.txt
C:\Users\max\Desktop\GenProc\Arguments\Debug.txt
C:\Users\max\Desktop\GenProc\Arguments\design.css
C:\Users\max\Desktop\GenProc\Arguments\Uninstall.txt
C:\Users\max\Desktop\GenProc\Canned\A-Squared.txt
C:\Users\max\Desktop\GenProc\Canned\Bagle2_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\bfu_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\CCleaner_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\FixWareOut_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\FixWebHancer_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\FixWebHancer_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\Flash_Disinfector_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Flash_Disinfector_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\FxNdotN_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\FxNdotN_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\Haxfix_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Look2me_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Look2me_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\Lop_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Lop_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\MSE1.txt
C:\Users\max\Desktop\GenProc\Canned\MSNfix_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\MSNfix_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\Navilog1_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Navilog1_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\Purity_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Purity_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\RemGAIN_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\RemGAIN_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\rustock_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\ScanAntivirusNod32.txt
C:\Users\max\Desktop\GenProc\Canned\ScanAntivirusPanda.txt
C:\Users\max\Desktop\GenProc\Canned\SDfix_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\SDfix_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\SmitfraudFix_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\SmitfraudFix_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\SpywareTerminator.txt
C:\Users\max\Desktop\GenProc\Canned\TeaTimer.txt
C:\Users\max\Desktop\GenProc\Canned\ToolbarSD_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\ToolbarSD_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\ToolCleaner.txt
C:\Users\max\Desktop\GenProc\Canned\Vundo_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Vundo_Exec.txt
C:\Users\max\Desktop\GenProc\Canned\Vundo_Recovery_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Winsoftware_bfu_Dl.txt
C:\Users\max\Desktop\GenProc\Canned\Winsoftware_bfu_Exec.txt
C:\Users\max\Desktop\GenProc\ChangeLog\BagleLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\FlashLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\HaxfixLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\LopLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\MSNFixLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\NaviLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\PurityLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\RemGainLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\SDfixLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\SmitLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\ToolbarSDLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\VundoLog.txt
C:\Users\max\Desktop\GenProc\ChangeLog\WinSoftware.txt
C:\Users\max\Desktop\GenProc\outil\BlocageDate.vbs
C:\Users\max\Desktop\GenProc\outil\CCleanerOK.txt
C:\Users\max\Desktop\GenProc\outil\commandes.sed
C:\Users\max\Desktop\GenProc\outil\CompareDate.bat
C:\Users\max\Desktop\GenProc\outil\curl.exe
C:\Users\max\Desktop\GenProc\outil\Curl_HJT.bat
C:\Users\max\Desktop\GenProc\outil\DateInst.txt
C:\Users\max\Desktop\GenProc\outil\EnableWSH.bat
C:\Users\max\Desktop\GenProc\outil\Exclusions.txt
C:\Users\max\Desktop\GenProc\outil\getmsiinfo.vbs
C:\Users\max\Desktop\GenProc\outil\grep.exe
C:\Users\max\Desktop\GenProc\outil\inf.txt
C:\Users\max\Desktop\GenProc\outil\Lancements.bat
C:\Users\max\Desktop\GenProc\outil\libiconv2.dll
C:\Users\max\Desktop\GenProc\outil\libintl3.dll
C:\Users\max\Desktop\GenProc\outil\Look2me_Ch.txt
C:\Users\max\Desktop\GenProc\outil\Norton.vbs
C:\Users\max\Desktop\GenProc\outil\OSVers.bat
C:\Users\max\Desktop\GenProc\outil\pcre3.dll
C:\Users\max\Desktop\GenProc\outil\regex2.dll
C:\Users\max\Desktop\GenProc\outil\sed.bat
C:\Users\max\Desktop\GenProc\outil\sed.exe
C:\Users\max\Desktop\GenProc\outil\Son.vbs
C:\Users\max\Desktop\GenProc\outil\supprime.bat
C:\Users\max\Desktop\GenProc\outil\swreg.exe
C:\Users\max\Desktop\GenProc\outil\tasklist.exe
C:\Users\max\Desktop\GenProc\outil\Termine.wav
C:\Users\max\Desktop\GenProc\outil\UAC.vbs
C:\Users\max\Desktop\GenProc\outil\UAC0.txt
C:\Users\max\Desktop\GenProc\outil\UAC1.txt
C:\Users\max\Desktop\GenProc\outil\Uninstall.bat
C:\Users\max\Desktop\GenProc\outil\uniq.exe
C:\Users\max\Desktop\GenProc\outil\Var.bat
C:\Users\max\Desktop\GenProc\outil\[1].txt
C:\Users\max\Desktop\GenProc\Page\GenProcPage
C:\Users\max\Desktop\GenProc\Page\GenProc[1].html
C:\Users\max\Desktop\GenProc\Page\GenProcPage\1.gif
C:\Users\max\Desktop\GenProc\Page\GenProcPage\2.gif
C:\Users\max\Desktop\GenProc\Page\GenProcPage\4.gif
C:\Users\max\Desktop\GenProc\Page\GenProcPage\aide.gif
C:\Users\max\Desktop\GenProc\Page\GenProcPage\design.css
C:\Users\max\Desktop\GenProc\Page\GenProcPage\important.gif

*** Liste des étapes franchies avec succès ***

TeaTimer
Tests infections
Bagle
WareOut
Haxfix
lop
Navipromo
WinSoftware
ToolbarSD
Vundo
Smitfraud
SDfix
WebHancer
RemGain
NewDotNet
Purity
Look2Me
MSNFix
Flash
Bilan
Desinfections
Rapports
AjoutSupp
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
non regarde bine le tuto il montre le rapport que j'attends soit tu l'a en .txt soir par un icone sur le bureau qui renvoie sur internet.
0
masque007 Messages postés 75 Statut Membre
 
Toujours le même probleme après réinstallation, "ne trouve pas la clé ou la valuer registre spécifiée "écrit avec plien s d'erreurs de caractères.
Merci
0