Programmes non voulu qui se démarrent avec xp
loulou4789
Messages postés
206
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Voici mon problème: Je me suis rendu compte qu'il y avait, depuis longtemps, trois programmes inconnus qui s'ouvrent avec Windows. Je ne sais pas ce qu'ils sont, mais je pense fortement que c'est des virus, puisque je n'arrive pas à les supprimer (avec antivir) ou les désactiver. Voici leur nom:
- sqccg
- OTMoveIt
- Windows error reporting dump reporting tool (peut être un programme d'xp?)
Que faire? Merci mille fois pour votre aide!
"Quand on veut, on peut!"
Voici mon problème: Je me suis rendu compte qu'il y avait, depuis longtemps, trois programmes inconnus qui s'ouvrent avec Windows. Je ne sais pas ce qu'ils sont, mais je pense fortement que c'est des virus, puisque je n'arrive pas à les supprimer (avec antivir) ou les désactiver. Voici leur nom:
- sqccg
- OTMoveIt
- Windows error reporting dump reporting tool (peut être un programme d'xp?)
Que faire? Merci mille fois pour votre aide!
"Quand on veut, on peut!"
A voir également:
- Programmes non voulu qui se démarrent avec xp
- Cle windows xp - Guide
- Programmes au démarrage windows - Guide
- Cd burner xp - Télécharger - Gravure
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Download windows xp sp2 32 bit iso bootable - Télécharger - Divers Utilitaires
31 réponses
en relisant le topic je m apercois que tu ne m as pas donne le rappport de Navilog2 en mode sans echec ou ne l'as tu pas fait ?
c/f : post 16 :)
c/f : post 16 :)
bonjour,
En fait j'ai voulu redémarrer en mode sans échec, mais quand j'ai eu le choix entre les différents mondes de démarrage (après avoir tapé sur F8) l'ordi as chargé pendant 30 minutes pour rien, car il ne m'a jamais affiché le bureau...donc j'ai abandonné. Que faire? Je précise que j'ai fais cette opération en mode sans échec et en mode sans échec avec prise réseau, mais dans les deux cas il n'arrive pas a m'afficher le bureau.
En fait j'ai voulu redémarrer en mode sans échec, mais quand j'ai eu le choix entre les différents mondes de démarrage (après avoir tapé sur F8) l'ordi as chargé pendant 30 minutes pour rien, car il ne m'a jamais affiché le bureau...donc j'ai abandonné. Que faire? Je précise que j'ai fais cette opération en mode sans échec et en mode sans échec avec prise réseau, mais dans les deux cas il n'arrive pas a m'afficher le bureau.
Telecharge maintenant FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
voici le rapport:
###################### [ FindyKill V4.714 ]
# User : Kunde - JEUNES
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 20:17:22 le 28/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Scan ] ##############
\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Age\age2_x1.exe
C:\WINDOWS\system32\dplaysvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TuneUp Utilities 2009\OneClick.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\TuneUp Utilities 2009\RegistryCleaner.exe
\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Kunde\Application Data ]
################## [ C:\DOCUME~1\Kunde\LOCALS~1\Temp ]
\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Wallpaper="C:\Program Files\Wallpaper\Wallpaper.exe" Starter
SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
sqccg="c:\documents and settings\kunde\local settings\application data\sqccg.exe" sqccg
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ehTray=C:\WINDOWS\ehome\ehtray.exe
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
PinnacleDriverCheck=C:\WINDOWS\system32\PSDrvCheck.exe
ZoneAlarm Client="C:\Program Files\ZoneAlarm\zlclient.exe"
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=
\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - # Type de démarrage = 3
EapHost - # Type de démarrage = 3
Ip6Fw - # Type de démarrage = 3
SharedAccess - # Type de démarrage = 2
wuauserv - # Type de démarrage = 2
wscsvc - # Type de démarrage = 2
\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////
# Informations :
C: - Lecteur fixe
F: - Lecteur amovible
G: - Lecteur de CD-ROM
H: - Lecteur amovible
# Contenu de l'autorun : G:\autorun.inf
[AutoRun]
open=LaunchU3.exe -a
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
Vtype=1
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
# presence des fichiers :
Found ! [24/05/2006 11:36][-r-------] - G:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////
-> Not found !
################## [ ! Fin du rapport # FindyKill V4.714 ! ]
###################### [ FindyKill V4.714 ]
# User : Kunde - JEUNES
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 20:17:22 le 28/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Scan ] ##############
\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Age\age2_x1.exe
C:\WINDOWS\system32\dplaysvr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\TuneUp Utilities 2009\OneClick.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\TuneUp Utilities 2009\RegistryCleaner.exe
\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Kunde\Application Data ]
################## [ C:\DOCUME~1\Kunde\LOCALS~1\Temp ]
\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Wallpaper="C:\Program Files\Wallpaper\Wallpaper.exe" Starter
SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
sqccg="c:\documents and settings\kunde\local settings\application data\sqccg.exe" sqccg
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
ehTray=C:\WINDOWS\ehome\ehtray.exe
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
PinnacleDriverCheck=C:\WINDOWS\system32\PSDrvCheck.exe
ZoneAlarm Client="C:\Program Files\ZoneAlarm\zlclient.exe"
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=
\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - # Type de démarrage = 3
EapHost - # Type de démarrage = 3
Ip6Fw - # Type de démarrage = 3
SharedAccess - # Type de démarrage = 2
wuauserv - # Type de démarrage = 2
wscsvc - # Type de démarrage = 2
\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////
# Informations :
C: - Lecteur fixe
F: - Lecteur amovible
G: - Lecteur de CD-ROM
H: - Lecteur amovible
# Contenu de l'autorun : G:\autorun.inf
[AutoRun]
open=LaunchU3.exe -a
icon=LaunchU3.exe,0
[Definitions]
Launchpad=LaunchPad.exe
Vtype=1
[CopyFiles]
FileNumber=1
File1=LaunchPad.zip
# presence des fichiers :
Found ! [24/05/2006 11:36][-r-------] - G:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////
-> Not found !
################## [ ! Fin du rapport # FindyKill V4.714 ! ]
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport de FindyKill:
###################### [ FindyKill V4.714 ]
# User : Kunde - JEUNES
# Executed from : C:\Program Files\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 0:09:20 the 29/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Kunde\Application Data ]
################## [ C:\DOCUME~1\Kunde\LOCALS~1\Temp ]
################## [ C:\Documents and Settings\Kunde\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Lecteur fixe
# deleting files :
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
-> Not found !
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_pinnacle_studio_ultimate_v11_1_1_multilanguage_crack.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_Trojan_Remover_v6.7.5_keygen_patch.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\Internet_Download_Manager_5_12___crack___spolszczenie___toolbar_rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\NERO_PREMIUM_7_0_1_2_French_English___Keygen___Plugin_Pack__Audio___Video_.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_100__work__rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_2008_.torrent
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Battlefield 2142\Razor1911\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\instruction.txt
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\trjsetup675.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Patch.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\cygiso.nfo
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1\cyg-pus1.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2\cyg-pus2.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3\cyg-pus3.uif
C:\Documents and Settings\Kunde\Mes documents\Louis\Ma musique\Rock\Metal\Ill Nino\Ill Nino - Enigma\12-ill_nino-kellogs_bombs_and_cracker_jacks.mp3
C:\Documents and Settings\Kunde\Mes documents\Louis\Mon divers\Age\crack.zip
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Programmes de bases\Power Archiver\keygen.exe
################## [ ! End of report # FindyKill V4.714 ! ]
Voici un nouveau rapport de Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:29:43, on 29/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: (no name) - {cd36797a-70f3-4acd-8825-623d3b896881} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [sqccg] "c:\documents and settings\kunde\local settings\application data\sqccg.exe" sqccg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - (no file)
O23 - Service: AntiVir PersonalEdition Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MaxBackServiceInt - Logitech Inc. - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
###################### [ FindyKill V4.714 ]
# User : Kunde - JEUNES
# Executed from : C:\Program Files\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 0:09:20 the 29/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
Deleted ! - C:\WINDOWS\prefetch\MDELK.EXE-238AA5EF.pf
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Kunde\Application Data ]
################## [ C:\DOCUME~1\Kunde\LOCALS~1\Temp ]
################## [ C:\Documents and Settings\Kunde\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Lecteur fixe
# deleting files :
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
-> Not found !
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_pinnacle_studio_ultimate_v11_1_1_multilanguage_crack.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_Trojan_Remover_v6.7.5_keygen_patch.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\Internet_Download_Manager_5_12___crack___spolszczenie___toolbar_rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\NERO_PREMIUM_7_0_1_2_French_English___Keygen___Plugin_Pack__Audio___Video_.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_100__work__rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_2008_.torrent
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Battlefield 2142\Razor1911\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\instruction.txt
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\trjsetup675.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Patch.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\cygiso.nfo
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1\cyg-pus1.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2\cyg-pus2.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3\cyg-pus3.uif
C:\Documents and Settings\Kunde\Mes documents\Louis\Ma musique\Rock\Metal\Ill Nino\Ill Nino - Enigma\12-ill_nino-kellogs_bombs_and_cracker_jacks.mp3
C:\Documents and Settings\Kunde\Mes documents\Louis\Mon divers\Age\crack.zip
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Programmes de bases\Power Archiver\keygen.exe
################## [ ! End of report # FindyKill V4.714 ! ]
Voici un nouveau rapport de Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:29:43, on 29/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: (no name) - {cd36797a-70f3-4acd-8825-623d3b896881} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [sqccg] "c:\documents and settings\kunde\local settings\application data\sqccg.exe" sqccg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI69DF~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI69DF~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: AntiVir PersonalEdition Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - (no file)
O23 - Service: AntiVir PersonalEdition Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MaxBackServiceInt - Logitech Inc. - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_pinnacle_studio_ultimate_v11_1_1_multilanguage_crack.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_Trojan_Remover_v6.7.5_keygen_patch.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\Internet_Download_Manager_5_12___crack___spolszczenie___toolbar_rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\NERO_PREMIUM_7_0_1_2_French_English___Keygen___Plugin_Pack__Audio___Video_.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_100__work__rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_2008_.torrent
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Battlefield 2142\Razor1911\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\instruction.txt
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\trjsetup675.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Patch.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\cygiso.nfo
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1\cyg-pus1.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2\cyg-pus2.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3\cyg-pus3.uif
C:\Documents and Settings\Kunde\Mes documents\Louis\Ma musique\Rock\Metal\Ill Nino\Ill Nino - Enigma\12-ill_nino-kellogs_bombs_and_cracker_jacks.mp3
C:\Documents and Settings\Kunde\Mes documents\Louis\Mon divers\Age\crack.zip
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Programmes de bases\Power Archiver\keygen.exe
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
ensuite fais une recherche avec F3 dans tout le disque C:\ dans tous les fichiers du fichier sqccg
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_pinnacle_studio_ultimate_v11_1_1_multilanguage_crack.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\fichiers_torrent_Trojan_Remover_v6.7.5_keygen_patch.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\Internet_Download_Manager_5_12___crack___spolszczenie___toolbar_rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\NERO_PREMIUM_7_0_1_2_French_English___Keygen___Plugin_Pack__Audio___Video_.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_100__work__rar.torrent
C:\Documents and Settings\Kunde\Application Data\Azureus\torrents\RapidShare_Download_Direct_pro___crack_2008_.torrent
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Battlefield 2142\Razor1911\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\instruction.txt
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\trjsetup675.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Keygen.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\A FINI\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Patch.exe
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\cygiso.nfo
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK1\cyg-pus1.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK2\cyg-pus2.uif
C:\Documents and Settings\Kunde\Mes documents\Azureus Downloads\Pinnacle Studio Ultimate v11.1 MULTiLANGUAGE + Crack\DISK3\cyg-pus3.uif
C:\Documents and Settings\Kunde\Mes documents\Louis\Ma musique\Rock\Metal\Ill Nino\Ill Nino - Enigma\12-ill_nino-kellogs_bombs_and_cracker_jacks.mp3
C:\Documents and Settings\Kunde\Mes documents\Louis\Mon divers\Age\crack.zip
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Call of duty 5\Crack\CoDWaW.exe
C:\Documents and Settings\Kunde\Mes documents\Louis\Programmes\Programmes de bases\Power Archiver\keygen.exe
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
ensuite fais une recherche avec F3 dans tout le disque C:\ dans tous les fichiers du fichier sqccg
Bonjour,
Quand j'ai copier ce que tu m'as dit et que j'ai cliqué sur MoveIT, le programme a commencer à faire son boulo, puis il a beugé et il m'a affiché un message d'erreur:
Fichier endommagé:
Le fichier ou le répertoire c:/$Extend/$ObjId est endommagé et illisible. Exécutez l'utilitaire CHKDSK
Puis il yy beugé complètement et je n'ai rien pu faire, j'ai du redémarrer le pc (qui a mis 10 minutes pour le faire)
Que dois je faire? Recommencer?
Quand j'ai copier ce que tu m'as dit et que j'ai cliqué sur MoveIT, le programme a commencer à faire son boulo, puis il a beugé et il m'a affiché un message d'erreur:
Fichier endommagé:
Le fichier ou le répertoire c:/$Extend/$ObjId est endommagé et illisible. Exécutez l'utilitaire CHKDSK
Puis il yy beugé complètement et je n'ai rien pu faire, j'ai du redémarrer le pc (qui a mis 10 minutes pour le faire)
Que dois je faire? Recommencer?
ouvre malwarebytes onglet autres outils/File assassin(lancer)
parcours, tu choisis ,et tu "ouvres"
parcours, tu choisis ,et tu "ouvres"