VIRUSSSSSSSSSSSSSSSSSSSSS - Page 8

  1. ###################### [ FindyKill V4.715 ]

    # User : Pascal - PASCAL-PC
    # Emplacement : C:\Program Files\FindyKill
    # Outils Mis a jours 29/01/09 par Chiquitine29
    # Recherche effectuée à 11:32:43 le 09/02/2009
    # Windows Vista - Internet Explorer 7.0.6001.18000

    # [ FindyKill V4.715 - Scan ] ##############

    \\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\nvvsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
    C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
    C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\Program Files\TalkTalk\bin\sprtsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Common Files\Supportsoft\bin\tgsrvc.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\RtHDVCpl.exe
    C:\Acer\Empowering Technology\SysMonitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\System32\nvraidservice.exe
    C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Windows\system32\wbem\wmiprvse.exe
    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
    C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\rundll32.exe
    C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\RtHDVCpl.exe
    C:\Acer\Empowering Technology\SysMonitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\System32\nvraidservice.exe
    C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Windows\servicing\TrustedInstaller.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\wuauclt.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Windows\system32\conime.exe

    \\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

    ################## [ C:\ ]

    ################## [ C:\Windows ]

    ################## [ C:\Windows\Prefetch ]

    ################## [ C:\Windows\system32 ]

    ################## [ C:\Windows\system32\drivers ]

    ################## [ C:\Users\Pascal\AppData\Roaming ]

    ################## [ C:\Users\Pascal\AppData\Local\Temp ]

    \\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    ehTray.exe=C:\Windows\ehome\ehTray.exe
    swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe
    eMuleAutoStart=C:\Program Files\eMule\emule.exe -AutoStart

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
    RtHDVCpl=RtHDVCpl.exe
    Acer Empowering Technology Monitor=C:\Acer\Empowering Technology\SysMonitor.exe
    eDataSecurity Loader=C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
    PCMMediaSharing=C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
    NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    WarReg_PopUp=C:\Acer\WR_PopUp\WarReg_PopUp.exe
    NVRaidService=C:\Windows\system32\nvraidservice.exe
    LogitechCommunicationsManager="C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
    LogitechQuickCamRibbon="C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    TalkTalk="C:\Program Files\TalkTalk\bin\sprtcmd.exe" /P TalkTalk
    Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    ArcSoft Connection Service=C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
    QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
    avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
    <NO NAME>=
    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
    <NO NAME>=

    \\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

    \\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

    # Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

    Ndisuio - # Type de démarrage = 3

    EapHost - # Type de démarrage = 2

    Wlansvc - # Type de démarrage = 2

    SharedAccess - # Type de démarrage = 2

    wuauserv - # Type de démarrage = 2

    wscsvc - # Type de démarrage = 2

    WinDefend - # Type de démarrage = 2

    /!\ UAC is Disable -> Start = 0x0

    \\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

    # Informations :

    C: - Fixed Drive
    D: - Fixed Drive
    E: - CD-ROM Drive

    # Contenu de l'autorun : C:\autorun.inf

    # presence des fichiers :

    Found ! [02/02/2009 22:34][d-a------] - C:\autorun.inf

    \\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

    -> Not found !

    ################## [ ! Fin du rapport # FindyKill V4.715 ! ]

    0
    1. Re,

      *Branches tes clés amovibles ( clés Usb, Disque dur externe, ipod etc ) sans les ouvrir

      -- Choisis l'option 4 et patientes

      * Postes le rapport généré stp !

      ___
      0
      1. ###################### [ FindyKill V4.715 ]

        # User : Pascal - PASCAL-PC
        # Emplacement : C:\Program Files\FindyKill
        # Outils Mis a jours 29/01/09 par Chiquitine29
        # Recherche effectuée à 11:46:26 le 09/02/2009
        # Windows Vista - Internet Explorer 7.0.6001.18000

        # [ FindyKill V4.715 - Scan ] ##############

        \\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////

        C:\Program Files\Acer GameZone\Agatha Christie Death on the Nile\gameres\images\bonus_rosary\bead_crack.png

        ################## [ ! Fin du rapport # FindyKill V4.715 ! ]
        0
        1. Re,

          * Ok, si tu as tout bien supprimer ( la mule et --> agatha christie compris)

          --> Branches tes disques amovibles ( Clé uSB, etc...) sans les ouvrir

          * Relances Findykill et executes l'option 2

          *Postes le rapport généré et un nouveau rapport hijacktis stp

          ___
          0
          1. ###################### [ FindyKill V4.715 ]

            # User : Pascal - PASCAL-PC
            # Executed from : C:\Program Files\FindyKill
            # Update on 29/01/09Nby Chiquitine29
            # Start at 12:14:05 the 09/02/2009
            # Windows Vista - Internet Explorer 7.0.6001.18000

            # [ FindyKill V4.715 - Deleting ] ###############

            \\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////

            C:\Windows\System32\smss.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\wininit.exe
            C:\Windows\system32\csrss.exe
            C:\Windows\system32\services.exe
            C:\Windows\system32\lsass.exe
            C:\Windows\system32\lsm.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\winlogon.exe
            C:\Windows\system32\nvvsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\LogonUI.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\SLsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\system32\rundll32.exe
            C:\Windows\system32\svchost.exe
            C:\Windows\System32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
            C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
            C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
            C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\Program Files\TalkTalk\bin\sprtsvc.exe
            C:\Windows\system32\svchost.exe
            C:\Program Files\Common Files\Supportsoft\bin\tgsrvc.exe
            C:\Windows\System32\svchost.exe
            C:\Windows\system32\SearchIndexer.exe
            C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
            C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
            C:\Windows\system32\WUDFHost.exe
            C:\Windows\system32\wbem\wmiprvse.exe
            C:\Windows\system32\DllHost.exe
            C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Windows\system32\userinit.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\runonce.exe
            C:\Windows\system32\conime.exe
            C:\Windows\system32\DllHost.exe
            C:\Windows\system32\DllHost.exe

            \\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////

            ################## [ C:\ ]

            ################## [ C:\Windows ]

            ################## [ C:\Windows\Prefetch ]

            Deleted ! - C:\Windows\prefetch\MDELK.EXE-BA78416E.pf

            ################## [ C:\Windows\system32 ]

            ################## [ C:\Windows\system32\drivers ]

            ################## [ C:\Users\Pascal\AppData\Roaming ]

            ################## [ C:\Users\Pascal\AppData\Local\Temp ]

            ################## [ C:\Users\Pascal\Local Settings\Temporary Internet Files\Content.IE5 ]

            \\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////

            \\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////

            # Services : [ Auto=2 / Request=3 / Disable=4 ]

            Ndisuio - # Type of startup = 3

            EapHost - # Type of startup = 2

            Wlansvc - # Type of startup = 2

            SharedAccess - # Type of startup = 2

            wuauserv - # Type of startup = 2

            wscsvc - # Type of startup = 2

            WinDefend - # Type of startup = 2

            -> UAC is Enable

            \\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////

            # Informations :

            C: - Fixed Drive
            D: - Fixed Drive
            J: - Removable Drive
            K: - Removable Drive
            L: - Removable Drive

            # deleting files :

            Not deleted !! - C:\autorun.inf
            Not deleted !! - J:\autorun.inf
            Not deleted !! - K:\autorun.inf
            Not deleted !! - L:\autorun.inf

            \\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////

            -> Not found !

            \\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////

            \\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////

            C:\Program Files\Acer GameZone\Agatha Christie Death on the Nile\gameres\images\bonus_rosary\bead_crack.png

            ################## [ ! End of report # ! ]

            0
            1. SmitFraudFix v2.395

              Scan done at 20:59:40,58, 09/02/2009
              Run from C:\Users\Pascal\Desktop\SmitfraudFix
              OS: Microsoft Windows [Version 6.0.6001] - Windows_NT
              The filesystem type is NTFS
              Fix run in normal mode

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\Windows\system32\csrss.exe
              C:\Windows\system32\wininit.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\services.exe
              C:\Windows\system32\lsass.exe
              C:\Windows\system32\lsm.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\winlogon.exe
              C:\Windows\system32\nvvsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\SLsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\system32\rundll32.exe
              C:\Windows\system32\svchost.exe
              C:\Windows\System32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
              C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
              C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
              C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\Program Files\TalkTalk\bin\sprtsvc.exe
              C:\Windows\system32\svchost.exe
              C:\Program Files\Common Files\Supportsoft\bin\tgsrvc.exe
              C:\Windows\System32\svchost.exe
              C:\Windows\system32\SearchIndexer.exe
              C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
              C:\Windows\system32\WUDFHost.exe
              C:\Windows\system32\wbem\wmiprvse.exe
              C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\conime.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\explorer.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Windows\system32\wbem\wmiprvse.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\winlogon.exe
              C:\Windows\system32\rundll32.exe
              C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\RtHDVCpl.exe
              C:\Acer\Empowering Technology\SysMonitor.exe
              C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
              C:\Windows\System32\rundll32.exe
              C:\Windows\System32\nvraidservice.exe
              C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\TalkTalk\bin\sprtcmd.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Windows\System32\spool\drivers\w32x86\3\E_FATIEFE.EXE
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
              c:\program files\logitech\quickcam\lu\lulnchr.exe
              C:\program files\common files\logitech\lu\lulnchr.exe
              C:\program files\common files\logitech\lu\LogitechUpdate.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\winlogon.exe
              C:\Windows\system32\rundll32.exe
              C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\Windows\RtHDVCpl.exe
              C:\Acer\Empowering Technology\SysMonitor.exe
              C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
              C:\Windows\System32\rundll32.exe
              C:\Windows\System32\nvraidservice.exe
              C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Program Files\TalkTalk\bin\sprtcmd.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
              C:\Windows\system32\LogonUI.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Windows\system32\csrss.exe
              C:\Windows\system32\winlogon.exe
              C:\Windows\system32\rundll32.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
              C:\Windows\Explorer.EXE
              C:\Windows\RtHDVCpl.exe
              C:\Acer\Empowering Technology\SysMonitor.exe
              C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
              C:\Windows\System32\rundll32.exe
              C:\Windows\System32\nvraidservice.exe
              C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
              C:\Program Files\Logitech\QuickCam\Quickcam.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\TalkTalk\bin\sprtcmd.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
              C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
              C:\Program Files\OpenOffice.org 3\program\soffice.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.bin
              C:\Windows\ehome\ehmsas.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
              C:\Program Files\Internet Explorer\ieuser.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
              C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
              C:\Windows\system32\conime.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
              C:\Windows\system32\wuauclt.exe
              C:\Windows\system32\SearchProtocolHost.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Users\Pascal\Desktop\SmitfraudFix\Policies.exe
              C:\Windows\system32\cmd.exe
              C:\Windows\system32\DllHost.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              C:\autorun.inf FOUND !

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Pascal

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Pascal\AppData\Local\Temp

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Pascal\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Pascal\FAVORI~1

              »»»»»»»»»»»»»»»»»»»»»»»» Desktop

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

              »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, following keys are not inevitably infected!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, following keys are not inevitably infected!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
              !!!Attention, following keys are not inevitably infected!!!

              Agent.OMZ.Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, following keys are not inevitably infected!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, following keys are not inevitably infected!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, following keys are not inevitably infected!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, following keys are not inevitably infected!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\Windows\\system32\\userinit.exe,"
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: NVIDIA nForce Networking Controller
              DNS Server Search Order: 192.168.1.1

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{4B89E525-B2FE-4E02-B769-D671257BBDE6}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{4B89E525-B2FE-4E02-B769-D671257BBDE6}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{4B89E525-B2FE-4E02-B769-D671257BBDE6}: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

              »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

              »»»»»»»»»»»»»»»»»»»»»»»» End

              0
              1. Re,

                * Redemarres le pc en mode sans echec et choisis l'option2

                --> Reponds oui aux questions

                --> laisses le fix travailler, si il doit redemarrer pour finir la desinfection
                acceptes

                * Postes le rapport généré et un rapport hijackthis stp

                ____
                0
                1. SmitFraudFix v2.395

                  Scan done at 21:13:59,82, 09/02/2009
                  Run from C:\Users\Pascal\Desktop\SmitfraudFix
                  OS: Microsoft Windows [Version 6.0.6001] - Windows_NT
                  The filesystem type is NTFS
                  Fix run in safe mode

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                  !!!Attention, following keys are not inevitably infected!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                  127.0.0.1 localhost
                  ::1 localhost

                  »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                  VACFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                  S!Ri's WS2Fix: LSP not Found.

                  »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                  GenericRenosFix by S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                  Problem while deleting C:\autorun.inf

                  »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                  IEDFix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

                  Agent.OMZ.Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                  404Fix
                  Credits: Malware Analysis & Diagnostic
                  Code: S!Ri

                  »»»»»»»»»»»»»»»»»»»»»»»» RK

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                  Description: NVIDIA nForce Networking Controller
                  DNS Server Search Order: 192.168.1.1

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{4B89E525-B2FE-4E02-B769-D671257BBDE6}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{4B89E525-B2FE-4E02-B769-D671257BBDE6}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{4B89E525-B2FE-4E02-B769-D671257BBDE6}: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                  »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                  !!!Attention, following keys are not inevitably infected!!!

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                  "System"=""

                  »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                  Registry Cleaning done.

                  »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                  !!!Attention, following keys are not inevitably infected!!!

                  SrchSTS.exe by S!Ri
                  Search SharedTaskScheduler's .dll

                  »»»»»»»»»»»»»»»»»»»»»»»» End

                  0
                  Précédent
                  • 1
                  • 2
                  • 3
                  • 4
                  • 5
                  • 6
                  • 7
                  • 8