A voir également:
- TR/Crypt.ZPACK.Gen
- Google tr - Télécharger - Traduction
- Sennheiser tr 4200 problème - Forum Casque et écouteurs
- Que veut dire tr ✓ - Forum Loisirs / Divertissements
- Tr/crypt.xpack.gen ✓ - Forum Virus
- We tr - Guide
11 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
5 févr. 2009 à 17:48
5 févr. 2009 à 17:48
slt colle le rapport antivir
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Salut
COMMENT DETRUIRE TR/CRYPT.ZPACK.Gen :
Démarrer=>executer=> taper "msconfig" => redemarer en mode "diagnostic" =>
en mode diagnostic ouvrir poste de travail =>doc and setting => nom d'utilisateur
=> onglet "outil" => option de dossier=> affichage =>cocher "afficher les dossiers cachés" =>appliquer
=>selectionner le dossier "local setting" =>Temporay file => selectionner tout => supprimer
Bon courage!!!
RP
COMMENT DETRUIRE TR/CRYPT.ZPACK.Gen :
Démarrer=>executer=> taper "msconfig" => redemarer en mode "diagnostic" =>
en mode diagnostic ouvrir poste de travail =>doc and setting => nom d'utilisateur
=> onglet "outil" => option de dossier=> affichage =>cocher "afficher les dossiers cachés" =>appliquer
=>selectionner le dossier "local setting" =>Temporay file => selectionner tout => supprimer
Bon courage!!!
RP
Anly56
Messages postés
17
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
13 juin 2009
12 juin 2009 à 22:14
12 juin 2009 à 22:14
Bonjour même soucis, sur 4 fichiers!
j'ai réussi a en envoyer seulement 2 a avira antivir car je soupçonne que ça soit des faux positifs... mais comment être sur, j'ai peur que cela soit des fichiers utiles.
ils sont sur des fichiers Hp Mediasmart!
merci de votre aide
j'ai réussi a en envoyer seulement 2 a avira antivir car je soupçonne que ça soit des faux positifs... mais comment être sur, j'ai peur que cela soit des fichiers utiles.
ils sont sur des fichiers Hp Mediasmart!
merci de votre aide
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 juin 2009 à 09:49
13 juin 2009 à 09:49
slt crées ton propre message
merci
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Anly56
Messages postés
17
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
13 juin 2009
13 juin 2009 à 12:19
13 juin 2009 à 12:19
Bonjour jlpjlp, merci pur ton message, c'est ce que j'ai fais, j'ai posté un message hier et peu de réponse, donc je me suis permise de le poster ici! désolée.
penses tu pouvoir m'aider?
penses tu pouvoir m'aider?
seph27
Messages postés
18
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
14 juin 2009
13 juin 2009 à 12:54
13 juin 2009 à 12:54
ya til kelkun pour maider ou pas ?
Anly56
Messages postés
17
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
13 juin 2009
13 juin 2009 à 17:17
13 juin 2009 à 17:17
bonjour,
tu as le même soucis?
Quel est ton anti virus?
tu as le même soucis?
Quel est ton anti virus?
seph27
Messages postés
18
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
14 juin 2009
13 juin 2009 à 18:57
13 juin 2009 à 18:57
dsl du retard mon virus c'est BAT/REG.Zapchast je le suprime a chaque demarage et rebelote c'est soulent peut tu m'aider ?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
13 juin 2009 à 22:14
13 juin 2009 à 22:14
quel fichier est infecté?
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
seph27
Messages postés
18
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
14 juin 2009
13 juin 2009 à 23:01
13 juin 2009 à 23:01
############################## [ UsbFix V3.029 | Cleaning ]
# User : Seph (Administrateurs) # SEPHIROTH
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 22:35:00 | 13/06/2009
# AMD Athlon(tm) 64 Processor 3200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
# C:\ # Disque fixe local # 152,66 Go (69,52 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 114,48 Go (17,81 Go free) [Photos et Films] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 3,8 Go (3,8 Go free) [SEPH] # FAT32
# I:\ # Disque amovible
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\restore\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
Deleted ! "C:\restore\S-1-5-21-1482476501-1644491937-682003330-1013"
H:\autorun.inf # -> fichier appelé : "H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\winsvcs32.exe" ( présent ! )
Deleted ! -> H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\winsvcs32.exe
Deleted ! H:\autorun.inf
Deleted ! H:\restore\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
Deleted ! "H:\restore\S-1-5-21-1482476501-1644491937-682003330-1013"
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices "DRam prosessor"
################## [ Registre # Mountpoints2 ]
################## [ Listing des fichiers présent ]
[20/02/2009 17:34|--ahs----|960] - C:\5jljaw3o.sys
[20/02/2009 17:34|--a------|0] - C:\AUTOEXEC.BAT
[20/02/2009 17:29|-r-hs----|216] - C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[20/02/2009 17:34|--a------|0] - C:\CONFIG.SYS
[07/06/2009 19:51|--a------|172] - C:\curr_ver.tmp
[06/02/2004 18:19|-ra------|16384] - C:\hpqimgrc.resources.dll
[20/02/2009 17:34|-rahs----|0] - C:\IO.SYS
[03/03/2009 21:36|--a------|90] - C:\LogiSetup.log
[20/02/2009 17:34|-rahs----|0] - C:\MSDOS.SYS
[22/08/2003 10:09|--a------|327724] - C:\nse149.tmp
[05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[20/02/2009 21:11|-rahs----|252240] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[13/06/2009 22:35|--a------|3720] - C:\UsbFix.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
# User : Seph (Administrateurs) # SEPHIROTH
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 22:35:00 | 13/06/2009
# AMD Athlon(tm) 64 Processor 3200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
# C:\ # Disque fixe local # 152,66 Go (69,52 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 114,48 Go (17,81 Go free) [Photos et Films] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 3,8 Go (3,8 Go free) [SEPH] # FAT32
# I:\ # Disque amovible
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\restore\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
Deleted ! "C:\restore\S-1-5-21-1482476501-1644491937-682003330-1013"
H:\autorun.inf # -> fichier appelé : "H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\winsvcs32.exe" ( présent ! )
Deleted ! -> H:\RECYCLER\S-1-6-21-2434476501-1644491937-600003330-1213\winsvcs32.exe
Deleted ! H:\autorun.inf
Deleted ! H:\restore\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
Deleted ! "H:\restore\S-1-5-21-1482476501-1644491937-682003330-1013"
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices "DRam prosessor"
################## [ Registre # Mountpoints2 ]
################## [ Listing des fichiers présent ]
[20/02/2009 17:34|--ahs----|960] - C:\5jljaw3o.sys
[20/02/2009 17:34|--a------|0] - C:\AUTOEXEC.BAT
[20/02/2009 17:29|-r-hs----|216] - C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[20/02/2009 17:34|--a------|0] - C:\CONFIG.SYS
[07/06/2009 19:51|--a------|172] - C:\curr_ver.tmp
[06/02/2004 18:19|-ra------|16384] - C:\hpqimgrc.resources.dll
[20/02/2009 17:34|-rahs----|0] - C:\IO.SYS
[03/03/2009 21:36|--a------|90] - C:\LogiSetup.log
[20/02/2009 17:34|-rahs----|0] - C:\MSDOS.SYS
[22/08/2003 10:09|--a------|327724] - C:\nse149.tmp
[05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[20/02/2009 21:11|-rahs----|252240] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[13/06/2009 22:35|--a------|3720] - C:\UsbFix.txt
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 oct. 2009 à 18:45
7 oct. 2009 à 18:45
ce post est ancien et donc fermé . Ne plus poster ici!
12 oct. 2009 à 09:43
Date de création du fichier de rapport : lundi 12 octobre 2009 08:25
La recherche porte sur 1787120 souches de virus.
Détenteur de la licence : TSU HSIANG WANG
Numéro de série : 2200058724-ISECE-0001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : BERESSA
Nom de l'ordinateur : UNICORNI-6B5B43
Informations de version :
BUILD.DAT : 9.0.0.64 29015 Bytes 08/09/2009 14:28:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 03/09/2009 15:33:00
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 15:32:59
ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 14:34:57
ANTIVIR3.VDF : 7.1.6.95 404480 Bytes 09/10/2009 17:12:14
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 18:20:40
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 02/10/2009 23:23:31
AESCN.DLL : 8.1.2.5 127346 Bytes 03/09/2009 16:57:13
AERDL.DLL : 8.1.3.2 479604 Bytes 02/10/2009 23:23:13
AEPACK.DLL : 8.2.0.0 422261 Bytes 15/09/2009 18:20:36
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 03/09/2009 15:33:00
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 11:08:00
AEHELP.DLL : 8.1.7.0 237940 Bytes 03/09/2009 16:57:09
AEGEN.DLL : 8.1.1.67 364916 Bytes 02/10/2009 23:21:40
AEEMU.DLL : 8.1.1.0 393587 Bytes 02/10/2009 23:21:25
AECORE.DLL : 8.1.8.1 184693 Bytes 15/09/2009 18:20:23
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 28/09/2009 14:20:15
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2902785 Bytes 03/09/2009 15:32:59
RCTEXT.DLL : 9.0.37.0 92929 Bytes 15/04/2009 10:15:13
Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\DOCUME~1\BERESS~1.UNI\LOCALS~1\Temp\59185a2c.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Fichiers à exclure............................: C:\Program Files\uTorrent\uTorrent.exe, utorrent,
Début de la recherche : lundi 12 octobre 2009 08:25
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\WINDOWS\system32\icardie32.dll'
C:\WINDOWS\system32\icardie32.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
Début de la désinfection :
C:\WINDOWS\system32\icardie32.dll
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4abd8999.qua' !
Fin de la recherche : lundi 12 octobre 2009 08:25
Temps nécessaire: 00:00 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
1 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
0 Fichiers non infectés
0 Les archives ont été contrôlées
1 Avertissements
1 Consignes
12 oct. 2009 à 09:47
Run by BERESSA at 2009-10-12 08:38:51
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 23 GB (30%) free of 75 GB
Total RAM: 511 MB (35% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:39:23, on 12/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Documents and Settings\BERESSA.UNICORNI-6B5B43\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Documents and Settings\BERESSA.UNICORNI-6B5B43\Mes documents\Downloads\Programs\RSIT.exe
C:\Program Files\trend micro\BERESSA.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.dz/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PopRock] C:\DOCUME~1\BERESS~1.UNI\LOCALS~1\Temp\b.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\BERESSA.UNICORNI-6B5B43\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A81A723-694F-4FA0-BAE2-223831FA67E8}: NameServer = 41.221.20.4 193.251.169.165
O20 - AppInit_DLLs: C:\WINDOWS\System32\icardie32.dll
O20 - Winlogon Notify: f891d965670 - C:\WINDOWS\System32\icardie32.dll
O23 - Service: Avira Pare-feu (AntiVirFirewallService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe