Cercle rouge avec X blanc dessus.

Mark -  
plopus Messages postés 6113 Statut Contributeur sécurité -
Salut a tous.

J'ai attraper un virus et je ne sait comment l'enlever.

C'est un cercle rouge avec un X blanc a l'intérieure.

Au 15-30 sec il me dit You have a security problem!

Et si je clique dessus il ouvre une page internet et il montre un poste de travail avec les Dique dure et les dossier infecter.

J'ai aussi réçament eu une autre page internet qui affiche VirusRemover2009.

Merci a ceux qui pouront m'aider.

Mark
A voir également:

77 réponses

plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok a la fin du scan je pense qu'on va devoir emplyer les grand moyen a suivre après le rapport
0
Mark
 
Ai-je attraper un gros virus d'après toi ?

Pour l'instant je n'est pas de ligne rouge dans le scan mais il a détecter des chose veut tu que je les colles ici ?
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ben je vois rien dans tes rapports mais je les trouves anormalement court sa doit cacher quelque chose te dire ce que tu as pour l'instant je ne le sais pas mais t alerte avec les faux disque dur etc... et on te propose de telecharger un soit disant antivirus tout cela provient d'une mise en scene pour escroquer les gens donc ne telecharge rien qu'il te propose sa sera pire encore, on va passé un outil a utiliser en dernier ressort en attente des derniers elements et dit moi quand on peut passer à la suite
0
Mark
 
D'accord c'est encore en train de scané

Merci pour tout le temps que tu passe avec moi pour reparer mon ordinateur tes gentil.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mark
 
c'est supposer prendre combien de temps car c'est très long et sa avance pas. J'ai les meme élément depuis le debut
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
tu as clic sur scan en selectionnant tout tes disques ?

au bout d'un moment sa s'arrete mais tu dois avoir en general pas mal de lignes et encore vu la longueur de tes log sa peut etre pareil voit et dit moi si tu trouve pas de lignes rouges après avoir clic scan
0
Mark
 
Oui j'ai cocher les disque C & D et sa scan encore et j'ai seulement 12 ligne d'afficher. Mais aucune d'elle sont rouges
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
si sa scan encore patiente jusque la fin
0
Mark
 
ok
0
Mark
 
Bon voila il n'y a aucun ligne rouge.

Mais voici les rapport que jai eu

GMER 1.0.15.14878 - http://www.gmer.net
Rootkit scan 2009-03-09 18:25:23
Windows 5.1.2600 Service Pack 3

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\MSN Messenger\msnmsgr.exe[1760] kernel32.dll!SetUnhandledExceptionFilter 7C8449FD 5 Bytes JMP 004DE392 C:\Program Files\MSN Messenger\msnmsgr.exe (Messenger/Microsoft Corporation)
.text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[1984] kernel32.dll!SetUnhandledExceptionFilter 7C8449FD 4 Bytes [C2, 04, 00, 00]
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!DialogBoxParamW 7E3A47AB 5 Bytes JMP 4437F301 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!DialogBoxIndirectParamW 7E3B2072 5 Bytes JMP 4451179F C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!MessageBoxIndirectA 7E3BA082 5 Bytes JMP 44511720 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!DialogBoxParamA 7E3BB144 5 Bytes JMP 44511764 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!MessageBoxExW 7E3D0838 5 Bytes JMP 445116AC C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!MessageBoxExA 7E3D085C 5 Bytes JMP 445116E6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!DialogBoxIndirectParamA 7E3D6D7D 5 Bytes JMP 445117DA C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)
.text C:\Program Files\Internet Explorer\iexplore.exe[2352] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 443A16B6 C:\WINDOWS\system32\IEFRAME.dll (Internet Explorer/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys

---- EOF - GMER 1.0.15 ----
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
desactive ton antivirus

telecharge sur ton bureau combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe

lance le suit les indications et ne touche + a rien et poste le rapport à la fin
0
Mark
 
ComboFix 09-03-06.02 - Marc-Andrée 2009-03-09 18:36:18.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.1279.860 [GMT -4:00]
Lancé depuis: c:\documents and settings\Marc-Andrée\Bureau\ComboFix.exe
AV: ESET NOD32 Antivirus 3.0 *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\init32.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-02-09 au 2009-03-09 ))))))))))))))))))))))))))))))))))))
.

2009-03-09 15:31 . 2009-03-09 16:01 <REP> d-------- c:\windows\BDOSCAN8
2009-03-09 15:06 . 2009-03-09 15:19 <REP> d-------- c:\program files\Ad-remover
2009-03-09 14:56 . 2009-03-09 14:56 <REP> d-------- C:\rsit
2009-03-09 00:37 . 2009-03-09 15:26 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-03-09 00:37 . 2009-03-09 00:37 <REP> d-------- c:\documents and settings\Marc-Andrée\Application Data\Malwarebytes
2009-03-09 00:37 . 2009-03-09 00:37 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-03-09 00:37 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-09 00:37 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-03-09 00:22 . 2009-03-09 00:22 <REP> d-------- c:\program files\Trend Micro
2009-03-07 20:20 . 2009-03-07 20:20 <REP> d-------- c:\program files\Mumble
2009-03-07 20:20 . 2009-03-07 20:24 <REP> d-------- c:\documents and settings\Marc-Andrée\Application Data\Mumble
2009-02-26 14:46 . 2009-02-26 14:46 42,320 --a------ c:\windows\system32\xfcodec.dll
2009-02-25 00:39 . 2009-02-25 00:39 <REP> d-------- C:\CFLog
2009-02-25 00:38 . 2009-02-25 00:38 <REP> d-------- c:\program files\Common Files
2009-02-25 00:38 . 2003-07-17 05:17 5,174 --a------ c:\windows\system32\nppt9x.vxd
2009-02-25 00:38 . 2004-12-31 20:43 4,682 --a------ c:\windows\system32\npptNT2.sys
2009-02-25 00:32 . 2009-02-25 00:32 <REP> d-------- c:\program files\G4box
2009-02-24 00:45 . 2009-02-24 19:21 <REP> d-------- c:\documents and settings\Marc-Andrée\Application Data\LimeWire
2009-02-24 00:44 . 2009-02-24 00:44 <REP> d-------- c:\program files\Java
2009-02-24 00:44 . 2009-02-24 00:44 410,984 --a------ c:\windows\system32\deploytk.dll
2009-02-24 00:44 . 2009-02-24 00:44 73,728 --a------ c:\windows\system32\javacpl.cpl
2009-02-24 00:43 . 2009-02-24 00:45 <REP> d-------- c:\program files\LimeWire
2009-02-24 00:42 . 2009-02-24 00:42 16,446,824 --a------ C:\LimeWireWin.exe
2009-02-09 19:22 . 2009-02-09 19:23 325,974 --a------ C:\enemyterritory_wallpaper15[1].jpg

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-09 20:30 --------- d-----w c:\documents and settings\Marc-Andrée\Application Data\Xfire
2009-03-09 20:24 66,872 ----a-w c:\windows\system32\PnkBstrA.exe
2009-03-09 03:40 32,256 ----a-w c:\windows\system32\userinit.exe
2009-03-09 02:46 201,440 ----a-w c:\windows\system32\PnkBstrB.exe
2009-03-09 02:46 138,512 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2009-03-06 03:03 --------- d-----w c:\documents and settings\Marc-Andrée\Application Data\mIRC
2009-03-06 02:53 --------- d-----w c:\program files\mIRC
2009-03-03 13:57 --------- d-----w c:\program files\Xfire
2009-02-28 18:45 --------- d-----w c:\documents and settings\Marc-Andrée\Application Data\teamspeak2
2009-02-10 00:19 --------- d-----w c:\program files\Wolfenstein - Enemy Territory
2009-02-03 23:15 --------- d-----w c:\documents and settings\Marc-Andrée\Application Data\Ventrilo
2009-01-30 19:33 --------- d-----w c:\documents and settings\Marc-Andrée\Application Data\DivX
2009-01-30 19:03 --------- d-----w c:\program files\HP
2009-01-30 19:03 --------- d-----w c:\program files\Fichiers communs\HP
2009-01-30 19:03 --------- d-----w c:\documents and settings\All Users\Application Data\HP
2009-01-30 19:02 --------- d-----w c:\program files\Hewlett-Packard
2009-01-30 19:00 --------- d-----w c:\program files\Fichiers communs\Hewlett-Packard
2009-01-22 21:20 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-22 21:20 --------- d-----w c:\program files\Rockstar Games
2008-12-31 19:14 43,520 ----a-w c:\windows\system32\CmdLineExt03.dll
2008-12-30 21:04 159,847 ----a-w c:\windows\Marsu-Fix Uninstaller.exe
.

------- Sigcheck -------

2004-08-05 08:00 25088 d6d65ea32b190401b57edb6706f29669 c:\windows\$NtServicePackUninstall$\userinit.exe
2008-04-13 20:34 26624 e74ddb12188c2ff57a78624dbf7332fc c:\windows\ServicePackFiles\i386\userinit.exe
2009-03-08 23:40 32256 9e5c6c4ad1b0fcf2623b2d41fa91a0df c:\windows\system32\userinit.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"msnmsgr"="c:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2008-03-13 1443072]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"c:\\Program Files\\iCall\\iCall.exe"=
"d:\\Jeux\\iCall\\iCall.exe"=
"c:\\Program Files\\Xfire\\Xfire.exe"=
"c:\\Program Files\\Wolfenstein - Enemy Territory\\ET.exe"=
"c:\\Program Files\\mIRC\\mirc.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [2008-03-13 33800]
R2 ekrn;Eset Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [2008-03-13 472320]
R3 DAdderFltr;DeathAdder Mouse;c:\windows\system32\drivers\dadder.sys [2008-12-31 10880]
S3 P0630VID;Creative WebCam Live!;c:\windows\system32\drivers\P0630Vid.sys [2009-01-02 91830]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - AUJASNKJ
*Deregistered* - aujasnkj
.
.
------- Examen supplémentaire -------
.
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-09 18:37:27
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(628)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-03-09 18:39:00
ComboFix-quarantined-files.txt 2009-03-09 22:38:41

Avant-CF: 1 969 926 144 octets libres
Après-CF: 1,976,020,992 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

144
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Bon rien de bien special

poste un nouveau RSIT juste le log.txt jvais pas tarder a aller me cocuher
0
Mark
 
voila

Logfile of random's system information tool 1.05 (written by random/random)
Run by Marc-Andrée at 2009-03-09 18:43:44
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 2 GB (13%) free of 15 GB
Total RAM: 1279 MB (65% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:43:46, on 2009-03-09
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Marc-Andrée\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Marc-Andrée.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Mark
 
Voila mon rapport est poster.

Peut etre est une coinsidence mais je n'est plus de fenetre qui m'affiche.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
jverrai cela demain

bonne soirée
0
Mark
 
Alors y aurais t-il quelle qun pour m'aider j'ai des page internet qui s'ouvre tout seul et et m'affiche des antovirus a télecharger. Et j'ai encore un icone en plein milieux de mon écrand qui dit You have a security problem! Do you want to scan your computer for viruses ?

merci a celui ou celle qui pourra m'aider

Mark
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
bonsoir,

ben la au vu de ton rapport d'hier je vois rien

* Télécharge Rooter (créé par l'équipe IDN) sur ton bureau. https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

* /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\

* Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc notes

* Ensuite poste le rapport dans ta prochaine réponse
0
Mark
 
voila mon rapport

Microsoft Windows XP Professional (5.1.2600) Service Pack 3

A:\ [Removable] (Total:0 Mo/Free:0 Mo)
C:\ [Fixed] - NTFS - (Total:14998 Mo/Free:1767 Mo)
D:\ [Fixed] - NTFS - (Total:24199 Mo/Free:260 Mo)
E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)

2009-03-12|16:54

----------------------\\ Processes..

--Locked-- [System Process]
---------- System
---------- \SystemRoot\System32\smss.exe
---------- \??\C:\WINDOWS\system32\csrss.exe
---------- \??\C:\WINDOWS\system32\winlogon.exe
---------- C:\WINDOWS\system32\services.exe
---------- C:\WINDOWS\system32\lsass.exe
---------- C:\WINDOWS\system32\Ati2evxx.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\System32\svchost.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\system32\Ati2evxx.exe
---------- C:\WINDOWS\system32\userinit.exe
---------- C:\WINDOWS\system32\spoolsv.exe
---------- C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
---------- C:\Program Files\Java\jre6\bin\jqs.exe
---------- C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
---------- C:\WINDOWS\system32\svchost.exe
---------- C:\WINDOWS\System32\alg.exe
---------- C:\WINDOWS\explorer.exe
---------- C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
---------- C:\WINDOWS\system32\ctfmon.exe
---------- C:\Program Files\MSN Messenger\msnmsgr.exe
---------- C:\WINDOWS\system32\wuauclt.exe
---------- C:\Program Files\internet explorer\iexplore.exe
---------- C:\WINDOWS\system32\cmd.exe
---------- C:\Rooter$\RK.exe

----------------------\\ Search..

----------------------\\ ROOTKIT !!

1 - "C:\Rooter$\Rooter_1.txt" - 2009-03-12|16:55

----------------------\\ Scan completed at 16:55
0
Mark
 
besoin d'aide jai poster mon rapport.
0