Malware
Fermé
Merita-10
Messages postés
1
Date d'inscription
samedi 23 mai 2009
Statut
Membre
Dernière intervention
23 mai 2009
-
23 mai 2009 à 12:21
Utilisateur anonyme - 14 juin 2009 à 16:25
Utilisateur anonyme - 14 juin 2009 à 16:25
A voir également:
- Malware
- Malware anti malware - Télécharger - Antivirus & Antimalwares
- Malware tor jack ✓ - Forum antivirus
- Supprimer malware - Guide
- Roguekiller anti-malware - Télécharger - Antivirus & Antimalwares
- Emsisoft anti-malware - Télécharger - Antivirus & Antimalwares
1 réponse
mona ; )
Messages postés
5185
Date d'inscription
vendredi 24 octobre 2008
Statut
Membre
Dernière intervention
21 mars 2016
457
23 mai 2009 à 12:31
23 mai 2009 à 12:31
Bonjour,
Tu aurais du poster dans Virus/Sécurité.
Je demande à déplacer ton sujet.
Tu aurais du poster dans Virus/Sécurité.
Je demande à déplacer ton sujet.
23 mai 2009 à 15:52
Fait ceci stp merci:
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
14 juin 2009 à 16:20
Run by Administrateur at 2009-06-14 16:18:04
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 148 GB (97%) free of 153 GB
Total RAM: 1023 MB (61% free)
======Scheduled tasks folder======
C:\WINDOWS\tasks\Maintenance en 1 clic.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{17574a66-e832-4483-81d0-6965b80c1690}]
C:\WINDOWS\system32\epumbzbh.dll [2004-08-05 143872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d216076-93c9-477f-9bc7-9c39ad31640b}]
VINMaker - C:\WINDOWS\system32\kdpini.dll [2009-06-13 194064]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{217274a4-7544-49ad-8069-295834b82d45}]
c:\windows\system32\mvdvbjl.dll [2004-08-05 103424]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66b643be-5e94-4569-b93e-ce2636848ac8}]
AntiSpyware Pro Site Blocker Button - C:\Program Files\AntiSpyware Pro\ASProSB.dll [2009-06-14 204800]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{aff01325-0fc2-4749-8914-fbf0565ad9cc}]
Chrome copyright - C:\WINDOWS\system32\jbnmcd.dll [2009-06-14 29184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-12 259696]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"reader_s"=C:\WINDOWS\System32\reader_s.exe [2009-05-25 40449]
"Malware Doctor"=C:\Documents and Settings\LocalService\Application Data\1361538659.exe [2009-06-14 96256]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"csrcs"=C:\WINDOWS\system32\csrcs.exe [2004-08-05 480414]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
""=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\x3b7t.exe [2009-05-25 15001]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-06-12 39408]
"reader_s"=C:\Documents and Settings\Administrateur\reader_s.exe [2009-05-25 40449]
"nzdflkioezncfiunfindiuchiuenfcdc"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\x3b7t.exe [2009-05-25 15001]
"Malware Doctor"=C:\Documents and Settings\LocalService\Application Data\1361538659.exe [2009-06-14 96256]
"eMuleAutoStart"=C:\Program Files\eMule\emule.exe [2009-02-22 5668864]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12cfg515-k641-55sf-n66p]
C:\RECYCLER\S-1-5-21-0243636035-3055115376-381863306-1556\pqlmq.exe [2009-05-25 30720]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12zfg94-f641-2sf-k31p-5n1er6h6l2]
C:\RECYCLER\S-1-5-21-4945496131-8350071514-351914998-6201\service.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\alcmtr]
C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\aticustomercare]
C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe [2007-10-04 307200]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kernelfaultcheck]
C:\WINDOWS\system32\dumprep 0 -k []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nerofiltercheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nzdflkioezncfiunfindiuchiuenfcdc]
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\x3b7t.exe [2009-05-25 15001]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\reader_s]
C:\WINDOWS\System32\reader_s.exe [2009-05-25 40449]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\remotecontrol]
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2003-10-31 32768]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rthdcpl]
C:\WINDOWS\RTHDCPL.EXE [2006-08-01 16049664]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\skytel]
C:\WINDOWS\SkyTel.EXE [2006-05-16 2879488]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\startccc]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-02-25 61440]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sysdll]
SYSDLL []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sysldtray]
C:\windows\ld08.exe [2009-05-25 14848]
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
14 juin 2009 à 16:25
Merita-10 et ici krisandres
Est ce la même personne?