Virus suite au P2P
Résolu/Fermé
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
-
28 mai 2009 à 12:13
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 - 4 juin 2009 à 15:26
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 - 4 juin 2009 à 15:26
A voir également:
- Flregkey.reg
- P2p mobile - Accueil - Guide technologies
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Ares p2p - Télécharger - Téléchargement & Transfert
- Tinyurl.com virus - Forum Virus
38 réponses
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
2 juin 2009 à 16:58
2 juin 2009 à 16:58
ca en revanche je ne peux pas te le donner il me refuse l entrée sur hi jack this ainsi que tout anti mal ware anti spyware !! je ne peux rien lancer
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
2 juin 2009 à 17:54
2 juin 2009 à 17:54
Même en mode sans échec ?
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
2 juin 2009 à 18:25
2 juin 2009 à 18:25
meme en mode sans echec malheuresement !!!!
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
2 juin 2009 à 18:42
2 juin 2009 à 18:42
aïe, ça a l'air d'être mauvais signe ça... As-tu essayé de renommer HijackThis en abcd.exe ? ou alors un autre utilitaire dans le genre RSIT, Silent runners qui génèrement également des logs ?
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
2 juin 2009 à 18:53
2 juin 2009 à 18:53
re...
je viens de telecharger rsti sur une clef usb et faire partir le programme il m a passe hijack et un autre tres certainement rsti .ils sont lourd les rapports j espere que cela va t aider merci encore ...
info.txt logfile of random's system information tool 1.06 2009-06-02 18:48:53
======Uninstall list======
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->MsiExec.exe /I{3BF1390E-9EAE-4C2A-B30C-3992233FBCBA}
AcusticaAudio Nebula3cm-->c:\nebulatemprepository\Uninstall3cm.exe
Adobe Customization Wizard 8-->MsiExec.exe /I{AC76BA86-1033-0000-0000-000000000003}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Angelina 1.3-->C:\Windows\iun6002.exe "C:\Program Files\VstPlugins\Angelina\irunin.ini"
Antares Autotune VST RTAS TDM v5.08-->"C:\Program Files\Antares Audio Technologies\unins000.exe"
Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Applied Acoustics Lounge Lizard EP VSTi DXi v3.0-->C:\PROGRA~1\AAS\LOUNGE~1.0\UNWISE.EXE C:\PROGRA~1\AAS\LOUNGE~1.0\INSTALL.LOG
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Arturia Arp2600 V v1.0-->C:\PROGRA~1\Arturia\ARP260~1\UNWISE.EXE C:\PROGRA~1\Arturia\ARP260~1\INSTALL.LOG
Arturia CS-80V v1.5-->C:\PROGRA~1\Arturia\CS-80V\UNWISE.EXE C:\PROGRA~1\Arturia\CS-80V\INSTALL.LOG
ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
eMule Plus 1.2d-->"C:\Program Files\eMule\unins000.exe"
Favorit-->c:\users\vista\appdata\local\aumuyom.bat
FindyKill-->C:\FindyKill\Uninstal.exe
FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
Futureaudioworkshop Circle VSTi RTAS v1.0.5-->"C:\Program Files\FAW\Circle\Uninstall\unins000.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
G-Sonique Dubmaster Liquid Delay VST 1.0-->"C:\Program Files\G-Sonique\Uninstall\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
Image Line PoiZone v1.0 VSTi-->C:\PROGRA~1\PoiZone\UNWISE.EXE C:\PROGRA~1\PoiZone\INSTALL.LOG
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
iZotope Vinyl for DirectX and ProTools-->"C:\Program Files\iZotope\Vinyl\unins000.exe"
Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
Korg Legacy Collection v1.1.10-->C:\PROGRA~1\KORGLE~1\UNWISE.EXE C:\PROGRA~1\KORGLE~1\INSTALL.LOG
Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb!
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft LifeCam-->MsiExec.exe /X{718263DE-E612-4653-BB7D-7154BA9E31AB}
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Native Instruments Absynth 4-->C:\PROGRA~1\NATIVE~1\ABSYNT~2\UNWISE.EXE C:\PROGRA~1\NATIVE~1\ABSYNT~2\INSTALL.LOG
Native Instruments FM8 v1.0.1.002 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\FM8\UNWISE.EXE C:\PROGRA~1\NATIVE~1\FM8\INSTALL.LOG
Native Instruments Massive v1.0.1.008 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\Massive\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Massive\INSTALL.LOG
Native Instruments Service Center-->C:\PROGRA~1\NATIVE~1\SERVIC~1\UNWISE.EXE C:\PROGRA~1\NATIVE~1\SERVIC~1\INSTALL.LOG
Native Instruments Vokator-->C:\PROGRA~1\NATIVE~1\Vokator\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Vokator\INSTALL.LOG
NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
Octopus-->C:\Program Files\VstPlugins\UninstalOctopus.exe
OcxSetup-->MsiExec.exe /I{C3DC29BC-A8CF-4578-9DFC-37F049C44771}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
reFX quadraSID 1.6.0-->"C:\Program Files\VstPlugins\unins000.exe"
reFX Vanguard VSTi v1.6.1-->"C:\PROGRA~1\VSTPLU~1\Vanguard\Uninstall\unins000.exe"
RgcAudio z3ta Plus DXi VSTi v1.41-->C:\PROGRA~1\rgcaudio\Z3TA_~1\UNWISE.EXE C:\PROGRA~1\rgcaudio\Z3TA_~1\INSTALL.LOG
Rob Papen Albino 2-->C:\PROGRA~1\VSTPLU~1\ALBINO~1\ALBINO~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\ALBINO~1\ALBINO~1\INSTALL.LOG
Rob Papen BLUE Version 1.6.1-->"C:\Program Files\steinberg\vstplugins\unins000.exe"
Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82}
Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87}
Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF}
Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe
UsbFix-->C:\UsbFix\Uninstal.exe
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
======Security center information======
AV: Kaspersky Internet Security
FW: Kaspersky Internet Security
AS: AVG Anti-Spyware (disabled) (outdated)
AS: Windows Defender
AS: Kaspersky Internet Security
AS: SUPERAntiSpyware (disabled)
======System event log======
Computer Name: PC-de-VISTA
Event Code: 7001
Message: Le service Gestionnaire de connexions d'accès distant dépend du service Service SSTP (Secure Socket Tunneling Protocol) qui n'a pas pu démarrer en raison de l'erreur :
Le serveur RPC n'est pas disponible.
Record Number: 60197
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7000
Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
Record Number: 60226
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7009
Message: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Kaspersky Internet Security.
Record Number: 60229
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7000
Message: Le service Kaspersky Internet Security n'a pas pu démarrer en raison de l'erreur :
Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
Record Number: 60230
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7026
Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
i8042prt
SASKUTIL
Record Number: 60260
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
=====Application event log=====
Computer Name: PC-de-VISTA
Event Code: 8210
Message: Impossible de créer le point de restauration planifié. Informations supplémentaires : (0x800423f4).
Record Number: 9995
Source Name: System Restore
Time Written: 20090602154724.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 6000
Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
Record Number: 10000
Source Name: Microsoft-Windows-Winlogon
Time Written: 20090602163925.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-VISTA
Event Code: 4609
Message: Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 8007043c à partir de la ligne 45 de d:\vistasp1_gdr\com\complus\src\events\tier1\eventsystemobj.cpp. Contactez les services de support technique Microsoft pour signaler cette erreur.
Record Number: 10002
Source Name: Microsoft-Windows-EventSystem
Time Written: 20090602163937.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 6000
Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
Record Number: 10005
Source Name: Microsoft-Windows-Winlogon
Time Written: 20090602164034.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-VISTA
Event Code: 6000
Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
Record Number: 10008
Source Name: Microsoft-Windows-Winlogon
Time Written: 20090602164035.000000-000
Event Type: Avertissement
User:
=====Security event log=====
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18619
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.177341-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18620
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.224141-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18621
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.270941-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18622
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.317741-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18623
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.364541-000
Event Type: Échec de l'audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\iZotope\Runtimes;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\DivX Shared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 4, GenuineIntel
"PROCESSOR_REVISION"=0604
"NUMBER_OF_PROCESSORS"=2
"RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
"PLATFORM"=HPD
"PCBRAND"=Pavilion
"OnlineServices"=Services en ligne
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
-----------------EOF-----------------
Logfile of random's system information tool 1.06 (written by random/random)
Run by VISTA at 2009-06-02 18:48:31
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 52 GB (22%) free of 233 GB
Total RAM: 3582 MB (76% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:48:49, on 02/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\WINDOWS\vVX3000.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\VISTA\Desktop\RSIT.exe
C:\Program Files\trend micro\VISTA.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
je viens de telecharger rsti sur une clef usb et faire partir le programme il m a passe hijack et un autre tres certainement rsti .ils sont lourd les rapports j espere que cela va t aider merci encore ...
info.txt logfile of random's system information tool 1.06 2009-06-02 18:48:53
======Uninstall list======
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->MsiExec.exe /I{3BF1390E-9EAE-4C2A-B30C-3992233FBCBA}
AcusticaAudio Nebula3cm-->c:\nebulatemprepository\Uninstall3cm.exe
Adobe Customization Wizard 8-->MsiExec.exe /I{AC76BA86-1033-0000-0000-000000000003}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Angelina 1.3-->C:\Windows\iun6002.exe "C:\Program Files\VstPlugins\Angelina\irunin.ini"
Antares Autotune VST RTAS TDM v5.08-->"C:\Program Files\Antares Audio Technologies\unins000.exe"
Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Applied Acoustics Lounge Lizard EP VSTi DXi v3.0-->C:\PROGRA~1\AAS\LOUNGE~1.0\UNWISE.EXE C:\PROGRA~1\AAS\LOUNGE~1.0\INSTALL.LOG
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Arturia Arp2600 V v1.0-->C:\PROGRA~1\Arturia\ARP260~1\UNWISE.EXE C:\PROGRA~1\Arturia\ARP260~1\INSTALL.LOG
Arturia CS-80V v1.5-->C:\PROGRA~1\Arturia\CS-80V\UNWISE.EXE C:\PROGRA~1\Arturia\CS-80V\INSTALL.LOG
ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
eMule Plus 1.2d-->"C:\Program Files\eMule\unins000.exe"
Favorit-->c:\users\vista\appdata\local\aumuyom.bat
FindyKill-->C:\FindyKill\Uninstal.exe
FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
Futureaudioworkshop Circle VSTi RTAS v1.0.5-->"C:\Program Files\FAW\Circle\Uninstall\unins000.exe"
Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
G-Sonique Dubmaster Liquid Delay VST 1.0-->"C:\Program Files\G-Sonique\Uninstall\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134}
IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
Image Line PoiZone v1.0 VSTi-->C:\PROGRA~1\PoiZone\UNWISE.EXE C:\PROGRA~1\PoiZone\INSTALL.LOG
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
iZotope Vinyl for DirectX and ProTools-->"C:\Program Files\iZotope\Vinyl\unins000.exe"
Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
Kaspersky Internet Security 2009-->MsiExec.exe /I{8CB14A64-CEF4-4C8F-B1C8-1C3B8752CB55}
Korg Legacy Collection v1.1.10-->C:\PROGRA~1\KORGLE~1\UNWISE.EXE C:\PROGRA~1\KORGLE~1\INSTALL.LOG
Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb!
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft LifeCam-->MsiExec.exe /X{718263DE-E612-4653-BB7D-7154BA9E31AB}
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Native Instruments Absynth 4-->C:\PROGRA~1\NATIVE~1\ABSYNT~2\UNWISE.EXE C:\PROGRA~1\NATIVE~1\ABSYNT~2\INSTALL.LOG
Native Instruments FM8 v1.0.1.002 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\FM8\UNWISE.EXE C:\PROGRA~1\NATIVE~1\FM8\INSTALL.LOG
Native Instruments Massive v1.0.1.008 VSTi DXi RTAS-->C:\PROGRA~1\NATIVE~1\Massive\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Massive\INSTALL.LOG
Native Instruments Service Center-->C:\PROGRA~1\NATIVE~1\SERVIC~1\UNWISE.EXE C:\PROGRA~1\NATIVE~1\SERVIC~1\INSTALL.LOG
Native Instruments Vokator-->C:\PROGRA~1\NATIVE~1\Vokator\UNWISE.EXE C:\PROGRA~1\NATIVE~1\Vokator\INSTALL.LOG
NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
Octopus-->C:\Program Files\VstPlugins\UninstalOctopus.exe
OcxSetup-->MsiExec.exe /I{C3DC29BC-A8CF-4578-9DFC-37F049C44771}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
reFX quadraSID 1.6.0-->"C:\Program Files\VstPlugins\unins000.exe"
reFX Vanguard VSTi v1.6.1-->"C:\PROGRA~1\VSTPLU~1\Vanguard\Uninstall\unins000.exe"
RgcAudio z3ta Plus DXi VSTi v1.41-->C:\PROGRA~1\rgcaudio\Z3TA_~1\UNWISE.EXE C:\PROGRA~1\rgcaudio\Z3TA_~1\INSTALL.LOG
Rob Papen Albino 2-->C:\PROGRA~1\VSTPLU~1\ALBINO~1\ALBINO~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\ALBINO~1\ALBINO~1\INSTALL.LOG
Rob Papen BLUE Version 1.6.1-->"C:\Program Files\steinberg\vstplugins\unins000.exe"
Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82}
Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87}
Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF}
Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
TeamViewer 4-->C:\Program Files\TeamViewer\Version4\uninstall.exe
UsbFix-->C:\UsbFix\Uninstal.exe
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
======Security center information======
AV: Kaspersky Internet Security
FW: Kaspersky Internet Security
AS: AVG Anti-Spyware (disabled) (outdated)
AS: Windows Defender
AS: Kaspersky Internet Security
AS: SUPERAntiSpyware (disabled)
======System event log======
Computer Name: PC-de-VISTA
Event Code: 7001
Message: Le service Gestionnaire de connexions d'accès distant dépend du service Service SSTP (Secure Socket Tunneling Protocol) qui n'a pas pu démarrer en raison de l'erreur :
Le serveur RPC n'est pas disponible.
Record Number: 60197
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7000
Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
Record Number: 60226
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7009
Message: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Kaspersky Internet Security.
Record Number: 60229
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7000
Message: Le service Kaspersky Internet Security n'a pas pu démarrer en raison de l'erreur :
Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle.
Record Number: 60230
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 7026
Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
i8042prt
SASKUTIL
Record Number: 60260
Source Name: Service Control Manager
Time Written: 20090602164305.000000-000
Event Type: Erreur
User:
=====Application event log=====
Computer Name: PC-de-VISTA
Event Code: 8210
Message: Impossible de créer le point de restauration planifié. Informations supplémentaires : (0x800423f4).
Record Number: 9995
Source Name: System Restore
Time Written: 20090602154724.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 6000
Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
Record Number: 10000
Source Name: Microsoft-Windows-Winlogon
Time Written: 20090602163925.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-VISTA
Event Code: 4609
Message: Le système d'événements de COM+ a détecté un code de renvoi erroné lors de son traitement interne. Le HRESULT est 8007043c à partir de la ligne 45 de d:\vistasp1_gdr\com\complus\src\events\tier1\eventsystemobj.cpp. Contactez les services de support technique Microsoft pour signaler cette erreur.
Record Number: 10002
Source Name: Microsoft-Windows-EventSystem
Time Written: 20090602163937.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-VISTA
Event Code: 6000
Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
Record Number: 10005
Source Name: Microsoft-Windows-Winlogon
Time Written: 20090602164034.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-VISTA
Event Code: 6000
Message: L’abonné aux notifications Winlogon <GPClient> n’était pas disponible pour traiter un événement de notification.
Record Number: 10008
Source Name: Microsoft-Windows-Winlogon
Time Written: 20090602164035.000000-000
Event Type: Avertissement
User:
=====Security event log=====
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18619
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.177341-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18620
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.224141-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18621
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.270941-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18622
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.317741-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-VISTA
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 18623
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090602164849.364541-000
Event Type: Échec de l'audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\iZotope\Runtimes;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\DivX Shared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 4, GenuineIntel
"PROCESSOR_REVISION"=0604
"NUMBER_OF_PROCESSORS"=2
"RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
"PLATFORM"=HPD
"PCBRAND"=Pavilion
"OnlineServices"=Services en ligne
"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
-----------------EOF-----------------
Logfile of random's system information tool 1.06 (written by random/random)
Run by VISTA at 2009-06-02 18:48:31
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 52 GB (22%) free of 233 GB
Total RAM: 3582 MB (76% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:48:49, on 02/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\WINDOWS\vVX3000.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\VISTA\Desktop\RSIT.exe
C:\Program Files\trend micro\VISTA.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
2 juin 2009 à 19:07
2 juin 2009 à 19:07
Utilise l'utilitaire "Navilog1" (options 1 et ensuite 2) pour virer ces traces
rien de véritablement alarmant. Par contre fais ce scan en ligne https://www.micro-astuce.com/securite/NanoScan-Panda.php ce serait bien de voir le rapport final
Favorit-->c:\users\vista\appdata\local\aumuyom.bat [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\aumuyom] c:\users\vista\appdata\local\aumuyom.exe aumuyom []
rien de véritablement alarmant. Par contre fais ce scan en ligne https://www.micro-astuce.com/securite/NanoScan-Panda.php ce serait bien de voir le rapport final
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
2 juin 2009 à 20:17
2 juin 2009 à 20:17
je tenais a te mettre les rapports navilog que je n ai pas pu executer qu en mode sans echec !!! mode normal acces refuser .....
Search Navipromo version 3.7.7 commencé le 02/06/2009 à 20:08:47,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : VISTA ( Administrator )
BOOT : Fail-safe boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:54 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode sans échec
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\cristina\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\francois\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\tina\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\VISTA\AppData\Local" *
* Recherche dans "C:\Users\alex\AppData\Local" *
* Recherche dans "C:\Users\cristina\AppData\Local" *
* Recherche dans "C:\Users\francois\AppData\Local" *
* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *
* Recherche dans "C:\Users\tina\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\VISTA\AppData\Local\Microsoft" :
* Dans "C:\Users\VISTA\AppData\Local" :
* Dans "C:\Users\alex\AppData\Local" :
* Dans "C:\Users\cristina\AppData\Local" :
* Dans "C:\Users\francois\AppData\Local" :
* Dans "C:\Users\IUSR_N~1\AppData\Local" :
* Dans "C:\Users\tina\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 02/06/2009 à 20:10:01,13 ***
Clean Navipromo version 3.7.7 commencé le 02/06/2009 à 20:11:34,83
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : VISTA ( Administrator )
BOOT : Fail-safe boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:54 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\VISTA\AppData\Local" *
* Suppression dans "C:\Users\alex\AppData\Local" *
* Suppression dans "C:\Users\cristina\AppData\Local" *
* Suppression dans "C:\Users\francois\AppData\Local" *
* Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *
* Suppression dans "C:\Users\tina\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\cristina\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\francois\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\tina\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\VISTA\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\alex\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\cristina\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\francois\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\tina\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\VISTA\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\cristina\appdata\roaming" ***
*** Suppression dossiers dans "C:\Users\francois\appdata\roaming" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Suppression dossiers dans "C:\Users\tina\appdata\roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\VISTA\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Dans "C:\Users\VISTA\AppData\Local" *
* Dans "C:\Users\alex\AppData\Local" *
* Dans "C:\Users\cristina\AppData\Local" *
* Dans "C:\Users\francois\AppData\Local" *
* Dans "C:\Users\IUSR_N~1\AppData\Local" *
* Dans "C:\Users\tina\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 02/06/2009 à 20:13:11,45 ***
Search Navipromo version 3.7.7 commencé le 02/06/2009 à 20:08:47,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : VISTA ( Administrator )
BOOT : Fail-safe boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:54 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode sans échec
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\cristina\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\francois\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\tina\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\VISTA\AppData\Local" *
* Recherche dans "C:\Users\alex\AppData\Local" *
* Recherche dans "C:\Users\cristina\AppData\Local" *
* Recherche dans "C:\Users\francois\AppData\Local" *
* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *
* Recherche dans "C:\Users\tina\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\VISTA\AppData\Local\Microsoft" :
* Dans "C:\Users\VISTA\AppData\Local" :
* Dans "C:\Users\alex\AppData\Local" :
* Dans "C:\Users\cristina\AppData\Local" :
* Dans "C:\Users\francois\AppData\Local" :
* Dans "C:\Users\IUSR_N~1\AppData\Local" :
* Dans "C:\Users\tina\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 02/06/2009 à 20:10:01,13 ***
Clean Navipromo version 3.7.7 commencé le 02/06/2009 à 20:11:34,83
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : VISTA ( Administrator )
BOOT : Fail-safe boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:54 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode sans échec
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\VISTA\AppData\Local" *
* Suppression dans "C:\Users\alex\AppData\Local" *
* Suppression dans "C:\Users\cristina\AppData\Local" *
* Suppression dans "C:\Users\francois\AppData\Local" *
* Suppression dans "C:\Users\IUSR_N~1\AppData\Local" *
* Suppression dans "C:\Users\tina\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\cristina\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\francois\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\tina\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Suppression dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***
*** Suppression dossiers dans "C:\Users\VISTA\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\alex\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\cristina\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\francois\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\tina\AppData\Local" ***
*** Suppression dossiers dans "C:\Users\VISTA\AppData\Roaming" ***
*** Suppression dossiers dans "C:\Users\cristina\appdata\roaming" ***
*** Suppression dossiers dans "C:\Users\francois\appdata\roaming" ***
*** Suppression dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Suppression dossiers dans "C:\Users\tina\appdata\roaming" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\VISTA\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Dans "C:\Users\VISTA\AppData\Local" *
* Dans "C:\Users\alex\AppData\Local" *
* Dans "C:\Users\cristina\AppData\Local" *
* Dans "C:\Users\francois\AppData\Local" *
* Dans "C:\Users\IUSR_N~1\AppData\Local" *
* Dans "C:\Users\tina\AppData\Local" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 02/06/2009 à 20:13:11,45 ***
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
2 juin 2009 à 20:25
2 juin 2009 à 20:25
Contente-toi de supprimer ce fichier c:\users\vista\appdata\local\aumuyom.bat s'il existe encore
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
2 juin 2009 à 22:33
2 juin 2009 à 22:33
Exporter vers :
Menaces avec désinfection gratuite (7)
Niveau de risque moyen (2)
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
2. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Niveau de risque faible (5)
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\WINDOWS\System32\404Fix.exe
2. C:\Users\VISTA\Desktop\SmitfraudFix\404Fix.exe
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\Users\tina\AppData\Local\Temp\comver.dll
Trj/Rebooter.J Virus Latent(e) Afficher +Infos
1. C:\UTILITAIRES 2008\SmitfraudFix.exe
Generic Malwar... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\VISTA\Documents\programm\virtualdj.exe
2. C:\Users\alex\Documents\Program Files\VIRTUAL... BY CRAZYBORIS\CRACK\virtualdj.exe]
Generic Trojan Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\alex\Downloads\VST & VSTi + DX plug-...ound.forge.9.0c.build.405-NoPE.exe]
Seulement pour les utilisateurs enregistrés.
Enregistrez-moi gratuitement - Je suis enregistré
Menaces désinfectées avec la version payante (20)
Niveau de risque faible (20)
Cookie/Apmebf Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[3].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[2].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[1].txt
Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[2].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[1].txt
Cookie/Webtren... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[2].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[1].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...\Low\francois@bs.serving-sys[2].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[4].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[3].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[2].txt
Cookie/Mediapl... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[1].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[2].txt
Cookie/Adtech Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@adtech[1].txt
Cookie/Smartad... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[5].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[4].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[3].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[2].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[2].txt
3. C:\Users\francois.PC-de-VISTA\AppData\Roaming...ies\Low\francois@serving-sys[2].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[1].txt
Cookie/YieldMa... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[1].txt
Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[2].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[1].txt
3. C:\Users\cristina\AppData\Roaming\Microsoft\W...ookies\Low\cristina@weborama[1].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[3].txt
Cookie/Questio... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@questionmarket[1].txt
Cookie/Adviva Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@adviva[2].txt
Cookie/Tradedo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...okies\Low\vista@tradedoubler[1].txt
Cookie/Adverti... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@advertising[1].txt
Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Cookies\Low\cristina@atdmt[1].txt
2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ndows\Cookies\cristina@atdmt[1].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[4].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[3].txt
5. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[1].txt
Cookie/PointRo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Low\cristina@ads.pointroll[2].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@ads.pointroll[2].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@ads.pointroll[1].txt
Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[1].txt
2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ies\Low\cristina@doubleclick[1].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[4].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[3].txt
5. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[2].txt
Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[5].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[2].txt
4. C:\Users\francois.PC-de-VISTA\AppData\Roaming...kies\Low\francois@bluestreak[2].txt
5. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[1].txt
Application/IE... Application de surveillance Latent(e) Afficher +Infos
1. C:\WINDOWS\System32\IEDFix.C.exe
2. C:\Users\VISTA\Desktop\SmitfraudFix\IEDFix.C.exe
Cookie/Go Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...dows\Cookies\Low\francois@go[1].txt
Uniquement disponible en version payante.
Acheter - Je suis un client
Fichiers suspects (10)
C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
C:\Users\VISTA\Desktop\SmitfraudFix.exe
C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe
C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe]
C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
C:\FindyKill\Tools\7-zip32.dll
globalroot\systemroot\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
globalroot\systemroot\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
Vulnérabilités (0)
Conditions d'utilisation - © Panda Security 2009 En vous enregistrant, vous pourrez effectuer des analyses personnalisées et désinfecter les virus, vers et chevaux de Troie.
C'est gratuit !ActiveScan 2.0 vous offre beaucoup plus.
Gratuit
ActiveScan 2.0
(requiert enregistrement) A partir de 12,95 €
ActiveScan 2.0 A partir de 23,97 €
Protection complète
Analyse rapide
Analyse complète
Désinfection des virus, vers et chevaux de Troie.
Désinfecter les logiciels espions et les autres menaces
Protection permanente
(Protège votre ordinateur en permanence)
Entrez votre mot de passe
Utilisateur : lblErrorEmail
Mot de passe : lblPasswordError
Mémoriser sur cet ordinateurVous avez oublié votre mot de passe ? Entrez votre mot de passe
Merci de vous être enregistré !
Vous allez bientôt recevoir un message pour confirmer votre enregistrement, et vous pourrez alors accéder à ActiveScan 2.0.
Remarque : vérifiez votre dossier de spam (e-mail non sollicité), au cas où le message que nous avons envoyé aurait été déplacé dans ce dossier. Utilisateur :
Mot de passe :
Mémoriser sur cet ordinateur Vous avez oublié votre mot de passe ?Vous avez oublié votre mot de passe ?
Entrez votre adresse e-mail et nous vous enverrons votre mot de passe à l'adresse indiquée lors de l'enregistrement: E-mail :
«« Précédent Informations d’enregistrement
Utilisez votre adresse e-mail et votre mot de passe pour accéder à ActiveScan 2.0. Entrez une adresse e-mail valide, car vous recevrez un e-mail à cette adresse pour confirmer l’enregistrement.E-mail :
Mot de passe :
Confirmez le mot de passe :
Je souhaite recevoir toute l'actualité concernant ActiveScan 2.0. J'aimerais également recevoir des informations sur les promotions intéressantes de Panda Security et/ou de ses représentants internationaux.
* Panda Security enverra ces informations par e-mail ou tout autre moyen de communication équivalent (par ex., SMS).
Je ne souhaite pas recevoir d'informations quelles qu'elles soient. «« Précédent
Les informations sur la protection installée et son état sont collectées auprès du centre de sécurité Windows et peuvent contenir des erreurs.
Menaces avec désinfection gratuite (7)
Niveau de risque moyen (2)
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
2. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Niveau de risque faible (5)
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\WINDOWS\System32\404Fix.exe
2. C:\Users\VISTA\Desktop\SmitfraudFix\404Fix.exe
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\Users\tina\AppData\Local\Temp\comver.dll
Trj/Rebooter.J Virus Latent(e) Afficher +Infos
1. C:\UTILITAIRES 2008\SmitfraudFix.exe
Generic Malwar... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\VISTA\Documents\programm\virtualdj.exe
2. C:\Users\alex\Documents\Program Files\VIRTUAL... BY CRAZYBORIS\CRACK\virtualdj.exe]
Generic Trojan Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\alex\Downloads\VST & VSTi + DX plug-...ound.forge.9.0c.build.405-NoPE.exe]
Seulement pour les utilisateurs enregistrés.
Enregistrez-moi gratuitement - Je suis enregistré
Menaces désinfectées avec la version payante (20)
Niveau de risque faible (20)
Cookie/Apmebf Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[3].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[2].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@apmebf[1].txt
Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[2].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[1].txt
Cookie/Webtren... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[2].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...w\vista@statse.webtrendslive[1].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...\Low\francois@bs.serving-sys[2].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[4].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[3].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@bs.serving-sys[2].txt
Cookie/Mediapl... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[1].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...\Cookies\Low\vista@mediaplex[2].txt
Cookie/Adtech Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@adtech[1].txt
Cookie/Smartad... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[5].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[4].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[3].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@smartadserver[2].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[2].txt
3. C:\Users\francois.PC-de-VISTA\AppData\Roaming...ies\Low\francois@serving-sys[2].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@serving-sys[1].txt
Cookie/YieldMa... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[4].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...es\Low\vista@ad.yieldmanager[1].txt
Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[2].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[1].txt
3. C:\Users\cristina\AppData\Roaming\Microsoft\W...ookies\Low\cristina@weborama[1].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...s\Cookies\Low\vista@weborama[3].txt
Cookie/Questio... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ies\Low\vista@questionmarket[1].txt
Cookie/Adviva Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@adviva[2].txt
Cookie/Tradedo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...okies\Low\vista@tradedoubler[1].txt
Cookie/Adverti... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@advertising[1].txt
Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Cookies\Low\cristina@atdmt[1].txt
2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ndows\Cookies\cristina@atdmt[1].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[4].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[3].txt
5. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@atdmt[1].txt
Cookie/PointRo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Low\cristina@ads.pointroll[2].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@ads.pointroll[2].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...kies\Low\vista@ads.pointroll[1].txt
Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[1].txt
2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ies\Low\cristina@doubleclick[1].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[4].txt
4. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[3].txt
5. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@doubleclick[2].txt
Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[5].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[3].txt
3. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[2].txt
4. C:\Users\francois.PC-de-VISTA\AppData\Roaming...kies\Low\francois@bluestreak[2].txt
5. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...Cookies\Low\vista@bluestreak[1].txt
Application/IE... Application de surveillance Latent(e) Afficher +Infos
1. C:\WINDOWS\System32\IEDFix.C.exe
2. C:\Users\VISTA\Desktop\SmitfraudFix\IEDFix.C.exe
Cookie/Go Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...dows\Cookies\Low\francois@go[1].txt
Uniquement disponible en version payante.
Acheter - Je suis un client
Fichiers suspects (10)
C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
C:\Users\VISTA\Desktop\SmitfraudFix.exe
C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe
C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe]
C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
C:\FindyKill\Tools\7-zip32.dll
globalroot\systemroot\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
globalroot\systemroot\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
Vulnérabilités (0)
Conditions d'utilisation - © Panda Security 2009 En vous enregistrant, vous pourrez effectuer des analyses personnalisées et désinfecter les virus, vers et chevaux de Troie.
C'est gratuit !ActiveScan 2.0 vous offre beaucoup plus.
Gratuit
ActiveScan 2.0
(requiert enregistrement) A partir de 12,95 €
ActiveScan 2.0 A partir de 23,97 €
Protection complète
Analyse rapide
Analyse complète
Désinfection des virus, vers et chevaux de Troie.
Désinfecter les logiciels espions et les autres menaces
Protection permanente
(Protège votre ordinateur en permanence)
Entrez votre mot de passe
Utilisateur : lblErrorEmail
Mot de passe : lblPasswordError
Mémoriser sur cet ordinateurVous avez oublié votre mot de passe ? Entrez votre mot de passe
Merci de vous être enregistré !
Vous allez bientôt recevoir un message pour confirmer votre enregistrement, et vous pourrez alors accéder à ActiveScan 2.0.
Remarque : vérifiez votre dossier de spam (e-mail non sollicité), au cas où le message que nous avons envoyé aurait été déplacé dans ce dossier. Utilisateur :
Mot de passe :
Mémoriser sur cet ordinateur Vous avez oublié votre mot de passe ?Vous avez oublié votre mot de passe ?
Entrez votre adresse e-mail et nous vous enverrons votre mot de passe à l'adresse indiquée lors de l'enregistrement: E-mail :
«« Précédent Informations d’enregistrement
Utilisez votre adresse e-mail et votre mot de passe pour accéder à ActiveScan 2.0. Entrez une adresse e-mail valide, car vous recevrez un e-mail à cette adresse pour confirmer l’enregistrement.E-mail :
Mot de passe :
Confirmez le mot de passe :
Je souhaite recevoir toute l'actualité concernant ActiveScan 2.0. J'aimerais également recevoir des informations sur les promotions intéressantes de Panda Security et/ou de ses représentants internationaux.
* Panda Security enverra ces informations par e-mail ou tout autre moyen de communication équivalent (par ex., SMS).
Je ne souhaite pas recevoir d'informations quelles qu'elles soient. «« Précédent
Les informations sur la protection installée et son état sont collectées auprès du centre de sécurité Windows et peuvent contenir des erreurs.
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
2 juin 2009 à 23:24
2 juin 2009 à 23:24
navilog est a utiliser en mode normal et pas en mode sans echec comme tu l as effectue.colle les 2 rapports . merci .
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
3 juin 2009 à 08:26
3 juin 2009 à 08:26
Salut à vous
A tout hasard, regarde dans ...
C:\Program files\... et dans Programmes et fonctionnalités du Panneau de configuration, si tu trouves
Favorit
Si c' est le cas, désinstalle-le/supprime-le !
A tout hasard, regarde dans ...
C:\Program files\... et dans Programmes et fonctionnalités du Panneau de configuration, si tu trouves
Favorit
Si c' est le cas, désinstalle-le/supprime-le !
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
3 juin 2009 à 08:48
3 juin 2009 à 08:48
donc pour vista si infection.
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
ensuite lance navilog en option 1 et ensuite 2 (colle les rapports)
apres lance combofix et colle le rapport.
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
ensuite lance navilog en option 1 et ensuite 2 (colle les rapports)
apres lance combofix et colle le rapport.
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
3 juin 2009 à 09:12
3 juin 2009 à 09:12
bonjour, voici les reponses
Search Navipromo version 3.7.7 commencé le 03/06/2009 à 9:03:54,91
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : VISTA ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:50 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\cristina\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\francois\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\tina\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\VISTA\AppData\Local" *
* Recherche dans "C:\Users\alex\AppData\Local" *
* Recherche dans "C:\Users\cristina\AppData\Local" *
* Recherche dans "C:\Users\francois\AppData\Local" *
* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *
* Recherche dans "C:\Users\tina\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\VISTA\AppData\Local\Microsoft" :
* Dans "C:\Users\VISTA\AppData\Local" :
* Dans "C:\Users\alex\AppData\Local" :
* Dans "C:\Users\cristina\AppData\Local" :
* Dans "C:\Users\francois\AppData\Local" :
* Dans "C:\Users\IUSR_N~1\AppData\Local" :
* Dans "C:\Users\tina\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 03/06/2009 à 9:05:14,35 ***
attention !!
sur l etape 2 de navilog il me dit "nettoyage au redemarage du pc non possible, nettoyage en mode sans echec imperatif a effectue dans la meme session que l infection a ete trouvée transmettez au helper qui va vous .... l outil va etre interrompu ..........
et la j essaie de lancer combofix pour le rapport et il me met que l outil a cesse de fonctionner windows recherche une solution au pbe .
encore un grand merci d etre present avec moi
Search Navipromo version 3.7.7 commencé le 03/06/2009 à 9:03:54,91
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : VISTA ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:227 Go (Free:50 Go)
D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
Recherche executé en mode normal
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\vista\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\alex\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\cristina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\francois\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\tina\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\VISTA\AppData\Roaming" ***
*** Recherche dossiers dans "C:\Users\cristina\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\francois\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\IUSR_N~1\appdata\roaming" ***
*** Recherche dossiers dans "C:\Users\tina\appdata\roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Scan Catchme non réalisé.
Droits limités sur la session actuelle.
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\VISTA\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\VISTA\AppData\Local" *
* Recherche dans "C:\Users\alex\AppData\Local" *
* Recherche dans "C:\Users\cristina\AppData\Local" *
* Recherche dans "C:\Users\francois\AppData\Local" *
* Recherche dans "C:\Users\IUSR_N~1\AppData\Local" *
* Recherche dans "C:\Users\tina\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\VISTA\AppData\Local\Microsoft" :
* Dans "C:\Users\VISTA\AppData\Local" :
* Dans "C:\Users\alex\AppData\Local" :
* Dans "C:\Users\cristina\AppData\Local" :
* Dans "C:\Users\francois\AppData\Local" :
* Dans "C:\Users\IUSR_N~1\AppData\Local" :
* Dans "C:\Users\tina\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 03/06/2009 à 9:05:14,35 ***
attention !!
sur l etape 2 de navilog il me dit "nettoyage au redemarage du pc non possible, nettoyage en mode sans echec imperatif a effectue dans la meme session que l infection a ete trouvée transmettez au helper qui va vous .... l outil va etre interrompu ..........
et la j essaie de lancer combofix pour le rapport et il me met que l outil a cesse de fonctionner windows recherche une solution au pbe .
encore un grand merci d etre present avec moi
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
3 juin 2009 à 17:22
3 juin 2009 à 17:22
Supprime tous les cracks, keygens et autre visibles à moitié dans le rapport nanoscan
Télécharge ensuite The Avenger ici http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/ et dézippe-le sur ton bureau.
Lance le fichier avenger.exe, valide le message d'accueil par OK et copie les lignes suivantes en italique, d'un trait, dans le cadre "input Script here" :
Begin copying here:
Drivers to unload:
gxvxcpryxmyjymtatibuonkvsrrneptosxwnv
Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}
Files to Delete:
C:\Users\tina\AppData\Local\Temp\comver.dll
C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
C:\WINDOWS\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
--> Clique ensuite sur "Execute", puis accepte de redémarrer ton pc
Après le redémarrage, un rapport devrait apparaitre (sinon ouvre le fichier C:\avenger.txt) et copie/colle son contenu ici, ainsi qu'un nouveau Log HijackThis si possible
Télécharge ensuite The Avenger ici http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/ et dézippe-le sur ton bureau.
Lance le fichier avenger.exe, valide le message d'accueil par OK et copie les lignes suivantes en italique, d'un trait, dans le cadre "input Script here" :
Begin copying here:
Drivers to unload:
gxvxcpryxmyjymtatibuonkvsrrneptosxwnv
Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}
Files to Delete:
C:\Users\tina\AppData\Local\Temp\comver.dll
C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll
C:\WINDOWS\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
--> Clique ensuite sur "Execute", puis accepte de redémarrer ton pc
Après le redémarrage, un rapport devrait apparaitre (sinon ouvre le fichier C:\avenger.txt) et copie/colle son contenu ici, ainsi qu'un nouveau Log HijackThis si possible
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
3 juin 2009 à 18:28
3 juin 2009 à 18:28
peux tu me dire ,car la depuis un petit moment je ne fais que suivre a la letter ce que tu me dis car mes connaissances sont depassees !! comment fait on pour supprimer les crack// keygen !!! merci
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
3 juin 2009 à 18:36
3 juin 2009 à 18:36
je trouve au contraire que tu es débrouillard, c'est la raison pour laquelle je ne détaille pas trop.
Donc la référence est à ces fichiers
certains chemins sont incomplets dans le rapport.
Donc la référence est à ces fichiers
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable 1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll 2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll] 3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll 4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll] Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable 1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll] 2. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll] Generic Malwar... Virus Latent(e) Afficher +Infos Non désinfectable 1. C:\Users\VISTA\Documents\programm\virtualdj.exe 2. C:\Users\alex\Documents\Program Files\VIRTUAL... BY CRAZYBORIS\CRACK\virtualdj.exe] Generic Trojan Virus Latent(e) Afficher +Infos Non désinfectable 1. C:\Users\alex\Downloads\VST & VSTi + DX plug-...ound.forge.9.0c.build.405-NoPE.exe]
certains chemins sont incomplets dans le rapport.
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
3 juin 2009 à 19:49
3 juin 2009 à 19:49
voila j ai supprimé les programmes cités ci dessus et voila le rapport (a savoir que mon antivirus kaspersky anti virus 2009 vient de se remettre en marche super tres content ...... par contre la page de demarage a du mal a arriver pas de barre de lancement rapide mais bon c etait pas le sujet ....
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
Hidden driver "gxvxcserv.sys" found!
ImagePath: \systemroot\system32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
Start Type: 1 (System)
Rootkit scan completed.
Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv" not found!
Deletion of driver "gxvxcpryxmyjymtatibuonkvsrrneptosxwnv" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
File "C:\Users\tina\AppData\Local\Temp\comver.dll" deleted successfully.
File "C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" deleted successfully.
File "C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll" deleted successfully.
File "C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys" deleted successfully.
Error: file "C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" not found!
Deletion of file "C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows Vista
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
Hidden driver "gxvxcserv.sys" found!
ImagePath: \systemroot\system32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys
Start Type: 1 (System)
Rootkit scan completed.
Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv" not found!
Deletion of driver "gxvxcpryxmyjymtatibuonkvsrrneptosxwnv" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
File "C:\Users\tina\AppData\Local\Temp\comver.dll" deleted successfully.
File "C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" deleted successfully.
File "C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll" deleted successfully.
File "C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys" deleted successfully.
Error: file "C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" not found!
Deletion of file "C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
3 juin 2009 à 20:23
3 juin 2009 à 20:23
HijackThis : possible ?
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
3 juin 2009 à 21:07
3 juin 2009 à 21:07
hijack this en mode sans echec !!!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:02:13, on 03/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:02:13, on 03/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ig
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
3 juin 2009 à 20:58
3 juin 2009 à 20:58
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:55:58, on 03/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\VISTA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU486KV0\HiJackThis[1].exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
Scan saved at 20:55:58, on 03/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\hp\KBD\kbd.exe
C:\WINDOWS\RtHDVCpl.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\VISTA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU486KV0\HiJackThis[1].exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
4 juin 2009 à 07:31
4 juin 2009 à 07:31
Passe cet ultime script Avenger, par précaution :
Poste le rapport Avenger, et également un nouveau rapport nanoscan stp
Begin copying here: Drivers to unload: gxvxcserv gxvxcpryxmyjymtatibuonkvsrrneptosxwnv Registry keys to delete: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7} Files to Delete: C:\Users\tina\AppData\Local\Temp\comver.dll C:\WINDOWS\System32\gxvxcserv.sys C:\WINDOWS\System32\drivers\gxvxcserv.sys C:\WINDOWS\System32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll C:\WINDOWS\System32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll C:\WINDOWS\System32\drivers\gxvxcpryxmyjymtatibuonkvsrrneptosxwnv.sys C:\WINDOWS\system32\gxvxctpilhtithhepixwjidqqwsuxcqekpjbm.dll C:\WINDOWS\system32\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
Poste le rapport Avenger, et également un nouveau rapport nanoscan stp
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
4 juin 2009 à 07:41
4 juin 2009 à 07:41
bonjour ,
je fais juste un copier coller de ton texte sur avenger ,car hier ca m a fais un peut sauté l ordi avec en redemarage apres copie du texte a editer sur avenger l ordi est partit sur une reparation windows au demarage !!! ai je bien fait le resultat ceci dit est tres bon ..... aucun bug !!! juste par confirmation comme tu me le mettais donc juste un copier coller donc ????
je fais juste un copier coller de ton texte sur avenger ,car hier ca m a fais un peut sauté l ordi avec en redemarage apres copie du texte a editer sur avenger l ordi est partit sur une reparation windows au demarage !!! ai je bien fait le resultat ceci dit est tres bon ..... aucun bug !!! juste par confirmation comme tu me le mettais donc juste un copier coller donc ????
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
4 juin 2009 à 08:39
4 juin 2009 à 08:39
la même manip qu'ici http://www.commentcamarche.net/forum/affich 12635812 virus suite au p2p?page=2#42 mais avec le script que je viens de te donner
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
4 juin 2009 à 10:50
4 juin 2009 à 10:50
alors voila ,
j ai donc relanvé avenger avec le script ,j ai executer et le message d avenger succesfuly remove etc and reboot the systeme et ok .a cette suite l ordi redemarre et passe par un chemin recommandé qui etait "reparation du demarrage l ordi a pas pu demarrer etc .. "j ai laissé travailler l ordi et cela c est finalisé par restau du system et l ordi a redemarrer correctement .ensuite il a fallut que j aille chercher le .txt de avenger dans l explorateur windows ,une fois arrivé,(pas de fichier .txt !!) et kaspersky c est tout de suite affolé a prit en compte 2, 3 dossiers (suite de lettres d une 20aines de caracteres ) kaspersky a fait son boulot mais les fichiers sont restés en etat sur avenger ..........
je n ai donc pas de .txt a copier voila ceci dit le rapport nanoscan ,encore merci :
j ai donc relanvé avenger avec le script ,j ai executer et le message d avenger succesfuly remove etc and reboot the systeme et ok .a cette suite l ordi redemarre et passe par un chemin recommandé qui etait "reparation du demarrage l ordi a pas pu demarrer etc .. "j ai laissé travailler l ordi et cela c est finalisé par restau du system et l ordi a redemarrer correctement .ensuite il a fallut que j aille chercher le .txt de avenger dans l explorateur windows ,une fois arrivé,(pas de fichier .txt !!) et kaspersky c est tout de suite affolé a prit en compte 2, 3 dossiers (suite de lettres d une 20aines de caracteres ) kaspersky a fait son boulot mais les fichiers sont restés en etat sur avenger ..........
je n ai donc pas de .txt a copier voila ceci dit le rapport nanoscan ,encore merci :
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
4 juin 2009 à 12:21
4 juin 2009 à 12:21
rapport nano scan
Niveau de risque moyen (2)
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
2. C:\Program Files\Image-Line\Toxic Biohazard\Toxic Biohazard.dll
3. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Niveau de risque faible (3)
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\WINDOWS\System32\404Fix.exe
2. C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix\404Fix.exe
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\Avenger\comver.dll
Trj/Rebooter.J Virus Latent(e) Afficher +Infos
1. C:\UTILITAIRES 2008\SmitfraudFix.exe
Seulement pour les utilisateurs enregistrés.
Enregistrez-moi gratuitement - Je suis enregistré
Menaces désinfectées avec la version payante (11)
Niveau de risque faible (11)
Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[1].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...\Low\francois@bs.serving-sys[2].txt
Cookie/Statcou... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@statcounter[1].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...ies\Low\francois@serving-sys[2].txt
Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...ookies\Low\cristina@weborama[1].txt
Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Cookies\Low\cristina@atdmt[1].txt
2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ndows\Cookies\cristina@atdmt[1].txt
Cookie/PointRo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Low\cristina@ads.pointroll[2].txt
Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...ies\Low\cristina@doubleclick[1].txt
Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...kies\Low\francois@bluestreak[2].txt
Application/IE... Application de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix\IEDFix.C.exe
2. C:\WINDOWS\System32\IEDFix.C.exe
Cookie/Go Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...dows\Cookies\Low\francois@go[1].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@go[1].txt
Uniquement disponible en version payante.
Acheter - Je suis un client
Fichiers suspects (8)
C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix.exe
C:\Users\VISTA\Documents\prgme desinfection d...Fix.exe[32788R22FWJFW\NirCmd.cfexe]
C:\Users\VISTA\Documents\prgme desinfection d...s\ComboFix.exe[32788R22FWJFW\n.com]
C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe
C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe]
C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
C:\FindyKill\Tools\7-zip32.dll
C:\Avenger\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
Niveau de risque moyen (2)
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll
2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll
4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable
1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll]
2. C:\Program Files\Image-Line\Toxic Biohazard\Toxic Biohazard.dll
3. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll]
Niveau de risque faible (3)
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\WINDOWS\System32\404Fix.exe
2. C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix\404Fix.exe
Generic Malwar... Virus Latent(e) Afficher +Infos
1. C:\Avenger\comver.dll
Trj/Rebooter.J Virus Latent(e) Afficher +Infos
1. C:\UTILITAIRES 2008\SmitfraudFix.exe
Seulement pour les utilisateurs enregistrés.
Enregistrez-moi gratuitement - Je suis enregistré
Menaces désinfectées avec la version payante (11)
Niveau de risque faible (11)
Cookie/Xiti Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@xiti[1].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...\Low\francois@bs.serving-sys[2].txt
Cookie/Statcou... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\AppData\Roaming\Microsoft\Wind...ookies\Low\vista@statcounter[1].txt
Cookie/Serving... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...ies\Low\francois@serving-sys[2].txt
Cookie/Weboram... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...ookies\Low\cristina@weborama[1].txt
Cookie/Atlas D... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Cookies\Low\cristina@atdmt[1].txt
2. C:\Users\cristina\AppData\Roaming\Microsoft\W...ndows\Cookies\cristina@atdmt[1].txt
Cookie/PointRo... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...s\Low\cristina@ads.pointroll[2].txt
Cookie/Doublec... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\cristina\AppData\Roaming\Microsoft\W...ies\Low\cristina@doubleclick[1].txt
Cookie/Bluestr... Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...kies\Low\francois@bluestreak[2].txt
Application/IE... Application de surveillance Latent(e) Afficher +Infos
1. C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix\IEDFix.C.exe
2. C:\WINDOWS\System32\IEDFix.C.exe
Cookie/Go Cookie de surveillance Latent(e) Afficher +Infos
1. C:\Users\francois.PC-de-VISTA\AppData\Roaming...dows\Cookies\Low\francois@go[1].txt
2. C:\Users\VISTA\AppData\Roaming\Microsoft\Windows\Cookies\Low\vista@go[1].txt
Uniquement disponible en version payante.
Acheter - Je suis un client
Fichiers suspects (8)
C:\Users\VISTA\Documents\prgme desinfection dos\SmitfraudFix.exe
C:\Users\VISTA\Documents\prgme desinfection d...Fix.exe[32788R22FWJFW\NirCmd.cfexe]
C:\Users\VISTA\Documents\prgme desinfection d...s\ComboFix.exe[32788R22FWJFW\n.com]
C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe
C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe]
C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
C:\FindyKill\Tools\7-zip32.dll
C:\Avenger\gxvxcmevqdtiivdrojvdnqsobxpusoobhsdcq.dll
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
4 juin 2009 à 13:36
4 juin 2009 à 13:36
Il reste ça :
c'est normal ?
1. C:\sauvegardes du 24022009\Program Files\Imag...Toxic Biohazard\Toxic Biohazard.dll 2. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll] 3. C:\Program Files\Image-Line\FL Studio 8\Plugi...Toxic Biohazard\Toxic Biohazard.dll 4. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll] Bck/Hupigon.AZ... Virus Latent(e) Afficher +Infos Non désinfectable 1. C:\Users\VISTA\Documents\fl studio\FL Studio ....0_install.exe[Toxic Biohazard.dll] 2. C:\Program Files\Image-Line\Toxic Biohazard\Toxic Biohazard.dll 3. C:\Users\VISTA\Documents\fl studio\FL Studio ...0_install.exe][Toxic Biohazard.dll] C:\Users\alex\Downloads\VST & VSTi + DX plug-...backup mappe\FreeAlphaInstaller.exe C:\Users\alex\Downloads\Fruityloops VST + FX....rar][Alpha 3\AlphaInstaller300.exe] C:\sauvegardes du 24022009\Windows\System32\LineAudio.dll
c'est normal ?
axcel13
Messages postés
322
Date d'inscription
vendredi 21 mars 2008
Statut
Membre
Dernière intervention
8 juillet 2014
9
4 juin 2009 à 14:01
4 juin 2009 à 14:01
mdr !!!! eh bien non ce n est ,du moins ca n etait pas normal a la lecture du dernier script j avais commencé de bosser dessus normalement tout est clear maintenant ... y a t il un dernier check a faire ??
c est excelent de par vos instructions et votre facon d instruire les actions , et bien j ai bcp apprit sur l ordi merci encore !!!
c est excelent de par vos instructions et votre facon d instruire les actions , et bien j ai bcp apprit sur l ordi merci encore !!!
eZula
Messages postés
3391
Date d'inscription
samedi 26 avril 2008
Statut
Contributeur
Dernière intervention
8 mai 2021
392
4 juin 2009 à 15:26
4 juin 2009 à 15:26
* Pour terminer, utilise ToolsCleaner! (de A.Rothstein et Dj Quiou) http://pc-system.fr/ pour nettoyer les utilitaires téléchargés,
* Désactive la restauration système, redémarre l'ordinateur, puis réactive-la, en procédant comme indiqué ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
* Lance le nettoyage avec CCleaner régulièrement
* Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
* Utilise hebdomadairement ce petit programme http://alt-shift-return.org/Info/Update_Checker.html pour effectuer tes mises à jour logicielles.
* N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)
* Préfère l'utilisation de logiciels libres https://fr.wikipedia.org/wiki/Logiciel_libre : ils sont transparents et plus sécurisés, à l'inverse des logiciels propriétaires https://fr.wikipedia.org/wiki/Logiciel_propri%C3%A9taire ; Firefox, Thunderbird, OpenOffice, VLC... en font partie.
* A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas
* Note importante : il est fortement conseillé d'utiliser un compte limité pour une utilisation classique d'un ordinateur afin de minimiser très siginificativement les risques d'infection.
Mode d'emploi : https://www.microsoft.com/de-ch
à+
* Désactive la restauration système, redémarre l'ordinateur, puis réactive-la, en procédant comme indiqué ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
* Lance le nettoyage avec CCleaner régulièrement
* Visite régulièrement le site http://www.update.microsoft.com/windowsupdate/v6/default.aspx afin d'avoir un système toujours actualisé.
* Utilise hebdomadairement ce petit programme http://alt-shift-return.org/Info/Update_Checker.html pour effectuer tes mises à jour logicielles.
* N'installe jamais un programme sans avoir entièrement lu et compris les termes de son contrat d'utilisation, ou sans être définitivement certain qu'il n'installe pas discrètement un logiciel publicitaire (renseigne-toi sur Google ou sur les forums)
* Préfère l'utilisation de logiciels libres https://fr.wikipedia.org/wiki/Logiciel_libre : ils sont transparents et plus sécurisés, à l'inverse des logiciels propriétaires https://fr.wikipedia.org/wiki/Logiciel_propri%C3%A9taire ; Firefox, Thunderbird, OpenOffice, VLC... en font partie.
* A ce moment là, tu pourras marquer ton sujet "résolu" si tu estimes que c'est le cas
* Note importante : il est fortement conseillé d'utiliser un compte limité pour une utilisation classique d'un ordinateur afin de minimiser très siginificativement les risques d'infection.
Mode d'emploi : https://www.microsoft.com/de-ch
à+