Rapport genproc

oujada Messages postés 218 Statut Membre -  
oujada Messages postés 218 Statut Membre -
Bonjour,
voila j'ai fait un scan avec genproc dont voici le rapport si quelqu'un peut me guider merci d'avance.
Configuration: Windows XP
Firefox 3.0.3

16 réponses

  1. oujada Messages postés 218 Statut Membre 14
     
    important Il est impératif de désactiver le résident TeaTimer de Spybot pendant l'ensemble des manipulations qui vont suivre. Aide Tea-Timer

    Etape 1/ Télécharge :

    Toolbar-S&D (Team IDN) sur ton Bureau.

    SmitfraudFix (S!Ri). Double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1 ; il va lister tous les éléments nuisibles dans un rapport : poste-le maintenant et passe à la suite.

    important Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** Hk *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[3]" sur ton bureau).

    Etape 2/

    Lance Toolbar-S&D situé sur le Bureau.
    Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

    Etape 3/

    Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

    Etape 4/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    Etape 5/

    Redémarre normalement et poste, dans la même réponse :
    - Le contenu du rapport rapport.txt situé sur le Bureau ;
    - Le contenu du rapport TB.txt situé dans H:\ ;
    - Un nouveau rapport HijackThis ;
    - Un nouveau rapport GenProc ;

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

    ----------------------------------------------------------------------
    Liste Ajout-Suppression de programmes - Arguments de la procédure

    Sites officiels GenProc : alt-shift-return.org et GenProc.com
    0
  2. oujada Messages postés 218 Statut Membre 14
     
    voici le rapport smitfraudfix
    SmitFraudFix v2.423

    Rapport fait à 14:56:44.40, 04/07/2009
    Executé à partir de H:\Documents and Settings\Hk\Bureau\SmitfraudFix
    OS: Console - Windows Trust 3.0 (Service Pack 3: v5512) - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\Explorer.EXE
    H:\Program Files\VistaDriveIcon\DrvIcon.exe
    H:\Program Files\ASUS\Six Engine\SixEngine.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
    H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
    H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
    H:\Program Files\Taskix\Taskix32.exe
    H:\WINDOWS\RTHDCPL.EXE
    H:\Program Files\n52te\razerhid.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
    H:\WINDOWS\system32\RUNDLL32.EXE
    H:\Program Files\LClock\lclock.exe
    H:\Program Files\WinRoll\winroll.exe
    H:\Program Files\DAEMON Tools Lite\daemon.exe
    H:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
    H:\Program Files\Logitech\SetPoint\SetPoint.exe
    H:\Program Files\OpenOffice.org 3\program\soffice.exe
    H:\Program Files\OpenOffice.org 3\program\soffice.bin
    H:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
    H:\Program Files\Logitech\QuickCam10\COCIManager.exe
    H:\Program Files\Mozilla Firefox\firefox.exe
    H:\WINDOWS\system32\msiexec.exe
    H:\Program Files\Avira\AntiVir Desktop\avguard.exe
    H:\Program Files\Avira\AntiVir Desktop\sched.exe
    H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    H:\Documents and Settings\Hk\Bureau\SmitfraudFix\Policies.exe
    H:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» H:\

    »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\system32

    H:\WINDOWS\system32\split.exe PRESENT !

    »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Hk

    »»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Hk\LOCALS~1\Temp

    »»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Hk\Application Data

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\Hk\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Ma page d'accueil"

    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    o4Patch
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""
    "LoadAppInit_DLLs"=dword:00000001

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: Atheros AR8121/AR8113 PCI-E Ethernet Controller - Miniport d'ordonnancement de paquets
    DNS Server Search Order: 89.2.0.1
    DNS Server Search Order: 89.2.0.2

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{EB811068-D714-4288-9133-AFC92F20F8A3}: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{EB811068-D714-4288-9133-AFC92F20F8A3}: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{EB811068-D714-4288-9133-AFC92F20F8A3}: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  3. eZula Messages postés 3509 Statut Contributeur 392
     
    continue ;)
    0
  4. oujada Messages postés 218 Statut Membre 14
     
    voici les rapports:
    SmitFraudFix v2.423

    Rapport fait à 18:45:01.17, 04/07/2009
    Executé à partir de H:\Documents and Settings\Hk\Bureau\SmitfraudFix
    OS: Console - Windows Trust 3.0 (Service Pack 3: v5512) - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode sans echec

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    ...

    »»»»»»»»»»»»»»»»»»»»»»»» VACFix

    VACFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

    S!Ri's WS2Fix: LSP not Found.

    »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

    GenericRenosFix by S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

    H:\WINDOWS\system32\split.exe supprimé

    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

    IEDFix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

    Agent.OMZ.Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

    404Fix
    Credits: Malware Analysis & Diagnostic
    Code: S!Ri

    »»»»»»»»»»»»»»»»»»»»»»»» RK

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{EB811068-D714-4288-9133-AFC92F20F8A3}: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{EB811068-D714-4288-9133-AFC92F20F8A3}: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{EB811068-D714-4288-9133-AFC92F20F8A3}: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2
    HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=89.2.0.1 89.2.0.2

    »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» RK.2

    »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

    Nettoyage terminé.

    »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. oujada Messages postés 218 Statut Membre 14
     
    tb.txt

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5755
    X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
    BIOS : BIOS Date: 07/10/08 17:59:24 Ver: 08.00.14
    USER : Hk ( Administrator )
    BOOT : Fail-safe boot
    C:\ (USB)
    D:\ (CD or DVD)
    E:\ (CD or DVD)
    F:\ (CD or DVD)
    G:\ (USB)
    H:\ (Local Disk) - NTFS - Total:292 Go (Free:149 Go)
    I:\ (Local Disk) - NTFS - Total:172 Go (Free:122 Go)
    J:\ (USB)
    K:\ (USB)
    M:\ (Local Disk) - FAT32 - Total:232 Go (Free:0 Go)

    "H:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [2] ( 04/07/2009|18:43 )
    H:\WINDOWS\System32\b4fm.dll

    -----------\\ SUPPRESSION

    Supprime! - H:\WINDOWS\System32\b4fm.dll

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ Extensions

    (Hk) - {07b2a769-ed19-4483-87ce-c643914c81b1} => vistaxp
    (Hk) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
    (Hk) - {41697025-CA0B-4687-99DE-ABC82C5A630B} => sdinow
    (Hk) - {9d613b03-9b7c-4fa0-b2f8-32f7cc24873f} => sdi
    (Hk) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
    (Hk) - {EF522540-89F5-46b9-B6FE-1829E2B572C6} => googlepreview

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://search.speedbit.com/"
    "Local Page"="H:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="https://www.msn.com/fr-fr/"
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="H:\\WINDOWS\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    H:\DOCUME~1\Hk\Bureau\Driver Genius Professional 8 + Keygen
    H:\DOCUME~1\Hk\Bureau\Driver Genius Professional 8 + Keygen\Driver Genius Professional 8.exe
    H:\DOCUME~1\Hk\Bureau\Driver Genius Professional 8 + Keygen\keygen.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack
    H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack\BurnoutParadise.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack\burnoutparadise1001.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\20090113_152055\Crack\rld-bupk.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\ASSASSINS_CREED\Crack
    H:\DOCUME~1\Hk\Bureau\Jeux\ASSASSINS_CREED\Crack\AssassinsCreed_Dx10.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\ASSASSINS_CREED\Crack\AssassinsCreed_Dx9.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\Devil May Cry 4\Crack
    H:\DOCUME~1\Hk\Bureau\Jeux\Devil May Cry 4\Crack\DevilMayCry4_DX10.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\Devil May Cry 4\Crack\DevilMayCry4_DX9.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Crack pes 09 + serial
    H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Crack pes 09 + serial\pes2009.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Pro Evolution So\Crack
    H:\DOCUME~1\Hk\Bureau\Jeux\pes 2009\Pro Evolution So\Crack\pes2009.exe
    H:\DOCUME~1\Hk\Bureau\Jeux\Prince.Of.Persia.-.The.Two.Thrones.(FR).By.Kolrik\(-- Crack --)
    H:\DOCUME~1\Hk\Bureau\Jeux\Prince.Of.Persia.-.The.Two.Thrones.(FR).By.Kolrik\(-- Crack --)\amir.dll
    H:\DOCUME~1\Hk\Bureau\Jeux\Prince.Of.Persia.-.The.Two.Thrones.(FR).By.Kolrik\(-- Crack --)\pop3.exe

    1 - "H:\ToolBar SD\TB_1.txt" - 04/07/2009|18:44 - Option : [2]

    -----------\\ Fin du rapport a 18:44:09.23
    0
  7. oujada Messages postés 218 Statut Membre 14
     
    rapport hijackthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:53:58, on 04/07/2009
    Platform: Windows XP SP3, v.5755 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    H:\Program Files\Avira\AntiVir Desktop\sched.exe
    H:\WINDOWS\Explorer.EXE
    H:\Program Files\VistaDriveIcon\DrvIcon.exe
    H:\Program Files\ASUS\Six Engine\SixEngine.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
    H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
    H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
    H:\Program Files\Taskix\Taskix32.exe
    H:\WINDOWS\RTHDCPL.EXE
    H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    H:\Program Files\n52te\razerhid.exe
    H:\WINDOWS\system32\RUNDLL32.EXE
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
    H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    H:\Program Files\cFosSpeed\cFosSpeed.exe
    H:\Program Files\LClock\lclock.exe
    H:\Program Files\WinRoll\winroll.exe
    H:\Program Files\DAEMON Tools Lite\daemon.exe
    H:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
    H:\Program Files\Logitech\SetPoint\SetPoint.exe
    H:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
    H:\Program Files\OpenOffice.org 3\program\soffice.exe
    H:\Program Files\OpenOffice.org 3\program\soffice.bin
    H:\Program Files\Logitech\QuickCam10\COCIManager.exe
    H:\Program Files\Avira\AntiVir Desktop\avguard.exe
    H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    H:\Program Files\cFosSpeed\spd.exe
    H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    H:\WINDOWS\system32\svchost.exe
    H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    H:\WINDOWS\system32\wuauclt.exe
    H:\Program Files\Mozilla Firefox\firefox.exe
    H:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    H:\Program Files\Avira\AntiVir Desktop\update.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [DrvIcon] H:\Program Files\VistaDriveIcon\DrvIcon.exe
    O4 - HKLM\..\Run: [Six Engine] "H:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
    O4 - HKLM\..\Run: [Launch LCDMon] "H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
    O4 - HKLM\..\Run: [Launch LGDCore] "H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [LVCOMSX] "H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "H:\WINDOWS\TEMP\E_S3CF.tmp" /EF "HKLM"
    O4 - HKLM\..\Run: [Taskix] H:\Program Files\Taskix\Taskix32.exe start
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Jomantha] H:\Program Files\n52te\razerhid.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [cFosSpeed] H:\Program Files\cFosSpeed\cFosSpeed.exe
    O4 - HKCU\..\Run: [LClock] H:\Program Files\LClock\lclock.exe
    O4 - HKCU\..\Run: [WinRoll] H:\Program Files\WinRoll\winroll.exe
    O4 - HKCU\..\Run: [ccleaner] "H:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - Startup: Logitech . Enregistrement du produit.lnk = H:\Program Files\Common Files\LogiShrd\eReg\Common\eReg.exe
    O4 - Startup: OpenOffice.org 3.0.lnk = H:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Startup: Styler.lnk = ?
    O4 - Startup: Zapu Acceleration Engine.lnk = H:\Program Files\Zapu\Zapu\wincm.exe
    O4 - Startup: Zapu.lnk = H:\Program Files\Zapu\Zapu\wDivi.exe
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: Logitech SetPoint.lnk = H:\Program Files\Logitech\SetPoint\SetPoint.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
    O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    O23 - Service: BlueSoleil Hid Service - Unknown owner - H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - H:\Program Files\cFosSpeed\spd.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
    0
  8. oujada Messages postés 218 Statut Membre 14
     
    tccleaner
    [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    H:\TB.txt: trouvé !
    H:\GenProc: trouvé !
    H:\Toolbar SD: trouvé !
    H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    H:\Documents and Settings\Hk\Bureau\HijackThis.lnk: trouvé !
    H:\Documents and Settings\Hk\Bureau\SmitFraudFix.exe: trouvé !
    H:\Documents and Settings\Hk\Bureau\ToolBarSD.exe: trouvé !
    H:\Documents and Settings\Hk\Bureau\SmitFraudfix: trouvé !
    H:\GenProc\outil\hijackthis.log: trouvé !
    H:\GenProc\outil\mbr.exe: trouvé !
    H:\GenProc\Page\GenProc[*].html: trouvé !
    H:\Program Files\Trend Micro\HijackThis.exe: trouvé !
    H:\Program Files\Trend Micro\hijackthis.log: trouvé !
    H:\Program Files\Trend Micro\HijackThis: trouvé !
    H:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    H:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    H:\Documents and Settings\Hk\Bureau\HijackThis.lnk: supprimé !
    H:\Documents and Settings\Hk\Bureau\SmitFraudFix.exe: supprimé !
    H:\Documents and Settings\Hk\Bureau\ToolBarSD.exe: supprimé !
    H:\Program Files\Trend Micro\HijackThis.exe: supprimé !
    H:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
    H:\TB.txt: supprimé !
    H:\GenProc\outil\hijackthis.log: supprimé !
    H:\GenProc\outil\mbr.exe: supprimé !
    H:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
    H:\Program Files\Trend Micro\hijackthis.log: supprimé !
    H:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    H:\GenProc: supprimé !
    H:\Toolbar SD: supprimé !
    H:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    H:\Documents and Settings\Hk\Bureau\SmitFraudfix: supprimé !
    H:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
    0
  9. eZula Messages postés 3509 Statut Contributeur 392
     
    - Un nouveau rapport GenProc ;
    0
  10. Nic00 Messages postés 1751 Statut Membre 95
     
    Salut,

    tu aurais dû attendre avant de passer ToolsCleaner.

    Il y a ça dans ton rapport Hijackthis:

    R3 - Default URLSearchHook is missing

    et ça aussi qui n'est pas dangereux mais qu'il faut virer:

    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
    O4 - Global Startup: BlueSoleil.lnk = ?

    A++
    0
  11. oujada Messages postés 218 Statut Membre 14
     
    Rapport GenProc 2.601 [1] - 04/07/2009 à 19:07:31
    @ Windows Windows_NT Service Pack 3, v.5755 - Mode normal
    @ Mozilla Firefox (3.0.11) [Navigateur par défaut]

    GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

    Poste un rapport NanoScan https://www.micro-astuce.com/securite/NanoScan-Panda.php

    ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:08:23, on 04/07/2009
    Platform: Windows XP SP3, v.5755 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    H:\Program Files\Avira\AntiVir Desktop\sched.exe
    H:\WINDOWS\Explorer.EXE
    H:\Program Files\VistaDriveIcon\DrvIcon.exe
    H:\Program Files\ASUS\Six Engine\SixEngine.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
    H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
    H:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
    H:\Program Files\Taskix\Taskix32.exe
    H:\WINDOWS\RTHDCPL.EXE
    H:\Program Files\n52te\razerhid.exe
    H:\WINDOWS\system32\RUNDLL32.EXE
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
    H:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
    H:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    H:\Program Files\cFosSpeed\cFosSpeed.exe
    H:\Program Files\LClock\lclock.exe
    H:\Program Files\WinRoll\winroll.exe
    H:\Program Files\DAEMON Tools Lite\daemon.exe
    H:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
    H:\Program Files\Logitech\SetPoint\SetPoint.exe
    H:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
    H:\Program Files\OpenOffice.org 3\program\soffice.exe
    H:\Program Files\OpenOffice.org 3\program\soffice.bin
    H:\Program Files\Logitech\QuickCam10\COCIManager.exe
    H:\Program Files\Avira\AntiVir Desktop\avguard.exe
    H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    H:\Program Files\cFosSpeed\spd.exe
    H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    H:\WINDOWS\system32\svchost.exe
    H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    H:\Program Files\Mozilla Firefox\firefox.exe
    H:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    H:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
    H:\WINDOWS\system32\cmd.exe
    H:\Documents and Settings\Hk\Bureau\GenProc\outil\Hk_GenProc.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [DrvIcon] H:\Program Files\VistaDriveIcon\DrvIcon.exe
    O4 - HKLM\..\Run: [Six Engine] "H:\Program Files\ASUS\Six Engine\SixEngine.exe" -r
    O4 - HKLM\..\Run: [Launch LCDMon] "H:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
    O4 - HKLM\..\Run: [Launch LGDCore] "H:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "H:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "H:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [LVCOMSX] "H:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /F "H:\WINDOWS\TEMP\E_S3CF.tmp" /EF "HKLM"
    O4 - HKLM\..\Run: [Taskix] H:\Program Files\Taskix\Taskix32.exe start
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Jomantha] H:\Program Files\n52te\razerhid.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [cFosSpeed] H:\Program Files\cFosSpeed\cFosSpeed.exe
    O4 - HKCU\..\Run: [LClock] H:\Program Files\LClock\lclock.exe
    O4 - HKCU\..\Run: [WinRoll] H:\Program Files\WinRoll\winroll.exe
    O4 - HKCU\..\Run: [ccleaner] "H:\Program Files\CCleaner\CCleaner.exe" /AUTO
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - Startup: Logitech . Enregistrement du produit.lnk = H:\Program Files\Common Files\LogiShrd\eReg\Common\eReg.exe
    O4 - Startup: OpenOffice.org 3.0.lnk = H:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Startup: Styler.lnk = ?
    O4 - Startup: Zapu Acceleration Engine.lnk = H:\Program Files\Zapu\Zapu\wincm.exe
    O4 - Startup: Zapu.lnk = H:\Program Files\Zapu\Zapu\wDivi.exe
    O4 - Global Startup: BlueSoleil.lnk = ?
    O4 - Global Startup: Logitech SetPoint.lnk = H:\Program Files\Logitech\SetPoint\SetPoint.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
    O23 - Service: Avira AntiVir MailGuard (AntiVirMailService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avmailc.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - H:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
    O23 - Service: BlueSoleil Hid Service - Unknown owner - H:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - H:\Program Files\cFosSpeed\spd.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - h:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
    0
  12. eZula Messages postés 3509 Statut Contributeur 392
     
    lance le scan proposé, ça devrait être terminé après
    0
  13. oujada Messages postés 218 Statut Membre 14
     
    salut nic00 j'ai refait un scan hijackthis je supprime les lignes que tu ma citées au dessus?
    0
  14. Nic00 Messages postés 1751 Statut Membre 95
     
    Oui il faut.

    Mais c'est eZula qui s'occupe de toi donc voit avec elle.
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      Mais c'est eZula qui s'occupe de toi donc voit avec elle. 

      Mdr, c'est ma copine ezula :P...
      0
  15. eZula Messages postés 3509 Statut Contributeur 392
     
    il ;=)
    0
  16. Nic00 Messages postés 1751 Statut Membre 95
     
    A bon....mdr

    Je savais pas => je m'endormirais moins bête ce soir^^

    ;-)
    0
  17. oujada Messages postés 218 Statut Membre 14
     
    salut nanoscan ma trouvé 8 fichiers infecté et 5 suspects et il n'en est qu'a la moitié du scan.
    0