A voir également:
- Mon pc toune au ralenti
- Pc ralenti - Guide
- Test performance pc - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
43 réponses
Utilisateur anonyme
6 juil. 2009 à 01:58
6 juil. 2009 à 01:58
salut :
♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :
♦ Déconnecte toi et ferme toutes applications en cours !
♦ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
♦ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
♦ Au menu principal choisis l'option "L" et tape sur [entrée] .
♦ Laisse travailler l'outil et ne touche à rien ...
♦ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Installation)
Aides en images (Recherche)
♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :
♦ Déconnecte toi et ferme toutes applications en cours !
♦ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
♦ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
♦ Au menu principal choisis l'option "L" et tape sur [entrée] .
♦ Laisse travailler l'outil et ne touche à rien ...
♦ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Installation)
Aides en images (Recherche)
Utilisateur anonyme
6 juil. 2009 à 02:16
6 juil. 2009 à 02:16
forcement :
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
Bonne nnuit :)
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
Bonne nnuit :)
BONJOUR voila le rapport MERCI DE VOTRE PATIENCE
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 2:12:16, 06/07/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: BOODYR-MEX1LWNY | Utilisateur actuel: ludo
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
Administrateur: ludo
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\About RelevantKnowledge.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\Support.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge
C:\DOCUME~1\ludo\APPLIC~1\Dealio\res
C:\DOCUME~1\ludo\APPLIC~1\Dealio\temp
C:\DOCUME~1\ludo\APPLIC~1\Dealio\res\widgets.xml
C:\DOCUME~1\ludo\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\ludo\APPLIC~1\Dealio
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14422.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14423.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14424.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings
C:\Program Files\Dealio Toolbar\config.ini
C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
C:\Program Files\Dealio Toolbar\Res
C:\Program Files\Dealio Toolbar\SearchSettingsKit.exe
C:\Program Files\Dealio Toolbar\WidgiHelper.exe
C:\Program Files\Dealio Toolbar\Res\amazon.gif
C:\Program Files\Dealio Toolbar\Res\apple.gif
C:\Program Files\Dealio Toolbar\Res\barnes.gif
C:\Program Files\Dealio Toolbar\Res\bestbuy.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo_hover.gif
C:\Program Files\Dealio Toolbar\Res\ebay.gif
C:\Program Files\Dealio Toolbar\Res\icon_settings.gif
C:\Program Files\Dealio Toolbar\Res\macys.gif
C:\Program Files\Dealio Toolbar\Res\newegg.gif
C:\Program Files\Dealio Toolbar\Res\overstock.gif
C:\Program Files\Dealio Toolbar\Res\search-button-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-button.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron.gif
C:\Program Files\Dealio Toolbar\Res\search_amazon.gif
C:\Program Files\Dealio Toolbar\Res\search_dealio.gif
C:\Program Files\Dealio Toolbar\Res\search_ebay.gif
C:\Program Files\Dealio Toolbar\Res\search_yahoo.gif
C:\Program Files\Dealio Toolbar\Res\separator.gif
C:\Program Files\Dealio Toolbar\Res\target.gif
C:\Program Files\Dealio Toolbar\Res\walmart.gif
C:\Program Files\Dealio Toolbar\Res\widgets.xml
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings
C:\WINDOWS\Installer\1dc941a.msi
C:\WINDOWS\Installer\1dc9420.msi
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 2.0.0.20 *
Nom du profil: atj3eqg1.default (ludo)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1361345&SearchSource=3&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
.
.
* Internet Explorer Version 7.0.5730.13 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1852 [LOCKED] avp.exe
PID: 3620 [LOCKED] avp.exe
PID: 1520 [LOCKED] vsserv.exe
PID: 576 [LOCKED] livesrv.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Bureau\TrendMicro_TIS_17.10_en-US_32-bit\Setup\Patch\32bit\223\TISPthTl.exe
C:\Documents and Settings\ludo\.housecall6.6\patch.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ARB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ELL\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\Q252795_W2K_SP3_x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\WindowsXP-KB833680-x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\Q252795_W2K_SP3_x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\WindowsXP-KB833680-x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FIN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HEB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\TRK\MDAC_TYP.EXE
.
===================================
.
11032 Octet(s) - C:\Ad-Report-CLEAN.log
.
0 Fichier(s) - C:\DOCUME~1\ludo\LOCALS~1\Temp
11 Fichier(s) - C:\WINDOWS\Temp
.
18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
37 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 6:09:13 | 06/07/2009
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 2:12:16, 06/07/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: BOODYR-MEX1LWNY | Utilisateur actuel: ludo
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
Administrateur: ludo
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\About RelevantKnowledge.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\Privacy Policy and User License Agreement.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge\Support.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\RelevantKnowledge
C:\DOCUME~1\ludo\APPLIC~1\Dealio\res
C:\DOCUME~1\ludo\APPLIC~1\Dealio\temp
C:\DOCUME~1\ludo\APPLIC~1\Dealio\res\widgets.xml
C:\DOCUME~1\ludo\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\ludo\APPLIC~1\Dealio
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14422.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14423.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings\kb128\temp\ws-14424.log
C:\DOCUME~1\ludo\APPLIC~1\Search Settings
C:\Program Files\Dealio Toolbar\config.ini
C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
C:\Program Files\Dealio Toolbar\Res
C:\Program Files\Dealio Toolbar\SearchSettingsKit.exe
C:\Program Files\Dealio Toolbar\WidgiHelper.exe
C:\Program Files\Dealio Toolbar\Res\amazon.gif
C:\Program Files\Dealio Toolbar\Res\apple.gif
C:\Program Files\Dealio Toolbar\Res\barnes.gif
C:\Program Files\Dealio Toolbar\Res\bestbuy.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo.gif
C:\Program Files\Dealio Toolbar\Res\dealio_logo_hover.gif
C:\Program Files\Dealio Toolbar\Res\ebay.gif
C:\Program Files\Dealio Toolbar\Res\icon_settings.gif
C:\Program Files\Dealio Toolbar\Res\macys.gif
C:\Program Files\Dealio Toolbar\Res\newegg.gif
C:\Program Files\Dealio Toolbar\Res\overstock.gif
C:\Program Files\Dealio Toolbar\Res\search-button-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-button.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron-hover.gif
C:\Program Files\Dealio Toolbar\Res\search-chevron.gif
C:\Program Files\Dealio Toolbar\Res\search_amazon.gif
C:\Program Files\Dealio Toolbar\Res\search_dealio.gif
C:\Program Files\Dealio Toolbar\Res\search_ebay.gif
C:\Program Files\Dealio Toolbar\Res\search_yahoo.gif
C:\Program Files\Dealio Toolbar\Res\separator.gif
C:\Program Files\Dealio Toolbar\Res\target.gif
C:\Program Files\Dealio Toolbar\Res\walmart.gif
C:\Program Files\Dealio Toolbar\Res\widgets.xml
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings\kb128
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb128\res
C:\Program Files\Search Settings\kb128\SearchSettings.dll
C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb128\temp
C:\Program Files\Search Settings
C:\WINDOWS\Installer\1dc941a.msi
C:\WINDOWS\Installer\1dc9420.msi
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 2.0.0.20 *
Nom du profil: atj3eqg1.default (ludo)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Yahoo");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1361345&SearchSource=3&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.8.1.20");
.
.
* Internet Explorer Version 7.0.5730.13 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1852 [LOCKED] avp.exe
PID: 3620 [LOCKED] avp.exe
PID: 1520 [LOCKED] vsserv.exe
PID: 576 [LOCKED] livesrv.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\All Users\Bureau\TrendMicro_TIS_17.10_en-US_32-bit\Setup\Patch\32bit\223\TISPthTl.exe
C:\Documents and Settings\ludo\.housecall6.6\patch.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ARB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ELL\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\Q252795_W2K_SP3_x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENG\WindowsXP-KB833680-x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\Q252795_W2K_SP3_x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ENU\WindowsXP-KB833680-x86.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FIN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HEB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\MDAC_TYP.EXE
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\Q252795_W2k_sp3_x86.exe
C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\TRK\MDAC_TYP.EXE
.
===================================
.
11032 Octet(s) - C:\Ad-Report-CLEAN.log
.
0 Fichier(s) - C:\DOCUME~1\ludo\LOCALS~1\Temp
11 Fichier(s) - C:\WINDOWS\Temp
.
18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
37 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 6:09:13 | 06/07/2009
.
============== E.O.F ==============
.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 juil. 2009 à 10:41
6 juil. 2009 à 10:41
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
IL A UN NOUVEAUX SOUCI [URL=http://www.hostingpics.net/viewer.php?id=462050PROB.png][IMG]http://img3.hostingpics.net/pics/462050PROB.png[/IMG][/URL]
LE RAPPORT http://www.cijoint.fr/cjlink.php?file=cj200907/cijuvOWSKW.txt
MERCI DE VOTRE PATIENCE
LE RAPPORT http://www.cijoint.fr/cjlink.php?file=cj200907/cijuvOWSKW.txt
MERCI DE VOTRE PATIENCE
Utilisateur anonyme
6 juil. 2009 à 13:17
6 juil. 2009 à 13:17
commence pas desinstaller kaspersky correctement :
Desinstaller Kaspersky
ensuite :
Télécharge HostXpert sur ton Bureau :
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus :)
ensuite :
*****************************************************
************** Option 1 (Recherche) **************
*****************************************************
Télécharge FindyKill (de Chiquitine29 , C_XX , et Chimay8) sur ton bureau :
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite :
Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :
!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!
* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes ( option " recherche " ) puis tape sur [Entrée].
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
Tutoriel
Desinstaller Kaspersky
ensuite :
Télécharge HostXpert sur ton Bureau :
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
s'il est fermé , clique dessus :)
ensuite :
*****************************************************
************** Option 1 (Recherche) **************
*****************************************************
Télécharge FindyKill (de Chiquitine29 , C_XX , et Chimay8) sur ton bureau :
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
ensuite :
Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :
!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!
* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes ( option " recherche " ) puis tape sur [Entrée].
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
Tutoriel
Utilisateur anonyme
6 juil. 2009 à 21:59
6 juil. 2009 à 21:59
pardon???il n y a pas de recherche sur hostxpert fais attention à ce que tu lis
############################## | FindyKill V6.002 |
# User : ludo (Administrateurs) # BOODYR-MEX1LWNY
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 22:05:32 | 06/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0
# C:\ # Disque fixe local # 93,15 Go (21,06 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,74 Go (2,29 Go free) [KINGSTON] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
HKCU_Main: "Search Page"="http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR"
HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="ludo"
HKLM_logon: "AltDefaultUserName"="ludo"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\ludo\Temporary Internet Files |
################## | All Drives ... |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{e78f9c78-56b0-11de-a650-0018f3a4d2cd}\Shell\AutoRun\Command
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.002 ! |
# User : ludo (Administrateurs) # BOODYR-MEX1LWNY
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 22:05:32 | 06/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0
# C:\ # Disque fixe local # 93,15 Go (21,06 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,74 Go (2,29 Go free) [KINGSTON] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
HKCU_Main: "Search Page"="http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR"
HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="ludo"
HKLM_logon: "AltDefaultUserName"="ludo"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKCU_Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\ludo\Temporary Internet Files |
################## | All Drives ... |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\Auto\Command
HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{e78f9c78-56b0-11de-a650-0018f3a4d2cd}\Shell\AutoRun\Command
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.002 ! |
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
BIOS : Default System BIOS
USER : ludo ( Administrator )
BOOT : Normal boot
Antivirus : Antivirus BitDefender 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:21 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB) - FAT32 - Total:3825 Mo (Free:2 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 06/07/2009|22:15 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(ludo) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 06/07/2009|22:16 - Option : [1]
-----------\\ Fin du rapport a 22:16:08,43
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
BIOS : Default System BIOS
USER : ludo ( Administrator )
BOOT : Normal boot
Antivirus : Antivirus BitDefender 12.0 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:21 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB) - FAT32 - Total:3825 Mo (Free:2 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 06/07/2009|22:15 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(ludo) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://g.ninemsn.com.au/0SEENAU/SAOS01?FORM=TOOLBR"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 06/07/2009|22:16 - Option : [1]
-----------\\ Fin du rapport a 22:16:08,43
Utilisateur anonyme
6 juil. 2009 à 22:21
6 juil. 2009 à 22:21
*****************************************************
************* Option 2 (Suppression) *************
*****************************************************
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
* Le pc va redémarrer automatiquement ...
--> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
* Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
************* Option 2 (Suppression) *************
*****************************************************
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
* Le pc va redémarrer automatiquement ...
--> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
* Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
############################## | FindyKill V6.002 |
# User : ludo (Administrateurs) # BOODYR-MEX1LWNY
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 00:27:12 | 07/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0
# C:\ # Disque fixe local # 93,15 Go (21,06 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,74 Go (2,29 Go free) [KINGSTON] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonuiX.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\ludo\Temporary Internet Files |
################## | All Drives ... |
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e78f9c78-56b0-11de-a650-0018f3a4d2cd}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[01/07/2009 12:39|--a------|892] - C:\aaw7boot.log
[06/07/2009 09:31|--a------|8333] - C:\Ad-Report-CLEAN.log
[24/01/2009 10:00|--a------|0] - C:\AUTOEXEC.BAT
[29/06/2009 20:20|---hs----|399] - C:\boot.ini
[24/04/2003 14:00|-rahs----|4952] - C:\Bootfont.bin
[24/01/2009 10:00|--a------|0] - C:\CONFIG.SYS
[22/03/2009 13:49|--a------|0] - C:\DBS.TXT
[07/07/2009 00:51|--a------|2839] - C:\FindyKill.txt
[12/04/2009 20:08|--a------|295] - C:\INSTALL.LOG
[24/01/2009 10:00|-rahs----|0] - C:\IO.SYS
[24/01/2009 10:00|-rahs----|0] - C:\MSDOS.SYS
[24/01/2009 15:08|-rahs----|47564] - C:\NTDETECT.COM
[24/01/2009 15:08|-rahs----|251712] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[||] - C:\pagefile.sys
[06/07/2009 22:16|--a------|2244] - C:\TB.txt
[11/03/2009 04:11|--a------|467] - C:\wepkeys.txt
[29/09/2007 19:36|--a------|361693184] - G:\1 la cle.avi
[07/06/2009 19:21|--a------|59745024] - G:\miselium les cheper.wav
[13/06/2009 00:28|--a------|2137040] - G:\je pose pa hard core pour les petit pute.wma
[07/12/2008 16:17|--a------|652818390] - G:\les cheper 2008_BAK_BAK.mp3
[13/06/2009 00:11|--a------|6776172] - G:\miseliumlescheper.mp3
[12/06/2009 20:15|--a------|8079535] - G:\interdit o p‚t‚ar les cheper 2008.mp3
[13/06/2009 00:17|--a------|5132923] - G:\nouvo mix les cheper matrix.mp3
[10/06/2009 18:24|--a------|1630] - G:\BOOTEX.LOG
[11/06/2009 20:42|--a------|38850380] - G:\les-cheper.wav
[20/06/2009 18:03|--a------|4404357] - G:\star wars imperial march les cheper.mp3
[12/05/2009 12:52|--a------|8350750] - G:\vidalia-bundle-0.2.0.34-0.1.10.exe
[20/06/2009 18:45|--a------|2689102] - G:\kike disto et otre les cheper.zip
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\ludo\.housecall6.6\patch.exe"
28/06/2009 13:34 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 294147 |Crc32 cf42b614 |Md5 5e9133872fe26e5ae42a0489b3e5d99c
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 290051 |Crc32 e5b7c2a1 |Md5 438b5483c0a171c1553290105e2a5b79
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 212227 |Crc32 8f06b12c |Md5 fa9d07f0f18bdbd92c96eefc9fcf8521
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 195843 |Crc32 43c40165 |Md5 7a036af6df1ee86fbd1a9093e3c50123
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 298243 |Crc32 49fccf33 |Md5 5ea62bdf398deab2a77da81108e2078c
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 236803 |Crc32 dd9edfbb |Md5 faf6b831e6822cd07e82a733f54ca587
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 a8475bd7 |Md5 f27a5f79f10c98dde8dc0428f048e08c
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 199939 |Crc32 1b9b77d8 |Md5 f099d7493196d09234120736d592a301
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 5cb94892 |Md5 ed197464f141160cd09d9fe7faf31353
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 294147 |Crc32 18cf7f42 |Md5 3741953e921caa51e5d861d317514feb
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 290051 |Crc32 b70aee31 |Md5 7bf4fedc8446c03bc6ae39fbb7076403
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 191747 |Crc32 9e9b4a9e |Md5 3bd0b501924b82b50d4c82f144a0eee6
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 220419 |Crc32 c99c4c90 |Md5 8341362fdaa3742354a698ebe80af9bf
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 208131 |Crc32 5c42667d |Md5 e21c23a555d365758f7e109c85b6d1e5
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 a0b9963e |Md5 bf87c21f171d5cb96578e6afccd87b1a
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 df2c77df |Md5 975fe43c744d47e6713345ba4d7513ef
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 199939 |Crc32 057534a8 |Md5 7b284378bac548a16cad52c621838908
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 35ea828d |Md5 d3046385803c2731be9387e95be9b87b
"C:\Documents and Settings\All Users\Bureau\TrendMicro_TIS_17.10_en-US_32-bit\Setup\Patch\32bit\223\TISPthTl.exe"
20/06/2009 22:45 |Size 249808 |Crc32 64d851b0 |Md5 ff7fe7e8626050099c7c7f10fd53300b
################## | ! Fin du rapport # FindyKill V6.002 ! |
# User : ludo (Administrateurs) # BOODYR-MEX1LWNY
# Update on 03/07/09 by Chiquitine29 & C_XX
# Start at: 00:27:12 | 07/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Genuine Intel(R) CPU T2250 @ 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
# FW : Pare-feu BitDefender [ Enabled ]12.0
# C:\ # Disque fixe local # 93,15 Go (21,06 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# G:\ # Disque amovible # 3,74 Go (2,29 Go free) [KINGSTON] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonuiX.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\ludo\Temporary Internet Files |
################## | All Drives ... |
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{ba6a8acb-0e7e-11de-a5a0-0018f3a4d2cd}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e78f9c78-56b0-11de-a650-0018f3a4d2cd}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[01/07/2009 12:39|--a------|892] - C:\aaw7boot.log
[06/07/2009 09:31|--a------|8333] - C:\Ad-Report-CLEAN.log
[24/01/2009 10:00|--a------|0] - C:\AUTOEXEC.BAT
[29/06/2009 20:20|---hs----|399] - C:\boot.ini
[24/04/2003 14:00|-rahs----|4952] - C:\Bootfont.bin
[24/01/2009 10:00|--a------|0] - C:\CONFIG.SYS
[22/03/2009 13:49|--a------|0] - C:\DBS.TXT
[07/07/2009 00:51|--a------|2839] - C:\FindyKill.txt
[12/04/2009 20:08|--a------|295] - C:\INSTALL.LOG
[24/01/2009 10:00|-rahs----|0] - C:\IO.SYS
[24/01/2009 10:00|-rahs----|0] - C:\MSDOS.SYS
[24/01/2009 15:08|-rahs----|47564] - C:\NTDETECT.COM
[24/01/2009 15:08|-rahs----|251712] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[||] - C:\pagefile.sys
[06/07/2009 22:16|--a------|2244] - C:\TB.txt
[11/03/2009 04:11|--a------|467] - C:\wepkeys.txt
[29/09/2007 19:36|--a------|361693184] - G:\1 la cle.avi
[07/06/2009 19:21|--a------|59745024] - G:\miselium les cheper.wav
[13/06/2009 00:28|--a------|2137040] - G:\je pose pa hard core pour les petit pute.wma
[07/12/2008 16:17|--a------|652818390] - G:\les cheper 2008_BAK_BAK.mp3
[13/06/2009 00:11|--a------|6776172] - G:\miseliumlescheper.mp3
[12/06/2009 20:15|--a------|8079535] - G:\interdit o p‚t‚ar les cheper 2008.mp3
[13/06/2009 00:17|--a------|5132923] - G:\nouvo mix les cheper matrix.mp3
[10/06/2009 18:24|--a------|1630] - G:\BOOTEX.LOG
[11/06/2009 20:42|--a------|38850380] - G:\les-cheper.wav
[20/06/2009 18:03|--a------|4404357] - G:\star wars imperial march les cheper.mp3
[12/05/2009 12:52|--a------|8350750] - G:\vidalia-bundle-0.2.0.34-0.1.10.exe
[20/06/2009 18:45|--a------|2689102] - G:\kike disto et otre les cheper.zip
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\ludo\.housecall6.6\patch.exe"
28/06/2009 13:34 |Size 218736 |Crc32 12c79c8b |Md5 b9a80ba0083fb8196f8ca0bef053ea4e
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHS\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 294147 |Crc32 cf42b614 |Md5 5e9133872fe26e5ae42a0489b3e5d99c
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CHT\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 290051 |Crc32 e5b7c2a1 |Md5 438b5483c0a171c1553290105e2a5b79
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\CSY\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 212227 |Crc32 8f06b12c |Md5 fa9d07f0f18bdbd92c96eefc9fcf8521
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DAN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 195843 |Crc32 43c40165 |Md5 7a036af6df1ee86fbd1a9093e3c50123
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\DEU\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 298243 |Crc32 49fccf33 |Md5 5ea62bdf398deab2a77da81108e2078c
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ESP\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 236803 |Crc32 dd9edfbb |Md5 faf6b831e6822cd07e82a733f54ca587
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\FRA\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 a8475bd7 |Md5 f27a5f79f10c98dde8dc0428f048e08c
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\HUN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 199939 |Crc32 1b9b77d8 |Md5 f099d7493196d09234120736d592a301
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\ITA\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 5cb94892 |Md5 ed197464f141160cd09d9fe7faf31353
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\JPN\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 294147 |Crc32 18cf7f42 |Md5 3741953e921caa51e5d861d317514feb
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\KOR\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 290051 |Crc32 b70aee31 |Md5 7bf4fedc8446c03bc6ae39fbb7076403
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NLD\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 191747 |Crc32 9e9b4a9e |Md5 3bd0b501924b82b50d4c82f144a0eee6
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\NOR\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 220419 |Crc32 c99c4c90 |Md5 8341362fdaa3742354a698ebe80af9bf
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PLK\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 208131 |Crc32 5c42667d |Md5 e21c23a555d365758f7e109c85b6d1e5
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTB\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 a0b9963e |Md5 bf87c21f171d5cb96578e6afccd87b1a
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\PTG\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 df2c77df |Md5 975fe43c744d47e6713345ba4d7513ef
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\RUS\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 199939 |Crc32 057534a8 |Md5 7b284378bac548a16cad52c621838908
"C:\Documents and Settings\ludo\Bureau\DOCIER 1\motoV3phone-tool\MPT\Patch\SVE\Q252795_W2k_sp3_x86.exe"
01/03/2006 13:48 |Size 204035 |Crc32 35ea828d |Md5 d3046385803c2731be9387e95be9b87b
"C:\Documents and Settings\All Users\Bureau\TrendMicro_TIS_17.10_en-US_32-bit\Setup\Patch\32bit\223\TISPthTl.exe"
20/06/2009 22:45 |Size 249808 |Crc32 64d851b0 |Md5 ff7fe7e8626050099c7c7f10fd53300b
################## | ! Fin du rapport # FindyKill V6.002 ! |
6 juil. 2009 à 02:03