Bagle> Besoin d'aide pour l'analyse rapports
Fermé
zed
-
6 sept. 2009 à 22:11
Nemesis31 Messages postés 436 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 3 avril 2014 - 18 oct. 2009 à 15:09
Nemesis31 Messages postés 436 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 3 avril 2014 - 18 oct. 2009 à 15:09
A voir également:
- Bagle> Besoin d'aide pour l'analyse rapports
- Analyse et reparation du lecteur c ✓ - Forum Windows 10
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse composant pc - Guide
- Analyse photo en ligne - Forum Graphisme
118 réponses
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
22 sept. 2009 à 17:53
22 sept. 2009 à 17:53
Edit: > coucher*, désolé j'ai posté rapidement avant d'aller bosser.
Je peux supprimer le Moved Files d'OTM ?
J'ai un gros problème depuis que j'ai installé gmer, mon pc lag à fond... Quand le scan gmer est en route c'est même pas gérable, par ex rien qu'une chanson avec winamp qui dure disons 3 minutes durerait 10 si je la laissais jusqu'au bout... Quand rien d'autre n'est lancé y a un lag bien toutes les 15 secondes...Même le petit bruit quand on ouvre un dossier, qui dure quelques dixièmes de seconde, arrive à lagguer pour durer près d'une seconde... Désolé pour ce nouveau pb, j'espère que vous aurez une idée de sa cause !
Je peux supprimer le Moved Files d'OTM ?
J'ai un gros problème depuis que j'ai installé gmer, mon pc lag à fond... Quand le scan gmer est en route c'est même pas gérable, par ex rien qu'une chanson avec winamp qui dure disons 3 minutes durerait 10 si je la laissais jusqu'au bout... Quand rien d'autre n'est lancé y a un lag bien toutes les 15 secondes...Même le petit bruit quand on ouvre un dossier, qui dure quelques dixièmes de seconde, arrive à lagguer pour durer près d'une seconde... Désolé pour ce nouveau pb, j'espère que vous aurez une idée de sa cause !
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
24 sept. 2009 à 22:50
24 sept. 2009 à 22:50
Bonsoir!
Pas de nouvelles instructions ou d'avis ?
Pas de nouvelles instructions ou d'avis ?
Nemesis31
Messages postés
436
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
3 avril 2014
78
25 sept. 2009 à 19:31
25 sept. 2009 à 19:31
re,
Enlève Gmer, et vois si ça te fait toujours ramer..
le fichier de OTM, tu peux le supprimer
Fais un scan Mbam stp
Enlève Gmer, et vois si ça te fait toujours ramer..
le fichier de OTM, tu peux le supprimer
Fais un scan Mbam stp
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
28 sept. 2009 à 11:51
28 sept. 2009 à 11:51
Bonjour !
Scan mbam effectué sur tous les disques après mise à jour, rien !
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2866
Windows 6.0.6001 Service Pack 1
28/09/2009 11:41:33
mbam-log-2009-09-28 (11-41-33).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|M:\|)
Eléments examinés: 307833
Temps écoulé: 1 hour(s), 56 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai supprimé gmer, les lags m'avaient l'air de continuer, mais 5 minutes après j'ai redémarré mon ordi (il avait pas du faire un vrai boot depuis une bonne semaine, je le mets en veille prolongée d'habitude) et là c'était bon... Donc difficile de savoir si y avait un lien avec gmer comme les deux actions étaient rapprochées dans le temps mais bon ça le fait plus c'est le principal,merci!
Si y a d'autres trucs à faire avant d'être sûr de la désinfection totale j'ai l'après midi :)
Scan mbam effectué sur tous les disques après mise à jour, rien !
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2866
Windows 6.0.6001 Service Pack 1
28/09/2009 11:41:33
mbam-log-2009-09-28 (11-41-33).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|M:\|)
Eléments examinés: 307833
Temps écoulé: 1 hour(s), 56 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'ai supprimé gmer, les lags m'avaient l'air de continuer, mais 5 minutes après j'ai redémarré mon ordi (il avait pas du faire un vrai boot depuis une bonne semaine, je le mets en veille prolongée d'habitude) et là c'était bon... Donc difficile de savoir si y avait un lien avec gmer comme les deux actions étaient rapprochées dans le temps mais bon ça le fait plus c'est le principal,merci!
Si y a d'autres trucs à faire avant d'être sûr de la désinfection totale j'ai l'après midi :)
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
28 sept. 2009 à 11:53
28 sept. 2009 à 11:53
Bonjour !
Scan mbam effectué sur tous les disques après mise à jour, rien !
J'ai supprimé gmer, les lags m'avaient l'air de continuer, mais 5 minutes après j'ai redémarré mon ordi (il avait pas du faire un vrai boot depuis une bonne semaine, je le mets en veille prolongée d'habitude) et là c'était bon... Donc difficile de savoir si y avait un lien avec gmer comme les deux actions étaient rapprochées dans le temps mais bon ça le fait plus c'est le principal,merci!
Si y a d'autres trucs à faire avant d'être sûr de la désinfection totale j'ai l'après midi :)
Scan mbam effectué sur tous les disques après mise à jour, rien !
J'ai supprimé gmer, les lags m'avaient l'air de continuer, mais 5 minutes après j'ai redémarré mon ordi (il avait pas du faire un vrai boot depuis une bonne semaine, je le mets en veille prolongée d'habitude) et là c'était bon... Donc difficile de savoir si y avait un lien avec gmer comme les deux actions étaient rapprochées dans le temps mais bon ça le fait plus c'est le principal,merci!
Si y a d'autres trucs à faire avant d'être sûr de la désinfection totale j'ai l'après midi :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
28 sept. 2009 à 11:55
28 sept. 2009 à 11:55
Bonjour !
Scan mbam effectué sur tous les disques, après mise à jour, rien !
J'ai supprimé gmer, les lags m'avaient l'air de continuer, mais 5 minutes après j'ai redémarré mon ordi (il avait pas du faire un vrai boot depuis une bonne semaine, je le mets en veille prolongée d'habitude) et là c'était bon... Donc difficile de savoir si y avait un lien avec gmer comme les deux actions étaient rapprochées dans le temps mais bon ça le fait plus c'est le principal,merci!
Si y a d'autres trucs à faire avant d'être sûr de la désinfection totale j'ai l'après midi : )
Scan mbam effectué sur tous les disques, après mise à jour, rien !
J'ai supprimé gmer, les lags m'avaient l'air de continuer, mais 5 minutes après j'ai redémarré mon ordi (il avait pas du faire un vrai boot depuis une bonne semaine, je le mets en veille prolongée d'habitude) et là c'était bon... Donc difficile de savoir si y avait un lien avec gmer comme les deux actions étaient rapprochées dans le temps mais bon ça le fait plus c'est le principal,merci!
Si y a d'autres trucs à faire avant d'être sûr de la désinfection totale j'ai l'après midi : )
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
28 sept. 2009 à 11:59
28 sept. 2009 à 11:59
Bon les messages ont encore du mal à passer, en très bref :mbam négatif, problèmes de lag:ok, merci!
Si y a d'autres trucs à faire avant que la désinfection soit totale j'ai mon aprem !
Si y a d'autres trucs à faire avant que la désinfection soit totale j'ai mon aprem !
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
28 sept. 2009 à 13:59
28 sept. 2009 à 13:59
test
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
28 sept. 2009 à 13:59
28 sept. 2009 à 13:59
Désolé ils sont tous apparus en même temps quand j'ai mis "test"...
Nemesis31
Messages postés
436
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
3 avril 2014
78
28 sept. 2009 à 23:06
28 sept. 2009 à 23:06
Salut !
Refais un RSIT stp, car je sais plus trop où on en est là :D
As-tu toujours les mêmes problèmes qu'au début ? d'autres qui sont apparus ?
Refais un RSIT stp, car je sais plus trop où on en est là :D
As-tu toujours les mêmes problèmes qu'au début ? d'autres qui sont apparus ?
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
29 sept. 2009 à 14:43
29 sept. 2009 à 14:43
Voilà mon rapport RSIT (c'est normal que le scan ait à peine duré 15 secondes ?):
Logfile of random's system information tool 1.06 (written by random/random)
Run by Paul at 2009-09-29 14:35:55
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 8 GB (10%) free of 76 GB
Total RAM: 2046 MB (42% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:02, on 29/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\ASScrPro.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Users\Paul\Desktop\Paul\Progz\Winamp v5.5 (version du 10 10 2007)\Setup Winamp\Winamp\winampa.exe
C:\Users\Paul\Desktop\Paul\Progz\Zune\Setup\ZuneLauncher.exe
C:\Windows\System32\rundll32.exe
C:\Users\Paul\Desktop\Paul\Progz\quicktime 4\QTTask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Paul\Desktop\Paul\Progz\Dictionnaire - Le Grand Robert De La Langue Francaise v2 (2005)\Setup\grwinHyper.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\sdclt.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Users\Paul\Desktop\Paul\Progz\Media Monkey vJanv 2008 (utilitaire de classement & transfert de zic, iTunes en mieux quoi)\Setup\MediaMonkey (non-skinned).exe
C:\Users\Paul\Desktop\Paul\Progz\Opera\Setup\Opera.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Paul\Desktop\Paul\Divers\Désinfecter le virus Bagle\RSIT.exe
C:\Program Files\trend micro\Paul.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Users\Paul\Desktop\Paul\Progz\Winamp v5.5 (version du 10 10 2007)\Setup Winamp\Winamp\winampa.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Zune Launcher] "C:\Users\Paul\Desktop\Paul\Progz\Zune\Setup\ZuneLauncher.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Users\Paul\Desktop\Paul\Progz\quicktime 4\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [grwinHyper] C:\Users\Paul\Desktop\Paul\Progz\Dictionnaire - Le Grand Robert De La Langue Francaise v2 (2005)\Setup\grwinHyper.exe
O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O15 - Trusted Zone: https://www.pandasecurity.com/?ref=www.pandasoftware.com/
O15 - Trusted Zone: https://www.zebulon.fr/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Paul at 2009-09-29 14:35:55
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 8 GB (10%) free of 76 GB
Total RAM: 2046 MB (42% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:02, on 29/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\ASScrPro.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Users\Paul\Desktop\Paul\Progz\Winamp v5.5 (version du 10 10 2007)\Setup Winamp\Winamp\winampa.exe
C:\Users\Paul\Desktop\Paul\Progz\Zune\Setup\ZuneLauncher.exe
C:\Windows\System32\rundll32.exe
C:\Users\Paul\Desktop\Paul\Progz\quicktime 4\QTTask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Paul\Desktop\Paul\Progz\Dictionnaire - Le Grand Robert De La Langue Francaise v2 (2005)\Setup\grwinHyper.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\sdclt.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Users\Paul\Desktop\Paul\Progz\Media Monkey vJanv 2008 (utilitaire de classement & transfert de zic, iTunes en mieux quoi)\Setup\MediaMonkey (non-skinned).exe
C:\Users\Paul\Desktop\Paul\Progz\Opera\Setup\Opera.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Paul\Desktop\Paul\Divers\Désinfecter le virus Bagle\RSIT.exe
C:\Program Files\trend micro\Paul.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Users\Paul\Desktop\Paul\Progz\Winamp v5.5 (version du 10 10 2007)\Setup Winamp\Winamp\winampa.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Zune Launcher] "C:\Users\Paul\Desktop\Paul\Progz\Zune\Setup\ZuneLauncher.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Users\Paul\Desktop\Paul\Progz\quicktime 4\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [grwinHyper] C:\Users\Paul\Desktop\Paul\Progz\Dictionnaire - Le Grand Robert De La Langue Francaise v2 (2005)\Setup\grwinHyper.exe
O8 - Extra context menu item: &Winamp Toolbar Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O15 - Trusted Zone: https://www.pandasecurity.com/?ref=www.pandasoftware.com/
O15 - Trusted Zone: https://www.zebulon.fr/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
29 sept. 2009 à 14:52
29 sept. 2009 à 14:52
Rectification, y a 5 minutes j'ai mis la carte SD de mon apn sur l'ordi et à chaque fois que l'ordi travaille la musique lag à fond... Avant je pouvais avoir plein de tâches lancées en même temps y avait pas de problème, là même un copié collé de photos ne passe pas... !
Nemesis31
Messages postés
436
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
3 avril 2014
78
29 sept. 2009 à 23:13
29 sept. 2009 à 23:13
Salut !
Tu peux faire analyser ces fichiers sur VirusTotal stp ?
C:\Windows\system32\acovcnt.exe
C:\Windows\system32\url.dll
C:\Users\Paul\Desktop\Paul\Progz\Daemon Tools\Setup\daemon.exe
C:\Users\Paul\Desktop\Paul\Progz\Winamp v5.5 (version du 10 10 2007)\Setup Winamp\Winamp\winampa.exe
++
Tu peux faire analyser ces fichiers sur VirusTotal stp ?
C:\Windows\system32\acovcnt.exe
C:\Windows\system32\url.dll
C:\Users\Paul\Desktop\Paul\Progz\Daemon Tools\Setup\daemon.exe
C:\Users\Paul\Desktop\Paul\Progz\Winamp v5.5 (version du 10 10 2007)\Setup Winamp\Winamp\winampa.exe
++
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
30 sept. 2009 à 17:12
30 sept. 2009 à 17:12
Bonjour !
Problème avec aucun des quatre sur VT
Problème avec aucun des quatre sur VT
Nemesis31
Messages postés
436
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
3 avril 2014
78
30 sept. 2009 à 19:15
30 sept. 2009 à 19:15
tu peux me donner les liens de l'analyse stp ???
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
1 oct. 2009 à 00:54
1 oct. 2009 à 00:54
Ok je re scan
>
http://www.virustotal.com/fr/analisis/14b58db66dc139c7173909abc99624e957ab613027708af6b7fd28175780459a-1254350874
http://www.virustotal.com/fr/analisis/1eb51e68cc63691f746f76b720d7bad7a42ad273dfed0569df5d7bad83b4e4d2-1254351198
http://www.virustotal.com/fr/reanalisis.html?c0630cd263d09e950c93dd3b8962c81e8ee990f1707114945fd64a2229c6c09f-1254351096
http://www.virustotal.com/fr/reanalisis.html?aaf659e3d38ad04848a9c3ed6250b30dc13acc8ac9f527a11f0c14e6ec8735b2-1254351253
Edit: pour les 2 derniers j'ai pas re-scanné comme la dernière analyse d'aujourd'hui à 15h est la mienne
>
http://www.virustotal.com/fr/analisis/14b58db66dc139c7173909abc99624e957ab613027708af6b7fd28175780459a-1254350874
http://www.virustotal.com/fr/analisis/1eb51e68cc63691f746f76b720d7bad7a42ad273dfed0569df5d7bad83b4e4d2-1254351198
http://www.virustotal.com/fr/reanalisis.html?c0630cd263d09e950c93dd3b8962c81e8ee990f1707114945fd64a2229c6c09f-1254351096
http://www.virustotal.com/fr/reanalisis.html?aaf659e3d38ad04848a9c3ed6250b30dc13acc8ac9f527a11f0c14e6ec8735b2-1254351253
Edit: pour les 2 derniers j'ai pas re-scanné comme la dernière analyse d'aujourd'hui à 15h est la mienne
Nemesis31
Messages postés
436
Date d'inscription
vendredi 22 août 2008
Statut
Membre
Dernière intervention
3 avril 2014
78
2 oct. 2009 à 19:26
2 oct. 2009 à 19:26
re,
okok
* Tutoriel nettoyage
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!
/!\Redémarre /!\
Tu relances USBFix, tu fais l'option 3 et tu postes le rapport.
-------------------------
Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer.
Après cela, efface ce dossier s'il existe encore.
C:\QooBox
------------------------
* Télécharge Malwarebytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
++
okok
* Tutoriel nettoyage
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!
/!\Redémarre /!\
Tu relances USBFix, tu fais l'option 3 et tu postes le rapport.
-------------------------
Tu peux désinstaller combofix : entre combofix /u dans la boite exécuter du menu démarrer.
Après cela, efface ce dossier s'il existe encore.
C:\QooBox
------------------------
* Télécharge Malwarebytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
++
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
5 oct. 2009 à 11:51
5 oct. 2009 à 11:51
Bonjour!
Ca ne me l'avait pas fait depuis longtemps mais en connectant une de mes clés USB l'identification d'un fichier infecté par Antivir s'est de nouveau produite: c'est bien cretae.dll et non create.dll. J'ai mis "Refuser l'accès" comme c'était recommandé, j'espère que ça n'implique pas que USB fix ignorera ce fichier (au cas ou il est effectivement dangereux)
Je lance le scan (pas d'option 1 recherche préalable ?)
Edit : Puis le message "Echec du chargement du script de G:\cretae.dll.vbs" apparait. Le fait qu'il y ait deux extensions me parait bizarre...
Ca ne me l'avait pas fait depuis longtemps mais en connectant une de mes clés USB l'identification d'un fichier infecté par Antivir s'est de nouveau produite: c'est bien cretae.dll et non create.dll. J'ai mis "Refuser l'accès" comme c'était recommandé, j'espère que ça n'implique pas que USB fix ignorera ce fichier (au cas ou il est effectivement dangereux)
Je lance le scan (pas d'option 1 recherche préalable ?)
Edit : Puis le message "Echec du chargement du script de G:\cretae.dll.vbs" apparait. Le fait qu'il y ait deux extensions me parait bizarre...
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
5 oct. 2009 à 12:20
5 oct. 2009 à 12:20
############################## | UsbFix V6.037 |
User : Paul (Administrateurs) # NEUF-WIFI-BANDW
Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:07:16 | 05/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 74,52 Go (6,03 Go free) [VistaOS] # NTFS
D:\ -> Disque fixe local # 67,69 Go (4,22 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 3,75 Go (2,88 Go free) [USB_XP_710] # FAT
H:\ -> Disque amovible # 975,7 Mo (975,53 Mo free) [CLÉ1GO PAUL] # FAT
M:\ -> Disque fixe local # 111,79 Go (43,16 Go free) [Memup 120 Paul] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\System32\spoolsv.exe
C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\PresentationSettings.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! G:\autorun.inf
Supprimé ! G:\cretae.dll.vbs
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c516813-23fc-11dd-8e3c-001b779f6464}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[08/03/2007 14:35|--a------|2076] C:\ASUS_A00400E3.icm
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[19/01/2008 09:45|-rahs----|333203] C:\bootmgr
[18/04/2007 11:26|-ra-s----|8192] C:\BOOTSECT.BAK
[04/04/2007 06:01|--a------|19] C:\CA12.txt
[06/09/2009 20:27|--a------|35252] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[30/10/2007 13:18|--a------|0] C:\conmgr.log
[20/02/2008 14:49|--a------|286720] C:\Debug.txt
[18/08/2007 02:56|--a------|20665] C:\devlist.txt
[26/06/2007 05:59|-rah-----|1048576] C:\F3Sc.BIN
[09/07/2007 15:03|--a------|16] C:\F3Sc_F3Sv_Vista.20
[09/07/2007 09:37|-rah-----|1048576] C:\F3Sv.BIN
[16/09/2009 21:33|--a------|4407] C:\FindyKill.txt
[18/08/2007 02:53|--a------|9] C:\Finish.log
[?|?|?] C:\hiberfil.sys
[31/08/2008 17:25|--a------|568] C:\InstallHelper.log
[04/01/2008 15:11|-rahs----|0] C:\IO.SYS
[04/01/2008 15:11|-rahs----|0] C:\MSDOS.SYS
[15/04/2007 01:26|--a------|27] C:\NERO.LOG
[16/03/2007 01:18|--a------|25] C:\OFFICE2007_A.TXT
[?|?|?] C:\pagefile.sys
[19/07/2007 01:40|--a------|508] C:\Patch.LOG
[18/08/2007 02:13|--a------|420] C:\RHDSetup.log
[18/08/2007 02:31|--a------|86] C:\setup.log
[16/05/2006 02:22|--a------|5] C:\Store.LOG
[05/10/2009 12:14|--a------|4937] C:\UsbFix.txt
[18/04/2007 04:55|--a------|18] C:\V52.TXT
[16/02/2008 16:15|--a------|1093] C:\WirelessDiagLog.csv
[07/07/2009 17:27|--a------|278659584] D:\Base_de_registre_07_juil_09.reg
[09/09/2009 14:05|--a------|1532] D:\Base_de_registre_09_sept_09.reg
[06/10/2008 19:29|-ra------|528] D:\MediaID.bin
[04/11/2008 18:36|--a------|9361716] D:\Only the very best (Live) - Peter Kingsbery.flv
[13/02/2009 23:56|--a------|25906483] D:\Skype Laughter Chain.mp4
[01/08/2009 19:31|--a------|121970] H:\Carte identit‚.jpg
[29/09/2009 15:44|--a------|33796] H:\Annexe 12 - Feuilledevoeux%E9tudiant.doc
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
# M:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Paul\Desktop\UsbFix_Upload_Me_NEUF-WIFI-BANDW.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.037 ! |
User : Paul (Administrateurs) # NEUF-WIFI-BANDW
Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:07:16 | 05/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 74,52 Go (6,03 Go free) [VistaOS] # NTFS
D:\ -> Disque fixe local # 67,69 Go (4,22 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 3,75 Go (2,88 Go free) [USB_XP_710] # FAT
H:\ -> Disque amovible # 975,7 Mo (975,53 Mo free) [CLÉ1GO PAUL] # FAT
M:\ -> Disque fixe local # 111,79 Go (43,16 Go free) [Memup 120 Paul] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
C:\Program Files\ATK Hotkey\ASLDRSrv.exe
C:\Program Files\ATKGFNEX\GFNEXSrv.exe
C:\Windows\System32\spoolsv.exe
C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ATK Hotkey\Hcontrol.exe
C:\Program Files\ATKOSD2\ATKOSD2.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\P4G\BatteryLife.exe
C:\Windows\System32\ACEngSvr.exe
C:\Program Files\ATK Hotkey\ATKOSD.exe
C:\Program Files\ATK Hotkey\KBFiltr.exe
C:\Users\Paul\Desktop\Paul\Progz\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\PresentationSettings.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! G:\autorun.inf
Supprimé ! G:\cretae.dll.vbs
################## | Registre # Clés Run infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c516813-23fc-11dd-8e3c-001b779f6464}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[08/03/2007 14:35|--a------|2076] C:\ASUS_A00400E3.icm
[18/09/2006 23:43|--a------|24] C:\autoexec.bat
[19/01/2008 09:45|-rahs----|333203] C:\bootmgr
[18/04/2007 11:26|-ra-s----|8192] C:\BOOTSECT.BAK
[04/04/2007 06:01|--a------|19] C:\CA12.txt
[06/09/2009 20:27|--a------|35252] C:\ComboFix.txt
[18/09/2006 23:43|--a------|10] C:\config.sys
[30/10/2007 13:18|--a------|0] C:\conmgr.log
[20/02/2008 14:49|--a------|286720] C:\Debug.txt
[18/08/2007 02:56|--a------|20665] C:\devlist.txt
[26/06/2007 05:59|-rah-----|1048576] C:\F3Sc.BIN
[09/07/2007 15:03|--a------|16] C:\F3Sc_F3Sv_Vista.20
[09/07/2007 09:37|-rah-----|1048576] C:\F3Sv.BIN
[16/09/2009 21:33|--a------|4407] C:\FindyKill.txt
[18/08/2007 02:53|--a------|9] C:\Finish.log
[?|?|?] C:\hiberfil.sys
[31/08/2008 17:25|--a------|568] C:\InstallHelper.log
[04/01/2008 15:11|-rahs----|0] C:\IO.SYS
[04/01/2008 15:11|-rahs----|0] C:\MSDOS.SYS
[15/04/2007 01:26|--a------|27] C:\NERO.LOG
[16/03/2007 01:18|--a------|25] C:\OFFICE2007_A.TXT
[?|?|?] C:\pagefile.sys
[19/07/2007 01:40|--a------|508] C:\Patch.LOG
[18/08/2007 02:13|--a------|420] C:\RHDSetup.log
[18/08/2007 02:31|--a------|86] C:\setup.log
[16/05/2006 02:22|--a------|5] C:\Store.LOG
[05/10/2009 12:14|--a------|4937] C:\UsbFix.txt
[18/04/2007 04:55|--a------|18] C:\V52.TXT
[16/02/2008 16:15|--a------|1093] C:\WirelessDiagLog.csv
[07/07/2009 17:27|--a------|278659584] D:\Base_de_registre_07_juil_09.reg
[09/09/2009 14:05|--a------|1532] D:\Base_de_registre_09_sept_09.reg
[06/10/2008 19:29|-ra------|528] D:\MediaID.bin
[04/11/2008 18:36|--a------|9361716] D:\Only the very best (Live) - Peter Kingsbery.flv
[13/02/2009 23:56|--a------|25906483] D:\Skype Laughter Chain.mp4
[01/08/2009 19:31|--a------|121970] H:\Carte identit‚.jpg
[29/09/2009 15:44|--a------|33796] H:\Annexe 12 - Feuilledevoeux%E9tudiant.doc
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
# M:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Paul\Desktop\UsbFix_Upload_Me_NEUF-WIFI-BANDW.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.037 ! |
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
5 oct. 2009 à 18:18
5 oct. 2009 à 18:18
mbam:
Fichier(s) infecté(s):
C:\SDFix\dummy.sys (Worm.Agent) -> No action taken.
C:\SDFix\apps\dummy.sys (Worm.Agent) -> No action taken.
Est-ce que je clique sur Supprimer la selection ?
Fichier(s) infecté(s):
C:\SDFix\dummy.sys (Worm.Agent) -> No action taken.
C:\SDFix\apps\dummy.sys (Worm.Agent) -> No action taken.
Est-ce que je clique sur Supprimer la selection ?
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
5 oct. 2009 à 23:17
5 oct. 2009 à 23:17
Pas de pb, au moins t'es encore là :p
Nan j'ai pas lancé l'option 3 d'usb
Je sais pour SdFix je commence à avoir un sacré paquet de logiciels de désinfection donc ils sont tous dans le même dossier au cas ou j'oublierais le nom de certains... mais jme suis dit que comme par ex y a un générateur de noms aléatoires quand on télécharge gmer, les virus étaient peu être capables de reconnaitre les logiciels tels SDFix et de les pourrir direct. Donc vu le temps que met mbam à scanner et qu'apparement il faut pas trop supprimer les fichiers ç problème manuellement j'ai préféré demander avant de le fermer :)
Nan j'ai pas lancé l'option 3 d'usb
Je sais pour SdFix je commence à avoir un sacré paquet de logiciels de désinfection donc ils sont tous dans le même dossier au cas ou j'oublierais le nom de certains... mais jme suis dit que comme par ex y a un générateur de noms aléatoires quand on télécharge gmer, les virus étaient peu être capables de reconnaitre les logiciels tels SDFix et de les pourrir direct. Donc vu le temps que met mbam à scanner et qu'apparement il faut pas trop supprimer les fichiers ç problème manuellement j'ai préféré demander avant de le fermer :)
zed_86
Messages postés
117
Date d'inscription
dimanche 6 septembre 2009
Statut
Membre
Dernière intervention
7 février 2023
1
6 oct. 2009 à 16:33
6 oct. 2009 à 16:33
############################## | UsbFix V6.037 |
User : Paul (Administrateurs) # NEUF-WIFI-BANDW
Update on 27/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:03:13 | 06/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18813
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 74,52 Go (5,8 Go free) [VistaOS] # NTFS
D:\ -> Disque fixe local # 67,69 Go (4,18 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 3,74 Go (3,74 Go free) [KING4G_PAUL] # FAT32
H:\ -> Disque amovible # 975,7 Mo (975,52 Mo free) [CLÉ1GO PAUL] # FAT
M:\ -> Disque fixe local # 111,79 Go (43,16 Go free) [Memup 120 Paul] # NTFS
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
# H:\autorun.inf -> Folder created by UsbFix.
# M:\autorun.inf -> Folder created by UsbFix.
################## | ! Fin du rapport # UsbFix V6.037 ! |