Exeption Processing Message
Fermé
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
-
25 oct. 2009 à 19:05
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 4 nov. 2009 à 06:22
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 4 nov. 2009 à 06:22
A voir également:
- Exeption Processing Message
- Message - Guide
- Recuperer message whatsapp supprimé - Guide
- Message d'absence thunderbird - Guide
- Messenger me dit que j'ai un message alors que non - Forum Facebook Messenger
- Message non envoyé appuyez pour réessayer - Forum Mobile
16 réponses
Bonjour,
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
25 oct. 2009 à 19:11
25 oct. 2009 à 19:11
Bonsoir
Pour suivre
Pour suivre
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
25 oct. 2009 à 19:12
25 oct. 2009 à 19:12
Je comprend pas ou est le rapport de GenProc
c'est ca?
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Etape 1/ Télécharge :
Toolbar-S&D (Team IDN) sur ton Bureau.
important Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** Zecka *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
Etape 2/
Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
c'est ca?
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.
Etape 1/ Télécharge :
Toolbar-S&D (Team IDN) sur ton Bureau.
important Redémarre en mode sans échec comme indiqué ICI ; Choisis ta session courante *** Zecka *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).
Etape 2/
Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.
Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis ;
- Un nouveau rapport GenProc ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
25 oct. 2009 à 19:46
25 oct. 2009 à 19:46
DE 1,
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz )
BIOS : Default System BIOS
USER : Zecka ( Not Administrator ! )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081222-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:43 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:192 Go)
E:\ (Local Disk) - NTFS - Total:232 Go (Free:47 Go)
F:\ (Local Disk) - NTFS - Total:232 Go (Free:73 Go)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
O:\ (CD or DVD)
P:\ (Local Disk) - FAT32 - Total:232 Go (Free:25 Go)
U:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25.10.2009|19:36 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\AskTBar\bar
Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
Supprime! - C:\Program Files\AskTBar
Supprime! - C:\Program Files\DAEMON Tools Toolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48\Crack_48.log
C:\Users\Zecka\AppData\Roaming\Microsoft\Windows\Recent\Batman_Arkham_Asylum_Crack.lnk
C:\Users\Zecka\Documents\Downloads\Keygen.Maya.2009.SP1a.rar
C:\Users\Zecka\Downloads\eMule\Incoming\Microsoft Windows Vista Edition Integrale French + Paradox OEM Crack - Francais.iso
C:\Users\Zecka\Downloads\eMule\Incoming\The Sims 3 Full Multilangue (ital,fr,eng,esp) Inclut Crack + Keygen.rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack [ walituts.com ].rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\install.txt
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\lma05256
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\install.txt
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 25.10.2009|19:38 - Option : [2]
-----------\\ Fin du rapport a 19:38:14.56
je fait la suite tout de suite
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz )
BIOS : Default System BIOS
USER : Zecka ( Not Administrator ! )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081222-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:43 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:192 Go)
E:\ (Local Disk) - NTFS - Total:232 Go (Free:47 Go)
F:\ (Local Disk) - NTFS - Total:232 Go (Free:73 Go)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
O:\ (CD or DVD)
P:\ (Local Disk) - FAT32 - Total:232 Go (Free:25 Go)
U:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25.10.2009|19:36 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\AskTBar\bar
Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
Supprime! - C:\Program Files\AskTBar
Supprime! - C:\Program Files\DAEMON Tools Toolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48\Crack_48.log
C:\Users\Zecka\AppData\Roaming\Microsoft\Windows\Recent\Batman_Arkham_Asylum_Crack.lnk
C:\Users\Zecka\Documents\Downloads\Keygen.Maya.2009.SP1a.rar
C:\Users\Zecka\Downloads\eMule\Incoming\Microsoft Windows Vista Edition Integrale French + Paradox OEM Crack - Francais.iso
C:\Users\Zecka\Downloads\eMule\Incoming\The Sims 3 Full Multilangue (ital,fr,eng,esp) Inclut Crack + Keygen.rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack [ walituts.com ].rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\install.txt
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\lma05256
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\install.txt
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 25.10.2009|19:38 - Option : [2]
-----------\\ Fin du rapport a 19:38:14.56
je fait la suite tout de suite
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
25 oct. 2009 à 19:59
25 oct. 2009 à 19:59
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:54:07, on 25.10.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Users\Zecka\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Zecka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [RGSC] E:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: RocketDock.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15108/CTPID.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.805.16405 (GoogleDesktopManager-051608-133132) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RelevantKnowledge - TMRG, Inc. - C:\Program Files\RelevantKnowledge\rlservice.exe
O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
Scan saved at 19:54:07, on 25.10.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)
Boot mode: Safe mode
Running processes:
C:\Windows\Explorer.EXE
C:\Users\Zecka\Desktop\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Zecka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [RGSC] E:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: RocketDock.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15108/CTPID.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.805.16405 (GoogleDesktopManager-051608-133132) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RelevantKnowledge - TMRG, Inc. - C:\Program Files\RelevantKnowledge\rlservice.exe
O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
25 oct. 2009 à 20:00
25 oct. 2009 à 20:00
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz )
BIOS : Default System BIOS
USER : Zecka ( Not Administrator ! )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081222-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:46 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:192 Go)
E:\ (Local Disk) - NTFS - Total:232 Go (Free:47 Go)
F:\ (Local Disk) - NTFS - Total:232 Go (Free:73 Go)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
O:\ (CD or DVD)
P:\ (Local Disk) - FAT32 - Total:232 Go (Free:25 Go)
U:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25.10.2009|19:53 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48\Crack_48.log
C:\Users\Zecka\Documents\Downloads\Keygen.Maya.2009.SP1a.rar
C:\Users\Zecka\Downloads\eMule\Incoming\Microsoft Windows Vista Edition Integrale French + Paradox OEM Crack - Francais.iso
C:\Users\Zecka\Downloads\eMule\Incoming\The Sims 3 Full Multilangue (ital,fr,eng,esp) Inclut Crack + Keygen.rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack [ walituts.com ].rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\install.txt
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\lma05256
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\install.txt
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 25.10.2009|19:38 - Option : [2]
2 - "C:\ToolBar SD\TB_2.txt" - 25.10.2009|19:53 - Option : [2]
-----------\\ Fin du rapport a 19:53:35.08
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz )
BIOS : Default System BIOS
USER : Zecka ( Not Administrator ! )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081222-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:46 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:192 Go)
E:\ (Local Disk) - NTFS - Total:232 Go (Free:47 Go)
F:\ (Local Disk) - NTFS - Total:232 Go (Free:73 Go)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
L:\ (CD or DVD)
O:\ (CD or DVD)
P:\ (Local Disk) - FAT32 - Total:232 Go (Free:25 Go)
U:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 25.10.2009|19:53 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48
C:\Users\Zecka\AppData\Roaming\IDM\DwnlData\Zecka\Crack_48\Crack_48.log
C:\Users\Zecka\Documents\Downloads\Keygen.Maya.2009.SP1a.rar
C:\Users\Zecka\Downloads\eMule\Incoming\Microsoft Windows Vista Edition Integrale French + Paradox OEM Crack - Francais.iso
C:\Users\Zecka\Downloads\eMule\Incoming\The Sims 3 Full Multilangue (ital,fr,eng,esp) Inclut Crack + Keygen.rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack [ walituts.com ].rar
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\install.txt
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\lma05256
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\crack\crack
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\aw.dat
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe
C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\install.txt
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 25.10.2009|19:38 - Option : [2]
2 - "C:\ToolBar SD\TB_2.txt" - 25.10.2009|19:53 - Option : [2]
-----------\\ Fin du rapport a 19:53:35.08
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
26 oct. 2009 à 00:35
26 oct. 2009 à 00:35
Le message apparait moins souvent, il va un peu plus vite mais c'est pas encore ca.
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
27 oct. 2009 à 00:14
27 oct. 2009 à 00:14
j'fais quoi mnt
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
27 oct. 2009 à 06:18
27 oct. 2009 à 06:18
Salut
pour avancer car tu es infecte... :
* Télécharge Random's system information tool (RSIT) et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur ' continue ' à l'écran Disclaimer.
* Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt & C:\RSIT\info.txt )
pour avancer car tu es infecte... :
* Télécharge Random's system information tool (RSIT) et enregistre le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double clique sur RSIT.exe pour lancer l'outil.
* Clique sur ' continue ' à l'écran Disclaimer.
* Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt & C:\RSIT\info.txt )
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
2 nov. 2009 à 23:25
2 nov. 2009 à 23:25
Logfile of random's system information tool 1.06 (written by random/random)
Run by Zecka at 2009-11-02 23:17:29
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 37 GB (16%) free of 238 GB
Total RAM: 3326 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:56, on 02.11.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)
Boot mode: Normal
Running processes:
C:\Users\Gil\Desktop\W3DR.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
C:\Windows\System32\rundll32.exe
E:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Zecka\AppData\Local\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
E:\Program Files\Rockstar Games\Rockstar Games Social Club\1_1_3_0\RGSC.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Zecka\Desktop\RSIT.exe
C:\Users\Zecka\Desktop\Zecka.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Zecka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [RGSC] E:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-937009630-882247084-1619846899-1003\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Gil')
O4 - Startup: RocketDock.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15108/CTPID.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.805.16405 (GoogleDesktopManager-051608-133132) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RelevantKnowledge - Unknown owner - C:\Program Files\RelevantKnowledge\rlservice.exe (file missing)
O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
Run by Zecka at 2009-11-02 23:17:29
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 37 GB (16%) free of 238 GB
Total RAM: 3326 MB (47% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:56, on 02.11.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)
Boot mode: Normal
Running processes:
C:\Users\Gil\Desktop\W3DR.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe
C:\Windows\System32\rundll32.exe
E:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Zecka\AppData\Local\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
E:\Program Files\Rockstar Games\Rockstar Games Social Club\1_1_3_0\RGSC.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Zecka\Desktop\RSIT.exe
C:\Users\Zecka\Desktop\Zecka.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - E:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "E:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Zecka\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [RGSC] E:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-937009630-882247084-1619846899-1003\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Gil')
O4 - Startup: RocketDock.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: UberIcon.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\Windows\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {6C269571-C6D7-4818-BCA4-32A035E8C884} (Creative Software AutoUpdate) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15101/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su/ocx/15108/CTPID.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.7.805.16405 (GoogleDesktopManager-051608-133132) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: RelevantKnowledge - Unknown owner - C:\Program Files\RelevantKnowledge\rlservice.exe (file missing)
O23 - Service: SCM_Service - Unknown owner - C:\Windows\System32\WinService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
3 nov. 2009 à 05:32
3 nov. 2009 à 05:32
salut
infection USB tous tes support sont infectés :
# Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :
# https://www.androidworld.fr/
# Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
# Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
# ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/ ... ichier.php
# Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
# Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
# Merci d'avance pour ta contribution !!
puis
* Télécharge Malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
puis fait une mise a jour avec ton antivirus et fait un scan complet et poste le rapport
sa fait donc 3 rapports a poster, poste les au fur et a mesure
infection USB tous tes support sont infectés :
# Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :
# https://www.androidworld.fr/
# Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
# Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l'option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
# ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/ ... ichier.php
# Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
# Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
# Merci d'avance pour ta contribution !!
puis
* Télécharge Malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
puis fait une mise a jour avec ton antivirus et fait un scan complet et poste le rapport
sa fait donc 3 rapports a poster, poste les au fur et a mesure
zecka
Messages postés
115
Date d'inscription
samedi 16 février 2008
Statut
Membre
Dernière intervention
2 décembre 2015
28
4 nov. 2009 à 00:25
4 nov. 2009 à 00:25
############################## | UsbFix V6.047 |
User : Zecka (Administrateurs) # PC-DE-ZECKA
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 00:14:54 | 04.11.2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 232.13 Go (26.71 Go free) # NTFS
D:\ -> Disque fixe local # 232.13 Go (189.49 Go free) [PHOTO | Image] # NTFS
E:\ -> Disque fixe local # 232.13 Go (48.32 Go free) [Jeu] # NTFS
F:\ -> Disque fixe local # 232.13 Go (42.04 Go free) [Film_Bordel_camera] # NTFS
G:\ -> Disque amovible # 7.62 Go (6.85 Go free) [ZECKA] # FAT32
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque CD-ROM
M:\ -> Disque CD-ROM
N:\ -> Disque fixe local # 232.83 Go (24.27 Go free) [LACIE (N)] # FAT32
O:\ -> Disque CD-ROM
P:\ -> Disque fixe local # 74.54 Go (8.71 Go free) [ROBIN] # FAT32
U:\ -> Disque CD-ROM # 7.03 Go (0 Mo free) [GTA IV Disc 1] # UDF
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Windows\system32\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\WinService.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\DllHost.exe
C:\Windows\servicing\TrustedInstaller.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! U:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{077d8c97-9644-11dd-8bae-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4953959f-7c07-11dd-8571-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cd7f9b09-ca77-11dd-9da2-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d052d0bc-b583-11de-b93c-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e5ba6e95-d557-11dc-ab95-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ff10951b-5d62-11dd-89e6-001d927e6944}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18.09.2006 22:43|--a------|24] C:\autoexec.bat
[02.11.2006 10:53|-rahs----|438840] C:\bootmgr
[28.11.2006 21:27|-ra-s----|8192] C:\BOOTSECT.BAK
[18.09.2006 22:43|--a------|10] C:\config.sys
[05.09.2009 12:21|--a------|3642] C:\CTSUFile.txt
[02.02.2009 01:01|--a------|117] C:\finfos.txt
[01.02.2009 12:58|-rahs----|0] C:\IO.SYS
[31.12.2008 21:57|--a------|0] C:\log_lobby.txt
[31.12.2008 21:57|--a------|0] C:\log_lobby_dumper.txt
[01.02.2009 12:58|-rahs----|0] C:\MSDOS.SYS
[30.11.2005 16:26|--a------|369480] C:\nsj4F13.tmp
[16.02.2006 19:52|--a------|398320] C:\nso4DAA.tmp
[18.01.2006 11:33|--a------|381644] C:\nsp506D.tmp
[?|?|?] C:\pagefile.sys
[25.10.2009 19:53|--a------|3269] C:\TB.txt
[04.11.2009 00:18|--a------|4661] C:\UsbFix.txt
[26.02.2009 22:12|--a------|419961] F:\cdkey.exe
[06.03.2008 14:49|--ah-----|4096] N:\._.Trashes
[28.11.2008 14:54|--a------|1789] N:\lettre motivation mcdo gege.rtf
[25.08.2007 13:37|--a------|26] N:\cl‚ r‚seau.txt
[17.09.2009 08:07|--ah-----|4096] P:\._.Trashes
[03.11.2009 14:27|--ahs----|29184] P:\Thumbs.db
[02.02.2009 09:03|--a------|73856459] P:\zeckart.psd
[28.07.2009 14:42|--a------|20436243] P:\Sans titre-1.jpg
[22.09.2009 08:30|--a------|613399574] P:\Sans titre1.mov
[14.05.2009 17:30|--a------|1786736548] P:\bob.mov
[22.09.2009 09:05|--ah-----|4096] P:\._Sans titre1.mov
[15.05.2009 01:43|--a------|142816738] P:\PANIQUE DANS LA ZONE_1.wmv
[14.12.2008 23:01|--a------|43896532] P:\nature de feu vol 2 istru 12 mesur.wav
[30.10.2009 17:42|--a------|54869852] P:\02 Sois Pas Triste.wav
[03.11.2009 17:22|--ah-----|4096] P:\._Final-Cut-Pro-Mac-OsX-Serial-Full
[30.10.2008 08:24|--a------|6028621] P:\05 the show is under control.mp3
[19.04.2009 19:28|--a------|17199391] P:\CV Robin.rtf
[08.09.2009 11:18|--a------|854131989] P:\StyleWars.m4v
[19.05.2009 19:25|--a------|79576] P:\R‚glement Sapinhaut.pdf
[27.10.2009 22:59|--a------|728633344] P:\Safari.FRENCH.DVDRip.XviD.avi
[29.10.2009 15:04|--a------|749277184] P:\2012 Terre Brulee-www.Rapax-249.blogspot.com.avi
[29.05.2009 08:51|---------|1312693668] P:\Armando2.mov
[24.10.2009 01:05|--a------|734271488] P:\Public Enemies - www.movizddl.com.avi
[16.09.2009 23:55|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part1.rar
[11.06.2009 12:37|--a------|63352775] P:\recherches.pdf
[02.10.2008 22:21|--a------|3952667] P:\11 Panique Dans La Zone.m4a
[16.09.2009 20:12|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part2.rar
[15.09.2009 19:44|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part3.rar
[14.09.2009 17:14|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part4.rar
[14.09.2009 07:21|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part5.rar
[14.09.2009 19:48|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part6.rar
[14.09.2009 20:58|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part7.rar
[14.09.2009 23:15|--a------|168133744] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part8.rar
[15.11.2008 10:52|-ra------|161088] U:\Autorun.exe
[11.10.2008 18:03|-ra------|54] U:\Autorun.inf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# N:\autorun.inf -> Dossier créé par UsbFix.
# P:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\FLEXLM\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Program Files\RAR Password Cracker\rpc.exe"
25.04.2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9
"C:\Program Files\RAR Password Cracker\uninstall.exe"
09.06.2009 18:13 |Size 36499 |Crc32 55cad0f3 |Md5 ae68efdff1c3ad1d70387fac005e90d0
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 12:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 12:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"E:\ISO FILES\BATMAN\Batman.Arkham.Asylum.READNFO.Direct2Drive-TL\Batman_Arkham_Asylum_Crack\BmStartApp.exe"
02.09.2009 22:10 |Size 50688 |Crc32 3bcbf7d8 |Md5 7e9c4db837f30de6dba912b644e48f73
"E:\ISO FILES\BATMAN\CRACK2\Batman_Arkham_Asylum_V1.0_Plus_4_Trainer_By_KelSat.exe"
07.09.2009 14:02 |Size 80384 |Crc32 3b1250ca |Md5 163ac5f5d72546cd7e4faddb77310e1e
"E:\ISO FILES\BATMAN\CRACK2\Crack\BmStartApp.exe"
03.09.2009 18:04 |Size 55296 |Crc32 0a61d87e |Md5 1748797df5bd22a181f89c97f003cbc5
"E:\ISO FILES\Need for speed\undercover\Crack\Crack.exe"
13.05.2009 17:15 |Size 417536 |Crc32 863e3093 |Md5 580b2adbc092ae3745317951e40c0574
"E:\ISO FILES\prototype\Prototype Razor 1911 Crack\prototypef.exe"
12.06.2009 05:46 |Size 2269232 |Crc32 55bb927d |Md5 5995b327b9b8d23545291fe6483f02c9
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\Sims 3\Sims 3\Crack-Keygen\TS3.exe"
17.05.2009 18:28 |Size 29761224 |Crc32 c01afd0c |Md5 ee52c5a22080e20858da01d91fc0f7c3
"F:\BORDEL\MAYA\AUTODESK_MAYA_UNLIMITED_V2009-XFORCE\Windows-32\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"F:\BORDEL\RD_www.warcity.org\RD_www.warcity.org\Crack\DLD.exe"
16.09.2007 23:16 |Size 1343488 |Crc32 4370740d |Md5 e3f3a57fe025255b7e98ee3dd58a7ddb
"N:\programme\Adobe CS3\illustrator\crack\Adobe Illustrator CS3\Illustrator.exe"
22.04.2007 17:44 |Size 20180648 |Crc32 006597ab |Md5 30595aecaf0a21e86010b571812a3f3c
"N:\programme\Adobe CS3\illustrator\Adobe.CS3.Web.Premium.Keymaker.Only-ZWT\Keygen.exe"
28.04.2007 14:43 |Size 53760 |Crc32 d3b1608d |Md5 ecc175e616d1f45e9a085c60b7358fa7
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Keygen.exe"
10.09.2006 15:00 |Size 66464 |Crc32 d04adabc |Md5 b3749c62bd9cf833c3300c10f7c30a2b
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Setup.exe"
09.10.2006 12:21 |Size 44850952 |Crc32 2aa91f2e |Md5 6c14d4ebeeb675732691b2d5dee30d21
"N:\programme\MAGIX Samplitude SE No 9 e-version v9.1.1.1\Crack\Sam9_E.exe"
16.08.2007 11:57 |Size 7494818 |Crc32 0202b8be |Md5 b79d25257171e56296f58f34b8e9fdef
"N:\programme\MAYA\Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\AM09K_highdefw\Crack\awkeygen.exe"
11.09.2007 19:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\bit defemder\Keygen2009.exe"
22.08.2008 02:23 |Size 162304 |Crc32 af056869 |Md5 c33fbdc9acc9aeaca9c0644f3bc6e022
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 13:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 13:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"N:\Formatage + back up\documents\Programmes\Cracker.exe"
18.02.2007 18:30 |Size 285664 |Crc32 76905950 |Md5 a4ab41765623e81ed29a0e21e4bd50e4
"N:\Formatage + back up\documents\Programmes\Techsmith.Camtasia.Studio.v4.0.0.Incl.Keymaker-ZWT\keygen.exe"
06.12.2006 19:29 |Size 66048 |Crc32 3ab28dcf |Md5 1bea1ad48753b3c88b65089842b62f8d
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\50comupd.exe"
29.04.2003 18:41 |Size 509984 |Crc32 2187dc5a |Md5 1fe5054c22c17f349e96b977365da427
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\hhupd.exe"
29.04.2003 18:41 |Size 471840 |Crc32 3b4fb565 |Md5 cbab5757c973d4366352043d27e0860f
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86a.exe"
29.04.2003 18:41 |Size 1708856 |Crc32 3ccaccf9 |Md5 43f7305c2e5dd4a8f3c5abeb2ffe4833
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86w.exe"
29.04.2003 18:41 |Size 1822520 |Crc32 be716ace |Md5 61a5fb191ae2ae876db31dcce75e4183
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\Setup.exe"
15.02.2005 01:41 |Size 455680 |Crc32 a24dfeb0 |Md5 9e5adea48a12ec2c905c81e88c6aee84
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\keygen\keygen.exe"
15.03.2005 14:25 |Size 56320 |Crc32 9530f231 |Md5 63e53062453ac954e77c69c1e9405dc4
"N:\Formatage + back up\documents\Programmes\Hide_Ip___Serial\Hide Ip + Serial\hideippla.exe"
05.08.2006 21:21 |Size 781122 |Crc32 5c1b6f5a |Md5 37442760ba88c33ee0006164176da714
"N:\Formatage + back up\documents\Programmes\FlashFXP.v3.4.0\crack\FlashFXP.exe"
02.02.2002 15:02 |Size 1200128 |Crc32 9d917f00 |Md5 a81666dd689fcfab3c116cf2b150e2b0
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FL.EXE"
10.08.2004 05:25 |Size 86528 |Crc32 2acee420 |Md5 10d8b89cce423268f96f6a7c7ce0c9f5
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FLStudio5_Install.exe"
23.11.2004 18:30 |Size 37488490 |Crc32 6389d8de |Md5 42b622cc982156c0d74783b7ef54ebb4
"N:\Formatage + back up\documents\Programmes\acide pro 5\setup\Paradox's keygen\keygen.exe"
02.06.2004 10:41 |Size 188416 |Crc32 c0f11926 |Md5 9c480918790c367f7c98d60e7a7ca773
"P:\AC4\Crack\7z460.exe"
20.10.2008 12:47 |Size 923547 |Crc32 96973cea |Md5 f1b6a4043da41b65b7500cacef5494f8
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Zecka\Desktop\UsbFix_Upload_Me_PC-de-Zecka.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.047 ! |
User : Zecka (Administrateurs) # PC-DE-ZECKA
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 00:14:54 | 04.11.2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Disabled
AV : BitDefender Antivirus 12.0 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 232.13 Go (26.71 Go free) # NTFS
D:\ -> Disque fixe local # 232.13 Go (189.49 Go free) [PHOTO | Image] # NTFS
E:\ -> Disque fixe local # 232.13 Go (48.32 Go free) [Jeu] # NTFS
F:\ -> Disque fixe local # 232.13 Go (42.04 Go free) [Film_Bordel_camera] # NTFS
G:\ -> Disque amovible # 7.62 Go (6.85 Go free) [ZECKA] # FAT32
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque CD-ROM
M:\ -> Disque CD-ROM
N:\ -> Disque fixe local # 232.83 Go (24.27 Go free) [LACIE (N)] # FAT32
O:\ -> Disque CD-ROM
P:\ -> Disque fixe local # 74.54 Go (8.71 Go free) [ROBIN] # FAT32
U:\ -> Disque CD-ROM # 7.03 Go (0 Mo free) [GTA IV Disc 1] # UDF
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Windows\system32\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\WinService.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\DllHost.exe
C:\Windows\servicing\TrustedInstaller.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! U:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{077d8c97-9644-11dd-8bae-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4953959f-7c07-11dd-8571-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cd7f9b09-ca77-11dd-9da2-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d052d0bc-b583-11de-b93c-001d927e6944}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e5ba6e95-d557-11dc-ab95-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ff10951b-5d62-11dd-89e6-001d927e6944}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18.09.2006 22:43|--a------|24] C:\autoexec.bat
[02.11.2006 10:53|-rahs----|438840] C:\bootmgr
[28.11.2006 21:27|-ra-s----|8192] C:\BOOTSECT.BAK
[18.09.2006 22:43|--a------|10] C:\config.sys
[05.09.2009 12:21|--a------|3642] C:\CTSUFile.txt
[02.02.2009 01:01|--a------|117] C:\finfos.txt
[01.02.2009 12:58|-rahs----|0] C:\IO.SYS
[31.12.2008 21:57|--a------|0] C:\log_lobby.txt
[31.12.2008 21:57|--a------|0] C:\log_lobby_dumper.txt
[01.02.2009 12:58|-rahs----|0] C:\MSDOS.SYS
[30.11.2005 16:26|--a------|369480] C:\nsj4F13.tmp
[16.02.2006 19:52|--a------|398320] C:\nso4DAA.tmp
[18.01.2006 11:33|--a------|381644] C:\nsp506D.tmp
[?|?|?] C:\pagefile.sys
[25.10.2009 19:53|--a------|3269] C:\TB.txt
[04.11.2009 00:18|--a------|4661] C:\UsbFix.txt
[26.02.2009 22:12|--a------|419961] F:\cdkey.exe
[06.03.2008 14:49|--ah-----|4096] N:\._.Trashes
[28.11.2008 14:54|--a------|1789] N:\lettre motivation mcdo gege.rtf
[25.08.2007 13:37|--a------|26] N:\cl‚ r‚seau.txt
[17.09.2009 08:07|--ah-----|4096] P:\._.Trashes
[03.11.2009 14:27|--ahs----|29184] P:\Thumbs.db
[02.02.2009 09:03|--a------|73856459] P:\zeckart.psd
[28.07.2009 14:42|--a------|20436243] P:\Sans titre-1.jpg
[22.09.2009 08:30|--a------|613399574] P:\Sans titre1.mov
[14.05.2009 17:30|--a------|1786736548] P:\bob.mov
[22.09.2009 09:05|--ah-----|4096] P:\._Sans titre1.mov
[15.05.2009 01:43|--a------|142816738] P:\PANIQUE DANS LA ZONE_1.wmv
[14.12.2008 23:01|--a------|43896532] P:\nature de feu vol 2 istru 12 mesur.wav
[30.10.2009 17:42|--a------|54869852] P:\02 Sois Pas Triste.wav
[03.11.2009 17:22|--ah-----|4096] P:\._Final-Cut-Pro-Mac-OsX-Serial-Full
[30.10.2008 08:24|--a------|6028621] P:\05 the show is under control.mp3
[19.04.2009 19:28|--a------|17199391] P:\CV Robin.rtf
[08.09.2009 11:18|--a------|854131989] P:\StyleWars.m4v
[19.05.2009 19:25|--a------|79576] P:\R‚glement Sapinhaut.pdf
[27.10.2009 22:59|--a------|728633344] P:\Safari.FRENCH.DVDRip.XviD.avi
[29.10.2009 15:04|--a------|749277184] P:\2012 Terre Brulee-www.Rapax-249.blogspot.com.avi
[29.05.2009 08:51|---------|1312693668] P:\Armando2.mov
[24.10.2009 01:05|--a------|734271488] P:\Public Enemies - www.movizddl.com.avi
[16.09.2009 23:55|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part1.rar
[11.06.2009 12:37|--a------|63352775] P:\recherches.pdf
[02.10.2008 22:21|--a------|3952667] P:\11 Panique Dans La Zone.m4a
[16.09.2009 20:12|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part2.rar
[15.09.2009 19:44|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part3.rar
[14.09.2009 17:14|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part4.rar
[14.09.2009 07:21|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part5.rar
[14.09.2009 19:48|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part6.rar
[14.09.2009 20:58|--a------|1043333120] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part7.rar
[14.09.2009 23:15|--a------|168133744] P:\nt.Evil.5.RELOADED.UpByNOx.For.AK-TEAM.part8.rar
[15.11.2008 10:52|-ra------|161088] U:\Autorun.exe
[11.10.2008 18:03|-ra------|54] U:\Autorun.inf
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# N:\autorun.inf -> Dossier créé par UsbFix.
# P:\autorun.inf -> Dossier créé par UsbFix.
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\FLEXLM\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Program Files\RAR Password Cracker\rpc.exe"
25.04.2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9
"C:\Program Files\RAR Password Cracker\uninstall.exe"
09.06.2009 18:13 |Size 36499 |Crc32 55cad0f3 |Md5 ae68efdff1c3ad1d70387fac005e90d0
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 12:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 12:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"E:\ISO FILES\BATMAN\Batman.Arkham.Asylum.READNFO.Direct2Drive-TL\Batman_Arkham_Asylum_Crack\BmStartApp.exe"
02.09.2009 22:10 |Size 50688 |Crc32 3bcbf7d8 |Md5 7e9c4db837f30de6dba912b644e48f73
"E:\ISO FILES\BATMAN\CRACK2\Batman_Arkham_Asylum_V1.0_Plus_4_Trainer_By_KelSat.exe"
07.09.2009 14:02 |Size 80384 |Crc32 3b1250ca |Md5 163ac5f5d72546cd7e4faddb77310e1e
"E:\ISO FILES\BATMAN\CRACK2\Crack\BmStartApp.exe"
03.09.2009 18:04 |Size 55296 |Crc32 0a61d87e |Md5 1748797df5bd22a181f89c97f003cbc5
"E:\ISO FILES\Need for speed\undercover\Crack\Crack.exe"
13.05.2009 17:15 |Size 417536 |Crc32 863e3093 |Md5 580b2adbc092ae3745317951e40c0574
"E:\ISO FILES\prototype\Prototype Razor 1911 Crack\prototypef.exe"
12.06.2009 05:46 |Size 2269232 |Crc32 55bb927d |Md5 5995b327b9b8d23545291fe6483f02c9
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\Sims 3\Sims 3\Crack-Keygen\TS3.exe"
17.05.2009 18:28 |Size 29761224 |Crc32 c01afd0c |Md5 ee52c5a22080e20858da01d91fc0f7c3
"F:\BORDEL\MAYA\AUTODESK_MAYA_UNLIMITED_V2009-XFORCE\Windows-32\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"F:\BORDEL\RD_www.warcity.org\RD_www.warcity.org\Crack\DLD.exe"
16.09.2007 23:16 |Size 1343488 |Crc32 4370740d |Md5 e3f3a57fe025255b7e98ee3dd58a7ddb
"N:\programme\Adobe CS3\illustrator\crack\Adobe Illustrator CS3\Illustrator.exe"
22.04.2007 17:44 |Size 20180648 |Crc32 006597ab |Md5 30595aecaf0a21e86010b571812a3f3c
"N:\programme\Adobe CS3\illustrator\Adobe.CS3.Web.Premium.Keymaker.Only-ZWT\Keygen.exe"
28.04.2007 14:43 |Size 53760 |Crc32 d3b1608d |Md5 ecc175e616d1f45e9a085c60b7358fa7
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Keygen.exe"
10.09.2006 15:00 |Size 66464 |Crc32 d04adabc |Md5 b3749c62bd9cf833c3300c10f7c30a2b
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Setup.exe"
09.10.2006 12:21 |Size 44850952 |Crc32 2aa91f2e |Md5 6c14d4ebeeb675732691b2d5dee30d21
"N:\programme\MAGIX Samplitude SE No 9 e-version v9.1.1.1\Crack\Sam9_E.exe"
16.08.2007 11:57 |Size 7494818 |Crc32 0202b8be |Md5 b79d25257171e56296f58f34b8e9fdef
"N:\programme\MAYA\Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\AM09K_highdefw\Crack\awkeygen.exe"
11.09.2007 19:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\bit defemder\Keygen2009.exe"
22.08.2008 02:23 |Size 162304 |Crc32 af056869 |Md5 c33fbdc9acc9aeaca9c0644f3bc6e022
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 13:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 13:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"N:\Formatage + back up\documents\Programmes\Cracker.exe"
18.02.2007 18:30 |Size 285664 |Crc32 76905950 |Md5 a4ab41765623e81ed29a0e21e4bd50e4
"N:\Formatage + back up\documents\Programmes\Techsmith.Camtasia.Studio.v4.0.0.Incl.Keymaker-ZWT\keygen.exe"
06.12.2006 19:29 |Size 66048 |Crc32 3ab28dcf |Md5 1bea1ad48753b3c88b65089842b62f8d
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\50comupd.exe"
29.04.2003 18:41 |Size 509984 |Crc32 2187dc5a |Md5 1fe5054c22c17f349e96b977365da427
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\hhupd.exe"
29.04.2003 18:41 |Size 471840 |Crc32 3b4fb565 |Md5 cbab5757c973d4366352043d27e0860f
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86a.exe"
29.04.2003 18:41 |Size 1708856 |Crc32 3ccaccf9 |Md5 43f7305c2e5dd4a8f3c5abeb2ffe4833
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86w.exe"
29.04.2003 18:41 |Size 1822520 |Crc32 be716ace |Md5 61a5fb191ae2ae876db31dcce75e4183
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\Setup.exe"
15.02.2005 01:41 |Size 455680 |Crc32 a24dfeb0 |Md5 9e5adea48a12ec2c905c81e88c6aee84
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\keygen\keygen.exe"
15.03.2005 14:25 |Size 56320 |Crc32 9530f231 |Md5 63e53062453ac954e77c69c1e9405dc4
"N:\Formatage + back up\documents\Programmes\Hide_Ip___Serial\Hide Ip + Serial\hideippla.exe"
05.08.2006 21:21 |Size 781122 |Crc32 5c1b6f5a |Md5 37442760ba88c33ee0006164176da714
"N:\Formatage + back up\documents\Programmes\FlashFXP.v3.4.0\crack\FlashFXP.exe"
02.02.2002 15:02 |Size 1200128 |Crc32 9d917f00 |Md5 a81666dd689fcfab3c116cf2b150e2b0
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FL.EXE"
10.08.2004 05:25 |Size 86528 |Crc32 2acee420 |Md5 10d8b89cce423268f96f6a7c7ce0c9f5
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FLStudio5_Install.exe"
23.11.2004 18:30 |Size 37488490 |Crc32 6389d8de |Md5 42b622cc982156c0d74783b7ef54ebb4
"N:\Formatage + back up\documents\Programmes\acide pro 5\setup\Paradox's keygen\keygen.exe"
02.06.2004 10:41 |Size 188416 |Crc32 c0f11926 |Md5 9c480918790c367f7c98d60e7a7ca773
"P:\AC4\Crack\7z460.exe"
20.10.2008 12:47 |Size 923547 |Crc32 96973cea |Md5 f1b6a4043da41b65b7500cacef5494f8
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Zecka\Desktop\UsbFix_Upload_Me_PC-de-Zecka.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.047 ! |
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
4 nov. 2009 à 06:22
4 nov. 2009 à 06:22
t'etonne pas d'etre infecté !!!
tous ceci est a supprimé en plus tu cracks des logiciels + que pourri (avast) alors que tu as antivir en gratuit qui est mieux !!??
"C:\FLEXLM\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Program Files\RAR Password Cracker\rpc.exe"
25.04.2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9
"C:\Program Files\RAR Password Cracker\uninstall.exe"
09.06.2009 18:13 |Size 36499 |Crc32 55cad0f3 |Md5 ae68efdff1c3ad1d70387fac005e90d0
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 12:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 12:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"E:\ISO FILES\BATMAN\Batman.Arkham.Asylum.READNFO.Direct2Drive-TL\Batman_Arkham_Asylum_Crack\BmStartApp.exe"
02.09.2009 22:10 |Size 50688 |Crc32 3bcbf7d8 |Md5 7e9c4db837f30de6dba912b644e48f73
"E:\ISO FILES\BATMAN\CRACK2\Batman_Arkham_Asylum_V1.0_Plus_4_Trainer_By_KelSat.exe"
07.09.2009 14:02 |Size 80384 |Crc32 3b1250ca |Md5 163ac5f5d72546cd7e4faddb77310e1e
"E:\ISO FILES\BATMAN\CRACK2\Crack\BmStartApp.exe"
03.09.2009 18:04 |Size 55296 |Crc32 0a61d87e |Md5 1748797df5bd22a181f89c97f003cbc5
"E:\ISO FILES\Need for speed\undercover\Crack\Crack.exe"
13.05.2009 17:15 |Size 417536 |Crc32 863e3093 |Md5 580b2adbc092ae3745317951e40c0574
"E:\ISO FILES\prototype\Prototype Razor 1911 Crack\prototypef.exe"
12.06.2009 05:46 |Size 2269232 |Crc32 55bb927d |Md5 5995b327b9b8d23545291fe6483f02c9
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\Sims 3\Sims 3\Crack-Keygen\TS3.exe"
17.05.2009 18:28 |Size 29761224 |Crc32 c01afd0c |Md5 ee52c5a22080e20858da01d91fc0f7c3
"F:\BORDEL\MAYA\AUTODESK_MAYA_UNLIMITED_V2009-XFORCE\Windows-32\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"F:\BORDEL\RD_www.warcity.org\RD_www.warcity.org\Crack\DLD.exe"
16.09.2007 23:16 |Size 1343488 |Crc32 4370740d |Md5 e3f3a57fe025255b7e98ee3dd58a7ddb
"N:\programme\Adobe CS3\illustrator\crack\Adobe Illustrator CS3\Illustrator.exe"
22.04.2007 17:44 |Size 20180648 |Crc32 006597ab |Md5 30595aecaf0a21e86010b571812a3f3c
"N:\programme\Adobe CS3\illustrator\Adobe.CS3.Web.Premium.Keymaker.Only-ZWT\Keygen.exe"
28.04.2007 14:43 |Size 53760 |Crc32 d3b1608d |Md5 ecc175e616d1f45e9a085c60b7358fa7
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Keygen.exe"
10.09.2006 15:00 |Size 66464 |Crc32 d04adabc |Md5 b3749c62bd9cf833c3300c10f7c30a2b
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Setup.exe"
09.10.2006 12:21 |Size 44850952 |Crc32 2aa91f2e |Md5 6c14d4ebeeb675732691b2d5dee30d21
"N:\programme\MAGIX Samplitude SE No 9 e-version v9.1.1.1\Crack\Sam9_E.exe"
16.08.2007 11:57 |Size 7494818 |Crc32 0202b8be |Md5 b79d25257171e56296f58f34b8e9fdef
"N:\programme\MAYA\Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\AM09K_highdefw\Crack\awkeygen.exe"
11.09.2007 19:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\bit defemder\Keygen2009.exe"
22.08.2008 02:23 |Size 162304 |Crc32 af056869 |Md5 c33fbdc9acc9aeaca9c0644f3bc6e022
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 13:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 13:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"N:\Formatage + back up\documents\Programmes\Cracker.exe"
18.02.2007 18:30 |Size 285664 |Crc32 76905950 |Md5 a4ab41765623e81ed29a0e21e4bd50e4
"N:\Formatage + back up\documents\Programmes\Techsmith.Camtasia.Studio.v4.0.0.Incl.Keymaker-ZWT\keygen.exe"
06.12.2006 19:29 |Size 66048 |Crc32 3ab28dcf |Md5 1bea1ad48753b3c88b65089842b62f8d
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\50comupd.exe"
29.04.2003 18:41 |Size 509984 |Crc32 2187dc5a |Md5 1fe5054c22c17f349e96b977365da427
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\hhupd.exe"
29.04.2003 18:41 |Size 471840 |Crc32 3b4fb565 |Md5 cbab5757c973d4366352043d27e0860f
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86a.exe"
29.04.2003 18:41 |Size 1708856 |Crc32 3ccaccf9 |Md5 43f7305c2e5dd4a8f3c5abeb2ffe4833
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86w.exe"
29.04.2003 18:41 |Size 1822520 |Crc32 be716ace |Md5 61a5fb191ae2ae876db31dcce75e4183
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\Setup.exe"
15.02.2005 01:41 |Size 455680 |Crc32 a24dfeb0 |Md5 9e5adea48a12ec2c905c81e88c6aee84
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\keygen\keygen.exe"
15.03.2005 14:25 |Size 56320 |Crc32 9530f231 |Md5 63e53062453ac954e77c69c1e9405dc4
"N:\Formatage + back up\documents\Programmes\Hide_Ip___Serial\Hide Ip + Serial\hideippla.exe"
05.08.2006 21:21 |Size 781122 |Crc32 5c1b6f5a |Md5 37442760ba88c33ee0006164176da714
"N:\Formatage + back up\documents\Programmes\FlashFXP.v3.4.0\crack\FlashFXP.exe"
02.02.2002 15:02 |Size 1200128 |Crc32 9d917f00 |Md5 a81666dd689fcfab3c116cf2b150e2b0
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FL.EXE"
10.08.2004 05:25 |Size 86528 |Crc32 2acee420 |Md5 10d8b89cce423268f96f6a7c7ce0c9f5
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FLStudio5_Install.exe"
23.11.2004 18:30 |Size 37488490 |Crc32 6389d8de |Md5 42b622cc982156c0d74783b7ef54ebb4
"N:\Formatage + back up\documents\Programmes\acide pro 5\setup\Paradox's keygen\keygen.exe"
02.06.2004 10:41 |Size 188416 |Crc32 c0f11926 |Md5 9c480918790c367f7c98d60e7a7ca773
"P:\AC4\Crack\7z460.exe"
20.10.2008 12:47 |Size 923547 |Crc32 96973cea |Md5 f1b6a4043da41b65b7500cacef5494f8
ensuite passe a malwarebyte
tous ceci est a supprimé en plus tu cracks des logiciels + que pourri (avast) alors que tu as antivir en gratuit qui est mieux !!??
"C:\FLEXLM\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Program Files\RAR Password Cracker\rpc.exe"
25.04.2004 08:51 |Size 157696 |Crc32 869cfa21 |Md5 973a6d6e7c5e21765e0a5339fa95bfd9
"C:\Program Files\RAR Password Cracker\uninstall.exe"
09.06.2009 18:13 |Size 36499 |Crc32 55cad0f3 |Md5 ae68efdff1c3ad1d70387fac005e90d0
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"C:\Users\Zecka\Downloads\eMule\Incoming\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 12:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"E:\ISO FILES\Assassin Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 12:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"E:\ISO FILES\BATMAN\Batman.Arkham.Asylum.READNFO.Direct2Drive-TL\Batman_Arkham_Asylum_Crack\BmStartApp.exe"
02.09.2009 22:10 |Size 50688 |Crc32 3bcbf7d8 |Md5 7e9c4db837f30de6dba912b644e48f73
"E:\ISO FILES\BATMAN\CRACK2\Batman_Arkham_Asylum_V1.0_Plus_4_Trainer_By_KelSat.exe"
07.09.2009 14:02 |Size 80384 |Crc32 3b1250ca |Md5 163ac5f5d72546cd7e4faddb77310e1e
"E:\ISO FILES\BATMAN\CRACK2\Crack\BmStartApp.exe"
03.09.2009 18:04 |Size 55296 |Crc32 0a61d87e |Md5 1748797df5bd22a181f89c97f003cbc5
"E:\ISO FILES\Need for speed\undercover\Crack\Crack.exe"
13.05.2009 17:15 |Size 417536 |Crc32 863e3093 |Md5 580b2adbc092ae3745317951e40c0574
"E:\ISO FILES\prototype\Prototype Razor 1911 Crack\prototypef.exe"
12.06.2009 05:46 |Size 2269232 |Crc32 55bb927d |Md5 5995b327b9b8d23545291fe6483f02c9
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\RainbowSix VEGAS\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\Tom.Clancys.Rainbow.Six.Vegas.2-CRACK.ONLY-RELOADED\R6Vegas2_Game.exe"
10.04.2008 03:19 |Size 28807168 |Crc32 de43e961 |Md5 6169163cbeb7102b0b7972381116cc5c
"E:\ISO FILES\Sims 3\Sims 3\Crack-Keygen\TS3.exe"
17.05.2009 18:28 |Size 29761224 |Crc32 c01afd0c |Md5 ee52c5a22080e20858da01d91fc0f7c3
"F:\BORDEL\MAYA\AUTODESK_MAYA_UNLIMITED_V2009-XFORCE\Windows-32\Crack\awkeygen.exe"
11.09.2007 12:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"F:\BORDEL\RD_www.warcity.org\RD_www.warcity.org\Crack\DLD.exe"
16.09.2007 23:16 |Size 1343488 |Crc32 4370740d |Md5 e3f3a57fe025255b7e98ee3dd58a7ddb
"N:\programme\Adobe CS3\illustrator\crack\Adobe Illustrator CS3\Illustrator.exe"
22.04.2007 17:44 |Size 20180648 |Crc32 006597ab |Md5 30595aecaf0a21e86010b571812a3f3c
"N:\programme\Adobe CS3\illustrator\Adobe.CS3.Web.Premium.Keymaker.Only-ZWT\Keygen.exe"
28.04.2007 14:43 |Size 53760 |Crc32 d3b1608d |Md5 ecc175e616d1f45e9a085c60b7358fa7
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Keygen.exe"
10.09.2006 15:00 |Size 66464 |Crc32 d04adabc |Md5 b3749c62bd9cf833c3300c10f7c30a2b
"N:\programme\Celemony.Melodyne.Studio.Edition.v3.1.2.0.incl.Keygen-AiR UP BY ZECKA\Setup.exe"
09.10.2006 12:21 |Size 44850952 |Crc32 2aa91f2e |Md5 6c14d4ebeeb675732691b2d5dee30d21
"N:\programme\MAGIX Samplitude SE No 9 e-version v9.1.1.1\Crack\Sam9_E.exe"
16.08.2007 11:57 |Size 7494818 |Crc32 0202b8be |Md5 b79d25257171e56296f58f34b8e9fdef
"N:\programme\MAYA\Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\Maya 2009 Crack\awkeygen.exe"
11.09.2007 13:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\MAYA\AM09K_highdefw\Crack\awkeygen.exe"
11.09.2007 19:26 |Size 241664 |Crc32 7e287b8c |Md5 a225b0dedcd535769b9f6586de4c3caf
"N:\programme\bit defemder\Keygen2009.exe"
22.08.2008 02:23 |Size 162304 |Crc32 af056869 |Md5 c33fbdc9acc9aeaca9c0644f3bc6e022
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx10.exe"
05.05.2008 13:36 |Size 24182784 |Crc32 52426424 |Md5 74f8c2d34832e7c345690479f2a3ad32
"N:\typo\Assassin's Creed\Crack\AssassinsCreed_Dx9.exe"
05.05.2008 13:25 |Size 24662016 |Crc32 d2acf62a |Md5 dda2ae1c4973fe16111d371366513194
"N:\Formatage + back up\documents\Programmes\Cracker.exe"
18.02.2007 18:30 |Size 285664 |Crc32 76905950 |Md5 a4ab41765623e81ed29a0e21e4bd50e4
"N:\Formatage + back up\documents\Programmes\Techsmith.Camtasia.Studio.v4.0.0.Incl.Keymaker-ZWT\keygen.exe"
06.12.2006 19:29 |Size 66048 |Crc32 3ab28dcf |Md5 1bea1ad48753b3c88b65089842b62f8d
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\50comupd.exe"
29.04.2003 18:41 |Size 509984 |Crc32 2187dc5a |Md5 1fe5054c22c17f349e96b977365da427
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\hhupd.exe"
29.04.2003 18:41 |Size 471840 |Crc32 3b4fb565 |Md5 cbab5757c973d4366352043d27e0860f
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86a.exe"
29.04.2003 18:41 |Size 1708856 |Crc32 3ccaccf9 |Md5 43f7305c2e5dd4a8f3c5abeb2ffe4833
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\InstMsi-x86w.exe"
29.04.2003 18:41 |Size 1822520 |Crc32 be716ace |Md5 61a5fb191ae2ae876db31dcce75e4183
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\SSFv8.0\Setup.exe"
15.02.2005 01:41 |Size 455680 |Crc32 a24dfeb0 |Md5 9e5adea48a12ec2c905c81e88c6aee84
"N:\Formatage + back up\documents\Programmes\Sony.Sound.Forge.v8.0.Incl.Keygen\keygen\keygen.exe"
15.03.2005 14:25 |Size 56320 |Crc32 9530f231 |Md5 63e53062453ac954e77c69c1e9405dc4
"N:\Formatage + back up\documents\Programmes\Hide_Ip___Serial\Hide Ip + Serial\hideippla.exe"
05.08.2006 21:21 |Size 781122 |Crc32 5c1b6f5a |Md5 37442760ba88c33ee0006164176da714
"N:\Formatage + back up\documents\Programmes\FlashFXP.v3.4.0\crack\FlashFXP.exe"
02.02.2002 15:02 |Size 1200128 |Crc32 9d917f00 |Md5 a81666dd689fcfab3c116cf2b150e2b0
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FL.EXE"
10.08.2004 05:25 |Size 86528 |Crc32 2acee420 |Md5 10d8b89cce423268f96f6a7c7ce0c9f5
"N:\Formatage + back up\documents\Programmes\FL Studio 5 + Crack + all plugins\FLStudio5_Install.exe"
23.11.2004 18:30 |Size 37488490 |Crc32 6389d8de |Md5 42b622cc982156c0d74783b7ef54ebb4
"N:\Formatage + back up\documents\Programmes\acide pro 5\setup\Paradox's keygen\keygen.exe"
02.06.2004 10:41 |Size 188416 |Crc32 c0f11926 |Md5 9c480918790c367f7c98d60e7a7ca773
"P:\AC4\Crack\7z460.exe"
20.10.2008 12:47 |Size 923547 |Crc32 96973cea |Md5 f1b6a4043da41b65b7500cacef5494f8
ensuite passe a malwarebyte