Virus Internet ???

Résolu
Utilisateur anonyme -  
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité -
Bonjour,

Depuis 3 jours, lorque je vais sur internet, des pop up apparaisse sur tout les sites. Deplus, Ces pop up sont toujours les mêmes. Deplus, lorque je vais sur google et je fais une recherche example comment ça marche, je clique sur comment ça marche .net et la, ½, cela m'emmène sur un site random. Aussi, lorsque je regarde mon Historique, il y apparait des sites ramdom que je ne connais pas. J'ai scanné plusieurs fois mon ordinateur au complet (aucun virus détecté), supprimé quelques programmes mais rien ne change. J'ai aussi programmé mon Antivirus pour suprimé les fichier ZIP mais, encore une fois, rien ne change.

Merci

Ps: J'ai norton sécurité 2009 comme AntiVirus.
A voir également:

69 réponses

Utilisateur anonyme
 
Une fois cela fait, supprime ce fichier manuellement.

Impossible- Le programme est ouvert dans une autre application =(
0
Utilisateur anonyme
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Antoine at 2009-12-04 06:23:10
Microsoft® Windows Vista™ Édition Intégrale Service Pack 1
System drive C: has 43 GB (26%) free of 165 GB
Total RAM: 1022 MB (25% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:23:24, on 2009-12-04
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Programmes\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\Logitech\Gaming Software\LWEMon.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Antoine\AppData\Roaming\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Program Files\Larousse\Petit Larousse 2007\bin\Hyperappel.exe
C:\Program Files\FireTrust\MailWasher Pro\MailWasher.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Windows\system32\ctfmon.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Antoine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\78ZJBDE9\RSIT[1].exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\trend micro\Antoine.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programmes\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programmes\Norton Internet Security\Engine\16.7.2.11\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (file missing)
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programmes\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [Desktop Defender 2010] C:\Program Files\Desktop Defender 2010\Desktop Defender 2010.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [L07FXLRD_1791889] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKCU\..\Run: [SansaDispatch] C:\Users\Antoine\AppData\Roaming\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103472 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB5; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; .NET CLR 1.1.4322; .NET CLR 3.5.30729; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.30618)" -"https://www.anglaisfacile.com/jeux-anglais.php"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: MailWasherPro.lnk = C:\Program Files\FireTrust\MailWasher Pro\MailWasher.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O4 - Global Startup: Hyperappel du Petit Larousse 2007.lnk = C:\Program Files\Larousse\Petit Larousse 2007\bin\Hyperappel.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Programmes\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Programmes\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
0
Utilisateur anonyme
 
Maintenant je fais quoi ...
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Affiche les fichiers et dossiers cachés :
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
(Suis la procédure pour Vista).

*********

Ensuite :
Si ce fichier existe :
C:\Windows\system32\drivers\tdidis32.sys
Envoie-le ici :
https://www.avira.com/
Et ici :
http://uploads.malwarebytes.org/

*********
Télécharge OAD sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =

* Clique droit sur le fichier OAD.exe et sur Propriétés, dans l’onglet Compatibilité, Cadre "Niveau de privilège" il faut cocher "Exécuter ce programme en tant qu’administrateur".
* Double clique sur le OAD pour le lancer.
* Tape ceci dans la fenêtre qui s’ouvre

C:\Windows\system32\drivers\tdidis32.sys

* Type de recherche : sélectionne l’option 6 puis valide [Entrée].

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu’à ce qu’il ait terminé.
Le rapport de recherche s’affichera automatiquement à dès qu’il en aura terminé. (résultat.txt).

* Fais un copier / coller de ce rapport dans ton prochain message.

Note :
Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient(e) !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Ensuite :
Si ce fichier existe :
C:\Windows\system32\drivers\tdidis32.sys
Envoie-le ici :
https://www.avira.com/
Et ici :
http://uploads.malwarebytes.org/

j'ai juste C:\Windows\system32\drivers\tdi.sys
0
Utilisateur anonyme
 
C:\Windows\system32\drivers\tdi.sys

je l'annalyse
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Ok, non il est légitime celui-là, passe à la suite stp.
Passe à la procédure OAD.
Une fois le rapport OAD, tu relanceras OAD mais cette fois-ci en collant ceci :

C:\Windows\system32\lgejhgnuself9.exe


Poste également ce nouveau rapport.
0
Utilisateur anonyme
 
ok

PS: C:\Windows\system32\lgejhgnuself9.exe --> je l'ai mis manuellement en quarantaine
0
Utilisateur anonyme
 
2009-12-04 ---- 16:27:10.55

----------------------------------
§§§§§§ [ C:\Windows\system32\drivers\tdi.sys] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)




********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

Non détecté ...

0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
J'ai fait une erreur, c'est juste ça que tu dois mettre :

tdidis32.sys

Génère un rapport.

Relance l'outil puis colle ceci :

lgejhgnuself9.exe

Et tu auras un nouveau rapport.
0
Utilisateur anonyme
 
Relance l'outil puis colle ceci :

lgejhgnuself9.exe

Et tu auras un nouveau rapport.

Je peut pas --> Je l'ai mis manuellement en quarantaine
0
Utilisateur anonyme
 
2009-12-04 ---- 16:48:35.01

----------------------------------
§§§§§§ [lgejhgnuself.exe] §§§§§§
----------------------------------
[X] Registre
[X] Fichier (rapide)
[ ] Fichier (disque systeme)
[ ] Fichier (complete)




********************
[Registre]
********************


*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Tu l'exécutes bien en tant qu'administrateur ?
Essaye d'enlever l'extension du fichier pour le prochain.
0
Utilisateur anonyme
 
Hello,

lgejhgnuself.exe n'est pas lgejhgnuself9.exe

;-)
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Ludo a l'oeil et le bon ! ;-).
Merci.
0
Utilisateur anonyme
 
Oui, merci, et en dessous... ;-)
0
Utilisateur anonyme
 
Et

S1 tdidis32.sys;tdidis32.sys; \??\C:\Windows\system32\tdidis32.sys []

Est un fichier absent. Juste une clé.

;-)
0
Utilisateur anonyme
 
ouias

0
Utilisateur anonyme
 
----------------------------------
§§§§§§ [lgejhgnuself9.exe] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)




********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6000.16386_none_64b78690390b6856]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00

[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6001.18000_none_66ee488c35f6792a]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6000.16386_none_64b78690390b6856]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-tdi-driver_31bf3856ad364e35_6.0.6001.18000_none_66ee488c35f6792a]
"f!tdi.sys"=hex:74,00,64,00,69,00,2e,00,73,00,79,00,73,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SYMTDI]
"ImagePath"="\\SystemRoot\\System32\\Drivers\\NIS\\1007020.00B\\SYMTDI.SYS"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SYMTDI]
"ImagePath"="\\SystemRoot\\System32\\Drivers\\NIS\\1007020.00B\\SYMTDI.SYS"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMTDI]
"ImagePath"="\\SystemRoot\\System32\\Drivers\\NIS\\1007020.00B\\SYMTDI.SYS"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"DcomClsid"="c:\\windows\\system32\\lgejhgnuself9.exe"

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


----------------------------------
§§§§§ Fin Rapport §§§§§
0
crapoulou Messages postés 42844 Statut Modérateur, Contributeur sécurité 8 014
 
Télécharge SF.exe de C_XX
= = = = =>>> En cliquant ici <<<= = = = =

*Clique droit sur SF.exe et sélectionne "Exécuter en tant qu’administrateur" pour le lancer.

*Une fenêtre noire va s’ouvrir.

*Tape :

[moreinfos],lgejhgnuself9,tdidis32


dans cette fenêtre et tape ensuite sur [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log au format <ital>.txt<ital> va s’afficher (bloc-notes).

*Copie/colle ce rapport dans ta prochaine réponse.
0
Utilisateur anonyme
 
*Une fenêtre avec un log au format <ital>.txt<ital> va s’afficher (bloc-notes).

À S'AFFICHE PAS
0