A voir également:
- Virus Win32 bifrose-CIQ
- Puabundler win32 - Forum Virus
- Puadimanager win32 ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Operagxsetup virus ✓ - Forum Virus
3 réponses
Utilisateur anonyme
4 déc. 2009 à 11:43
4 déc. 2009 à 11:43
salut :
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Utilisateur anonyme
4 déc. 2009 à 12:42
4 déc. 2009 à 12:42
salut si tu viens demander de l'aide essaie au moins de suivre les directives merci
personne ne t a parlé de Malwarebytes qui ne s utilise pas en debut de desinfection !(sauf dans certains cas)
personne ne t a parlé de Malwarebytes qui ne s utilise pas en debut de desinfection !(sauf dans certains cas)
après avoir suivi tes instructions et avoir téléchargé usb fix, voici le rapport
############################## | UsbFix V6.059 |
User : ricois (Administrateurs) # ACER-CAB9EEA47C
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:05:55 | 04/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081031-0] 4.8.1229 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 44,37 Go (5,75 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 44,86 Go (44,65 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 468,97 Mo (276,42 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 672
C:\WINDOWS\system32\csrss.exe 744
C:\WINDOWS\system32\winlogon.exe 768
C:\WINDOWS\system32\services.exe 812
C:\WINDOWS\system32\lsass.exe 824
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\system32\svchost.exe 1064
C:\WINDOWS\System32\svchost.exe 1104
C:\WINDOWS\system32\svchost.exe 1144
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1268
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1296
C:\WINDOWS\system32\svchost.exe 1368
C:\WINDOWS\system32\svchost.exe 1468
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1624
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1672
C:\WINDOWS\system32\spoolsv.exe 144
C:\WINDOWS\system32\svchost.exe 216
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 328
C:\Acer\Empowering Technology\admServ.exe 352
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe 488
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe 516
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe 556
C:\WINDOWS\system32\FsUsbExService.Exe 564
C:\Program Files\Java\jre6\bin\jqs.exe 728
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 1124
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1260
C:\WINDOWS\system32\svchost.exe 1540
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe 472
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1736
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1804
C:\WINDOWS\System32\alg.exe 2156
C:\WINDOWS\system32\wscntfy.exe 3128
C:\WINDOWS\Explorer.EXE 3228
C:\WINDOWS\RTHDCPL.EXE 3628
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 3652
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3664
C:\Acer\Empowering Technology\admtray.exe 3748
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 3756
C:\Program Files\Acer\Acer Arcade\PCMService.exe 3764
C:\WINDOWS\system32\igfxtray.exe 3772
C:\WINDOWS\system32\igfxpers.exe 3804
C:\acer\Empowering Technology\ePower\epm-dm.exe 3816
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE 3868
C:\Acer\Empowering Technology\eRecovery\Monitor.exe 3888
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3900
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE 3936
C:\Program Files\iTunes\iTunesHelper.exe 3956
C:\Program Files\Java\jre6\bin\jusched.exe 4036
C:\WINDOWS\V0410Mon.exe 4052
C:\WINDOWS\system32\ctfmon.exe 4060
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe 236
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe 596
C:\Program Files\OpenOffice.org 3\program\soffice.exe 1712
C:\Program Files\OpenOffice.org 3\program\soffice.bin 1964
C:\WINDOWS\system32\igfxext.exe 1552
C:\WINDOWS\system32\igfxsrvc.exe 2464
C:\Program Files\iPod\bin\iPodService.exe 2640
C:\WINDOWS\System32\svchost.exe 2180
C:\Program Files\Windows Live\Messenger\wlcsdk.exe 3172
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3696
C:\Program Files\Windows Live\Contacts\wlcomm.exe 588
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3076
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3160
C:\Program Files\Windows Live\Toolbar\wltuser.exe 3280
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE 1968
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe 3644
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3980
C:\WINDOWS\system32\wbem\wmiprvse.exe 4888
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{0a45a6ca-d2bf-11dd-a367-00166f6f680d}
Shell\AutoRun\command =8ti.exe
Shell\explore\Command =8ti.exe
Shell\open\Command =8ti.exe
HKCU\..\..\Explorer\MountPoints2\{2c131c98-db82-11de-a579-00166f6f680d}
Shell\AutoRun\command =F:\ngp8l.exe
Shell\open\Command =F:\ngp8l.exe
HKCU\..\..\Explorer\MountPoints2\{5eb0bea8-b175-11de-a4ce-00166f6f680d}
Shell\AutoRun\command =e2.cmd
Shell\open\Command =e2.cmd
HKCU\..\..\Explorer\MountPoints2\{7a719f06-6c3d-11dc-a08d-00166f6f680d}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
HKCU\..\..\Explorer\MountPoints2\{8299bad2-a66d-11dc-a128-00166f6f680d}
Shell\AutoRun\command =F:\Boulenger.exe
HKCU\..\..\Explorer\MountPoints2\{9917f340-abef-11dd-a326-00166f6f680d}
Shell\Auto\command =F:\Start.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
HKCU\..\..\Explorer\MountPoints2\{ba43716a-d888-11dc-a18b-00166f6f680d}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{ba43716b-d888-11dc-a18b-00166f6f680d}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{c2b1e6ff-0728-11de-a3e5-00166f6f680d}
Shell\AutoRun\command =F:\EmDesk.exe
Shell\EmDesk\command =F:\EmDesk.exe
HKCU\..\..\Explorer\MountPoints2\{cbe01ac4-9aaa-11dd-a302-00166f6f680d}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{d594606e-f732-11dc-a1f2-00166f6f680d}
Shell\Auto\command =F:\Start.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\ricois\Bureau\Christelle\Jeux\monopoly\Crack No Cd Pour Monopoly Fr 2003 By Flanelle\crack.exe"
24/05/2003 06:56 |Size 27136 |Crc32 4b98c15f |Md5 5553b44847a1b075ab5a567f5439e87c
"C:\Program Files\eMule\Incoming\Age Of Empire 2 Fr - Crack No-Cd.zip"
-> Contain : empires2.exe 2560000 DFLT-N 54% 1176699 21-09-1999 17:46:58 1222c356
################## | ! Fin du rapport # UsbFix V6.059 ! |
############################## | UsbFix V6.059 |
User : ricois (Administrateurs) # ACER-CAB9EEA47C
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:05:55 | 04/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 081031-0] 4.8.1229 [ Enabled | (!) Outdated ]
C:\ -> Disque fixe local # 44,37 Go (5,75 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 44,86 Go (44,65 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 468,97 Mo (276,42 Mo free) # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 672
C:\WINDOWS\system32\csrss.exe 744
C:\WINDOWS\system32\winlogon.exe 768
C:\WINDOWS\system32\services.exe 812
C:\WINDOWS\system32\lsass.exe 824
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\system32\svchost.exe 1064
C:\WINDOWS\System32\svchost.exe 1104
C:\WINDOWS\system32\svchost.exe 1144
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1268
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 1296
C:\WINDOWS\system32\svchost.exe 1368
C:\WINDOWS\system32\svchost.exe 1468
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1624
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1672
C:\WINDOWS\system32\spoolsv.exe 144
C:\WINDOWS\system32\svchost.exe 216
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 328
C:\Acer\Empowering Technology\admServ.exe 352
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe 488
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe 516
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe 556
C:\WINDOWS\system32\FsUsbExService.Exe 564
C:\Program Files\Java\jre6\bin\jqs.exe 728
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 1124
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1260
C:\WINDOWS\system32\svchost.exe 1540
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe 472
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1736
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1804
C:\WINDOWS\System32\alg.exe 2156
C:\WINDOWS\system32\wscntfy.exe 3128
C:\WINDOWS\Explorer.EXE 3228
C:\WINDOWS\RTHDCPL.EXE 3628
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe 3652
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3664
C:\Acer\Empowering Technology\admtray.exe 3748
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 3756
C:\Program Files\Acer\Acer Arcade\PCMService.exe 3764
C:\WINDOWS\system32\igfxtray.exe 3772
C:\WINDOWS\system32\igfxpers.exe 3804
C:\acer\Empowering Technology\ePower\epm-dm.exe 3816
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE 3868
C:\Acer\Empowering Technology\eRecovery\Monitor.exe 3888
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 3900
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE 3936
C:\Program Files\iTunes\iTunesHelper.exe 3956
C:\Program Files\Java\jre6\bin\jusched.exe 4036
C:\WINDOWS\V0410Mon.exe 4052
C:\WINDOWS\system32\ctfmon.exe 4060
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe 236
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe 596
C:\Program Files\OpenOffice.org 3\program\soffice.exe 1712
C:\Program Files\OpenOffice.org 3\program\soffice.bin 1964
C:\WINDOWS\system32\igfxext.exe 1552
C:\WINDOWS\system32\igfxsrvc.exe 2464
C:\Program Files\iPod\bin\iPodService.exe 2640
C:\WINDOWS\System32\svchost.exe 2180
C:\Program Files\Windows Live\Messenger\wlcsdk.exe 3172
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3696
C:\Program Files\Windows Live\Contacts\wlcomm.exe 588
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3076
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3160
C:\Program Files\Windows Live\Toolbar\wltuser.exe 3280
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE 1968
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe 3644
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3980
C:\WINDOWS\system32\wbem\wmiprvse.exe 4888
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{0a45a6ca-d2bf-11dd-a367-00166f6f680d}
Shell\AutoRun\command =8ti.exe
Shell\explore\Command =8ti.exe
Shell\open\Command =8ti.exe
HKCU\..\..\Explorer\MountPoints2\{2c131c98-db82-11de-a579-00166f6f680d}
Shell\AutoRun\command =F:\ngp8l.exe
Shell\open\Command =F:\ngp8l.exe
HKCU\..\..\Explorer\MountPoints2\{5eb0bea8-b175-11de-a4ce-00166f6f680d}
Shell\AutoRun\command =e2.cmd
Shell\open\Command =e2.cmd
HKCU\..\..\Explorer\MountPoints2\{7a719f06-6c3d-11dc-a08d-00166f6f680d}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
HKCU\..\..\Explorer\MountPoints2\{8299bad2-a66d-11dc-a128-00166f6f680d}
Shell\AutoRun\command =F:\Boulenger.exe
HKCU\..\..\Explorer\MountPoints2\{9917f340-abef-11dd-a326-00166f6f680d}
Shell\Auto\command =F:\Start.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
HKCU\..\..\Explorer\MountPoints2\{ba43716a-d888-11dc-a18b-00166f6f680d}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{ba43716b-d888-11dc-a18b-00166f6f680d}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{c2b1e6ff-0728-11de-a3e5-00166f6f680d}
Shell\AutoRun\command =F:\EmDesk.exe
Shell\EmDesk\command =F:\EmDesk.exe
HKCU\..\..\Explorer\MountPoints2\{cbe01ac4-9aaa-11dd-a302-00166f6f680d}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{d594606e-f732-11dc-a1f2-00166f6f680d}
Shell\Auto\command =F:\Start.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
################## | Cracks / Keygens / Serials |
"C:\Documents and Settings\ricois\Bureau\Christelle\Jeux\monopoly\Crack No Cd Pour Monopoly Fr 2003 By Flanelle\crack.exe"
24/05/2003 06:56 |Size 27136 |Crc32 4b98c15f |Md5 5553b44847a1b075ab5a567f5439e87c
"C:\Program Files\eMule\Incoming\Age Of Empire 2 Fr - Crack No-Cd.zip"
-> Contain : empires2.exe 2560000 DFLT-N 54% 1176699 21-09-1999 17:46:58 1222c356
################## | ! Fin du rapport # UsbFix V6.059 ! |
4 déc. 2009 à 12:29
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3291
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
04/12/2009 12:25:59
mbam-log-2009-12-04 (12-25-59).txt
Type de recherche: Examen rapide
Eléments examinés: 105351
Temps écoulé: 10 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2ba1c226-ec1b-4471-a65f-d0688ac6ee3a} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bebf} (Adware.SmartShopper) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3cc3d8fe-f0e0-4dd1-a69a-8c56bcc7bec0} (Adware.SmartShopper) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90b8b761-df2b-48ac-bbe0-bcc03a819b3b} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)