Trojandownloader Win32/Renos.JM
niglo640
-
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
j'ai un tit soucis.
j'ai windows defebder qui arrete pas de me mettre ca Trojandownloader Win32/Renos.JM
j'ai bo le supprimé, rien y fait
comment puis je y remedier.
merci pour aide par avance
j'ai un tit soucis.
j'ai windows defebder qui arrete pas de me mettre ca Trojandownloader Win32/Renos.JM
j'ai bo le supprimé, rien y fait
comment puis je y remedier.
merci pour aide par avance
A voir également:
- Trojandownloader Win32/Renos.JM
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Puadimanager win32/offercore ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Win32:miscx-gen ✓ - Forum Linux / Unix
- PUADlManager:Win32/OfferCore ✓ - Forum Virus
34 réponses
voila le dernier rapport
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Spn\EDT.exe: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\niglo\Desktop\HijackThis.lnk: trouvé !
C:\Users\niglo\Desktop\Rsit.exe: trouvé !
C:\Users\niglo\Desktop\SmitFraudfix: trouvé !
C:\Users\niglo\Documents\UsbFix.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\niglo\Desktop\HijackThis.lnk: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Spn\EDT.exe: supprimé !
C:\Users\niglo\Desktop\Rsit.exe: supprimé !
C:\Users\niglo\Documents\UsbFix.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\niglo\Desktop\SmitFraudfix: supprimé !
donc apparement j'ai plus d'alerte trojan ou autre.
par contre mon centre de securité vista ne detecte plus mon antivirus antivir
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Spn\EDT.exe: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\niglo\Desktop\HijackThis.lnk: trouvé !
C:\Users\niglo\Desktop\Rsit.exe: trouvé !
C:\Users\niglo\Desktop\SmitFraudfix: trouvé !
C:\Users\niglo\Documents\UsbFix.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\niglo\Desktop\HijackThis.lnk: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Spn\EDT.exe: supprimé !
C:\Users\niglo\Desktop\Rsit.exe: supprimé !
C:\Users\niglo\Documents\UsbFix.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\niglo\Desktop\SmitFraudfix: supprimé !
donc apparement j'ai plus d'alerte trojan ou autre.
par contre mon centre de securité vista ne detecte plus mon antivirus antivir
voila le rapport
############################## | UsbFix V6.068 |
User : niglo (Administrateurs) # PC-DE-NIGLO
Update on 28/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:14:02 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 113,36 Go (20,75 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 170,08 Go (10,04 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
F:\ -> Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
K:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 444
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 580
C:\Windows\system32\csrss.exe 592
C:\Windows\system32\services.exe 624
C:\Windows\system32\lsass.exe 636
C:\Windows\system32\lsm.exe 644
C:\Windows\system32\winlogon.exe 700
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 892
C:\Windows\System32\svchost.exe 936
C:\Windows\system32\Ati2evxx.exe 1032
C:\Windows\System32\svchost.exe 1088
C:\Windows\System32\svchost.exe 1128
C:\Windows\system32\svchost.exe 1144
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1260
C:\Windows\system32\svchost.exe 1328
C:\Windows\system32\Ati2evxx.exe 1388
C:\Windows\system32\svchost.exe 1520
C:\Windows\System32\spoolsv.exe 1740
C:\Windows\system32\svchost.exe 1764
C:\Windows\system32\WUDFHost.exe 1908
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2028
C:\Program Files\Bonjour\mDNSResponder.exe 200
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 264
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 296
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 512
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1380
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 1512
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 1632
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 1452
C:\Windows\system32\svchost.exe 1200
C:\Windows\system32\taskeng.exe 284
C:\Windows\system32\svchost.exe 2068
C:\Windows\System32\svchost.exe 2100
C:\Windows\system32\SearchIndexer.exe 2148
C:\Windows\system32\WUDFHost.exe 2432
C:\Windows\system32\taskeng.exe 3544
C:\Windows\system32\Dwm.exe 3552
C:\Windows\Explorer.EXE 3608
C:\Program Files\Windows Defender\MSASCui.exe 3948
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe 3956
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe 3964
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3984
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 4080
C:\Windows\RtHDVCpl.exe 2172
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe 796
C:\Program Files\iTunes\iTunesHelper.exe 856
C:\Program Files\Java\jre6\bin\jusched.exe 2276
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 2600
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2108
C:\Program Files\DNA\btdna.exe 1996
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2636
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe 1236
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 816
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1440
C:\Program Files\Windows Media Player\wmpnscfg.exe 2212
C:\Program Files\Windows Media Player\wmpnetwk.exe 2264
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2132
C:\Program Files\iPod\bin\iPodService.exe 2684
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe 4272
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\SyncServer.exe 4304
C:\Program Files\Windows Live\Messenger\usnsvc.exe 4388
C:\Program Files\Internet Explorer\iexplore.exe 5016
C:\Program Files\Internet Explorer\iexplore.exe 5056
C:\Windows\system32\wuauclt.exe 5148
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 5168
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe 5744
C:\Windows\servicing\TrustedInstaller.exe 6020
C:\Windows\system32\msiexec.exe 4848
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2348
C:\Program Files\Avira\AntiVir Desktop\sched.exe 5704
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 5652
C:\Windows\system32\conime.exe 1416
C:\Windows\system32\wbem\wmiprvse.exe 2740
################## | Elements infectieux |
C:\Windows\msa.exe.vir
################## | Registre |
################## | Mountpoints2 |
################## | Cracks > Keygens > Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
"C:\Users\niglo\Documents\crack wii\setup.exe"
03/05/2009 20:56 |Size 2710192 |Crc32 efed2b5f |Md5 8cd72d5849080d1f0b44895a36fa22bf
"C:\Users\niglo\Documents\crack wii\WBFSManager3.0\setup.exe"
29/04/2009 04:53 |Size 2707811 |Crc32 602ac388 |Md5 1f2b4455fe142d81905dbf4c629bdd79
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero-9.0.9.4b_trial.exe"
29/09/2008 18:11 |Size 388441648 |Crc32 982d06c0 |Md5 ad0154e495b1177b13b04f4e0874a8a3
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero 9 CleanTool\General-CleanTool.exe"
31/01/2008 16:42 |Size 1064608 |Crc32 64e221ae |Md5 2949893b2bb375138fbb8911747bba7b
"C:\Users\niglo\Documents\crack wii\NeoGammaR8beta15\NeoGammaR8beta15\sourcecode\code_handler_source.zip"
-> Contain : raw2c.exe 7680 DFLT-N 57% 3280 02-08-2009 15:17:02 34107088
"D:\films et musiques\Image.Line.Fruity.Loops.FL.Studio.XXL.v9.0.Final.incl.crack-UNION.by.ChingLiu.rar"
-> contain : flstudio_9.0.exe
################## | ! Fin du rapport # UsbFix V6.068 ! |
############################## | UsbFix V6.068 |
User : niglo (Administrateurs) # PC-DE-NIGLO
Update on 28/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:14:02 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 113,36 Go (20,75 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 170,08 Go (10,04 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
F:\ -> Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
K:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 444
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 580
C:\Windows\system32\csrss.exe 592
C:\Windows\system32\services.exe 624
C:\Windows\system32\lsass.exe 636
C:\Windows\system32\lsm.exe 644
C:\Windows\system32\winlogon.exe 700
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 892
C:\Windows\System32\svchost.exe 936
C:\Windows\system32\Ati2evxx.exe 1032
C:\Windows\System32\svchost.exe 1088
C:\Windows\System32\svchost.exe 1128
C:\Windows\system32\svchost.exe 1144
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1260
C:\Windows\system32\svchost.exe 1328
C:\Windows\system32\Ati2evxx.exe 1388
C:\Windows\system32\svchost.exe 1520
C:\Windows\System32\spoolsv.exe 1740
C:\Windows\system32\svchost.exe 1764
C:\Windows\system32\WUDFHost.exe 1908
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2028
C:\Program Files\Bonjour\mDNSResponder.exe 200
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 264
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 296
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 512
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1380
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 1512
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 1632
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 1452
C:\Windows\system32\svchost.exe 1200
C:\Windows\system32\taskeng.exe 284
C:\Windows\system32\svchost.exe 2068
C:\Windows\System32\svchost.exe 2100
C:\Windows\system32\SearchIndexer.exe 2148
C:\Windows\system32\WUDFHost.exe 2432
C:\Windows\system32\taskeng.exe 3544
C:\Windows\system32\Dwm.exe 3552
C:\Windows\Explorer.EXE 3608
C:\Program Files\Windows Defender\MSASCui.exe 3948
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe 3956
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe 3964
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3984
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 4080
C:\Windows\RtHDVCpl.exe 2172
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe 796
C:\Program Files\iTunes\iTunesHelper.exe 856
C:\Program Files\Java\jre6\bin\jusched.exe 2276
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 2600
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2108
C:\Program Files\DNA\btdna.exe 1996
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2636
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe 1236
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 816
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1440
C:\Program Files\Windows Media Player\wmpnscfg.exe 2212
C:\Program Files\Windows Media Player\wmpnetwk.exe 2264
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2132
C:\Program Files\iPod\bin\iPodService.exe 2684
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe 4272
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\SyncServer.exe 4304
C:\Program Files\Windows Live\Messenger\usnsvc.exe 4388
C:\Program Files\Internet Explorer\iexplore.exe 5016
C:\Program Files\Internet Explorer\iexplore.exe 5056
C:\Windows\system32\wuauclt.exe 5148
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 5168
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe 5744
C:\Windows\servicing\TrustedInstaller.exe 6020
C:\Windows\system32\msiexec.exe 4848
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2348
C:\Program Files\Avira\AntiVir Desktop\sched.exe 5704
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 5652
C:\Windows\system32\conime.exe 1416
C:\Windows\system32\wbem\wmiprvse.exe 2740
################## | Elements infectieux |
C:\Windows\msa.exe.vir
################## | Registre |
################## | Mountpoints2 |
################## | Cracks > Keygens > Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
"C:\Users\niglo\Documents\crack wii\setup.exe"
03/05/2009 20:56 |Size 2710192 |Crc32 efed2b5f |Md5 8cd72d5849080d1f0b44895a36fa22bf
"C:\Users\niglo\Documents\crack wii\WBFSManager3.0\setup.exe"
29/04/2009 04:53 |Size 2707811 |Crc32 602ac388 |Md5 1f2b4455fe142d81905dbf4c629bdd79
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero-9.0.9.4b_trial.exe"
29/09/2008 18:11 |Size 388441648 |Crc32 982d06c0 |Md5 ad0154e495b1177b13b04f4e0874a8a3
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero 9 CleanTool\General-CleanTool.exe"
31/01/2008 16:42 |Size 1064608 |Crc32 64e221ae |Md5 2949893b2bb375138fbb8911747bba7b
"C:\Users\niglo\Documents\crack wii\NeoGammaR8beta15\NeoGammaR8beta15\sourcecode\code_handler_source.zip"
-> Contain : raw2c.exe 7680 DFLT-N 57% 3280 02-08-2009 15:17:02 34107088
"D:\films et musiques\Image.Line.Fruity.Loops.FL.Studio.XXL.v9.0.Final.incl.crack-UNION.by.ChingLiu.rar"
-> contain : flstudio_9.0.exe
################## | ! Fin du rapport # UsbFix V6.068 ! |
voici le rapport
############################## | UsbFix V6.068 |
User : niglo (Administrateurs) # PC-DE-NIGLO
Update on 28/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:14:02 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 113,36 Go (20,75 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 170,08 Go (10,04 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
F:\ -> Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
K:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 444
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 580
C:\Windows\system32\csrss.exe 592
C:\Windows\system32\services.exe 624
C:\Windows\system32\lsass.exe 636
C:\Windows\system32\lsm.exe 644
C:\Windows\system32\winlogon.exe 700
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 892
C:\Windows\System32\svchost.exe 936
C:\Windows\system32\Ati2evxx.exe 1032
C:\Windows\System32\svchost.exe 1088
C:\Windows\System32\svchost.exe 1128
C:\Windows\system32\svchost.exe 1144
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1260
C:\Windows\system32\svchost.exe 1328
C:\Windows\system32\Ati2evxx.exe 1388
C:\Windows\system32\svchost.exe 1520
C:\Windows\System32\spoolsv.exe 1740
C:\Windows\system32\svchost.exe 1764
C:\Windows\system32\WUDFHost.exe 1908
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2028
C:\Program Files\Bonjour\mDNSResponder.exe 200
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 264
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 296
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 512
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1380
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 1512
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 1632
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 1452
C:\Windows\system32\svchost.exe 1200
C:\Windows\system32\taskeng.exe 284
C:\Windows\system32\svchost.exe 2068
C:\Windows\System32\svchost.exe 2100
C:\Windows\system32\SearchIndexer.exe 2148
C:\Windows\system32\WUDFHost.exe 2432
C:\Windows\system32\taskeng.exe 3544
C:\Windows\system32\Dwm.exe 3552
C:\Windows\Explorer.EXE 3608
C:\Program Files\Windows Defender\MSASCui.exe 3948
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe 3956
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe 3964
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3984
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 4080
C:\Windows\RtHDVCpl.exe 2172
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe 796
C:\Program Files\iTunes\iTunesHelper.exe 856
C:\Program Files\Java\jre6\bin\jusched.exe 2276
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 2600
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2108
C:\Program Files\DNA\btdna.exe 1996
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2636
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe 1236
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 816
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1440
C:\Program Files\Windows Media Player\wmpnscfg.exe 2212
C:\Program Files\Windows Media Player\wmpnetwk.exe 2264
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2132
C:\Program Files\iPod\bin\iPodService.exe 2684
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe 4272
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\SyncServer.exe 4304
C:\Program Files\Windows Live\Messenger\usnsvc.exe 4388
C:\Program Files\Internet Explorer\iexplore.exe 5016
C:\Program Files\Internet Explorer\iexplore.exe 5056
C:\Windows\system32\wuauclt.exe 5148
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 5168
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe 5744
C:\Windows\servicing\TrustedInstaller.exe 6020
C:\Windows\system32\msiexec.exe 4848
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2348
C:\Program Files\Avira\AntiVir Desktop\sched.exe 5704
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 5652
C:\Windows\system32\conime.exe 1416
C:\Windows\system32\wbem\wmiprvse.exe 2740
################## | Elements infectieux |
C:\Windows\msa.exe.vir
################## | Registre |
################## | Mountpoints2 |
################## | Cracks > Keygens > Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
"C:\Users\niglo\Documents\crack wii\setup.exe"
03/05/2009 20:56 |Size 2710192 |Crc32 efed2b5f |Md5 8cd72d5849080d1f0b44895a36fa22bf
"C:\Users\niglo\Documents\crack wii\WBFSManager3.0\setup.exe"
29/04/2009 04:53 |Size 2707811 |Crc32 602ac388 |Md5 1f2b4455fe142d81905dbf4c629bdd79
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero-9.0.9.4b_trial.exe"
29/09/2008 18:11 |Size 388441648 |Crc32 982d06c0 |Md5 ad0154e495b1177b13b04f4e0874a8a3
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero 9 CleanTool\General-CleanTool.exe"
31/01/2008 16:42 |Size 1064608 |Crc32 64e221ae |Md5 2949893b2bb375138fbb8911747bba7b
"C:\Users\niglo\Documents\crack wii\NeoGammaR8beta15\NeoGammaR8beta15\sourcecode\code_handler_source.zip"
-> Contain : raw2c.exe 7680 DFLT-N 57% 3280 02-08-2009 15:17:02 34107088
"D:\films et musiques\Image.Line.Fruity.Loops.FL.Studio.XXL.v9.0.Final.incl.crack-UNION.by.ChingLiu.rar"
-> contain : flstudio_9.0.exe
################## | ! Fin du rapport # UsbFix V6.068 ! |
############################## | UsbFix V6.068 |
User : niglo (Administrateurs) # PC-DE-NIGLO
Update on 28/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:14:02 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 113,36 Go (20,75 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 170,08 Go (10,04 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
F:\ -> Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
K:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 444
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 580
C:\Windows\system32\csrss.exe 592
C:\Windows\system32\services.exe 624
C:\Windows\system32\lsass.exe 636
C:\Windows\system32\lsm.exe 644
C:\Windows\system32\winlogon.exe 700
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 892
C:\Windows\System32\svchost.exe 936
C:\Windows\system32\Ati2evxx.exe 1032
C:\Windows\System32\svchost.exe 1088
C:\Windows\System32\svchost.exe 1128
C:\Windows\system32\svchost.exe 1144
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1260
C:\Windows\system32\svchost.exe 1328
C:\Windows\system32\Ati2evxx.exe 1388
C:\Windows\system32\svchost.exe 1520
C:\Windows\System32\spoolsv.exe 1740
C:\Windows\system32\svchost.exe 1764
C:\Windows\system32\WUDFHost.exe 1908
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2028
C:\Program Files\Bonjour\mDNSResponder.exe 200
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 264
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 296
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 512
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 1380
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 1512
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 1632
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 1452
C:\Windows\system32\svchost.exe 1200
C:\Windows\system32\taskeng.exe 284
C:\Windows\system32\svchost.exe 2068
C:\Windows\System32\svchost.exe 2100
C:\Windows\system32\SearchIndexer.exe 2148
C:\Windows\system32\WUDFHost.exe 2432
C:\Windows\system32\taskeng.exe 3544
C:\Windows\system32\Dwm.exe 3552
C:\Windows\Explorer.EXE 3608
C:\Program Files\Windows Defender\MSASCui.exe 3948
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe 3956
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe 3964
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe 3984
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe 4080
C:\Windows\RtHDVCpl.exe 2172
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe 796
C:\Program Files\iTunes\iTunesHelper.exe 856
C:\Program Files\Java\jre6\bin\jusched.exe 2276
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 2600
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 2108
C:\Program Files\DNA\btdna.exe 1996
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2636
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe 1236
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE 816
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe 1440
C:\Program Files\Windows Media Player\wmpnscfg.exe 2212
C:\Program Files\Windows Media Player\wmpnetwk.exe 2264
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe 2132
C:\Program Files\iPod\bin\iPodService.exe 2684
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\distnoted.exe 4272
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\SyncServer.exe 4304
C:\Program Files\Windows Live\Messenger\usnsvc.exe 4388
C:\Program Files\Internet Explorer\iexplore.exe 5016
C:\Program Files\Internet Explorer\iexplore.exe 5056
C:\Windows\system32\wuauclt.exe 5148
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 5168
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe 5744
C:\Windows\servicing\TrustedInstaller.exe 6020
C:\Windows\system32\msiexec.exe 4848
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2348
C:\Program Files\Avira\AntiVir Desktop\sched.exe 5704
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 5652
C:\Windows\system32\conime.exe 1416
C:\Windows\system32\wbem\wmiprvse.exe 2740
################## | Elements infectieux |
C:\Windows\msa.exe.vir
################## | Registre |
################## | Mountpoints2 |
################## | Cracks > Keygens > Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
"C:\Users\niglo\Documents\crack wii\setup.exe"
03/05/2009 20:56 |Size 2710192 |Crc32 efed2b5f |Md5 8cd72d5849080d1f0b44895a36fa22bf
"C:\Users\niglo\Documents\crack wii\WBFSManager3.0\setup.exe"
29/04/2009 04:53 |Size 2707811 |Crc32 602ac388 |Md5 1f2b4455fe142d81905dbf4c629bdd79
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero-9.0.9.4b_trial.exe"
29/09/2008 18:11 |Size 388441648 |Crc32 982d06c0 |Md5 ad0154e495b1177b13b04f4e0874a8a3
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero 9 CleanTool\General-CleanTool.exe"
31/01/2008 16:42 |Size 1064608 |Crc32 64e221ae |Md5 2949893b2bb375138fbb8911747bba7b
"C:\Users\niglo\Documents\crack wii\NeoGammaR8beta15\NeoGammaR8beta15\sourcecode\code_handler_source.zip"
-> Contain : raw2c.exe 7680 DFLT-N 57% 3280 02-08-2009 15:17:02 34107088
"D:\films et musiques\Image.Line.Fruity.Loops.FL.Studio.XXL.v9.0.Final.incl.crack-UNION.by.ChingLiu.rar"
-> contain : flstudio_9.0.exe
################## | ! Fin du rapport # UsbFix V6.068 ! |
Re
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit"exécuter en temps qu'administrateur" sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 (Suppression)
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Clic droit"exécuter en temps qu'administrateur" sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 (Suppression)
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
############################## | UsbFix V6.068 |
User : niglo (Administrateurs) # PC-DE-NIGLO
Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
Start at: 18:49:34 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 113,36 Go (20,67 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 170,08 Go (10,04 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
F:\ -> Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
K:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 448
C:\Windows\system32\csrss.exe 540
C:\Windows\system32\wininit.exe 600
C:\Windows\system32\csrss.exe 612
C:\Windows\system32\services.exe 644
C:\Windows\system32\lsass.exe 656
C:\Windows\system32\lsm.exe 664
C:\Windows\system32\winlogon.exe 716
C:\Windows\system32\svchost.exe 864
C:\Windows\system32\svchost.exe 944
C:\Windows\System32\svchost.exe 984
C:\Windows\system32\LogonUI.exe 1024
C:\Windows\system32\Ati2evxx.exe 1076
C:\Windows\System32\svchost.exe 1124
C:\Windows\System32\svchost.exe 1176
C:\Windows\system32\svchost.exe 1204
C:\Windows\system32\svchost.exe 1292
C:\Windows\system32\SLsvc.exe 1312
C:\Windows\system32\svchost.exe 1352
C:\Windows\system32\Ati2evxx.exe 1520
C:\Windows\system32\svchost.exe 1568
C:\Windows\System32\spoolsv.exe 1756
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1780
C:\Windows\system32\svchost.exe 1792
C:\Windows\system32\Dwm.exe 1304
C:\Windows\system32\taskeng.exe 1532
C:\Windows\Explorer.EXE 1692
C:\Windows\system32\taskeng.exe 1928
C:\Windows\system32\taskeng.exe 872
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 760
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1540
C:\Program Files\Bonjour\mDNSResponder.exe 2052
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 2072
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2100
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 2136
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2276
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 2300
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2380
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2404
C:\Windows\system32\svchost.exe 2432
C:\Windows\system32\svchost.exe 2492
C:\Windows\System32\svchost.exe 2528
C:\Windows\system32\SearchIndexer.exe 2564
C:\Windows\system32\wbem\wmiprvse.exe 2848
C:\Windows\system32\WUDFHost.exe 2884
C:\Windows\system32\DllHost.exe 3164
C:\Windows\system32\runonce.exe 3192
C:\Windows\system32\conime.exe 3252
################## | Elements infectieux |
Supprimé ! C:\Windows\msa.exe.vir
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3862822581-2473696413-2926959823-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3862822581-2473696413-2926959823-1000
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[28/12/2009 19:04|--a------|4284] C:\Ad-Report-CLEAN[1].log
[28/12/2009 18:42|--a------|4042] C:\Ad-Report-SCAN[1].log
[03/09/2009 19:09|--a------|121] C:\AUTOEXEC.BAT
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[16/03/2008 15:06|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[31/01/2009 08:51|--a------|0] C:\Debug.QC6
[?|?|?] C:\hiberfil.sys
[31/01/2009 08:51|--a------|52848] C:\Installer.log
[31/01/2009 08:50|--a------|91] C:\LogiSetup.log
[31/01/2009 08:53|--a------|469166] C:\MSIInstall.log
[04/09/2008 01:11|--a------|54600] C:\npbittorrent.dll
[?|?|?] C:\pagefile.sys
[16/03/2008 22:21|--a------|426] C:\RHDSetup.log
[29/12/2009 17:50|--a------|1929] C:\TCleaner.txt
[29/12/2009 18:53|--a------|4243] C:\UsbFix.txt
[26/12/2009 19:24|--ah-----|6148] D:\.DS_Store
[27/10/2009 20:56|--a------|4757331968] D:\Capture_001.avi
[27/10/2009 20:57|--a------|498920] D:\Capture_001.avi.A.index
[27/10/2009 20:57|--a------|498992] D:\Capture_001.avi.index
[27/10/2009 20:57|--a------|489] D:\Capture_001.avi.scn.xml
[27/10/2009 20:59|--a------|891] D:\Capture_001.scn
[18/01/2008 23:45|-r-------|333203] E:\BOOTMGR
[17/03/2008 02:01|-r-------|294] E:\RCD.DAT
[12/01/2009 22:36|-r-------|227] E:\RESTORE.DAT
[20/12/2009 21:28|--ah-----|4096] F:\._.Trashes
[02/12/2009 18:37|--a------|670758912] F:\Lost.4x14.Ceux.qui.restent.3Šme.partie.DVDRip.FR.DivX-AC3.par.Ame.Perdue.[emule-island.com].avi
[20/12/2009 18:36|--a------|369770496] F:\Lost.S05E02.FRENCH.LD.DVDRiP.XViD-EPZ.[emule-island.com].avi
[20/12/2009 18:46|--a------|366669824] F:\Lost.S05E01.REPACK.FRENCH.LD.DVDRip.XViD-SAV.[emule-island.com].avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
"C:\Users\niglo\Documents\crack wii\setup.exe"
03/05/2009 20:56 |Size 2710192 |Crc32 efed2b5f |Md5 8cd72d5849080d1f0b44895a36fa22bf
"C:\Users\niglo\Documents\crack wii\WBFSManager3.0\setup.exe"
29/04/2009 04:53 |Size 2707811 |Crc32 602ac388 |Md5 1f2b4455fe142d81905dbf4c629bdd79
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero-9.0.9.4b_trial.exe"
29/09/2008 18:11 |Size 388441648 |Crc32 982d06c0 |Md5 ad0154e495b1177b13b04f4e0874a8a3
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero 9 CleanTool\General-CleanTool.exe"
31/01/2008 16:42 |Size 1064608 |Crc32 64e221ae |Md5 2949893b2bb375138fbb8911747bba7b
"C:\Users\niglo\Documents\crack wii\NeoGammaR8beta15\NeoGammaR8beta15\sourcecode\code_handler_source.zip"
-> Contain : raw2c.exe 7680 DFLT-N 57% 3280 02-08-2009 15:17:02 34107088
"D:\films et musiques\Image.Line.Fruity.Loops.FL.Studio.XXL.v9.0.Final.incl.crack-UNION.by.ChingLiu.rar"
-> contain : flstudio_9.0.exe
################## | Upload |
Veuillez envoyer le fichier : C:\Users\niglo\Desktop\UsbFix_Upload_Me_PC-de-niglo.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
User : niglo (Administrateurs) # PC-DE-NIGLO
Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
Start at: 18:49:34 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) Dual Core Processor 4450e
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 113,36 Go (20,67 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 170,08 Go (10,04 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
F:\ -> Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
K:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 448
C:\Windows\system32\csrss.exe 540
C:\Windows\system32\wininit.exe 600
C:\Windows\system32\csrss.exe 612
C:\Windows\system32\services.exe 644
C:\Windows\system32\lsass.exe 656
C:\Windows\system32\lsm.exe 664
C:\Windows\system32\winlogon.exe 716
C:\Windows\system32\svchost.exe 864
C:\Windows\system32\svchost.exe 944
C:\Windows\System32\svchost.exe 984
C:\Windows\system32\LogonUI.exe 1024
C:\Windows\system32\Ati2evxx.exe 1076
C:\Windows\System32\svchost.exe 1124
C:\Windows\System32\svchost.exe 1176
C:\Windows\system32\svchost.exe 1204
C:\Windows\system32\svchost.exe 1292
C:\Windows\system32\SLsvc.exe 1312
C:\Windows\system32\svchost.exe 1352
C:\Windows\system32\Ati2evxx.exe 1520
C:\Windows\system32\svchost.exe 1568
C:\Windows\System32\spoolsv.exe 1756
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1780
C:\Windows\system32\svchost.exe 1792
C:\Windows\system32\Dwm.exe 1304
C:\Windows\system32\taskeng.exe 1532
C:\Windows\Explorer.EXE 1692
C:\Windows\system32\taskeng.exe 1928
C:\Windows\system32\taskeng.exe 872
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 760
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1540
C:\Program Files\Bonjour\mDNSResponder.exe 2052
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe 2072
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 2100
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe 2136
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2276
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 2300
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe 2380
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2404
C:\Windows\system32\svchost.exe 2432
C:\Windows\system32\svchost.exe 2492
C:\Windows\System32\svchost.exe 2528
C:\Windows\system32\SearchIndexer.exe 2564
C:\Windows\system32\wbem\wmiprvse.exe 2848
C:\Windows\system32\WUDFHost.exe 2884
C:\Windows\system32\DllHost.exe 3164
C:\Windows\system32\runonce.exe 3192
C:\Windows\system32\conime.exe 3252
################## | Elements infectieux |
Supprimé ! C:\Windows\msa.exe.vir
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3862822581-2473696413-2926959823-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3862822581-2473696413-2926959823-1000
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[28/12/2009 19:04|--a------|4284] C:\Ad-Report-CLEAN[1].log
[28/12/2009 18:42|--a------|4042] C:\Ad-Report-SCAN[1].log
[03/09/2009 19:09|--a------|121] C:\AUTOEXEC.BAT
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[16/03/2008 15:06|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[31/01/2009 08:51|--a------|0] C:\Debug.QC6
[?|?|?] C:\hiberfil.sys
[31/01/2009 08:51|--a------|52848] C:\Installer.log
[31/01/2009 08:50|--a------|91] C:\LogiSetup.log
[31/01/2009 08:53|--a------|469166] C:\MSIInstall.log
[04/09/2008 01:11|--a------|54600] C:\npbittorrent.dll
[?|?|?] C:\pagefile.sys
[16/03/2008 22:21|--a------|426] C:\RHDSetup.log
[29/12/2009 17:50|--a------|1929] C:\TCleaner.txt
[29/12/2009 18:53|--a------|4243] C:\UsbFix.txt
[26/12/2009 19:24|--ah-----|6148] D:\.DS_Store
[27/10/2009 20:56|--a------|4757331968] D:\Capture_001.avi
[27/10/2009 20:57|--a------|498920] D:\Capture_001.avi.A.index
[27/10/2009 20:57|--a------|498992] D:\Capture_001.avi.index
[27/10/2009 20:57|--a------|489] D:\Capture_001.avi.scn.xml
[27/10/2009 20:59|--a------|891] D:\Capture_001.scn
[18/01/2008 23:45|-r-------|333203] E:\BOOTMGR
[17/03/2008 02:01|-r-------|294] E:\RCD.DAT
[12/01/2009 22:36|-r-------|227] E:\RESTORE.DAT
[20/12/2009 21:28|--ah-----|4096] F:\._.Trashes
[02/12/2009 18:37|--a------|670758912] F:\Lost.4x14.Ceux.qui.restent.3Šme.partie.DVDRip.FR.DivX-AC3.par.Ame.Perdue.[emule-island.com].avi
[20/12/2009 18:36|--a------|369770496] F:\Lost.S05E02.FRENCH.LD.DVDRiP.XViD-EPZ.[emule-island.com].avi
[20/12/2009 18:46|--a------|366669824] F:\Lost.S05E01.REPACK.FRENCH.LD.DVDRip.XViD-SAV.[emule-island.com].avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
"C:\Users\niglo\Documents\crack wii\setup.exe"
03/05/2009 20:56 |Size 2710192 |Crc32 efed2b5f |Md5 8cd72d5849080d1f0b44895a36fa22bf
"C:\Users\niglo\Documents\crack wii\WBFSManager3.0\setup.exe"
29/04/2009 04:53 |Size 2707811 |Crc32 602ac388 |Md5 1f2b4455fe142d81905dbf4c629bdd79
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero-9.0.9.4b_trial.exe"
29/09/2008 18:11 |Size 388441648 |Crc32 982d06c0 |Md5 ad0154e495b1177b13b04f4e0874a8a3
"D:\films et musiques\NERO 9 + KEY-KEYGEN-SERIAL-MULTILINGUAGE-ENG-SPA-GER-FRA-ITA ( SOFTWARE, APPLICATION, APP, 2008-2009 LICENSE, FULL EDITION)\Nero.9 Ita V.9.0.9.4\Nero 9 CleanTool\General-CleanTool.exe"
31/01/2008 16:42 |Size 1064608 |Crc32 64e221ae |Md5 2949893b2bb375138fbb8911747bba7b
"C:\Users\niglo\Documents\crack wii\NeoGammaR8beta15\NeoGammaR8beta15\sourcecode\code_handler_source.zip"
-> Contain : raw2c.exe 7680 DFLT-N 57% 3280 02-08-2009 15:17:02 34107088
"D:\films et musiques\Image.Line.Fruity.Loops.FL.Studio.XXL.v9.0.Final.incl.crack-UNION.by.ChingLiu.rar"
-> contain : flstudio_9.0.exe
################## | Upload |
Veuillez envoyer le fichier : C:\Users\niglo\Desktop\UsbFix_Upload_Me_PC-de-niglo.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re
un autre contrôle ;mais avant vire tous ces cracks ;ils sont certainement à l'origine de tes problèmes.
Utilisateurs de Vista /!\
Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur".
* Validez par OK et redémarrez.
* Aide en image.
Explications option 1 (Recherche) :
Télécharge FindyKill ( de Chiquitine29) sur votre bureau et installe le :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
@+
un autre contrôle ;mais avant vire tous ces cracks ;ils sont certainement à l'origine de tes problèmes.
Utilisateurs de Vista /!\
Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur".
* Validez par OK et redémarrez.
* Aide en image.
Explications option 1 (Recherche) :
Télécharge FindyKill ( de Chiquitine29) sur votre bureau et installe le :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
@+
voici le rapport
############################## | FindyKill V5.022 |
# User : niglo (Administrateurs) # PC-DE-NIGLO
# Update on 24/12/2009 by Chiquitine29
# Start at: 18:23:12 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) Dual Core Processor 4450e
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18865
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 113,36 Go (20,58 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 170,08 Go (10,4 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
# F:\ # Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
# K:\ # Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\Windows |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\niglo\AppData\Roaming |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
################## | ! Fin du rapport # FindyKill V5.022 ! |
############################## | FindyKill V5.022 |
# User : niglo (Administrateurs) # PC-DE-NIGLO
# Update on 24/12/2009 by Chiquitine29
# Start at: 18:23:12 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) Dual Core Processor 4450e
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18865
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 113,36 Go (20,58 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 170,08 Go (10,4 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
# F:\ # Disque amovible # 1,98 Go (689,12 Mo free) [CLÉ KTM] # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
# K:\ # Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\Windows |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\niglo\AppData\Roaming |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
################## | ! Fin du rapport # FindyKill V5.022 ! |
Bonsoir
1)
! Déconnecte toi et ferme toutes application en cours (navigateur compris) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
@+
1)
! Déconnecte toi et ferme toutes application en cours (navigateur compris) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
@+
voici le rapport
############################## | FindyKill V5.022 |
# User : niglo (Administrateurs) # PC-DE-NIGLO
# Update on 24/12/2009 by Chiquitine29
# Start at: 16:55:02 | 31/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) Dual Core Processor 4450e
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18865
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 113,36 Go (20,59 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 170,08 Go (10,4 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
# K:\ # Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\Windows |
Supprimé ! C:\Windows\Prefetch\WINUPGRO.EXE-B9E72D89.pf
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\niglo\AppData\Roaming |
################## | Autres suppressions ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
################## | ! Fin du rapport # FindyKill V5.022 ! |
############################## | FindyKill V5.022 |
# User : niglo (Administrateurs) # PC-DE-NIGLO
# Update on 24/12/2009 by Chiquitine29
# Start at: 16:55:02 | 31/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) Dual Core Processor 4450e
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18865
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 113,36 Go (20,59 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 170,08 Go (10,4 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 4,14 Go (0 Mo free) [Recovery1] # CDFS
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
# K:\ # Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | C: |
################## | C:\Windows |
Supprimé ! C:\Windows\Prefetch\WINUPGRO.EXE-B9E72D89.pf
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\niglo\AppData\Roaming |
################## | Autres suppressions ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
################## | ! Fin du rapport # FindyKill V5.022 ! |
le probleme est que une fois telecharger il fonctionne bien et est bien detecté par le centre de securité
mais une fois que j'eteind et rallume le PC il n'ai plus detecté et je dois le supprimé et le reinstaller
mais une fois que j'eteind et rallume le PC il n'ai plus detecté et je dois le supprimé et le reinstaller
Re
Ne cherche pas ;vire tous ces cracks et pour contrôle fait ceci:
Utilisateurs de Vista /!\
Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur".
* Validez par OK et redémarrez.
* Aide en image.
Explications option 1 (Recherche) :
Télécharge FindyKill ( de Chiquitine29) sur votre bureau et installe le :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
@+
Ne cherche pas ;vire tous ces cracks et pour contrôle fait ceci:
Utilisateurs de Vista /!\
Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
* Allez dans "Démarrer" puis Panneau de configuration.
* Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
* Décochez la case "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur".
* Validez par OK et redémarrez.
* Aide en image.
Explications option 1 (Recherche) :
Télécharge FindyKill ( de Chiquitine29) sur votre bureau et installe le :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
@+
voici le rapport de la recherche
############################## | FindyKill V5.023 |
# User : niglo (Administrateurs) # PC-DE-NIGLO
# Update on 31/12/2009 by El Desaparecido
# Start at: 10:36:26 | 04/01/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) Dual Core Processor 4450e
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18865
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 113,36 Go (20,59 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 170,08 Go (26 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,98 Go (1,98 Go free) [CLÉ KTM] # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
# K:\ # Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
################## | C: |
################## | C:\Windows |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\niglo\AppData\Roaming |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
################## | ! Fin du rapport # FindyKill V5.023 ! |
############################## | FindyKill V5.023 |
# User : niglo (Administrateurs) # PC-DE-NIGLO
# Update on 31/12/2009 by El Desaparecido
# Start at: 10:36:26 | 04/01/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) Dual Core Processor 4450e
# Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18865
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 113,36 Go (20,59 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 170,08 Go (26 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,98 Go (1,98 Go free) [CLÉ KTM] # FAT
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,45 Go (7,45 Go free) [USB DISK] # FAT32
# K:\ # Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\conime.exe
################## | C: |
################## | C:\Windows |
################## | C:\Windows\system32 |
################## | C:\Windows\system32\drivers |
################## | C:\Users\niglo\AppData\Roaming |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Program Files\Pinnacle\Hollywood Fx For Studio\6.0\HfxSerial.exe"
04/09/2008 09:06 |Size 79120 |Crc32 5c2cb337 |Md5 cd2a95cb59f871aaca8c86e10de984fc
################## | ! Fin du rapport # FindyKill V5.023 ! |
Bonsoir
Rien de particulier.Bizarre certainement un problème d'installation...
1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2)Passe un coup de CCleaner avec ces réglages.
3)Purge la restauration sur Vista.
Comment faire :
http://www.pcinpact.com/astuces/windows-vista/241-vista-desactiver-restauration-systeme-points.html
4)Réactive l'UAC
@+
Rien de particulier.Bizarre certainement un problème d'installation...
1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2)Passe un coup de CCleaner avec ces réglages.
3)Purge la restauration sur Vista.
Comment faire :
http://www.pcinpact.com/astuces/windows-vista/241-vista-desactiver-restauration-systeme-points.html
4)Réactive l'UAC
@+
1)Pour contrôle.
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de C_XX
Ici : : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
# Clic droit "Exécuter en tant qu'administrateur" sur le raccourci UsbFix présent sur ton bureau.
# Choisi l option 1 (Recherche)
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+