Programmes se désinstallent suite infection ?
Résolu/Fermé
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
-
30 déc. 2009 à 15:17
strange84 - 2 janv. 2010 à 12:27
strange84 - 2 janv. 2010 à 12:27
A voir également:
- Programmes se désinstallent suite infection ?
- Programmes au démarrage windows 10 - Guide
- Complément logiciel microsoft publier au format pdf ou xps pour les programmes microsoft office 2007 - Télécharger - Bureautique
- Mettre en veille des programmes - Guide
- Comment savoir quels sont les programmes inutiles sur mon pc ? - Guide
- Ma télé n'affiche plus les programmes - Forum TV & Vidéo
59 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 15:45
30 déc. 2009 à 15:45
bonjour
et ben j'ai lu des choses marrantes ici....
déjà Tool bar S&D ne fonctionne pas sur tous les sujets et n'a jamais supprimé de crack...
alors en commencant par le début
No action taken= aucune action entreprise...donc non supprimé
popeline
mets à jour Malwarebytes' Anti-Malware qui ne l'est pas, refait un examen complet, supprimes tout ce qu'il trouve et postes le rapport
et ben j'ai lu des choses marrantes ici....
déjà Tool bar S&D ne fonctionne pas sur tous les sujets et n'a jamais supprimé de crack...
alors en commencant par le début
No action taken= aucune action entreprise...donc non supprimé
popeline
mets à jour Malwarebytes' Anti-Malware qui ne l'est pas, refait un examen complet, supprimes tout ce qu'il trouve et postes le rapport
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 15:59
30 déc. 2009 à 15:59
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 16:30
30 déc. 2009 à 16:30
tu es bien administrateur du pc ?
on va faire autrement
télécharge GenProc.
Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .
http://www.genproc.com/GenProc.exe
on va faire autrement
télécharge GenProc.
Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .
http://www.genproc.com/GenProc.exe
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 16:40
30 déc. 2009 à 16:40
ok
• Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
• Double-cliquez sur FindyKill présent sur le Bureau.
• Choisissez l'option 1 (Recherche).
• Laissez travailler l'outil.
• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
• Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
• Double-cliquez sur FindyKill présent sur le Bureau.
• Choisissez l'option 1 (Recherche).
• Laissez travailler l'outil.
• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).
(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 16:59
30 déc. 2009 à 16:59
ok
dans cet ordre
1)
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...
• Double clique sur setup.exe présent sur ton bureau pour lancer l’outil.
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
► Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)
Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
..............................
2)
Téléchargez USBFIX de Chiquitine29, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
..........................
3)
virer RSIT et GenProc
et retélécharcher RSIT et faire le post 8
si ca échoue refaire le post 15
dans cet ordre
1)
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...
• Double clique sur setup.exe présent sur ton bureau pour lancer l’outil.
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
► Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)
Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
..............................
2)
Téléchargez USBFIX de Chiquitine29, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
..........................
3)
virer RSIT et GenProc
et retélécharcher RSIT et faire le post 8
si ca échoue refaire le post 15
dans un fichier text ecrit:
@echo off
del C:\Program Files\MyWebSearch
aprés enregiste sous: sanstitre.bat
clique sur le fichier bat et execute le.
sertaint vnt dire que sa a pas d'effect mais j'ai eu la meme chose, j'ai fait la meme chose.
Aprés démarle en mode sans echec
et installe toolbar S&d
faire une annalyse (1 quand on va te demander entre 1et 2)
et reinstalle malwarbyt
@echo off
del C:\Program Files\MyWebSearch
aprés enregiste sous: sanstitre.bat
clique sur le fichier bat et execute le.
sertaint vnt dire que sa a pas d'effect mais j'ai eu la meme chose, j'ai fait la meme chose.
Aprés démarle en mode sans echec
et installe toolbar S&d
faire une annalyse (1 quand on va te demander entre 1et 2)
et reinstalle malwarbyt
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 15:31
30 déc. 2009 à 15:31
Merci,
Mais c'est quoi toolbar S&D
Mais c'est quoi toolbar S&D
Tool bar S&D et un logicielle permetant d'enlever tout les carck,keygen, tout les virus ajoutant des bar de recherche, des keyloger..
Enfin un packet de truc (c pas un virus, je l'ai sur mon pc !!!)
Enfin un packet de truc (c pas un virus, je l'ai sur mon pc !!!)
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 15:42
30 déc. 2009 à 15:42
C'est bon je l'ai trouvé et téléchargé. je me lance !
des, je confond avec ZHP.
Installe le aussi.
puis clique sur ZHp.dig
clique sur la loupe
post le rapport.
Installe le aussi.
puis clique sur ZHp.dig
clique sur la loupe
post le rapport.
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 15:58
30 déc. 2009 à 15:58
J'ai réinstaller le 28 Malwarbytes et est refait un examen complet celui la et il y avait 0 infection, je n'ai pas gardé le rapport et c'est pour cela que j'ai été étonnée quand j'ai installé Opéra et que je ne l'ai pas trouvé ce matin en ré- allumant mon ordi.
Ps : A chaque fois que j'ai intallé Malwarebytes j'ai fait une mise à jour avant de le lancer
Ps : A chaque fois que j'ai intallé Malwarebytes j'ai fait une mise à jour avant de le lancer
ric991
Messages postés
154
Date d'inscription
jeudi 16 octobre 2008
Statut
Membre
Dernière intervention
1 mai 2020
30 déc. 2009 à 16:03
30 déc. 2009 à 16:03
bonbonland,
Pourrais-tu laisser moment de grace donner les informations à Popeline, parce que là tu dis vraiment n'importe quoi.
Si tu t'y connais pas en désinfection ou très peu tu pourras avoir la gentillesse de laisser ceux qui s'y connaissent aider ceux qui ont besoin.
Merci
Pourrais-tu laisser moment de grace donner les informations à Popeline, parce que là tu dis vraiment n'importe quoi.
Si tu t'y connais pas en désinfection ou très peu tu pourras avoir la gentillesse de laisser ceux qui s'y connaissent aider ceux qui ont besoin.
Merci
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 16:18
30 déc. 2009 à 16:18
J'ai téléchargé RSIT le lien que tu m'as donné et au moment de le lancé il met : "Error ; varible used without behing declared je pars à la recherche d'un autre ou pas ?
ric991
Messages postés
154
Date d'inscription
jeudi 16 octobre 2008
Statut
Membre
Dernière intervention
1 mai 2020
30 déc. 2009 à 16:19
30 déc. 2009 à 16:19
Bonjour,
As-tu bien cliqué sur le lien, car j'ai essayé et le lien fonctionne bien.
As-tu bien cliqué sur le lien, car j'ai essayé et le lien fonctionne bien.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 16:20
30 déc. 2009 à 16:20
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 16:27
30 déc. 2009 à 16:27
Oui je l'ai bien télécharger et c'est quand je clique sur l'icone .exe une fenêtre s'ouvre Writting Header INformations et en dessous une autre fenetre message d'erreur et je ne peut plus aller de l'avant. Là je viens d'aller sur google pour le télécharger sur un autre site, je l'ai trouvé, télécharger, lancer et même message d'erreur. Je pense que mon ordi est très malade
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 16:39
30 déc. 2009 à 16:39
Oui je suis l'admin du pc. Là Gen Proc c'est bien installé et me met aussi un message d'erreur : Gen Proc n'est pas une application win 32 valide
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 16:54
30 déc. 2009 à 16:54
enfin un truc que j'ai pu mener à bien, voilà le rapport :
############################## | FindyKill V5.022 |
# User : denis menet (Administrateurs) # PORTABLE
# Update on 24/12/2009 by Chiquitine29
# Start at: 16:44:26 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
#
#
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2006 2006 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1368 [VPS 091230-0] 4.8.1368 [ (!) Disabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ (!) Disabled ]2006
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\windows\System32\alg.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\WINDOWS\system32\CascSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\windows\System32\svchost.exe
c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\Program Files\BVRP Connection Manager\NomadSvr.exe
C:\windows\system32\svchost.exe
C:\Program Files\WinPcap\rpcapd.exe
C:\windows\system32\locator.exe
C:\windows\system32\tcpsvcs.exe
C:\windows\System32\snmp.exe
C:\windows\System32\snmptrap.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\windows\System32\vssvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\windows\System32\dmadmin.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\Explorer.EXE
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\igfxpers.exe
C:\WINDOWS\Cursors\CursorXP.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\windows\system32\SearchIndexer.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
################## | C: |
Présent ! D:\autorun.inf
################## | C:\windows |
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\denis menet\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.022 ! |
############################## | FindyKill V5.022 |
# User : denis menet (Administrateurs) # PORTABLE
# Update on 24/12/2009 by Chiquitine29
# Start at: 16:44:26 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
#
#
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2006 2006 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1368 [VPS 091230-0] 4.8.1368 [ (!) Disabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ (!) Disabled ]2006
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\windows\System32\alg.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\WINDOWS\system32\CascSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\windows\System32\svchost.exe
c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\Program Files\BVRP Connection Manager\NomadSvr.exe
C:\windows\system32\svchost.exe
C:\Program Files\WinPcap\rpcapd.exe
C:\windows\system32\locator.exe
C:\windows\system32\tcpsvcs.exe
C:\windows\System32\snmp.exe
C:\windows\System32\snmptrap.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\windows\System32\vssvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\windows\System32\dmadmin.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\Explorer.EXE
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\igfxpers.exe
C:\WINDOWS\Cursors\CursorXP.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\windows\system32\SearchIndexer.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
################## | C: |
Présent ! D:\autorun.inf
################## | C:\windows |
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\denis menet\Application Data |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.022 ! |
popeline
Messages postés
60
Date d'inscription
jeudi 3 septembre 2009
Statut
Membre
Dernière intervention
14 juin 2011
2
30 déc. 2009 à 17:45
30 déc. 2009 à 17:45
Voici le deuxième rapport mais pour usb fix je n'utilise pas de clé, j'en ai une mais ne l'ai pas utilisée depuis 1 an au moins sinon en usb j'ai la souris et des fois, le lecteur mp3, même pas le téléphone portable je ne le synchronise pas. En attendant ta réponse je passe à rsit et gen proc
############################## | FindyKill V5.022 |
# User : denis menet (Administrateurs) # PORTABLE
# Update on 24/12/2009 by Chiquitine29
# Start at: 17:07:30 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
#
#
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2006 2006 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1368 [VPS 091230-0] 4.8.1368 [ (!) Disabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ (!) Disabled ]2006
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\svchost.exe
C:\windows\system32\ctfmon.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\windows\System32\alg.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\WINDOWS\system32\CascSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\windows\System32\svchost.exe
c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\msiexec.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\Program Files\BVRP Connection Manager\NomadSvr.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\WinPcap\rpcapd.exe
C:\windows\system32\locator.exe
C:\windows\system32\rsvp.exe
C:\windows\system32\tcpsvcs.exe
C:\windows\System32\snmp.exe
C:\windows\System32\snmptrap.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\windows\System32\vssvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\windows\System32\dmadmin.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\WgaTray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
################## | C: |
Supprimé ! D:\"autorun.inf"
################## | C:\windows |
Supprimé ! C:\windows\Prefetch\WINUPGRO.EXE-17681AA8.pf
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\denis menet\Application Data |
################## | Autres suppressions ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.022 ! |
############################## | FindyKill V5.022 |
# User : denis menet (Administrateurs) # PORTABLE
# Update on 24/12/2009 by Chiquitine29
# Start at: 17:07:30 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
#
#
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2006 2006 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1368 [VPS 091230-0] 4.8.1368 [ (!) Disabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ (!) Disabled ]2006
############################## | Processus actifs |
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\svchost.exe
C:\windows\system32\ctfmon.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\windows\System32\alg.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\WINDOWS\system32\CascSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\windows\System32\svchost.exe
c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\msiexec.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\Program Files\BVRP Connection Manager\NomadSvr.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\WinPcap\rpcapd.exe
C:\windows\system32\locator.exe
C:\windows\system32\rsvp.exe
C:\windows\system32\tcpsvcs.exe
C:\windows\System32\snmp.exe
C:\windows\System32\snmptrap.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\windows\System32\vssvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\windows\System32\dmadmin.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\WgaTray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
################## | C: |
Supprimé ! D:\"autorun.inf"
################## | C:\windows |
Supprimé ! C:\windows\Prefetch\WINUPGRO.EXE-17681AA8.pf
################## | C:\windows\system32 |
################## | C:\windows\system32\drivers |
################## | C:\Documents and Settings\denis menet\Application Data |
################## | Autres suppressions ... |
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.022 ! |
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
30 déc. 2009 à 18:09
30 déc. 2009 à 18:09
vu
essaies donc RSIT ou GenProc
essaies donc RSIT ou GenProc