Programmes se désinstallent suite infection ?

Résolu/Fermé
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 - 30 déc. 2009 à 15:17
 strange84 - 2 janv. 2010 à 12:27
Bonjour,


S'il vous plait aidez moi. J'étais deja intervenu sur se site avac le du 13/11/O9 problème suivant non résolu


https://forums.commentcamarche.net/forum/affich-15168680-office-pro-2003-desinstallation-intempestives#15#dernier
qui disait en gros
Je possède un ordinateur portable sous XP et mon problème vient de Microsoft Office Pro 2003 pack 3 qui se désinstalle tout seul. Donc quand je met le pc sous tension et que je vais dans le menu démarrer, Office à disparu ce qui m'oblige à le réinstaller à chaque fois que j'ai besoin de Word ou d'EXcel

Depuis j'ai installer Malwarebytes et le navigateur Opera qui eux aussi se désinstallent tout seul mais avant de se désinstaller malwarebytes m'a pondu un compte rendu (Ci desous) qui semble démontrer ceci ;

C:\Program Files\SETUP.EXE (Rogue.Installer) et C:\Program Files\Save\save.exe (Adware.WhenU)


Alors je ne suis pas une pro de l'informatique mais est ce que mes problèmes peuvent venir de cette infection si oui quoi faire parce que Malwarebytes les as éliminer mais mes programmes se désinstallent quand même et Je ne sais pas quoi faire et pour reinstaller je n'ai qu'un portable il m'a était livré sans les disquettes d'installation sous pretexte que les fichiers d'origines sont dans la partition recovery d'où on accède par le bios. Et moi le bios... !!!

Bref! aidez moi si vous le pouvez et Merci d'avance . A ceux qui ne sont là que pour vous dire que vous avez une version piratée:
"non, je suis victime de pirates et c'est deja assez pénible comme ça alors passez votre chemin SVP".

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3439
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/12/2009 19:01:43
mbam-log-2009-12-27 (19-01-21).txt

Type de recherche: Examen rapide
Eléments examinés: 108828
Temps écoulé: 7 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 14
Fichier(s) infecté(s): 48

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Rogue.Installer) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenU) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (C:\Program Files\vcwphoto.exe %1) Good: ("%1" /S) -> No action taken.
HKEY_CLASSES_ROOT\Drive\shell\(default) (Hijack.Drives) -> Bad: (Open) Good: (none) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> No action taken.
C:\Program Files\Save (Adware.WhenU) -> No action taken.
C:\Program Files\Seekapp (Adware.SeekApp) -> No action taken.
C:\WINDOWS\system32\Bifrost (Backdoor.Bifrose) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu.exe (Adware.Navipromo.H) -> No action taken.
C:\Program Files\MyWebSearch\Thumbs.db (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00568153 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0056918F (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\005695D5.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00569826.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0056998E.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00569AF5.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\Program Files\RelevantKnowledge\rlservice.exe (Spyware.MarketScore) -> No action taken.
C:\Program Files\RelevantKnowledge\rlvknlg.exe (Spyware.MarketScore) -> No action taken.
C:\Program Files\RelevantKnowledge\Thumbs.db (Spyware.MarketScore) -> No action taken.
C:\Program Files\Save\save.exe (Adware.WhenU) -> No action taken.
C:\Program Files\Save\Thumbs.db (Adware.WhenU) -> No action taken.
C:\Program Files\Seekapp\readme.html (Adware.SeekApp) -> No action taken.
C:\Program Files\Seekapp\Thumbs.db (Adware.SeekApp) -> No action taken.
C:\WINDOWS\system32\Bifrost\logg.dat (Backdoor.Bifrose) -> No action taken.
C:\WINDOWS\system32\Bifrost\server.exe (Backdoor.Bifrose) -> No action taken.
C:\Program Files\GRX.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\proxy.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SETUP.EXE (Rogue.Installer) -> No action taken.

59 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 15:45
bonjour

et ben j'ai lu des choses marrantes ici....

déjà Tool bar S&D ne fonctionne pas sur tous les sujets et n'a jamais supprimé de crack...

alors en commencant par le début


No action taken= aucune action entreprise...donc non supprimé


popeline

mets à jour Malwarebytes' Anti-Malware qui ne l'est pas, refait un examen complet, supprimes tout ce qu'il trouve et postes le rapport

2
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 15:59
• Télécharge Random's System Information Tool (RSIT) de Random/Random.

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 16:30
tu es bien administrateur du pc ?

on va faire autrement

télécharge GenProc.

Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre .

http://www.genproc.com/GenProc.exe
1
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 16:40
ok

• Téléchargez FindyKill sur le Bureau.

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

Mirroir :

http://findykill.changelog.fr/Setup.exe

• Double-cliquez sur FindyKill présent sur le Bureau.

• Choisissez l'option 1 (Recherche).

• Laissez travailler l'outil.

• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 16:59
ok

dans cet ordre

1)
! Déconnecte toi et ferme toutes application en cours (navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...

• Double clique sur setup.exe présent sur ton bureau pour lancer l’outil.

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

► Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt)

Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

..............................

2)
Téléchargez USBFIX de Chiquitine29, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci

..........................

3)
virer RSIT et GenProc

et retélécharcher RSIT et faire le post 8

si ca échoue refaire le post 15

1
dans un fichier text ecrit:

@echo off

del C:\Program Files\MyWebSearch


aprés enregiste sous: sanstitre.bat

clique sur le fichier bat et execute le.

sertaint vnt dire que sa a pas d'effect mais j'ai eu la meme chose, j'ai fait la meme chose.

Aprés démarle en mode sans echec

et installe toolbar S&d

faire une annalyse (1 quand on va te demander entre 1et 2)

et reinstalle malwarbyt
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 15:31
Merci,

Mais c'est quoi toolbar S&D
0
Tool bar S&D et un logicielle permetant d'enlever tout les carck,keygen, tout les virus ajoutant des bar de recherche, des keyloger..

Enfin un packet de truc (c pas un virus, je l'ai sur mon pc !!!)
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 15:42
C'est bon je l'ai trouvé et téléchargé. je me lance !
0
des, je confond avec ZHP.

Installe le aussi.

puis clique sur ZHp.dig

clique sur la loupe

post le rapport.
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 15:58
J'ai réinstaller le 28 Malwarbytes et est refait un examen complet celui la et il y avait 0 infection, je n'ai pas gardé le rapport et c'est pour cela que j'ai été étonnée quand j'ai installé Opéra et que je ne l'ai pas trouvé ce matin en ré- allumant mon ordi.

Ps : A chaque fois que j'ai intallé Malwarebytes j'ai fait une mise à jour avant de le lancer
0
ric991 Messages postés 154 Date d'inscription jeudi 16 octobre 2008 Statut Membre Dernière intervention 1 mai 2020
30 déc. 2009 à 16:03
bonbonland,

Pourrais-tu laisser moment de grace donner les informations à Popeline, parce que là tu dis vraiment n'importe quoi.

Si tu t'y connais pas en désinfection ou très peu tu pourras avoir la gentillesse de laisser ceux qui s'y connaissent aider ceux qui ont besoin.

Merci
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 16:18
J'ai téléchargé RSIT le lien que tu m'as donné et au moment de le lancé il met : "Error ; varible used without behing declared je pars à la recherche d'un autre ou pas ?
0
ric991 Messages postés 154 Date d'inscription jeudi 16 octobre 2008 Statut Membre Dernière intervention 1 mai 2020
30 déc. 2009 à 16:19
Bonjour,

As-tu bien cliqué sur le lien, car j'ai essayé et le lien fonctionne bien.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 16:20
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 16:27
Oui je l'ai bien télécharger et c'est quand je clique sur l'icone .exe une fenêtre s'ouvre Writting Header INformations et en dessous une autre fenetre message d'erreur et je ne peut plus aller de l'avant. Là je viens d'aller sur google pour le télécharger sur un autre site, je l'ai trouvé, télécharger, lancer et même message d'erreur. Je pense que mon ordi est très malade
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 16:39
Oui je suis l'admin du pc. Là Gen Proc c'est bien installé et me met aussi un message d'erreur : Gen Proc n'est pas une application win 32 valide
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 16:54
enfin un truc que j'ai pu mener à bien, voilà le rapport :

############################## | FindyKill V5.022 |

# User : denis menet (Administrateurs) # PORTABLE
# Update on 24/12/2009 by Chiquitine29
# Start at: 16:44:26 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

#
#
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2006 2006 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1368 [VPS 091230-0] 4.8.1368 [ (!) Disabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ (!) Disabled ]2006



############################## | Processus actifs |

C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\windows\System32\alg.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\WINDOWS\system32\CascSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\windows\System32\svchost.exe
c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\Program Files\BVRP Connection Manager\NomadSvr.exe
C:\windows\system32\svchost.exe
C:\Program Files\WinPcap\rpcapd.exe
C:\windows\system32\locator.exe
C:\windows\system32\tcpsvcs.exe
C:\windows\System32\snmp.exe
C:\windows\System32\snmptrap.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\windows\System32\vssvc.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\windows\System32\dmadmin.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\Explorer.EXE
C:\windows\system32\ctfmon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\SPAMfighter\SFAgent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\windows\system32\igfxtray.exe
C:\windows\system32\igfxpers.exe
C:\WINDOWS\Cursors\CursorXP.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\POP Peeper\POPPeeper.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\windows\system32\SearchIndexer.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe

################## | C: |

Présent ! D:\autorun.inf

################## | C:\windows |


################## | C:\windows\system32 |


################## | C:\windows\system32\drivers |


################## | C:\Documents and Settings\denis menet\Application Data |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |



################## | Etat / Services / Informations
# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |



################## | ! Fin du rapport # FindyKill V5.022 ! |
0
popeline Messages postés 60 Date d'inscription jeudi 3 septembre 2009 Statut Membre Dernière intervention 14 juin 2011 2
30 déc. 2009 à 17:45
Voici le deuxième rapport mais pour usb fix je n'utilise pas de clé, j'en ai une mais ne l'ai pas utilisée depuis 1 an au moins sinon en usb j'ai la souris et des fois, le lecteur mp3, même pas le téléphone portable je ne le synchronise pas. En attendant ta réponse je passe à rsit et gen proc

############################## | FindyKill V5.022 |

# User : denis menet (Administrateurs) # PORTABLE
# Update on 24/12/2009 by Chiquitine29
# Start at: 17:07:30 | 30/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

#
#
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2006 2006 [ Enabled | (!) Outdated ]
# AV : avast! antivirus 4.8.1368 [VPS 091230-0] 4.8.1368 [ (!) Disabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ (!) Disabled ]2006



############################## | Processus actifs |

C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\system32\svchost.exe
C:\windows\system32\ctfmon.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\msdtc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
C:\windows\System32\alg.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
C:\WINDOWS\system32\CascSvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\windows\System32\svchost.exe
c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\msiexec.exe
c:\windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\Program Files\BVRP Connection Manager\NomadSvr.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\sessmgr.exe
C:\Program Files\WinPcap\rpcapd.exe
C:\windows\system32\locator.exe
C:\windows\system32\rsvp.exe
C:\windows\system32\tcpsvcs.exe
C:\windows\System32\snmp.exe
C:\windows\System32\snmptrap.exe
C:\Program Files\SPAMfighter\sfus.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\windows\System32\vssvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\windows\System32\dmadmin.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\windows\system32\wuauclt.exe
C:\windows\system32\WgaTray.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

################## | C: |

Supprimé ! D:\"autorun.inf"

################## | C:\windows |

Supprimé ! C:\windows\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\windows\system32 |


################## | C:\windows\system32\drivers |


################## | C:\Documents and Settings\denis menet\Application Data |


################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |



################## | ! Fin du rapport # FindyKill V5.022 ! |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
30 déc. 2009 à 18:09
vu

essaies donc RSIT ou GenProc
0