Je viens de me faire HACKED mon pc
Fermé
LORD31
-
9 janv. 2010 à 04:48
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 9 janv. 2010 à 11:11
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 9 janv. 2010 à 11:11
A voir également:
- Je viens de me faire HACKED mon pc
- Mon pc rame que faire - Guide
- Test performance pc - Guide
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
23 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 04:54
9 janv. 2010 à 04:54
bonjour
deux questions
1)
quelle application t'a fait cette alerte ?
2)
utilises tu un proxy ?
deux questions
1)
quelle application t'a fait cette alerte ?
2)
utilises tu un proxy ?
gab1
Messages postés
6362
Date d'inscription
samedi 2 février 2008
Statut
Membre
Dernière intervention
28 juin 2023
711
9 janv. 2010 à 04:59
9 janv. 2010 à 04:59
si mon pc me dit que j'ai gagné au loto dois-je le croire :p
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 05:04
9 janv. 2010 à 05:04
...
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 05:28
9 janv. 2010 à 05:28
en fait c'est une fenêtre de dialogue sur internet qui c'est affiché...
Parc ontre pour le PROXY tu me pose une colle???? désolé
Parc ontre pour le PROXY tu me pose une colle???? désolé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 05:30
9 janv. 2010 à 05:30
si tu ne sais pas, c'est que tu n'en utilses pas
fais ceci pour en savoir plus
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
fais ceci pour en savoir plus
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 05:35
9 janv. 2010 à 05:35
RSIT Bug il veu pas se lancer
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 05:38
9 janv. 2010 à 05:38
fais ceci pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 05:46
9 janv. 2010 à 05:46
voici le lien http://www.cijoint.fr/cjlink.php?file=cj201001/cijXeSnsaN.txt
Merci pour ton aide
Merci pour ton aide
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 06:01
9 janv. 2010 à 06:01
ok
Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé
Spybot va géner les outils
dans cet ordre (tu peux poster les rapports en suivant)
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
....................
2)
Note importante :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir
Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
......................
3)
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé
Spybot va géner les outils
dans cet ordre (tu peux poster les rapports en suivant)
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
....................
2)
Note importante :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir
Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
......................
3)
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 06:46
9 janv. 2010 à 06:46
tu a recu mes derniers messages ??
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 06:52
9 janv. 2010 à 06:52
non
cela passe de mon post 9 à ton post 12
cela passe de mon post 9 à ton post 12
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 06:55
9 janv. 2010 à 06:55
ca veu pas prendre mon rapport
UsbFix V6.072 |
User : Benoit (Administrateurs) # PC-DE-BENOIT
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 06:16:33 | 09/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 102,48 Go (36,61 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 384
C:\Windows\system32\csrss.exe 452
C:\Windows\system32\wininit.exe 520
C:\Windows\system32\csrss.exe 532
C:\Windows\system32\services.exe 568
C:\Windows\system32\lsass.exe 584
C:\Windows\system32\lsm.exe 596
C:\Windows\system32\winlogon.exe 636
C:\Windows\system32\svchost.exe 776
C:\Windows\system32\svchost.exe 856
C:\Windows\System32\svchost.exe 908
C:\Windows\System32\svchost.exe 984
C:\Windows\System32\svchost.exe 1016
C:\Windows\system32\svchost.exe 1036
C:\Windows\system32\svchost.exe 1188
C:\Windows\system32\SLsvc.exe 1212
C:\Windows\system32\svchost.exe 1292
C:\Windows\system32\svchost.exe 1408
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1572
C:\Windows\system32\Dwm.exe 1688
C:\Windows\Explorer.EXE 1716
C:\Windows\system32\runonce.exe 1736
C:\Windows\System32\LEXBCES.EXE 188
C:\Windows\System32\LEXPPS.EXE 264
C:\Windows\System32\spoolsv.exe 324
C:\Windows\system32\taskeng.exe 392
C:\Program Files\Avira\AntiVir Desktop\sched.exe 12
C:\Windows\system32\svchost.exe 652
C:\Windows\system32\PresentationSettings.exe 1820
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe 1888
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe 1916
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 956
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1268
C:\Program Files\Bonjour\mDNSResponder.exe 1680
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 1508
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe 1100
C:\Windows\system32\svchost.exe 2072
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2092
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2108
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2144
C:\Windows\system32\svchost.exe 2188
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe 2256
C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe 2296
C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe 2328
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe 2348
C:\Windows\System32\svchost.exe 2428
C:\Windows\system32\SearchIndexer.exe 2452
C:\Windows\system32\DRIVERS\xaudio.exe 2620
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2748
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 3024
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe 3116
C:\Windows\system32\WUDFHost.exe 3180
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe 3324
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe 3364
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe 3412
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe 3500
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe 3516
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe 3888
C:\Windows\system32\wbem\wmiprvse.exe 3972
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 3456
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2915144457-1653503129-1297126185-1003
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2937959258-1321547964-3138250561-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3529697647-677863267-3348067011-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-474123193-2926017650-682036762-500
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{94d0c95a-cdbb-11dd-b50b-0013a9865af7}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[04/12/2006 19:56|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[25/04/2007 11:53|-rahs----|0] C:\IO.SYS
[30/12/2008 13:38|--a------|0] C:\log_lobby.txt
[30/12/2008 13:38|--a------|0] C:\log_lobby_dumper.txt
[04/01/2010 10:21|--a------|5662] C:\lxbm.log
[25/04/2007 11:53|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[09/01/2010 06:22|--a------|5131] C:\UsbFix.txt
[21/12/2006 15:02|--a------|390800] C:\vcredist_x86.log
[19/12/2008 14:32|--a------|60718517] C:\xscan.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"C:\Users\Benoit\Desktop\POKER ONLINE\POKER\The.Tournament.Director.2.2.2.KEYGEN.ONLY-SCOTCH\tdkgen.exe"
21/03/2007 23:22 |Size 205312 |Crc32 1f508667 |Md5 23df1824cdb0865cfae1400a58473fa9
"C:\Users\Benoit\Desktop\POKER ONLINE\POKER\The.Tournament.Director.2.2.2.KEYGEN.ONLY-SCOTCH.zip"
-> Contain : The.Tournament.Director.2.2.2.KEYGEN.ONLY-SCOTCH\tdkgen.exe
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Benoit\Desktop\UsbFix_Upload_Me_PC-de-Benoit.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
UsbFix V6.072 |
User : Benoit (Administrateurs) # PC-DE-BENOIT
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 06:16:33 | 09/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 102,48 Go (36,61 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
############################## | Processus actifs |
C:\Windows\System32\smss.exe 384
C:\Windows\system32\csrss.exe 452
C:\Windows\system32\wininit.exe 520
C:\Windows\system32\csrss.exe 532
C:\Windows\system32\services.exe 568
C:\Windows\system32\lsass.exe 584
C:\Windows\system32\lsm.exe 596
C:\Windows\system32\winlogon.exe 636
C:\Windows\system32\svchost.exe 776
C:\Windows\system32\svchost.exe 856
C:\Windows\System32\svchost.exe 908
C:\Windows\System32\svchost.exe 984
C:\Windows\System32\svchost.exe 1016
C:\Windows\system32\svchost.exe 1036
C:\Windows\system32\svchost.exe 1188
C:\Windows\system32\SLsvc.exe 1212
C:\Windows\system32\svchost.exe 1292
C:\Windows\system32\svchost.exe 1408
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1572
C:\Windows\system32\Dwm.exe 1688
C:\Windows\Explorer.EXE 1716
C:\Windows\system32\runonce.exe 1736
C:\Windows\System32\LEXBCES.EXE 188
C:\Windows\System32\LEXPPS.EXE 264
C:\Windows\System32\spoolsv.exe 324
C:\Windows\system32\taskeng.exe 392
C:\Program Files\Avira\AntiVir Desktop\sched.exe 12
C:\Windows\system32\svchost.exe 652
C:\Windows\system32\PresentationSettings.exe 1820
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe 1888
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe 1916
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 956
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1268
C:\Program Files\Bonjour\mDNSResponder.exe 1680
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 1508
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe 1100
C:\Windows\system32\svchost.exe 2072
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2092
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2108
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2144
C:\Windows\system32\svchost.exe 2188
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe 2256
C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe 2296
C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe 2328
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe 2348
C:\Windows\System32\svchost.exe 2428
C:\Windows\system32\SearchIndexer.exe 2452
C:\Windows\system32\DRIVERS\xaudio.exe 2620
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2748
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 3024
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe 3116
C:\Windows\system32\WUDFHost.exe 3180
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe 3324
C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe 3364
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe 3412
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe 3500
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe 3516
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe 3888
C:\Windows\system32\wbem\wmiprvse.exe 3972
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 3456
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2915144457-1653503129-1297126185-1003
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2937959258-1321547964-3138250561-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3529697647-677863267-3348067011-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-474123193-2926017650-682036762-500
################## | Registre |
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\G\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{94d0c95a-cdbb-11dd-b50b-0013a9865af7}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[04/12/2006 19:56|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[25/04/2007 11:53|-rahs----|0] C:\IO.SYS
[30/12/2008 13:38|--a------|0] C:\log_lobby.txt
[30/12/2008 13:38|--a------|0] C:\log_lobby_dumper.txt
[04/01/2010 10:21|--a------|5662] C:\lxbm.log
[25/04/2007 11:53|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[09/01/2010 06:22|--a------|5131] C:\UsbFix.txt
[21/12/2006 15:02|--a------|390800] C:\vcredist_x86.log
[19/12/2008 14:32|--a------|60718517] C:\xscan.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
"C:\Users\Benoit\Desktop\POKER ONLINE\POKER\The.Tournament.Director.2.2.2.KEYGEN.ONLY-SCOTCH\tdkgen.exe"
21/03/2007 23:22 |Size 205312 |Crc32 1f508667 |Md5 23df1824cdb0865cfae1400a58473fa9
"C:\Users\Benoit\Desktop\POKER ONLINE\POKER\The.Tournament.Director.2.2.2.KEYGEN.ONLY-SCOTCH.zip"
-> Contain : The.Tournament.Director.2.2.2.KEYGEN.ONLY-SCOTCH\tdkgen.exe
################## | Upload |
Veuillez envoyer le fichier : C:\Users\Benoit\Desktop\UsbFix_Upload_Me_PC-de-Benoit.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 06:56
9 janv. 2010 à 06:56
ca prend pas mais rapport
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 06:57
9 janv. 2010 à 06:57
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 06:59
9 janv. 2010 à 06:59
RAPPORT USBFIX
http://www.cijoint.fr/cjlink.php?file=cj201001/cijUZTmvn9.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijUZTmvn9.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 07:01
9 janv. 2010 à 07:01
les disque D et F n'étaient pas présents ....ce sera à refaire
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 07:03
9 janv. 2010 à 07:03
j ai rein sur c partie
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 janv. 2010 à 07:06
9 janv. 2010 à 07:06
rien de visible pour toi....
de plus elles seront vaccinées et ainsi protégées
de plus elles seront vaccinées et ainsi protégées
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 07:08
9 janv. 2010 à 07:08
ok je fini tou ca et je reviens vers toi
LORD31
Messages postés
12
Date d'inscription
samedi 9 janvier 2010
Statut
Membre
Dernière intervention
9 janvier 2010
9 janv. 2010 à 10:23
9 janv. 2010 à 10:23
Rapport USBFIX
http://www.cijoint.fr/cjlink.php?file=cj201001/cijaGRVmes.txt
Rapport MBAM
http://www.cijoint.fr/cjlink.php?file=cj201001/cijEVLoHbd.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijaGRVmes.txt
Rapport MBAM
http://www.cijoint.fr/cjlink.php?file=cj201001/cijEVLoHbd.txt