Mon Pc est infecté de virus
Fermé
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
-
15 janv. 2010 à 18:04
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 17 janv. 2010 à 09:24
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 17 janv. 2010 à 09:24
A voir également:
- Mon Pc est infecté de virus
- Mon pc est lent - Guide
- Test performance pc - Guide
- Plus de son sur mon pc - Guide
- Reinitialiser pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
23 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
15 janv. 2010 à 18:18
15 janv. 2010 à 18:18
bonjour
plusieurs infections
dans cet ordre (tu peux poster les rapports en suivant)
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
................
2)
Note importante :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir
Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
........................
3)
Infection Navipromo….Pour info :
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html
/!\ Utilisateur de VISTA: il faudrait désactiver l’UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.
Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
...................
4)
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
plusieurs infections
dans cet ordre (tu peux poster les rapports en suivant)
1)
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option2
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
................
2)
Note importante :
Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez et enregistrez le fichier d installation sur le bureau
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
Au menu principal choisir
Option L Lancer le nettoyage
et tapez sur [entrée] .
Laissez travailler l'outil et ne touchez à rien ...
Postez le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
........................
3)
Infection Navipromo….Pour info :
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html
/!\ Utilisateur de VISTA: il faudrait désactiver l’UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.
Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt
...................
4)
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
who?
Messages postés
815
Date d'inscription
mardi 29 décembre 2009
Statut
Membre
Dernière intervention
21 janvier 2012
114
15 janv. 2010 à 18:06
15 janv. 2010 à 18:06
rien d'autre? :s
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
15 janv. 2010 à 18:19
15 janv. 2010 à 18:19
excuser moi j'avais pas lu jusqu'à la fin le tuto, je vais attendre de finir toutes les opérations et je mettrais les fichier en lien sa prendras moins de place sur le forum et ce seras plus complet.
merci beaucoup, je reviens dans une voir deux heures je pense.
d'accord je vais finir le premier tuto et je suivrais par vos instructions petit moment de grâce.
merci pour votre réponses
merci beaucoup, je reviens dans une voir deux heures je pense.
d'accord je vais finir le premier tuto et je suivrais par vos instructions petit moment de grâce.
merci pour votre réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
15 janv. 2010 à 18:21
15 janv. 2010 à 18:21
posts croisés
voir post 2
voir post 2
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
15 janv. 2010 à 18:24
15 janv. 2010 à 18:24
ok donc je vais plutôt continuer avec vos instructions merci moment de grace et pas petit moment de grace je me suis tromper désolé :)
je reviens une fois fini
je reviens une fois fini
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
15 janv. 2010 à 20:34
15 janv. 2010 à 20:34
ok bon il me reste encore l'analyse de MalwareByte's Anti-Malware qui est en train de ce faire je vous met déjà les fichier log des première analyse
Pour USBFIX: http://www.cijoint.fr/cj201001/cijiOQ5Lon.txt
Pour AD-Remover: http://www.cijoint.fr/cj201001/cijfcj0kGw.txt
Pour navilog1: http://www.cijoint.fr/cj201001/cijTyxfsXD.txt
voilà je reviens dès que MalwareByte's Anti-Malware a fini l'analyse pour poster le rapport.
merci
Pour USBFIX: http://www.cijoint.fr/cj201001/cijiOQ5Lon.txt
Pour AD-Remover: http://www.cijoint.fr/cj201001/cijfcj0kGw.txt
Pour navilog1: http://www.cijoint.fr/cj201001/cijTyxfsXD.txt
voilà je reviens dès que MalwareByte's Anti-Malware a fini l'analyse pour poster le rapport.
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
15 janv. 2010 à 21:04
15 janv. 2010 à 21:04
vu les rapport
apres MBAM qui est assez long
tu pourras faire ceci
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs(uac)
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez Lop S&D.exe sur le Bueau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html
Lop S&D est détecté par certains antivirus : il ne s'agit pas d'un virus (faux positif), mais d'un utilitaire destiné à mettre fin à des processus. Dans le cas d'une alerte de la part de votre antivirus, veuillez désactiver votre antivirus pendant la procédure
* Double-cliquez dessus pour lancer l'installation
* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau
* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)
* Patientez jusqu'à la fin du scan
* Postez le rapport généré sur un forum(C:\lopR.txt)
apres MBAM qui est assez long
tu pourras faire ceci
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs(uac)
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Téléchargez Lop S&D.exe sur le Bueau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html
Lop S&D est détecté par certains antivirus : il ne s'agit pas d'un virus (faux positif), mais d'un utilitaire destiné à mettre fin à des processus. Dans le cas d'une alerte de la part de votre antivirus, veuillez désactiver votre antivirus pendant la procédure
* Double-cliquez dessus pour lancer l'installation
* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau
* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)
* Patientez jusqu'à la fin du scan
* Postez le rapport généré sur un forum(C:\lopR.txt)
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 02:41
16 janv. 2010 à 02:41
Voilà enfin fini punaise c'était rude :)
pour MalwareByte's Anti-Malware : http://www.cijoint.fr/cj201001/cijdvq3Orw.txt
pour Lop S&D: http://www.cijoint.fr/cj201001/cijCc9Guyj.txt
merci beaucoup et bonne nuit à demain.
pour MalwareByte's Anti-Malware : http://www.cijoint.fr/cj201001/cijdvq3Orw.txt
pour Lop S&D: http://www.cijoint.fr/cj201001/cijCc9Guyj.txt
merci beaucoup et bonne nuit à demain.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
16 janv. 2010 à 08:05
16 janv. 2010 à 08:05
bon
tu as vraiment fait le plein de virus...
MalwareByte'...no action taken = tu ne les as pas supprimer
refais un scan rapide (complet a dure 5h) et supprimes ce qu'il trouve +rapport
.............
lop : relancer Lop S&D option 2 suppression +hosts, poster le rapport
...............
présence de rookits:
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
tu as vraiment fait le plein de virus...
MalwareByte'...no action taken = tu ne les as pas supprimer
refais un scan rapide (complet a dure 5h) et supprimes ce qu'il trouve +rapport
.............
lop : relancer Lop S&D option 2 suppression +hosts, poster le rapport
...............
présence de rookits:
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 13:42
16 janv. 2010 à 13:42
Bonjour moment de grace,
Oui effectivement l'ordinateur est blindé de virus, en faite c'est le pc de ma mère qui adore les jeux bidon et qui télécharge et installe tout et n'importe quoi , alors je suis obligé de lui reformater tout les 6 mois !
mais là j'avais envie de voir si on pouvait faire quelque chose sans reformatage :)
j'ai refais l'analyse MalwareByte's Anti-Malware en rapide mais il n'a rien trouvé alors je la refais complète il en ai à 2h30 donc encore 3 bonne heures et je reposterais le rapport à ce moment avec tout le reste.
merci beaucoup pour votre aide.
Oui effectivement l'ordinateur est blindé de virus, en faite c'est le pc de ma mère qui adore les jeux bidon et qui télécharge et installe tout et n'importe quoi , alors je suis obligé de lui reformater tout les 6 mois !
mais là j'avais envie de voir si on pouvait faire quelque chose sans reformatage :)
j'ai refais l'analyse MalwareByte's Anti-Malware en rapide mais il n'a rien trouvé alors je la refais complète il en ai à 2h30 donc encore 3 bonne heures et je reposterais le rapport à ce moment avec tout le reste.
merci beaucoup pour votre aide.
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 17:56
16 janv. 2010 à 17:56
voilà c'est fini mais MalwareByte n'a rien trouvé même en faisant le scan complet
voici le rapport:
MalwareByte: http://www.cijoint.fr/cj201001/cij1HuU78Y.txt
Pour Lop S&D: http://www.cijoint.fr/cj201001/cijViKWV12.txt
par contre gmer sa ne fonctionne pas, j'arrive à l'ouvrir et lancer le scan, sa scan pendant 5 minutes et vista me met un message pour me dire que:
gmer.exe a cessé de fonctionner
un problème a fait que gmer.exe a cessé de fonctionner ..........
Pourtant j'ai bien désactivé avast enfin c'est tout ce que j'ai désactivé
merci
voici le rapport:
MalwareByte: http://www.cijoint.fr/cj201001/cij1HuU78Y.txt
Pour Lop S&D: http://www.cijoint.fr/cj201001/cijViKWV12.txt
par contre gmer sa ne fonctionne pas, j'arrive à l'ouvrir et lancer le scan, sa scan pendant 5 minutes et vista me met un message pour me dire que:
gmer.exe a cessé de fonctionner
un problème a fait que gmer.exe a cessé de fonctionner ..........
Pourtant j'ai bien désactivé avast enfin c'est tout ce que j'ai désactivé
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
16 janv. 2010 à 18:03
16 janv. 2010 à 18:03
peut tu poster ici le contenu du rapport Lop S&D (je ne peux pour l'heure le consulter que sur le forum)
pour gmer, on va voir autrement
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/Seven ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "creer une icone sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancer seul
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste sur le forum le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
pour gmer, on va voir autrement
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem_Install.exe
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/Seven ) sur le raccourci sur ton bureau pour lancer l'installation
coche la case "creer une icone sur le bureau"
une fois terminée , clic sur "terminer" et le programme se lancer seul
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste sur le forum le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 18:11
16 janv. 2010 à 18:11
Rapport Lop S&D
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : beatrice ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 16/01/2010|17:25 )
[ UAC => 1 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\ProgramData\comp two long internet\1 Option.dat
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\ProgramData\Move Byte Byte.47ah5
Supprime! - C:\ProgramData\Move Byte Byte.d7d4ra
Supprime! - C:\ProgramData\Settings Bait Bird.vdfer1
Supprime! - C:\ProgramData\Move Byte Byte.aivhmn4
Supprime! - C:\ProgramData\Move Byte Byte.pgdhudd
Supprime! - C:\ProgramData\Move Byte Byte.uve7cjt
Supprime! - C:\ProgramData\comp two long internet
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans Local
[15/01/2010|17:47] C:\Users\beatrice\AppData\Local\Adobe
[15/01/2010|17:47] C:\Users\beatrice\AppData\Local\Apple Computer
[13/09/2008|19:01] C:\Users\beatrice\AppData\Local\Application Data
[11/10/2008|12:01] C:\Users\beatrice\AppData\Local\Apps
[19/07/2009|12:35] C:\Users\beatrice\AppData\Local\Artist Colony
[28/05/2009|11:42] C:\Users\beatrice\AppData\Local\Astar Games
[13/09/2008|19:03] C:\Users\beatrice\AppData\Local\ATI
[13/09/2008|19:02] C:\Users\beatrice\AppData\Local\AtStart.txt
[15/01/2010|17:08] C:\Users\beatrice\AppData\Local\d3d9caps.dat
[28/12/2009|10:34] C:\Users\beatrice\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[01/01/2010|20:28] C:\Users\beatrice\AppData\Local\Deployment
[23/10/2008|16:50] C:\Users\beatrice\AppData\Local\Downloaded Installations
[28/02/2009|08:31] C:\Users\beatrice\AppData\Local\DownloadLog.txt
[13/09/2008|19:02] C:\Users\beatrice\AppData\Local\DSwitch.txt
[13/09/2008|21:45] C:\Users\beatrice\AppData\Local\eMule
[01/09/2009|16:50] C:\Users\beatrice\AppData\Local\FlyOrDie
[28/10/2008|07:07] C:\Users\beatrice\AppData\Local\gaabbbe.bat
[10/12/2008|21:08] C:\Users\beatrice\AppData\Local\Game Mill Files
[13/06/2009|12:17] C:\Users\beatrice\AppData\Local\Gamenauts
[26/08/2009|15:13] C:\Users\beatrice\AppData\Local\GDIPFONTCACHEV1.DAT
[26/10/2009|12:11] C:\Users\beatrice\AppData\Local\Google
[20/10/2009|12:11] C:\Users\beatrice\AppData\Local\Grubby Games
[16/09/2008|06:08] C:\Users\beatrice\AppData\Local\Hewlett-Packard
[13/09/2008|19:01] C:\Users\beatrice\AppData\Local\Historique
[28/09/2009|18:27] C:\Users\beatrice\AppData\Local\HP Guide
[16/01/2010|02:42] C:\Users\beatrice\AppData\Local\IconCache.db
[11/11/2009|19:36] C:\Users\beatrice\AppData\Local\IM
[09/10/2008|06:59] C:\Users\beatrice\AppData\Local\IsolatedStorage
[30/12/2009|11:33] C:\Users\beatrice\AppData\Local\JollyBear
[19/08/2009|14:29] C:\Users\beatrice\AppData\Local\Microsoft
[14/02/2009|18:16] C:\Users\beatrice\AppData\Local\Microsoft Games
[24/02/2009|07:38] C:\Users\beatrice\AppData\Local\Microsoft Help
[05/11/2008|17:41] C:\Users\beatrice\AppData\Local\Mozilla
[27/10/2009|13:13] C:\Users\beatrice\AppData\Local\Oberon Games
[13/05/2009|12:47] C:\Users\beatrice\AppData\Local\Plan It Green Files
[07/10/2009|21:20] C:\Users\beatrice\AppData\Local\PUTTY.RND
[13/09/2008|19:02] C:\Users\beatrice\AppData\Local\QSwitch.txt
[16/05/2009|10:06] C:\Users\beatrice\AppData\Local\QuickPlay
[26/10/2008|20:04] C:\Users\beatrice\AppData\Local\Seven Zip
[25/10/2009|13:39] C:\Users\beatrice\AppData\Local\slot1.mm1
[06/11/2008|11:12] C:\Users\beatrice\AppData\Local\SpookyManor
[18/02/2009|07:15] C:\Users\beatrice\AppData\Local\STARGAZE_IMAGE_CACHE
[16/01/2010|17:25] C:\Users\beatrice\AppData\Local\Temp
[13/09/2008|19:01] C:\Users\beatrice\AppData\Local\Temporary Internet Files
[01/09/2009|19:21] C:\Users\beatrice\AppData\Local\The Wonderful End of the World
[15/11/2009|11:44] C:\Users\beatrice\AppData\Local\Thunderbird
[08/01/2009|17:57] C:\Users\beatrice\AppData\Local\TimeParadox
[23/10/2008|11:38] C:\Users\beatrice\AppData\Local\Toshiba
[02/10/2008|17:57] C:\Users\beatrice\AppData\Local\VirtualStore
[08/12/2008|08:43] C:\Users\beatrice\AppData\Local\Xenocode
[12/01/2010|15:39] C:\Users\beatrice\AppData\Local\Zylom Games
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[16/01/2010 16:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-987366186-1126316390-497482987-1000UA.job
[15/01/2010 20:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-987366186-1126316390-497482987-1000Core.job
[13/01/2010 08:27][--a------] C:\Windows\tasks\HPCeeScheduleForbeatrice.job
[13/01/2010 19:31][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
[16/01/2010 17:00][--a------] C:\Windows\tasks\RegCure Program Check.job
[26/11/2009 03:17][--a------] C:\Windows\tasks\RegCure.job
[16/01/2010 17:25][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{E6443B5F-FC79-4622-9000-749D11B0DB42}.job
[16/01/2010 10:59][--ah-----] C:\Windows\tasks\SA.DAT
[16/01/2010 02:42][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[31/03/2009|08:19] C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[22/09/2009|08:28] C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[22/04/2009|18:27] C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}
[28/04/2009|08:24] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[26/10/2008|18:44] C:\ProgramData\118300.34
[15/01/2010|18:36] C:\ProgramData\Adobe
[07/07/2009|19:24] C:\ProgramData\AdventureChronicles1
[18/12/2009|17:40] C:\ProgramData\Alawar Stargaze
[24/10/2008|17:47] C:\ProgramData\AOL
[13/09/2008|19:50] C:\ProgramData\AOL OCP
[11/12/2008|16:30] C:\ProgramData\Apple
[31/03/2009|08:19] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[19/07/2009|12:53] C:\ProgramData\Artist Colony
[06/11/2008|09:18] C:\ProgramData\Artogon
[08/03/2009|19:11] C:\ProgramData\Astar Games
[31/07/2008|00:29] C:\ProgramData\Atheros
[31/07/2008|01:24] C:\ProgramData\ATI
[29/09/2008|08:38] C:\ProgramData\AVS4YOU
[19/09/2008|02:54] C:\ProgramData\Azureus
[01/12/2008|10:51] C:\ProgramData\BC Soft Games
[20/10/2009|11:54] C:\ProgramData\Beanbag Studios
[16/10/2009|09:32] C:\ProgramData\Becky Brogan
[31/03/2009|18:43] C:\ProgramData\blg
[29/04/2009|23:24] C:\ProgramData\Blizzard
[23/07/2009|20:15] C:\ProgramData\BOONTY
[04/12/2008|20:26] C:\ProgramData\Boontyv1005fr
[13/09/2008|19:00] C:\ProgramData\Bureau
[15/10/2008|10:09] C:\ProgramData\CanonBJ
[24/10/2008|11:46] C:\ProgramData\CheckPoint
[28/07/2009|17:06] C:\ProgramData\Christmasville
[19/10/2008|18:09] C:\ProgramData\CyberLink
[10/02/2009|08:03] C:\ProgramData\Dekovir
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[05/01/2009|20:46] C:\ProgramData\Droppix
[13/09/2008|22:05] C:\ProgramData\eMule
[28/04/2009|10:46] C:\ProgramData\Enkord
[03/08/2009|16:30] C:\ProgramData\Escape From Paradise
[22/07/2009|12:19] C:\ProgramData\EscapeTheMuseum
[29/09/2008|12:55] C:\ProgramData\ezsid.dat
[26/11/2009|08:04] C:\ProgramData\FarmFrenzy3
[13/09/2008|19:00] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[09/10/2008|14:40] C:\ProgramData\Fighters
[22/10/2009|09:12] C:\ProgramData\Flood Light Games
[21/02/2009|09:06] C:\ProgramData\FloodLightGames
[07/06/2009|14:50] C:\ProgramData\Fuel Industries
[06/11/2009|19:34] C:\ProgramData\Fugazo
[11/12/2008|07:59] C:\ProgramData\GameHouse
[18/12/2009|19:24] C:\ProgramData\Gamers Digital
[17/10/2009|07:54] C:\ProgramData\GameXzone
[18/12/2009|08:15] C:\ProgramData\GOA
[15/09/2009|06:06] C:\ProgramData\GoBit Games
[23/05/2009|06:41] C:\ProgramData\Gogii
[10/03/2009|19:56] C:\ProgramData\Gogii Games
[09/12/2008|20:22] C:\ProgramData\Gold Casual Games
[26/10/2009|12:56] C:\ProgramData\Google
[25/11/2008|06:21] C:\ProgramData\Hewlett-Packard
[23/03/2009|12:04] C:\ProgramData\HiddenSecretsNightmare
[12/01/2010|09:54] C:\ProgramData\HideAndSecret3
[28/09/2009|08:53] C:\ProgramData\HipSoft
[08/07/2009|10:30] C:\ProgramData\hitpointstudios
[19/02/2009|13:12] C:\ProgramData\HoverBee Studios
[15/10/2008|12:38] C:\ProgramData\HP
[11/11/2009|19:33] C:\ProgramData\IM
[11/11/2009|19:31] C:\ProgramData\IncrediMail
[25/05/2009|18:14] C:\ProgramData\Intenium
[08/06/2009|14:52] C:\ProgramData\InterAction studios
[24/09/2009|09:53] C:\ProgramData\IronCode
[30/12/2009|11:33] C:\ProgramData\JollyBear
[22/04/2009|18:27] C:\ProgramData\Lavasoft
[06/01/2009|13:40] C:\ProgramData\LightScribe
[14/10/2008|14:58] C:\ProgramData\ma-config.com
[11/07/2009|09:48] C:\ProgramData\Macrovision
[28/10/2008|08:52] C:\ProgramData\Malwarebytes
[13/10/2009|17:46] C:\ProgramData\McAfee
[13/10/2009|08:04] C:\ProgramData\McAfee Security Scan
[13/09/2008|19:00] C:\ProgramData\Menu D‚marrer
[14/11/2009|12:46] C:\ProgramData\Meridian93
[19/12/2009|10:22] C:\ProgramData\Merscom
[23/02/2009|20:58] C:\ProgramData\Messenger Plus!
[19/02/2009|13:03] C:\ProgramData\Microsoft
[13/01/2010|20:11] C:\ProgramData\Microsoft Help
[16/05/2009|06:47] C:\ProgramData\MissTeriTale2
[13/09/2008|19:00] C:\ProgramData\ModŠles
[01/01/2010|12:29] C:\ProgramData\MumboJumbo
[13/06/2008|04:29] C:\ProgramData\muvee Technologies
[10/12/2008|21:55] C:\ProgramData\MysteryChronicles
[13/12/2009|14:39] C:\ProgramData\MythPeople
[29/01/2009|11:08] C:\ProgramData\NCH Swift Sound
[01/03/2009|12:56] C:\ProgramData\NeptunesAdve
[08/10/2008|11:41] C:\ProgramData\NortonInstaller
[24/10/2009|17:27] C:\ProgramData\NOS
[21/12/2009|20:39] C:\ProgramData\ObjPlay
[09/06/2009|12:51] C:\ProgramData\PBGsavesDirectory
[12/01/2009|17:14] C:\ProgramData\Player Metaboli
[19/12/2009|14:03] C:\ProgramData\PlayFirst
[06/01/2010|14:28] C:\ProgramData\PlayfulAge
[11/10/2009|11:28] C:\ProgramData\PlayPond
[26/03/2009|10:32] C:\ProgramData\Playrix Entertainment
[04/07/2009|09:39] C:\ProgramData\Playtonium Games
[07/01/2010|11:48] C:\ProgramData\PoBros
[25/11/2009|19:30] C:\ProgramData\PopCap Games
[21/07/2009|15:04] C:\ProgramData\Product
[21/07/2009|15:04] C:\ProgramData\QuickClick
[23/01/2009|07:11] C:\ProgramData\RFA_Backups
[27/10/2009|17:35] C:\ProgramData\Rumbic Studio
[17/06/2009|17:21] C:\ProgramData\Sandlot Games
[15/09/2008|08:12] C:\ProgramData\ScanSoft
[29/09/2008|12:53] C:\ProgramData\Skype
[07/11/2009|08:17] C:\ProgramData\Sony Online Entertainment
[04/01/2010|20:35] C:\ProgramData\SOS
[01/12/2008|13:06] C:\ProgramData\SpecialBit Games
[27/03/2009|18:29] C:\ProgramData\SpinTop Games
[14/03/2009|07:45] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|14:02] C:\ProgramData\Start Menu
[01/11/2009|10:07] C:\ProgramData\SugarGames
[22/09/2009|19:57] C:\ProgramData\Symantec
[12/01/2010|15:37] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[26/06/2009|16:21] C:\ProgramData\UClick
[12/10/2009|15:16] C:\ProgramData\ValuSoft
[25/05/2009|15:09] C:\ProgramData\Wild Tangent
[12/01/2010|13:33] C:\ProgramData\WildTangent
[08/06/2009|12:53] C:\ProgramData\WildTangentv1005
[22/03/2009|15:13] C:\ProgramData\WildWestQuest2
[10/12/2009|13:01] C:\ProgramData\Windows Genuine Advantage
[11/12/2008|13:50] C:\ProgramData\WindowsSearch
[28/09/2008|13:00] C:\ProgramData\WinZip
[15/09/2008|19:47] C:\ProgramData\WLInstaller
[28/01/2009|17:25] C:\ProgramData\wmp
[03/06/2009|09:37] C:\ProgramData\Word Whomp Underground
[23/10/2008|16:52] C:\ProgramData\ywasvxup.hvs
[02/02/2009|15:04] C:\ProgramData\Zeal Deluxe
[13/10/2009|13:34] C:\ProgramData\ZEMNOTT
[06/11/2008|17:20] C:\ProgramData\Zylom
--------------------\\ Listing des dossiers dans C:\Program Files
[01/04/2009|15:52] C:\Program Files\Adobe
[30/12/2009|14:33] C:\Program Files\AGEIA Technologies
[26/08/2009|09:21] C:\Program Files\AIM6
[06/01/2009|20:09] C:\Program Files\Alex Feinman
[15/09/2008|16:13] C:\Program Files\Alwil Software
[05/01/2009|08:37] C:\Program Files\AML Products
[11/12/2008|16:32] C:\Program Files\Apple Software Update
[15/09/2008|08:09] C:\Program Files\ArcSoft
[31/07/2008|00:31] C:\Program Files\Atheros
[31/07/2008|00:32] C:\Program Files\ATI
[31/07/2008|00:35] C:\Program Files\ATI Technologies
[05/01/2009|08:38] C:\Program Files\AviSynth 2.5
[26/01/2009|07:04] C:\Program Files\AVS4YOU
[06/01/2009|09:38] C:\Program Files\Bonjour
[11/10/2009|20:50] C:\Program Files\BoontyGames
[06/01/2009|19:48] C:\Program Files\Canon
[14/10/2008|15:28] C:\Program Files\CanonBJ
[06/01/2009|19:09] C:\Program Files\CCleaner
[31/07/2008|00:29] C:\Program Files\Cisco
[30/12/2009|14:32] C:\Program Files\Common Files
[31/07/2008|01:20] C:\Program Files\CyberLink
[26/04/2009|14:45] C:\Program Files\DivX
[18/10/2008|19:00] C:\Program Files\eMule
[13/09/2008|19:00] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[11/10/2008|17:03] C:\Program Files\Fighters
[07/06/2009|18:34] C:\Program Files\FileZilla FTP Client
[14/11/2008|20:18] C:\Program Files\Full Tilt Poker
[26/10/2009|12:56] C:\Program Files\Google
[16/03/2009|21:16] C:\Program Files\Hewlett-Packard
[13/06/2008|05:09] C:\Program Files\HP
[07/01/2010|10:24] C:\Program Files\HP Games
[31/07/2008|00:40] C:\Program Files\IDT
[16/03/2009|21:16] C:\Program Files\InstallShield Installation Information
[10/12/2009|08:20] C:\Program Files\Internet Explorer
[03/11/2009|09:59] C:\Program Files\iPod
[03/11/2009|09:59] C:\Program Files\iTunes
[11/01/2009|22:52] C:\Program Files\Java
[21/10/2008|15:06] C:\Program Files\JRE
[22/04/2009|18:27] C:\Program Files\Lavasoft
[26/01/2009|12:54] C:\Program Files\Le Mystere de la Momie Demo
[22/10/2008|11:10] C:\Program Files\LG Electronics
[22/10/2008|11:08] C:\Program Files\LG PC Suite 2
[17/06/2009|18:33] C:\Program Files\LimeWire
[14/10/2008|14:58] C:\Program Files\ma-config.com
[15/01/2010|18:14] C:\Program Files\Malwarebytes' Anti-Malware
[21/12/2009|20:37] C:\Program Files\Messenger Plus! Live
[04/01/2009|20:28] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[11/01/2009|19:01] C:\Program Files\Microsoft Office
[18/10/2009|10:38] C:\Program Files\Microsoft Office Outlook Connector
[23/09/2009|06:21] C:\Program Files\Microsoft Silverlight
[13/09/2008|21:06] C:\Program Files\Microsoft SQL Server Compact Edition
[04/01/2009|20:27] C:\Program Files\Microsoft Sync Framework
[11/01/2009|19:01] C:\Program Files\Microsoft Visual Studio
[11/01/2009|18:57] C:\Program Files\Microsoft Visual Studio 8
[11/06/2009|08:48] C:\Program Files\Microsoft Works
[11/01/2009|19:00] C:\Program Files\Microsoft.NET
[23/09/2009|06:56] C:\Program Files\Movie Maker
[16/01/2010|02:30] C:\Program Files\Mozilla Firefox
[11/01/2009|19:02] C:\Program Files\MSBuild
[11/01/2009|18:54] C:\Program Files\MSECache
[13/09/2008|19:19] C:\Program Files\MSXML 4.0
[13/06/2008|04:29] C:\Program Files\muvee Technologies
[08/01/2009|20:07] C:\Program Files\MySoft
[15/01/2010|20:21] C:\Program Files\Navilog1
[29/01/2009|11:08] C:\Program Files\NCH Software
[27/02/2009|06:51] C:\Program Files\NCH Swift Sound
[17/09/2008|19:08] C:\Program Files\NOS
[07/10/2009|20:47] C:\Program Files\Notepad++
[15/12/2009|10:43] C:\Program Files\Oberon Media
[06/05/2009|06:45] C:\Program Files\Objective Tarot
[05/01/2009|19:45] C:\Program Files\ONES (F)
[15/09/2008|18:39] C:\Program Files\Online Services
[21/10/2008|15:06] C:\Program Files\OpenOffice.org 3
[30/09/2009|08:12] C:\Program Files\orange
[24/10/2008|17:58] C:\Program Files\Panda Security
[24/10/2008|18:09] C:\Program Files\POPUPKILLER
[05/10/2008|10:19] C:\Program Files\Portrait Professional 6
[22/09/2009|08:24] C:\Program Files\QuickTime
[31/07/2008|00:37] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[26/02/2009|06:13] C:\Program Files\RegCure
[17/11/2009|09:31] C:\Program Files\Safari
[13/09/2008|21:07] C:\Program Files\Satsuki Decoder Pack
[15/09/2008|08:11] C:\Program Files\ScanSoft
[15/01/2010|19:59] C:\Program Files\Search Guard Plus
[15/01/2010|19:59] C:\Program Files\Search Guard PlusU
[09/11/2009|07:50] C:\Program Files\Securitoo
[06/05/2009|06:46] C:\Program Files\Skype
[05/03/2009|13:14] C:\Program Files\Spybot - Search & Destroy
[11/05/2009|07:45] C:\Program Files\Steam
[31/07/2008|00:36] C:\Program Files\Synaptics
[23/04/2009|23:19] C:\Program Files\Teamspeak2_RC2
[23/10/2008|11:07] C:\Program Files\Toshiba
[15/01/2010|17:50] C:\Program Files\trend micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[22/09/2009|08:32] C:\Program Files\Utilitaire de configuration iPhone
[16/09/2008|06:00] C:\Program Files\uTorrent
[24/09/2008|18:59] C:\Program Files\VideoLAN
[08/06/2009|08:59] C:\Program Files\WildGames
[23/09/2009|06:56] C:\Program Files\Windows Calendar
[23/09/2009|06:56] C:\Program Files\Windows Collaboration
[23/09/2009|06:56] C:\Program Files\Windows Defender
[23/09/2009|06:56] C:\Program Files\Windows Journal
[18/10/2009|10:33] C:\Program Files\Windows Live
[04/01/2009|20:22] C:\Program Files\Windows Live SkyDrive
[13/01/2010|20:10] C:\Program Files\Windows Mail
[29/10/2009|07:45] C:\Program Files\Windows Media Player
[13/09/2008|19:00] C:\Program Files\Windows NT
[23/09/2009|06:56] C:\Program Files\Windows Photo Gallery
[18/11/2009|06:14] C:\Program Files\Windows Portable Devices
[23/09/2009|06:56] C:\Program Files\Windows Sidebar
[29/09/2008|07:06] C:\Program Files\WinRAR
[07/10/2009|20:20] C:\Program Files\WinSCP
[30/04/2009|01:44] C:\Program Files\World of Warcraft
[24/10/2008|17:52] C:\Program Files\Yahoo!
[03/08/2009|16:26] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[15/01/2010|18:36] C:\Program Files\Common Files\Adobe
[05/01/2009|10:56] C:\Program Files\Common Files\Ahead
[15/09/2008|18:02] C:\Program Files\Common Files\AOL
[03/11/2009|09:59] C:\Program Files\Common Files\Apple
[30/10/2008|18:05] C:\Program Files\Common Files\AVSMedia
[28/10/2008|15:00] C:\Program Files\Common Files\BitDefender
[29/04/2009|22:26] C:\Program Files\Common Files\Blizzard Entertainment
[19/09/2008|15:45] C:\Program Files\Common Files\BOONTY Shared
[14/09/2008|06:40] C:\Program Files\Common Files\CANON
[11/01/2009|19:01] C:\Program Files\Common Files\DESIGNER
[26/04/2009|14:45] C:\Program Files\Common Files\DivX Shared
[05/01/2009|20:47] C:\Program Files\Common Files\Droppix
[15/09/2008|08:11] C:\Program Files\Common Files\InstallShield
[13/06/2008|05:09] C:\Program Files\Common Files\Java
[30/11/2008|15:09] C:\Program Files\Common Files\LightScribe
[11/07/2009|09:48] C:\Program Files\Common Files\Macrovision Shared
[26/08/2009|14:36] C:\Program Files\Common Files\microsoft shared
[28/10/2008|14:24] C:\Program Files\Common Files\MSSoap
[13/06/2008|04:29] C:\Program Files\Common Files\muvee Technologies
[30/09/2009|08:12] C:\Program Files\Common Files\Oberon Media
[22/10/2008|11:13] C:\Program Files\Common Files\PX Storage Engine
[02/03/2009|08:47] C:\Program Files\Common Files\Real
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[29/04/2009|20:21] C:\Program Files\Common Files\Steam
[22/09/2009|19:59] C:\Program Files\Common Files\Symantec Shared
[23/09/2009|06:56] C:\Program Files\Common Files\System
[04/01/2009|20:05] C:\Program Files\Common Files\Windows Live
[15/09/2008|19:50] C:\Program Files\Common Files\WindowsLiveInstaller
[30/12/2009|14:33] C:\Program Files\Common Files\Wise Installation Wizard
--------------------\\ Process
( 77 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-16 17:26:45
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Fugazo\World Mosaics\cached\sounds\Tilecrack.wav
[F:10][D:6]-> C:\Users\beatrice\AppData\Local\Temp
[F:32][D:1]-> C:\Users\beatrice\AppData\Roaming\MICROS~1\Windows\Cookies
[F:284][D:6]-> C:\Users\beatrice\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:1]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 16/01/2010| 2:37 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 16/01/2010|17:29 - Option : [2]
--------------------\\ Fin du rapport a 17:29:53
[ UAC => 1 ]
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Turion(tm) X2 Dual-Core Mobile RM-70 )
BIOS : Default System BIOS
USER : beatrice ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 16/01/2010|17:25 )
[ UAC => 1 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\ProgramData\comp two long internet\1 Option.dat
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\ProgramData\Move Byte Byte.47ah5
Supprime! - C:\ProgramData\Move Byte Byte.d7d4ra
Supprime! - C:\ProgramData\Settings Bait Bird.vdfer1
Supprime! - C:\ProgramData\Move Byte Byte.aivhmn4
Supprime! - C:\ProgramData\Move Byte Byte.pgdhudd
Supprime! - C:\ProgramData\Move Byte Byte.uve7cjt
Supprime! - C:\ProgramData\comp two long internet
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans Local
[15/01/2010|17:47] C:\Users\beatrice\AppData\Local\Adobe
[15/01/2010|17:47] C:\Users\beatrice\AppData\Local\Apple Computer
[13/09/2008|19:01] C:\Users\beatrice\AppData\Local\Application Data
[11/10/2008|12:01] C:\Users\beatrice\AppData\Local\Apps
[19/07/2009|12:35] C:\Users\beatrice\AppData\Local\Artist Colony
[28/05/2009|11:42] C:\Users\beatrice\AppData\Local\Astar Games
[13/09/2008|19:03] C:\Users\beatrice\AppData\Local\ATI
[13/09/2008|19:02] C:\Users\beatrice\AppData\Local\AtStart.txt
[15/01/2010|17:08] C:\Users\beatrice\AppData\Local\d3d9caps.dat
[28/12/2009|10:34] C:\Users\beatrice\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[01/01/2010|20:28] C:\Users\beatrice\AppData\Local\Deployment
[23/10/2008|16:50] C:\Users\beatrice\AppData\Local\Downloaded Installations
[28/02/2009|08:31] C:\Users\beatrice\AppData\Local\DownloadLog.txt
[13/09/2008|19:02] C:\Users\beatrice\AppData\Local\DSwitch.txt
[13/09/2008|21:45] C:\Users\beatrice\AppData\Local\eMule
[01/09/2009|16:50] C:\Users\beatrice\AppData\Local\FlyOrDie
[28/10/2008|07:07] C:\Users\beatrice\AppData\Local\gaabbbe.bat
[10/12/2008|21:08] C:\Users\beatrice\AppData\Local\Game Mill Files
[13/06/2009|12:17] C:\Users\beatrice\AppData\Local\Gamenauts
[26/08/2009|15:13] C:\Users\beatrice\AppData\Local\GDIPFONTCACHEV1.DAT
[26/10/2009|12:11] C:\Users\beatrice\AppData\Local\Google
[20/10/2009|12:11] C:\Users\beatrice\AppData\Local\Grubby Games
[16/09/2008|06:08] C:\Users\beatrice\AppData\Local\Hewlett-Packard
[13/09/2008|19:01] C:\Users\beatrice\AppData\Local\Historique
[28/09/2009|18:27] C:\Users\beatrice\AppData\Local\HP Guide
[16/01/2010|02:42] C:\Users\beatrice\AppData\Local\IconCache.db
[11/11/2009|19:36] C:\Users\beatrice\AppData\Local\IM
[09/10/2008|06:59] C:\Users\beatrice\AppData\Local\IsolatedStorage
[30/12/2009|11:33] C:\Users\beatrice\AppData\Local\JollyBear
[19/08/2009|14:29] C:\Users\beatrice\AppData\Local\Microsoft
[14/02/2009|18:16] C:\Users\beatrice\AppData\Local\Microsoft Games
[24/02/2009|07:38] C:\Users\beatrice\AppData\Local\Microsoft Help
[05/11/2008|17:41] C:\Users\beatrice\AppData\Local\Mozilla
[27/10/2009|13:13] C:\Users\beatrice\AppData\Local\Oberon Games
[13/05/2009|12:47] C:\Users\beatrice\AppData\Local\Plan It Green Files
[07/10/2009|21:20] C:\Users\beatrice\AppData\Local\PUTTY.RND
[13/09/2008|19:02] C:\Users\beatrice\AppData\Local\QSwitch.txt
[16/05/2009|10:06] C:\Users\beatrice\AppData\Local\QuickPlay
[26/10/2008|20:04] C:\Users\beatrice\AppData\Local\Seven Zip
[25/10/2009|13:39] C:\Users\beatrice\AppData\Local\slot1.mm1
[06/11/2008|11:12] C:\Users\beatrice\AppData\Local\SpookyManor
[18/02/2009|07:15] C:\Users\beatrice\AppData\Local\STARGAZE_IMAGE_CACHE
[16/01/2010|17:25] C:\Users\beatrice\AppData\Local\Temp
[13/09/2008|19:01] C:\Users\beatrice\AppData\Local\Temporary Internet Files
[01/09/2009|19:21] C:\Users\beatrice\AppData\Local\The Wonderful End of the World
[15/11/2009|11:44] C:\Users\beatrice\AppData\Local\Thunderbird
[08/01/2009|17:57] C:\Users\beatrice\AppData\Local\TimeParadox
[23/10/2008|11:38] C:\Users\beatrice\AppData\Local\Toshiba
[02/10/2008|17:57] C:\Users\beatrice\AppData\Local\VirtualStore
[08/12/2008|08:43] C:\Users\beatrice\AppData\Local\Xenocode
[12/01/2010|15:39] C:\Users\beatrice\AppData\Local\Zylom Games
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[16/01/2010 16:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-987366186-1126316390-497482987-1000UA.job
[15/01/2010 20:33][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-987366186-1126316390-497482987-1000Core.job
[13/01/2010 08:27][--a------] C:\Windows\tasks\HPCeeScheduleForbeatrice.job
[13/01/2010 19:31][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
[16/01/2010 17:00][--a------] C:\Windows\tasks\RegCure Program Check.job
[26/11/2009 03:17][--a------] C:\Windows\tasks\RegCure.job
[16/01/2010 17:25][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{E6443B5F-FC79-4622-9000-749D11B0DB42}.job
[16/01/2010 10:59][--ah-----] C:\Windows\tasks\SA.DAT
[16/01/2010 02:42][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[31/03/2009|08:19] C:\ProgramData\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
[22/09/2009|08:28] C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[22/04/2009|18:27] C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}
[28/04/2009|08:24] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[26/10/2008|18:44] C:\ProgramData\118300.34
[15/01/2010|18:36] C:\ProgramData\Adobe
[07/07/2009|19:24] C:\ProgramData\AdventureChronicles1
[18/12/2009|17:40] C:\ProgramData\Alawar Stargaze
[24/10/2008|17:47] C:\ProgramData\AOL
[13/09/2008|19:50] C:\ProgramData\AOL OCP
[11/12/2008|16:30] C:\ProgramData\Apple
[31/03/2009|08:19] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[19/07/2009|12:53] C:\ProgramData\Artist Colony
[06/11/2008|09:18] C:\ProgramData\Artogon
[08/03/2009|19:11] C:\ProgramData\Astar Games
[31/07/2008|00:29] C:\ProgramData\Atheros
[31/07/2008|01:24] C:\ProgramData\ATI
[29/09/2008|08:38] C:\ProgramData\AVS4YOU
[19/09/2008|02:54] C:\ProgramData\Azureus
[01/12/2008|10:51] C:\ProgramData\BC Soft Games
[20/10/2009|11:54] C:\ProgramData\Beanbag Studios
[16/10/2009|09:32] C:\ProgramData\Becky Brogan
[31/03/2009|18:43] C:\ProgramData\blg
[29/04/2009|23:24] C:\ProgramData\Blizzard
[23/07/2009|20:15] C:\ProgramData\BOONTY
[04/12/2008|20:26] C:\ProgramData\Boontyv1005fr
[13/09/2008|19:00] C:\ProgramData\Bureau
[15/10/2008|10:09] C:\ProgramData\CanonBJ
[24/10/2008|11:46] C:\ProgramData\CheckPoint
[28/07/2009|17:06] C:\ProgramData\Christmasville
[19/10/2008|18:09] C:\ProgramData\CyberLink
[10/02/2009|08:03] C:\ProgramData\Dekovir
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[05/01/2009|20:46] C:\ProgramData\Droppix
[13/09/2008|22:05] C:\ProgramData\eMule
[28/04/2009|10:46] C:\ProgramData\Enkord
[03/08/2009|16:30] C:\ProgramData\Escape From Paradise
[22/07/2009|12:19] C:\ProgramData\EscapeTheMuseum
[29/09/2008|12:55] C:\ProgramData\ezsid.dat
[26/11/2009|08:04] C:\ProgramData\FarmFrenzy3
[13/09/2008|19:00] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[09/10/2008|14:40] C:\ProgramData\Fighters
[22/10/2009|09:12] C:\ProgramData\Flood Light Games
[21/02/2009|09:06] C:\ProgramData\FloodLightGames
[07/06/2009|14:50] C:\ProgramData\Fuel Industries
[06/11/2009|19:34] C:\ProgramData\Fugazo
[11/12/2008|07:59] C:\ProgramData\GameHouse
[18/12/2009|19:24] C:\ProgramData\Gamers Digital
[17/10/2009|07:54] C:\ProgramData\GameXzone
[18/12/2009|08:15] C:\ProgramData\GOA
[15/09/2009|06:06] C:\ProgramData\GoBit Games
[23/05/2009|06:41] C:\ProgramData\Gogii
[10/03/2009|19:56] C:\ProgramData\Gogii Games
[09/12/2008|20:22] C:\ProgramData\Gold Casual Games
[26/10/2009|12:56] C:\ProgramData\Google
[25/11/2008|06:21] C:\ProgramData\Hewlett-Packard
[23/03/2009|12:04] C:\ProgramData\HiddenSecretsNightmare
[12/01/2010|09:54] C:\ProgramData\HideAndSecret3
[28/09/2009|08:53] C:\ProgramData\HipSoft
[08/07/2009|10:30] C:\ProgramData\hitpointstudios
[19/02/2009|13:12] C:\ProgramData\HoverBee Studios
[15/10/2008|12:38] C:\ProgramData\HP
[11/11/2009|19:33] C:\ProgramData\IM
[11/11/2009|19:31] C:\ProgramData\IncrediMail
[25/05/2009|18:14] C:\ProgramData\Intenium
[08/06/2009|14:52] C:\ProgramData\InterAction studios
[24/09/2009|09:53] C:\ProgramData\IronCode
[30/12/2009|11:33] C:\ProgramData\JollyBear
[22/04/2009|18:27] C:\ProgramData\Lavasoft
[06/01/2009|13:40] C:\ProgramData\LightScribe
[14/10/2008|14:58] C:\ProgramData\ma-config.com
[11/07/2009|09:48] C:\ProgramData\Macrovision
[28/10/2008|08:52] C:\ProgramData\Malwarebytes
[13/10/2009|17:46] C:\ProgramData\McAfee
[13/10/2009|08:04] C:\ProgramData\McAfee Security Scan
[13/09/2008|19:00] C:\ProgramData\Menu D‚marrer
[14/11/2009|12:46] C:\ProgramData\Meridian93
[19/12/2009|10:22] C:\ProgramData\Merscom
[23/02/2009|20:58] C:\ProgramData\Messenger Plus!
[19/02/2009|13:03] C:\ProgramData\Microsoft
[13/01/2010|20:11] C:\ProgramData\Microsoft Help
[16/05/2009|06:47] C:\ProgramData\MissTeriTale2
[13/09/2008|19:00] C:\ProgramData\ModŠles
[01/01/2010|12:29] C:\ProgramData\MumboJumbo
[13/06/2008|04:29] C:\ProgramData\muvee Technologies
[10/12/2008|21:55] C:\ProgramData\MysteryChronicles
[13/12/2009|14:39] C:\ProgramData\MythPeople
[29/01/2009|11:08] C:\ProgramData\NCH Swift Sound
[01/03/2009|12:56] C:\ProgramData\NeptunesAdve
[08/10/2008|11:41] C:\ProgramData\NortonInstaller
[24/10/2009|17:27] C:\ProgramData\NOS
[21/12/2009|20:39] C:\ProgramData\ObjPlay
[09/06/2009|12:51] C:\ProgramData\PBGsavesDirectory
[12/01/2009|17:14] C:\ProgramData\Player Metaboli
[19/12/2009|14:03] C:\ProgramData\PlayFirst
[06/01/2010|14:28] C:\ProgramData\PlayfulAge
[11/10/2009|11:28] C:\ProgramData\PlayPond
[26/03/2009|10:32] C:\ProgramData\Playrix Entertainment
[04/07/2009|09:39] C:\ProgramData\Playtonium Games
[07/01/2010|11:48] C:\ProgramData\PoBros
[25/11/2009|19:30] C:\ProgramData\PopCap Games
[21/07/2009|15:04] C:\ProgramData\Product
[21/07/2009|15:04] C:\ProgramData\QuickClick
[23/01/2009|07:11] C:\ProgramData\RFA_Backups
[27/10/2009|17:35] C:\ProgramData\Rumbic Studio
[17/06/2009|17:21] C:\ProgramData\Sandlot Games
[15/09/2008|08:12] C:\ProgramData\ScanSoft
[29/09/2008|12:53] C:\ProgramData\Skype
[07/11/2009|08:17] C:\ProgramData\Sony Online Entertainment
[04/01/2010|20:35] C:\ProgramData\SOS
[01/12/2008|13:06] C:\ProgramData\SpecialBit Games
[27/03/2009|18:29] C:\ProgramData\SpinTop Games
[14/03/2009|07:45] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|14:02] C:\ProgramData\Start Menu
[01/11/2009|10:07] C:\ProgramData\SugarGames
[22/09/2009|19:57] C:\ProgramData\Symantec
[12/01/2010|15:37] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[26/06/2009|16:21] C:\ProgramData\UClick
[12/10/2009|15:16] C:\ProgramData\ValuSoft
[25/05/2009|15:09] C:\ProgramData\Wild Tangent
[12/01/2010|13:33] C:\ProgramData\WildTangent
[08/06/2009|12:53] C:\ProgramData\WildTangentv1005
[22/03/2009|15:13] C:\ProgramData\WildWestQuest2
[10/12/2009|13:01] C:\ProgramData\Windows Genuine Advantage
[11/12/2008|13:50] C:\ProgramData\WindowsSearch
[28/09/2008|13:00] C:\ProgramData\WinZip
[15/09/2008|19:47] C:\ProgramData\WLInstaller
[28/01/2009|17:25] C:\ProgramData\wmp
[03/06/2009|09:37] C:\ProgramData\Word Whomp Underground
[23/10/2008|16:52] C:\ProgramData\ywasvxup.hvs
[02/02/2009|15:04] C:\ProgramData\Zeal Deluxe
[13/10/2009|13:34] C:\ProgramData\ZEMNOTT
[06/11/2008|17:20] C:\ProgramData\Zylom
--------------------\\ Listing des dossiers dans C:\Program Files
[01/04/2009|15:52] C:\Program Files\Adobe
[30/12/2009|14:33] C:\Program Files\AGEIA Technologies
[26/08/2009|09:21] C:\Program Files\AIM6
[06/01/2009|20:09] C:\Program Files\Alex Feinman
[15/09/2008|16:13] C:\Program Files\Alwil Software
[05/01/2009|08:37] C:\Program Files\AML Products
[11/12/2008|16:32] C:\Program Files\Apple Software Update
[15/09/2008|08:09] C:\Program Files\ArcSoft
[31/07/2008|00:31] C:\Program Files\Atheros
[31/07/2008|00:32] C:\Program Files\ATI
[31/07/2008|00:35] C:\Program Files\ATI Technologies
[05/01/2009|08:38] C:\Program Files\AviSynth 2.5
[26/01/2009|07:04] C:\Program Files\AVS4YOU
[06/01/2009|09:38] C:\Program Files\Bonjour
[11/10/2009|20:50] C:\Program Files\BoontyGames
[06/01/2009|19:48] C:\Program Files\Canon
[14/10/2008|15:28] C:\Program Files\CanonBJ
[06/01/2009|19:09] C:\Program Files\CCleaner
[31/07/2008|00:29] C:\Program Files\Cisco
[30/12/2009|14:32] C:\Program Files\Common Files
[31/07/2008|01:20] C:\Program Files\CyberLink
[26/04/2009|14:45] C:\Program Files\DivX
[18/10/2008|19:00] C:\Program Files\eMule
[13/09/2008|19:00] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[11/10/2008|17:03] C:\Program Files\Fighters
[07/06/2009|18:34] C:\Program Files\FileZilla FTP Client
[14/11/2008|20:18] C:\Program Files\Full Tilt Poker
[26/10/2009|12:56] C:\Program Files\Google
[16/03/2009|21:16] C:\Program Files\Hewlett-Packard
[13/06/2008|05:09] C:\Program Files\HP
[07/01/2010|10:24] C:\Program Files\HP Games
[31/07/2008|00:40] C:\Program Files\IDT
[16/03/2009|21:16] C:\Program Files\InstallShield Installation Information
[10/12/2009|08:20] C:\Program Files\Internet Explorer
[03/11/2009|09:59] C:\Program Files\iPod
[03/11/2009|09:59] C:\Program Files\iTunes
[11/01/2009|22:52] C:\Program Files\Java
[21/10/2008|15:06] C:\Program Files\JRE
[22/04/2009|18:27] C:\Program Files\Lavasoft
[26/01/2009|12:54] C:\Program Files\Le Mystere de la Momie Demo
[22/10/2008|11:10] C:\Program Files\LG Electronics
[22/10/2008|11:08] C:\Program Files\LG PC Suite 2
[17/06/2009|18:33] C:\Program Files\LimeWire
[14/10/2008|14:58] C:\Program Files\ma-config.com
[15/01/2010|18:14] C:\Program Files\Malwarebytes' Anti-Malware
[21/12/2009|20:37] C:\Program Files\Messenger Plus! Live
[04/01/2009|20:28] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[11/01/2009|19:01] C:\Program Files\Microsoft Office
[18/10/2009|10:38] C:\Program Files\Microsoft Office Outlook Connector
[23/09/2009|06:21] C:\Program Files\Microsoft Silverlight
[13/09/2008|21:06] C:\Program Files\Microsoft SQL Server Compact Edition
[04/01/2009|20:27] C:\Program Files\Microsoft Sync Framework
[11/01/2009|19:01] C:\Program Files\Microsoft Visual Studio
[11/01/2009|18:57] C:\Program Files\Microsoft Visual Studio 8
[11/06/2009|08:48] C:\Program Files\Microsoft Works
[11/01/2009|19:00] C:\Program Files\Microsoft.NET
[23/09/2009|06:56] C:\Program Files\Movie Maker
[16/01/2010|02:30] C:\Program Files\Mozilla Firefox
[11/01/2009|19:02] C:\Program Files\MSBuild
[11/01/2009|18:54] C:\Program Files\MSECache
[13/09/2008|19:19] C:\Program Files\MSXML 4.0
[13/06/2008|04:29] C:\Program Files\muvee Technologies
[08/01/2009|20:07] C:\Program Files\MySoft
[15/01/2010|20:21] C:\Program Files\Navilog1
[29/01/2009|11:08] C:\Program Files\NCH Software
[27/02/2009|06:51] C:\Program Files\NCH Swift Sound
[17/09/2008|19:08] C:\Program Files\NOS
[07/10/2009|20:47] C:\Program Files\Notepad++
[15/12/2009|10:43] C:\Program Files\Oberon Media
[06/05/2009|06:45] C:\Program Files\Objective Tarot
[05/01/2009|19:45] C:\Program Files\ONES (F)
[15/09/2008|18:39] C:\Program Files\Online Services
[21/10/2008|15:06] C:\Program Files\OpenOffice.org 3
[30/09/2009|08:12] C:\Program Files\orange
[24/10/2008|17:58] C:\Program Files\Panda Security
[24/10/2008|18:09] C:\Program Files\POPUPKILLER
[05/10/2008|10:19] C:\Program Files\Portrait Professional 6
[22/09/2009|08:24] C:\Program Files\QuickTime
[31/07/2008|00:37] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[26/02/2009|06:13] C:\Program Files\RegCure
[17/11/2009|09:31] C:\Program Files\Safari
[13/09/2008|21:07] C:\Program Files\Satsuki Decoder Pack
[15/09/2008|08:11] C:\Program Files\ScanSoft
[15/01/2010|19:59] C:\Program Files\Search Guard Plus
[15/01/2010|19:59] C:\Program Files\Search Guard PlusU
[09/11/2009|07:50] C:\Program Files\Securitoo
[06/05/2009|06:46] C:\Program Files\Skype
[05/03/2009|13:14] C:\Program Files\Spybot - Search & Destroy
[11/05/2009|07:45] C:\Program Files\Steam
[31/07/2008|00:36] C:\Program Files\Synaptics
[23/04/2009|23:19] C:\Program Files\Teamspeak2_RC2
[23/10/2008|11:07] C:\Program Files\Toshiba
[15/01/2010|17:50] C:\Program Files\trend micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[22/09/2009|08:32] C:\Program Files\Utilitaire de configuration iPhone
[16/09/2008|06:00] C:\Program Files\uTorrent
[24/09/2008|18:59] C:\Program Files\VideoLAN
[08/06/2009|08:59] C:\Program Files\WildGames
[23/09/2009|06:56] C:\Program Files\Windows Calendar
[23/09/2009|06:56] C:\Program Files\Windows Collaboration
[23/09/2009|06:56] C:\Program Files\Windows Defender
[23/09/2009|06:56] C:\Program Files\Windows Journal
[18/10/2009|10:33] C:\Program Files\Windows Live
[04/01/2009|20:22] C:\Program Files\Windows Live SkyDrive
[13/01/2010|20:10] C:\Program Files\Windows Mail
[29/10/2009|07:45] C:\Program Files\Windows Media Player
[13/09/2008|19:00] C:\Program Files\Windows NT
[23/09/2009|06:56] C:\Program Files\Windows Photo Gallery
[18/11/2009|06:14] C:\Program Files\Windows Portable Devices
[23/09/2009|06:56] C:\Program Files\Windows Sidebar
[29/09/2008|07:06] C:\Program Files\WinRAR
[07/10/2009|20:20] C:\Program Files\WinSCP
[30/04/2009|01:44] C:\Program Files\World of Warcraft
[24/10/2008|17:52] C:\Program Files\Yahoo!
[03/08/2009|16:26] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[15/01/2010|18:36] C:\Program Files\Common Files\Adobe
[05/01/2009|10:56] C:\Program Files\Common Files\Ahead
[15/09/2008|18:02] C:\Program Files\Common Files\AOL
[03/11/2009|09:59] C:\Program Files\Common Files\Apple
[30/10/2008|18:05] C:\Program Files\Common Files\AVSMedia
[28/10/2008|15:00] C:\Program Files\Common Files\BitDefender
[29/04/2009|22:26] C:\Program Files\Common Files\Blizzard Entertainment
[19/09/2008|15:45] C:\Program Files\Common Files\BOONTY Shared
[14/09/2008|06:40] C:\Program Files\Common Files\CANON
[11/01/2009|19:01] C:\Program Files\Common Files\DESIGNER
[26/04/2009|14:45] C:\Program Files\Common Files\DivX Shared
[05/01/2009|20:47] C:\Program Files\Common Files\Droppix
[15/09/2008|08:11] C:\Program Files\Common Files\InstallShield
[13/06/2008|05:09] C:\Program Files\Common Files\Java
[30/11/2008|15:09] C:\Program Files\Common Files\LightScribe
[11/07/2009|09:48] C:\Program Files\Common Files\Macrovision Shared
[26/08/2009|14:36] C:\Program Files\Common Files\microsoft shared
[28/10/2008|14:24] C:\Program Files\Common Files\MSSoap
[13/06/2008|04:29] C:\Program Files\Common Files\muvee Technologies
[30/09/2009|08:12] C:\Program Files\Common Files\Oberon Media
[22/10/2008|11:13] C:\Program Files\Common Files\PX Storage Engine
[02/03/2009|08:47] C:\Program Files\Common Files\Real
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[29/04/2009|20:21] C:\Program Files\Common Files\Steam
[22/09/2009|19:59] C:\Program Files\Common Files\Symantec Shared
[23/09/2009|06:56] C:\Program Files\Common Files\System
[04/01/2009|20:05] C:\Program Files\Common Files\Windows Live
[15/09/2008|19:50] C:\Program Files\Common Files\WindowsLiveInstaller
[30/12/2009|14:33] C:\Program Files\Common Files\Wise Installation Wizard
--------------------\\ Process
( 77 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-16 17:26:45
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\PROGRA~2\Fugazo\World Mosaics\cached\sounds\Tilecrack.wav
[F:10][D:6]-> C:\Users\beatrice\AppData\Local\Temp
[F:32][D:1]-> C:\Users\beatrice\AppData\Roaming\MICROS~1\Windows\Cookies
[F:284][D:6]-> C:\Users\beatrice\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:1]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 16/01/2010| 2:37 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 16/01/2010|17:29 - Option : [2]
--------------------\\ Fin du rapport a 17:29:53
[ UAC => 1 ]
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
16 janv. 2010 à 18:22
16 janv. 2010 à 18:22
vu
killem donc
killem donc
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 19:28
16 janv. 2010 à 19:28
voilà Kill c bon :
List'em by g3n-h@ckm@n 1.1.8.3
Thx to El Desaparecido.....& CCM team
User : beatrice (Administrateurs)
Update on 14/01/2010 by g3n-h@ckm@n ::::: 18:30
Start at: 18:14:56 | 16/01/2010
Contact : g3n-h@ckm@n sur CCM
AMD Turion(tm) X2 Dual-Core Mobile RM-70
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 223,73 Go (10,96 Go free) | NTFS
D:\ -> Disque fixe local | 9,15 Go (1,66 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WLANExt.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\aestsrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\FirewallControlPanel.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Users\beatrice\AppData\Local\Temp\4F11.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
Google Update REG_SZ "C:\Users\beatrice\AppData\Local\Google\Update\GoogleUpdate.exe" /c
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
NWEReboot REG_SZ
AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
SysTrayApp REG_EXPAND_SZ %ProgramFiles%\IDT\WDM\sttray.exe
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Adobe ARM REG_SZ "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 1 (0x1)
EnableUIADesktopToggle REG_DWORD 0 (0x0)
HideFastUserSwitching REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoLogoff REG_DWORD 0 (0x0)
NoDriveAutoRun REG_DWORD 128 (0x80)
NoDriveTypeAutoRun REG_DWORD 128 (0x80)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)
NoDriveAutoRun REG_DWORD 128 (0x80)
NoDriveTypeAutoRun REG_DWORD 128 (0x80)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
===============
ActivX controls
===============
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\D27CDB6E-AE6D-11CF-96B8-444553540000
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{06E7240D-D7D5-B646-D631-B48F9C9ED978}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{07AD0FD2-116A-8A48-C7E3-83159CE22237}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10B6F6AB-EAFC-E7DE-A6D8-89A9E4E14906}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{166B1BCA-3F9C-11CF-8075-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C939776-9ABA-EE6E-3B22-03671B86A17B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2F291CF2-8D08-37B0-55CF-410163C744D1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3A2C6A7C-C12C-571E-E6F4-D90BDD286CF2}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4218CC4E-3E55-5040-F083-4F4979584A1A}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4569F293-D73A-18E7-0D38-854A6EB2CF97}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4947691F-0601-9720-889F-835ACD9E9FCF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4FD3B88E-34B7-090A-0587-053951AF475E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61E6E6D0-4E46-5D34-465B-4FE9C2268516}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6429643D-09DB-3A08-73FE-4F1E689AB594}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6DF4AC9E-E1D5-DA41-E34A-C557CD6F1FB8}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6F9BCEED-B7D2-AD58-5446-6E5840B844BD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{722FDAEE-FA91-3B75-95E4-3A5617572924}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{74EE36D8-2165-A00B-BC7F-36AFF696D1FE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{75EA5DA3-8111-F34C-1C95-7C8485585A24}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{77EE854A-B0FA-3E6B-C43C-1C66E36B63D8}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{82C75D0C-10E1-C0A4-D581-6055038CDCA7}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{83A8ED03-6B2B-7ED9-ED9D-2C07F71255BF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8CF37354-9068-A061-CF6C-B12C35679473}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8D8C98E4-6753-C424-3182-7C4B6747B4FE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{909D6C90-1D84-D845-8E99-3259397182F5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{91708F02-2C69-78CD-ABDA-FB8C3C3B378E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{93E30C13-FA9E-8588-25CC-CABB6324DC97}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{93F52ADA-EAAA-D768-43A4-722C6D30B22C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9ACFBD8C-754D-0A46-1C47-481611DF7C83}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9B6687EF-4674-C6FB-98A9-B6692CD7B701}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9F52E356-B80C-7D26-211B-69609AA4E7BE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A1CF7563-466E-CA92-9539-35EECCE6864F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A9B12AE9-1397-2DF6-465D-4B1611487755}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B0E089D4-02F5-69D5-0220-16D60F268B49}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B6266A8C-5606-8774-EBA9-567F8568ACBE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B70C83B4-B535-760C-5D80-D5D1FA2E2A70}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BB9F909D-6C64-F2D4-79B4-F8E8C7E04B7F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BC3E3095-0EF2-0DC2-0035-54E5A86B4FDB}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D132CACF-7104-31F9-BA33-CE6FEA875F21}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DE156264-EA3B-627B-51FD-C9AAE4BC3B9D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E0511F5D-B47C-7906-FCAA-CDCB7B664B7B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E18DCB60-1B50-B999-69F3-4442AC8D3270}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EC16E32C-72B7-465F-F3A4-505B8CD925CD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F94C2F6F-B66D-EE6C-F140-AF9667801D22}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F96E0748-B019-4A81-45A5-A7307217C831}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{FE1F6ACB-F73A-F26E-3BD4-D2D734902FB6}
==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
Wlansvc : 0x2
SharedAccess : 0x2
windefend : 0x2
wuauserv : 0x2
wscsvc : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2006 Microsoft Corp.
Rapport d'analyse pour le volume C:
Taille du volume = 224 Go
Espace libre = 10.97 Go
tendue d'espace libre la plus grande = 53 Mo
Pourcentage de fragmentation des fichiers = 1 %
Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.
Il n'est pas n‚cessaire de d‚fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\install.exe
C:\ProgramData\Valusoft
C:\Program Files\Search Guard PlusU
C:\Windows\System32\EZUPBH~1.DLL
C:\Windows\System32\logs
¤¤¤¤¤¤¤¤¤¤ Keys :
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoLogOff"
"HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}"
HKCR\ezUPBHook.ShellObj
HKCR\ezUPBHook.ShellObj.1
HKCR\ImageOle.GifAnimator
HKCR\ImageOle.GifAnimator.1
HKCR\interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}
HKCR\Interface\{daa37aad-f156-4c2c-ac48-3c22ef92ae2f}
HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
HKCR\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cb0d163c-e9f4-4236-9496-0597e24b23a5}
HKLM\SOFTWARE\Classes\CLSID\{06ADA938-0FB0-4BC0-B19B-0A38AB17F182}
================
Other infections
================
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-16 18:33:36
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e37b5b6f4]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e37b5b6f4]
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E94CB806-CB04-366E-FF42-2549A02EB6A5}]
"oabanofdmajecmlleandpidkmhmigp"=hex:6a,61,68,6d,6c,65,6b,61,69,64,6f,6d,6b,65,61,63,62,6c,66,6e,00,..
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
==========
Programs
==========
Adobe
AGEIA Technologies
AIM6
Alex Feinman
Alwil Software
AML Products
Apple Software Update
ArcSoft
Atheros
ATI
ATI Technologies
AviSynth 2.5
AVS4YOU
Bonjour
BoontyGames
Canon
CanonBJ
CCleaner
Cisco
Common Files
CyberLink
desktop.ini
DivX
eMule
Fichiers communs
Fighters
FileZilla FTP Client
Full Tilt Poker
Google
Hewlett-Packard
HP
HP Games
IDT
InstallShield Installation Information
Internet Explorer
iPod
iTunes
Java
JRE
Lavasoft
Le Mystere de la Momie Demo
LG Electronics
LG PC Suite 2
LimeWire
List_Kill'em
ma-config.com
Malwarebytes' Anti-Malware
Messenger Plus! Live
Microsoft
Microsoft Games
Microsoft Office
Microsoft Office Outlook Connector
Microsoft Silverlight
Microsoft SQL Server Compact Edition
Microsoft Sync Framework
Microsoft Visual Studio
Microsoft Visual Studio 8
Microsoft Works
Microsoft.NET
Movie Maker
Mozilla Firefox
MSBuild
MSECache
MSXML 4.0
muvee Technologies
MySoft
Navilog1
NCH Software
NCH Swift Sound
NOS
Notepad++
Oberon Media
Objective Tarot
ONES (F)
Online Services
OpenOffice.org 3
orange
Panda Security
POPUPKILLER
Portrait Professional 6
QuickTime
Realtek
Reference Assemblies
RegCure
RngInterstitial.dll
Safari
Satsuki Decoder Pack
ScanSoft
Search Guard Plus
Search Guard PlusU
Securitoo
Skype
Spybot - Search & Destroy
Steam
Synaptics
Teamspeak2_RC2
Toshiba
trend micro
Uninstall Information
Utilitaire de configuration iPhone
uTorrent
VideoLAN
WildGames
Windows Calendar
Windows Collaboration
Windows Defender
Windows Journal
Windows Live
Windows Live SkyDrive
Windows Mail
Windows Media Player
Windows NT
Windows Photo Gallery
Windows Portable Devices
Windows Sidebar
WinRAR
WinSCP
World of Warcraft
Yahoo!
Zylom Games
============
Lecteur C:
============
$RECYCLE.BIN
aaw7boot.log
Ad-Remover
Archivos de programa
autoexec.bat
autorun.inf
Avenger
avenger.txt
Boonty
boot
bootmgr
Config.Msi
config.sys
coreuninstall.log
divx
Documents and Settings
Downloads
Driver
DrvSetup
FtpCmd.txt
globdata.ini
HP
install.dat
install.exe
install.ini
install.res.1028.dll
install.res.1031.dll
install.res.1033.dll
install.res.1036.dll
install.res.1040.dll
install.res.1041.dll
install.res.1042.dll
install.res.2052.dll
install.res.3082.dll
IO.SYS
IPH.PH
Kill'em
lgupload
List'em.txt
Lop SD
lopR.txt
Movavi files
MSDOS.SYS
MSOCache
My Download Files
My Games
NIS2006FR.exe
orange.bmp
OUT_MEDIA_FILES
pagefile.sys
PerfLogs
Program Files
ProgramData
ProgramData.LOG1
ProgramData.LOG2
Programs
README
Remote Programs
rsit
SWSETUP
System Volume Information
System.sav
Tech_Vista.log
TMOTM
UCD
UsbFix
UsbFix.txt
Users
vcredist.bmp
VC_RED.cab
VC_RED.MSI
Windows
Windows Sidebar
¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials
C:\Program Files\HP Games\Campfire Legends - The Hookman\sound\environment\cracking_twig.ogg
C:\Program Files\HP Games\Deep Sea Tycoon\save_game\Patch.apf
C:\Program Files\HP Games\Dynomite\Images\crackmask1.gif
C:\Program Files\HP Games\Dynomite\Images\crackmask2.gif
C:\Program Files\HP Games\Dynomite\Images\crackmask3.gif
C:\Program Files\HP Games\Dynomite\Images\crackmask4.gif
C:\Program Files\HP Games\Eets\Data\Sound\Patch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Blink.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Bob Activation.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Boing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Crashing_Bang.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Eating 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Eating 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Emotion Change.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Jumping 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Jumping 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Landing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Walking 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Walking 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Eating End.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Eating.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Emotion Change.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Jumping.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Landing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Walking 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Walking 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Eating 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Eating 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Emotion Change.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Landing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Stopping.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Walking.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Tripping.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Error.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Explosion.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Fanfare.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Firing Sound.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Freedom.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI Click 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI Click 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI MouseOver.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI Radial Menu Popup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Hint.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Level Complete.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Buildup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Roar.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Walk 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Walk 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Bite 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Bite 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Bite 3.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Kreee.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Poomph.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Popup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Power Baby.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Puzzle Piece Down Explosion.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Puzzle Piece Get.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Sneezy Sow Firing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Sneezy Sow Windup 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Sneezy Sow Windup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Squeaky Hammer of Power.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Star Hit.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Eating 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Eating 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Eating 3.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Grinning.ptch
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch1.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch2.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch3.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch4.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch5.png
C:\SWSETUP\Inetsec\NCO\NCO\APP\Patch25d.dll
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\Blizzard Updater.exe
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\wow-final.MPQ
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\wow-partial-1.MPQ
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\wow-partial-2.MPQ
C:\Program Files\Microsoft Works\Install.exe
C:\SWSETUP\MSWorks\Install.exe
C:\SWSETUP\MSWorks\PFiles\MSWorks\Install.exe
C:\Windows\Help\OEM\scripts\HC_ProtectSmartPatch.exe
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
List'em by g3n-h@ckm@n 1.1.8.3
Thx to El Desaparecido.....& CCM team
User : beatrice (Administrateurs)
Update on 14/01/2010 by g3n-h@ckm@n ::::: 18:30
Start at: 18:14:56 | 16/01/2010
Contact : g3n-h@ckm@n sur CCM
AMD Turion(tm) X2 Dual-Core Mobile RM-70
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 223,73 Go (10,96 Go free) | NTFS
D:\ -> Disque fixe local | 9,15 Go (1,66 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WLANExt.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\aestsrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\FirewallControlPanel.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Users\beatrice\AppData\Local\Temp\4F11.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
Google Update REG_SZ "C:\Users\beatrice\AppData\Local\Google\Update\GoogleUpdate.exe" /c
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
NWEReboot REG_SZ
AppleSyncNotifier REG_SZ C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
SysTrayApp REG_EXPAND_SZ %ProgramFiles%\IDT\WDM\sttray.exe
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Adobe ARM REG_SZ "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 2 (0x2)
ConsentPromptBehaviorUser REG_DWORD 1 (0x1)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 1 (0x1)
EnableUIADesktopToggle REG_DWORD 0 (0x0)
HideFastUserSwitching REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoLogoff REG_DWORD 0 (0x0)
NoDriveAutoRun REG_DWORD 128 (0x80)
NoDriveTypeAutoRun REG_DWORD 128 (0x80)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
BindDirectlyToPropertySetStorage REG_DWORD 0 (0x0)
NoDriveAutoRun REG_DWORD 128 (0x80)
NoDriveTypeAutoRun REG_DWORD 128 (0x80)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
===============
ActivX controls
===============
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\D27CDB6E-AE6D-11CF-96B8-444553540000
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{06E7240D-D7D5-B646-D631-B48F9C9ED978}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{07AD0FD2-116A-8A48-C7E3-83159CE22237}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10B6F6AB-EAFC-E7DE-A6D8-89A9E4E14906}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{166B1BCA-3F9C-11CF-8075-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{233C1507-6A77-46A4-9443-F871F945D258}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2A202491-F00D-11cf-87CC-0020AFEECF20}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C939776-9ABA-EE6E-3B22-03671B86A17B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2F291CF2-8D08-37B0-55CF-410163C744D1}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3A2C6A7C-C12C-571E-E6F4-D90BDD286CF2}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4218CC4E-3E55-5040-F083-4F4979584A1A}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4569F293-D73A-18E7-0D38-854A6EB2CF97}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4947691F-0601-9720-889F-835ACD9E9FCF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4FD3B88E-34B7-090A-0587-053951AF475E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61E6E6D0-4E46-5D34-465B-4FE9C2268516}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6429643D-09DB-3A08-73FE-4F1E689AB594}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6DF4AC9E-E1D5-DA41-E34A-C557CD6F1FB8}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6F9BCEED-B7D2-AD58-5446-6E5840B844BD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{722FDAEE-FA91-3B75-95E4-3A5617572924}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{74EE36D8-2165-A00B-BC7F-36AFF696D1FE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{75EA5DA3-8111-F34C-1C95-7C8485585A24}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{77EE854A-B0FA-3E6B-C43C-1C66E36B63D8}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{82C75D0C-10E1-C0A4-D581-6055038CDCA7}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{83A8ED03-6B2B-7ED9-ED9D-2C07F71255BF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8CF37354-9068-A061-CF6C-B12C35679473}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8D8C98E4-6753-C424-3182-7C4B6747B4FE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{909D6C90-1D84-D845-8E99-3259397182F5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{91708F02-2C69-78CD-ABDA-FB8C3C3B378E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{93E30C13-FA9E-8588-25CC-CABB6324DC97}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{93F52ADA-EAAA-D768-43A4-722C6D30B22C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9ACFBD8C-754D-0A46-1C47-481611DF7C83}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9B6687EF-4674-C6FB-98A9-B6692CD7B701}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9F52E356-B80C-7D26-211B-69609AA4E7BE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A1CF7563-466E-CA92-9539-35EECCE6864F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{A9B12AE9-1397-2DF6-465D-4B1611487755}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B0E089D4-02F5-69D5-0220-16D60F268B49}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B6266A8C-5606-8774-EBA9-567F8568ACBE}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B70C83B4-B535-760C-5D80-D5D1FA2E2A70}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BB9F909D-6C64-F2D4-79B4-F8E8C7E04B7F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BC3E3095-0EF2-0DC2-0035-54E5A86B4FDB}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D132CACF-7104-31F9-BA33-CE6FEA875F21}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11CF-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{DE156264-EA3B-627B-51FD-C9AAE4BC3B9D}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E0511F5D-B47C-7906-FCAA-CDCB7B664B7B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E18DCB60-1B50-B999-69F3-4442AC8D3270}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{EC16E32C-72B7-465F-F3A4-505B8CD925CD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F94C2F6F-B66D-EE6C-F140-AF9667801D22}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{F96E0748-B019-4A81-45A5-A7307217C831}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{FE1F6ACB-F73A-F26E-3BD4-D2D734902FB6}
==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
Wlansvc : 0x2
SharedAccess : 0x2
windefend : 0x2
wuauserv : 0x2
wscsvc : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2006 Microsoft Corp.
Rapport d'analyse pour le volume C:
Taille du volume = 224 Go
Espace libre = 10.97 Go
tendue d'espace libre la plus grande = 53 Mo
Pourcentage de fragmentation des fichiers = 1 %
Remarqueÿ: sur les volumes NTFS, les fragments de fichiers de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.
Il n'est pas n‚cessaire de d‚fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\install.exe
C:\ProgramData\Valusoft
C:\Program Files\Search Guard PlusU
C:\Windows\System32\EZUPBH~1.DLL
C:\Windows\System32\logs
¤¤¤¤¤¤¤¤¤¤ Keys :
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoLogOff"
"HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}"
HKCR\ezUPBHook.ShellObj
HKCR\ezUPBHook.ShellObj.1
HKCR\ImageOle.GifAnimator
HKCR\ImageOle.GifAnimator.1
HKCR\interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}
HKCR\Interface\{daa37aad-f156-4c2c-ac48-3c22ef92ae2f}
HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
HKCR\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cb0d163c-e9f4-4236-9496-0597e24b23a5}
HKLM\SOFTWARE\Classes\CLSID\{06ADA938-0FB0-4BC0-B19B-0A38AB17F182}
================
Other infections
================
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-16 18:33:36
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001e37b5b6f4]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001e37b5b6f4]
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E94CB806-CB04-366E-FF42-2549A02EB6A5}]
"oabanofdmajecmlleandpidkmhmigp"=hex:6a,61,68,6d,6c,65,6b,61,69,64,6f,6d,6b,65,61,63,62,6c,66,6e,00,..
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
==========
Programs
==========
Adobe
AGEIA Technologies
AIM6
Alex Feinman
Alwil Software
AML Products
Apple Software Update
ArcSoft
Atheros
ATI
ATI Technologies
AviSynth 2.5
AVS4YOU
Bonjour
BoontyGames
Canon
CanonBJ
CCleaner
Cisco
Common Files
CyberLink
desktop.ini
DivX
eMule
Fichiers communs
Fighters
FileZilla FTP Client
Full Tilt Poker
Hewlett-Packard
HP
HP Games
IDT
InstallShield Installation Information
Internet Explorer
iPod
iTunes
Java
JRE
Lavasoft
Le Mystere de la Momie Demo
LG Electronics
LG PC Suite 2
LimeWire
List_Kill'em
ma-config.com
Malwarebytes' Anti-Malware
Messenger Plus! Live
Microsoft
Microsoft Games
Microsoft Office
Microsoft Office Outlook Connector
Microsoft Silverlight
Microsoft SQL Server Compact Edition
Microsoft Sync Framework
Microsoft Visual Studio
Microsoft Visual Studio 8
Microsoft Works
Microsoft.NET
Movie Maker
Mozilla Firefox
MSBuild
MSECache
MSXML 4.0
muvee Technologies
MySoft
Navilog1
NCH Software
NCH Swift Sound
NOS
Notepad++
Oberon Media
Objective Tarot
ONES (F)
Online Services
OpenOffice.org 3
orange
Panda Security
POPUPKILLER
Portrait Professional 6
QuickTime
Realtek
Reference Assemblies
RegCure
RngInterstitial.dll
Safari
Satsuki Decoder Pack
ScanSoft
Search Guard Plus
Search Guard PlusU
Securitoo
Skype
Spybot - Search & Destroy
Steam
Synaptics
Teamspeak2_RC2
Toshiba
trend micro
Uninstall Information
Utilitaire de configuration iPhone
uTorrent
VideoLAN
WildGames
Windows Calendar
Windows Collaboration
Windows Defender
Windows Journal
Windows Live
Windows Live SkyDrive
Windows Mail
Windows Media Player
Windows NT
Windows Photo Gallery
Windows Portable Devices
Windows Sidebar
WinRAR
WinSCP
World of Warcraft
Yahoo!
Zylom Games
============
Lecteur C:
============
$RECYCLE.BIN
aaw7boot.log
Ad-Remover
Archivos de programa
autoexec.bat
autorun.inf
Avenger
avenger.txt
Boonty
boot
bootmgr
Config.Msi
config.sys
coreuninstall.log
divx
Documents and Settings
Downloads
Driver
DrvSetup
FtpCmd.txt
globdata.ini
HP
install.dat
install.exe
install.ini
install.res.1028.dll
install.res.1031.dll
install.res.1033.dll
install.res.1036.dll
install.res.1040.dll
install.res.1041.dll
install.res.1042.dll
install.res.2052.dll
install.res.3082.dll
IO.SYS
IPH.PH
Kill'em
lgupload
List'em.txt
Lop SD
lopR.txt
Movavi files
MSDOS.SYS
MSOCache
My Download Files
My Games
NIS2006FR.exe
orange.bmp
OUT_MEDIA_FILES
pagefile.sys
PerfLogs
Program Files
ProgramData
ProgramData.LOG1
ProgramData.LOG2
Programs
README
Remote Programs
rsit
SWSETUP
System Volume Information
System.sav
Tech_Vista.log
TMOTM
UCD
UsbFix
UsbFix.txt
Users
vcredist.bmp
VC_RED.cab
VC_RED.MSI
Windows
Windows Sidebar
¤¤¤¤¤¤¤¤¤¤ Cracks | Keygens | Serials
C:\Program Files\HP Games\Campfire Legends - The Hookman\sound\environment\cracking_twig.ogg
C:\Program Files\HP Games\Deep Sea Tycoon\save_game\Patch.apf
C:\Program Files\HP Games\Dynomite\Images\crackmask1.gif
C:\Program Files\HP Games\Dynomite\Images\crackmask2.gif
C:\Program Files\HP Games\Dynomite\Images\crackmask3.gif
C:\Program Files\HP Games\Dynomite\Images\crackmask4.gif
C:\Program Files\HP Games\Eets\Data\Sound\Patch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Blink.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Bob Activation.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Boing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Crashing_Bang.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Eating 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Eating 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Emotion Change.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Jumping 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Jumping 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Landing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Walking 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Angry Walking 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Eating End.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Eating.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Emotion Change.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Jumping.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Landing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Walking 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Happy Walking 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Eating 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Eating 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Emotion Change.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Landing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Stopping.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Scared Walking.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Eets Tripping.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Error.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Explosion.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Fanfare.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Firing Sound.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Freedom.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI Click 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI Click 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI MouseOver.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\GUI Radial Menu Popup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Hint.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Level Complete.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Buildup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Roar.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Walk 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Marshomech Walk 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Bite 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Bite 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Bite 3.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Kreee.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Merch Poomph.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Popup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Power Baby.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Puzzle Piece Down Explosion.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Puzzle Piece Get.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Sneezy Sow Firing.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Sneezy Sow Windup 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Sneezy Sow Windup.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Squeaky Hammer of Power.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Star Hit.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Eating 1.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Eating 2.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Eating 3.ptch
C:\Program Files\HP Games\Eets\Data\Sound\Patch\Whale Grinning.ptch
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch1.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch2.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch3.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch4.png
C:\Program Files\HP Games\Sea Journey\Data\Textures\Map\Patch5.png
C:\SWSETUP\Inetsec\NCO\NCO\APP\Patch25d.dll
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\Blizzard Updater.exe
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\wow-final.MPQ
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\wow-partial-1.MPQ
C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\wow-partial-2.MPQ
C:\Program Files\Microsoft Works\Install.exe
C:\SWSETUP\MSWorks\Install.exe
C:\SWSETUP\MSWorks\PFiles\MSWorks\Install.exe
C:\Windows\Help\OEM\scripts\HC_ProtectSmartPatch.exe
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
16 janv. 2010 à 19:37
16 janv. 2010 à 19:37
ok
▶ Relance List&Kill'em (clic droit "exécuter en tant qu'administrateur" pour Vista/Seven) avec le raccourci sur ton bureau ,
mais cette fois-ci :
▶ choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
..................
ensuite retentes GMER en supprimant celui que tu as et en le retéléchargeant,
si ca coince dis le, compte tenu du comportement du pc , on fera plus fort ou pas...
▶ Relance List&Kill'em (clic droit "exécuter en tant qu'administrateur" pour Vista/Seven) avec le raccourci sur ton bureau ,
mais cette fois-ci :
▶ choisis l'option 2 = Mode Suppression
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
..................
ensuite retentes GMER en supprimant celui que tu as et en le retéléchargeant,
si ca coince dis le, compte tenu du comportement du pc , on fera plus fort ou pas...
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 21:14
16 janv. 2010 à 21:14
Kill'em by g3n-h@ckm@n 1.1.8.3
User : beatrice (Administrateurs)
Update on 14/01/2010 by g3n-h@ckm@n ::::: 18:30
Start at: 19:42:14 | 16/01/2010
Contact : g3n-h@ckm@n sur CCM
AMD Turion(tm) X2 Dual-Core Mobile RM-70
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 223,73 Go (10,97 Go free) | NTFS
D:\ -> Disque fixe local | 9,15 Go (1,66 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WLANExt.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\aestsrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\iPod\bin\iPodService.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\FirewallControlPanel.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\beatrice\AppData\Local\Temp\7834.tmp\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quaranteend & Deleted !! : C:\install.exe
Quaranteend & Deleted !! : C:\ProgramData\Valusoft
Quaranteend & Deleted !! : C:\Program Files\Search Guard PlusU
Quaranteend & Deleted !! : C:\Windows\SYSTEM32\EZUPBH~1.DLL
Quaranteend & Deleted !! : C:\Windows\system32\logs
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff
Deleted : HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\ImageOle.GifAnimator
Deleted : HKCR\ImageOle.GifAnimator.1
Deleted : HKCR\interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}
Deleted : HKCR\Interface\{daa37aad-f156-4c2c-ac48-3c22ef92ae2f}
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKCR\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cb0d163c-e9f4-4236-9496-0597e24b23a5}
Deleted : HKLM\SOFTWARE\Classes\CLSID\{06ADA938-0FB0-4BC0-B19B-0A38AB17F182}
============
Disk Cleaned
============
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
User : beatrice (Administrateurs)
Update on 14/01/2010 by g3n-h@ckm@n ::::: 18:30
Start at: 19:42:14 | 16/01/2010
Contact : g3n-h@ckm@n sur CCM
AMD Turion(tm) X2 Dual-Core Mobile RM-70
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Disabled
C:\ -> Disque fixe local | 223,73 Go (10,97 Go free) | NTFS
D:\ -> Disque fixe local | 9,15 Go (1,66 Go free) [HP_RECOVERY] | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\WLANExt.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\aestsrv.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\drivers\CDAC11BA.EXE
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
C:\Windows\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\iPod\bin\iPodService.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\Search Guard Plus\SearchGuardPlus.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\FirewallControlPanel.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\beatrice\AppData\Local\Temp\7834.tmp\pv.exe
Detections :
==========
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quaranteend & Deleted !! : C:\install.exe
Quaranteend & Deleted !! : C:\ProgramData\Valusoft
Quaranteend & Deleted !! : C:\Program Files\Search Guard PlusU
Quaranteend & Deleted !! : C:\Windows\SYSTEM32\EZUPBH~1.DLL
Quaranteend & Deleted !! : C:\Windows\system32\logs
==============
host file OK !
==============
========
Registry
========
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff
Deleted : HKCU\software\microsoft\internet explorer\searchscopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
Deleted : HKCR\ezUPBHook.ShellObj
Deleted : HKCR\ezUPBHook.ShellObj.1
Deleted : HKCR\ImageOle.GifAnimator
Deleted : HKCR\ImageOle.GifAnimator.1
Deleted : HKCR\interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}
Deleted : HKCR\Interface\{daa37aad-f156-4c2c-ac48-3c22ef92ae2f}
Deleted : HKCR\TypeLib\{478CAB91-9E28-11D4-97FF-0050047D51FB}
Deleted : HKCR\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cb0d163c-e9f4-4236-9496-0597e24b23a5}
Deleted : HKLM\SOFTWARE\Classes\CLSID\{06ADA938-0FB0-4BC0-B19B-0A38AB17F182}
============
Disk Cleaned
============
================
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
16 janv. 2010 à 21:16
16 janv. 2010 à 21:16
Apparement gmer à l'air de fonctionner par contre il scan déja depuis un bon moment et il a pas fini alors j'ai mis le rapport de kill et je mettrais l'autre quand il aura fini.
merci
merci
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
16 janv. 2010 à 22:11
16 janv. 2010 à 22:11
apres relecture des rapports
supprimes manuellement ceci de tes programmes
RegCure (rogue)
supprimes manuellement ceci de tes programmes
RegCure (rogue)
knostra
Messages postés
149
Date d'inscription
jeudi 12 avril 2007
Statut
Membre
Dernière intervention
13 décembre 2013
3
17 janv. 2010 à 01:42
17 janv. 2010 à 01:42
ok bon j'ai supprimé le dossier que vous m'avez indiqué, quant à gmer ba c'est pas concluant j'ai essayé plusieurs fois mais ca ne fonctionne pas pourtant il avait l'air de fonctionner mais au bout du compte sa fais buger le pc!