Infection virus
Résolu/Fermé
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
-
24 avril 2010 à 20:38
Utilisateur anonyme - 26 avril 2010 à 20:46
Utilisateur anonyme - 26 avril 2010 à 20:46
A voir également:
- Infection virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Softonic virus ✓ - Forum Virus
9 réponses
Utilisateur anonyme
24 avril 2010 à 20:46
24 avril 2010 à 20:46
Bonsoir ,
Hijack ne montre rien..
Pour plus d'info fais ceci stp :
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
Hijack ne montre rien..
Pour plus d'info fais ceci stp :
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
Utilisateur anonyme
24 avril 2010 à 23:23
24 avril 2010 à 23:23
Poste moi des liens corrects stp...
a+
a+
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
25 avril 2010 à 17:20
25 avril 2010 à 17:20
Je suis désolé ,j'ai fait un copier/coller simplement.
J'espère que cette fois ci, c'est bon
[url]http://www.cijoint.fr/cjlink.php?file=cj201004/cijttYahoG.txt[url]
[url]http://www.cijoint.fr/cjlink.php?file=cj201004/cijZwws97n.txt[url]
Merci de votre patience
A+
J'espère que cette fois ci, c'est bon
[url]http://www.cijoint.fr/cjlink.php?file=cj201004/cijttYahoG.txt[url]
[url]http://www.cijoint.fr/cjlink.php?file=cj201004/cijZwws97n.txt[url]
Merci de votre patience
A+
Utilisateur anonyme
25 avril 2010 à 17:38
25 avril 2010 à 17:38
Télécharges FindyKill de Chiquitine29 sur ton bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
! Déconnectes toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option " F " pour français et tapes sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tapes sur [entrée]
Laisses travailler l'outil et ne touche à rien ...
--> Postes le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
a+
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Mirroir :
http://findykill.changelog.fr/Setup.exe
! Déconnectes toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option " F " pour français et tapes sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tapes sur [entrée]
Laisses travailler l'outil et ne touche à rien ...
--> Postes le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
a+
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
25 avril 2010 à 18:57
25 avril 2010 à 18:57
Voici le rapport
############################## | FindyKill V5.040 |
# User : Hp (Administrateurs) # PC-DE-HP
# Update on 23/04/2010 by El Desaparecido
# Start at: 18:48:10 | 25/04/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18904
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 254,52 Go (181,16 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 7,24 Go (982,74 Mo free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque fixe local # 187,5 Go (149,25 Go free) [PERSONNEL] # NTFS
# F:\ # Disque fixe local # 10,64 Go (8,94 Go free) [temporaire] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,96 Go (1,95 Go free) # FAT
# I:\ # Disque amovible # 126,55 Mo (119,17 Mo free) # FAT
# J:\ # Disque amovible # 247,72 Mo (245,48 Mo free) # FAT
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.040 ! |
A+
############################## | FindyKill V5.040 |
# User : Hp (Administrateurs) # PC-DE-HP
# Update on 23/04/2010 by El Desaparecido
# Start at: 18:48:10 | 25/04/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18904
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 254,52 Go (181,16 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 7,24 Go (982,74 Mo free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque fixe local # 187,5 Go (149,25 Go free) [PERSONNEL] # NTFS
# F:\ # Disque fixe local # 10,64 Go (8,94 Go free) [temporaire] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,96 Go (1,95 Go free) # FAT
# I:\ # Disque amovible # 126,55 Mo (119,17 Mo free) # FAT
# J:\ # Disque amovible # 247,72 Mo (245,48 Mo free) # FAT
################## | Eléments infectieux |
################## | Registre |
################## | Etat |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.040 ! |
A+
Utilisateur anonyme
25 avril 2010 à 19:16
25 avril 2010 à 19:16
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
* Le pc va redémarrer automatiquement ...
le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
* Le pc va redémarrer automatiquement ...
le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
25 avril 2010 à 22:06
25 avril 2010 à 22:06
tout s'est bien passé. Voici le rapport
############################## | FindyKill V5.040 |
# User : Hp (Administrateurs) # PC-DE-HP
# Update on 23/04/2010 by El Desaparecido
# Start at: 21:02:23 | 25/04/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18904
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 254,52 Go (180,98 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 7,24 Go (982,74 Mo free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque fixe local # 187,5 Go (149,25 Go free) [PERSONNEL] # NTFS
# F:\ # Disque fixe local # 10,64 Go (8,94 Go free) [temporaire] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,96 Go (1,95 Go free) # FAT
# I:\ # Disque amovible # 126,55 Mo (119,17 Mo free) # FAT
# J:\ # Disque amovible # 247,72 Mo (245,48 Mo free) # FAT
################## | Eléments infectieux |
################## | MD5 ... |
################## | CRC32 ... |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-Hp.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.040 ! |
Dois-je envoyer le rapport FindyKill_upload... au site de chiquitine..
Merci
A+
############################## | FindyKill V5.040 |
# User : Hp (Administrateurs) # PC-DE-HP
# Update on 23/04/2010 by El Desaparecido
# Start at: 21:02:23 | 25/04/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
# Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18904
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 254,52 Go (180,98 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 7,24 Go (982,74 Mo free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque fixe local # 187,5 Go (149,25 Go free) [PERSONNEL] # NTFS
# F:\ # Disque fixe local # 10,64 Go (8,94 Go free) [temporaire] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,96 Go (1,95 Go free) # FAT
# I:\ # Disque amovible # 126,55 Mo (119,17 Mo free) # FAT
# J:\ # Disque amovible # 247,72 Mo (245,48 Mo free) # FAT
################## | Eléments infectieux |
################## | MD5 ... |
################## | CRC32 ... |
################## | Registre |
################## | Etat |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Uac : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
... OK !
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-Hp.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.040 ! |
Dois-je envoyer le rapport FindyKill_upload... au site de chiquitine..
Merci
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
25 avril 2010 à 22:38
25 avril 2010 à 22:38
Dois-je envoyer le rapport FindyKill_upload... au site de chiquitine
Tout à fait ,tu contribueras ainsi à l'amélioration de ce fix .
Fais maintenant un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
Tout à fait ,tu contribueras ainsi à l'amélioration de ce fix .
Fais maintenant un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
25 avril 2010 à 23:58
25 avril 2010 à 23:58
Rien d'anormal, voici le rapport
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4036
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
25/04/2010 23:48:04
mbam-log-2010-04-25 (23-48-04).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 110860
Temps écoulé: 6 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A+
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4036
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
25/04/2010 23:48:04
mbam-log-2010-04-25 (23-48-04).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 110860
Temps écoulé: 6 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
A+
Utilisateur anonyme
26 avril 2010 à 00:26
26 avril 2010 à 00:26
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis choisis l'option Clean
un icone blanc et noir va s'afficher sur le bureau , il te servira à rappeler le programme si besoin.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis choisis l'option Clean
un icone blanc et noir va s'afficher sur le bureau , il te servira à rappeler le programme si besoin.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
26 avril 2010 à 12:02
26 avril 2010 à 12:02
Voici le rapport de Kill'em
Kill'em by g3n-h@ckm@n 1.7.2.1
User : Hp (Administrateurs)
Update on 25/04/2010 by g3n-h@ckm@n ::::: 14.15
Start at: 10:59:43 | 26/04/2010
AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 254,52 Go (182,11 Go free) [HP] | NTFS
D:\ -> Disque fixe local | 7,24 Go (982,74 Mo free) [FACTORY_IMAGE] | NTFS
E:\ -> Disque fixe local | 187,5 Go (148,68 Go free) [PERSONNEL] | NTFS
F:\ -> Disque fixe local | 10,64 Go (8,94 Go free) [temporaire] | NTFS
G:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\ProgramData\hpzinstall.log
Quarantined & Deleted !! : C:\ProgramData\nvModes.001
Quarantined & Deleted !! : C:\ProgramData\nvModes.dat
Quarantined & Deleted !! : C:\Windows\system32\MSWINSCK.OCX
Quarantined & Deleted !! : C:\Users\Hp\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\Hp\Local Settings\Temp\Hp.bmp
Quarantined & Deleted !! : C:\Users\Hp\LOCAL Settings\Temp\FB_2220_2230.EXE
Quarantined & Deleted !! : C:\Users\Hp\LOCAL Settings\Temp\_before.dll
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I1COH8X.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I6XBA55.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I70N5L6.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I9DY64Y.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I9OZIV0.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IB658TL.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$ICP4FFB.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IF3CK3X.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IH67TQI.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IQVHB6Z.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IRDNEFX.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IRS5T59.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IZZ9XW7.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R1COH8X.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R6XBA55.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R70N5L6.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R9DY64Y.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R9OZIV0.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RB658TL.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RCP4FFB.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RF3CK3X.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RH67TQI.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RQVHB6Z.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RRDNEFX.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RRS5T59.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RZZ9XW7.exe
=======
Hosts :
=======
127.0.0.1 localhost
========
Registry
========
Deleted : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
Deleted : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 1 (0x1)
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
A+
Kill'em by g3n-h@ckm@n 1.7.2.1
User : Hp (Administrateurs)
Update on 25/04/2010 by g3n-h@ckm@n ::::: 14.15
Start at: 10:59:43 | 26/04/2010
AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local | 254,52 Go (182,11 Go free) [HP] | NTFS
D:\ -> Disque fixe local | 7,24 Go (982,74 Mo free) [FACTORY_IMAGE] | NTFS
E:\ -> Disque fixe local | 187,5 Go (148,68 Go free) [PERSONNEL] | NTFS
F:\ -> Disque fixe local | 10,64 Go (8,94 Go free) [temporaire] | NTFS
G:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
c:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : C:\ProgramData\hpzinstall.log
Quarantined & Deleted !! : C:\ProgramData\nvModes.001
Quarantined & Deleted !! : C:\ProgramData\nvModes.dat
Quarantined & Deleted !! : C:\Windows\system32\MSWINSCK.OCX
Quarantined & Deleted !! : C:\Users\Hp\AppData\Local\GDIPFONTCACHEV1.DAT
Quarantined & Deleted !! : C:\Users\Hp\Local Settings\Temp\Hp.bmp
Quarantined & Deleted !! : C:\Users\Hp\LOCAL Settings\Temp\FB_2220_2230.EXE
Quarantined & Deleted !! : C:\Users\Hp\LOCAL Settings\Temp\_before.dll
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I1COH8X.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I6XBA55.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I70N5L6.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I9DY64Y.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$I9OZIV0.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IB658TL.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$ICP4FFB.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IF3CK3X.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IH67TQI.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IQVHB6Z.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IRDNEFX.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IRS5T59.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$IZZ9XW7.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R1COH8X.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R6XBA55.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R70N5L6.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R9DY64Y.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$R9OZIV0.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RB658TL.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RCP4FFB.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RF3CK3X.php
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RH67TQI.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RQVHB6Z.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RRDNEFX.JPG
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RRS5T59.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-1690080060-1412381476-3454296253-1000\$RZZ9XW7.exe
=======
Hosts :
=======
127.0.0.1 localhost
========
Registry
========
Deleted : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
Deleted : HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
Deleted : HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
=================
Internet Explorer
=================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============
Security Center
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 1 (0x1)
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)
========
Services
=========
Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
A+
Utilisateur anonyme
26 avril 2010 à 12:06
26 avril 2010 à 12:06
Comment se comporte le pc maintenant ?
a+
a+
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
26 avril 2010 à 15:21
26 avril 2010 à 15:21
Tout va bien maintenant, et il semble un peu plus rapide.
Faut-il désinstaller toutes les applications que tu m'as préconisées.
Bravo et merci.
A+
Faut-il désinstaller toutes les applications que tu m'as préconisées.
Bravo et merci.
A+
Utilisateur anonyme
26 avril 2010 à 17:52
26 avril 2010 à 17:52
Pour desinstaller les outils utilisés
Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
puis
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h
---> Il est nécessaire de désactiver,redémarrer puis réactiver la restauration système pour la purger :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
a+
Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
puis
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse(Sauvegarde la base de registre).
* Décoche la case plus vieux que 24 h
---> Il est nécessaire de désactiver,redémarrer puis réactiver la restauration système pour la purger :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
a+
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
26 avril 2010 à 19:27
26 avril 2010 à 19:27
ToolsCleaner2 ne s'exécute pas normalement. Au bout de quelques minutes il affiche ne répond pas Dois-je désinstaller manuellement ou ne rien faire
J'ai fait la manoeuvre suivante avec CCleaner sans problème.
A+
J'ai fait la manoeuvre suivante avec CCleaner sans problème.
A+
Utilisateur anonyme
26 avril 2010 à 19:47
26 avril 2010 à 19:47
As tu lancé Tool cleaner en tant qu'admin (clic droit) ?
==> Sous Vista ce fix a parfois du mal à fonctionner !
Sinon désinstalle à la mano ....
a+
==> Sous Vista ce fix a parfois du mal à fonctionner !
Sinon désinstalle à la mano ....
a+
CMETAPE
Messages postés
15
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
26 avril 2010
2
26 avril 2010 à 20:43
26 avril 2010 à 20:43
j'avais essayé sans succès en tant qu'administrateur. Je vais le faire manuellement.
Un très grand merci
Très cordialement
Un très grand merci
Très cordialement
24 avril 2010 à 22:27
merci de ta réponse aussi rapide
Le log et l'info sont à cette adresse: http://www.cijoint.fr/cjlink.php?file=cj201004/cijttYahoG.txt
A+
24 avril 2010 à 22:46
http://www.cijoint.fr/cjlink.php?file=cj201004/cijZwws97n.txt
Merci et a+