Gros virus
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Tout d'abord je tiens a remercier les personnes qui ont créer ce site internet, il est génial!!
Je me lance pour mon 1er post...Habituellement je trouve toujours une solution en recherchant dans les sujets déja présent mais la, je suis perdue...
Si quelqu'un pourrais m'expliquer comment détruire un virus qui a créer un compte administrateur, qui a basculer le mien en utilisateur et m'enpêche d'installer quelques programmes antivirus???
Il me rend folle depuis 4 jours, merci d'avance pour votre aide
- Gros virus
- Virus mcafee - Accueil - Piratage
- Comment détruire un virus informatique - Guide
- Powershell.exe virus - Guide
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
- Format factory virus - Forum Logiciels
42 réponses
- 1
- 2
- 3
Un virus sur Windows XP, accompagné d’Internet Explorer 8, a créé un compte administrateur, a basculé le mien en utilisateur et empêche l’installation de certains antivirus.
Plusieurs interventions ont été évoquées, notamment l’utilisation de ComboFix et l’analyse via HijackThis, avec la demande de partager les rapports pour orienter le nettoyage ensuite.
En parallèle, les mises à jour de Windows et des signatures antivirus à jour sont recommandées pour limiter la persistance du malware et renforcer la sécurité.
Certaines traces peuvent subsister dans les démarrages automatiques ou le registre, ce qui appelle une vérification approfondie et un nettoyage via des outils spécifiques plus tard.
Tu as tenter sur un autre ordinateur de faire un scanner antivirus de ton PC ? Pour le localiser et connaitre son nom ?
ton prob c déja produit sur l'ordi d'un pote
donc si ta des donné personel sauvegarde les sur un disque dur externe
et après je te conseille de faire un restoration complète de l'ordi sa va le remetre a la configuration de sortie d'usine c a dire kan tu l'a acheter
pour moi c le seul moyen de radia ton prob avant ke le virus provoque de plus gros dégat sous 30 jours temps de mise en route d'un virus en tan normal
slt jespère t'aider slt
J'ai tout essayer les antivirus mais il se bloque quand je ne suis pas en mode sans echec.
J'ai eu un nom au départ : Trojan.Script.293872...
Je ne suis pas experte en la matière.
Pour la resto système, je n'arrive plus a le faire, moi aussi j'ai jamais graver les cd de resto donc je suis bloquer aussi a ce niveau la...
Merci encore pour votre aide
si tu veu restaurer completement ton ordi pour etre sur je peu t'indiqué les etapes
et pour se ki est des cd de resto je ne les ai jamais fais mème si c parfois utile mais sa doit etre fait a l'achat de l'ordi c mieu sinn si ya un virus il est graver avec les donnée
hésite pa pour avoir de l'aide a mettre un msg slt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionElles sont plus visibles ou tu n'as plus le mot de passe ?
En mode sans echec, j'ai un compte administrateur auquel je ne peut plus accéder à cause du mot de passe, ensuite il y a mon compte habituel (auparavent administrateur) et un nouveau que j'ai créer pour la manutention...
Qu'est ce qui te fait dire que tu ne l'es plus ?
Tu peux créer un dossier dans le dossier Windows pour tester ?
Quels sont tes autres prb ? plantage ? ralentissement ? détection de l'antivirus ?
Madness Rox \o/
Je n'ai pas accés au gestionnaire des taches, spyboot (qui démarre en même temps ne peut se charger complètement, aucune maj d'antivirus possible. En bref rien ne fonctionne, il y a un sablier permanent sur ma barre des taches.
Vas en mode sans échec avec prise en charge du réseau, tu ouvres ta session habituel.
puis :
Désactive les logiciels de protection (Antivirus, Antispywares) puis :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Dois-je tapoter sur f8 pour activer le mode sans echec lors du redemarrage pc?
merci
Combofix ne se réouvre pas ?
Le mode normal est accessible, ça rame moins ?
Si t'as d'autres antimachins, meme topo.
Relance Combofix depuis le mode sans échec.
Voici le rapport :
ComboFix 10-05-19.02 - Utilisateur 19/05/2010 20:16:58.3.1 - x86 NETWORK
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.447.252 [GMT 2:00]
Lancé depuis: c:\documents and settings\Utilisateur\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Exécution préalable -------
.
c:\program files\WinPCap\rpcapd.exe
c:\windows\system32\drivers\npf.sys
c:\windows\system32\nfr.assembly
c:\windows\system32\nfr.gpref
c:\windows\system32\Packet.dll
c:\windows\system32\pthreadVC.dll
c:\windows\system32\tmp.reg
c:\windows\system32\WanPacket.dll
c:\windows\system32\wpcap.dll
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Service_npf
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-19 au 2010-05-19 ))))))))))))))))))))))))))))))))))))
.
2010-05-18 22:16 . 2010-05-18 22:18 -------- d-----w- C:\UsbFix
2010-05-18 22:08 . 2010-05-18 22:08 -------- d-----w- C:\rsit
2010-05-18 21:31 . 2009-11-25 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-05-18 21:31 . 2009-03-30 07:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-05-18 21:31 . 2009-02-13 09:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-05-18 21:31 . 2009-02-13 09:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-05-18 21:31 . 2010-05-18 21:31 -------- d-----w- c:\program files\Avira
2010-05-18 21:31 . 2010-05-18 21:31 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-05-17 21:37 . 2010-05-17 21:37 -------- dc----w- c:\documents and settings\All Users\Application Data\{52AC600B-5800-407E-99FF-83CD0669760B}
2010-05-17 21:33 . 2010-05-18 20:14 -------- d-----w- c:\program files\a-squared Free
2010-05-17 21:07 . 2010-05-17 21:07 -------- d-sh--w- c:\documents and settings\manutention\PrivacIE
2010-05-17 21:06 . 2010-05-17 21:06 -------- d-----w- c:\documents and settings\manutention\Local Settings\Application Data\Google
2010-05-17 21:05 . 2010-05-17 21:05 -------- d-----w- c:\documents and settings\manutention\Local Settings\Application Data\Ahead
2010-05-16 22:28 . 2010-05-16 22:28 -------- d-----w- C:\VundoFix Backups
2010-05-16 21:01 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-05-16 21:01 . 2010-05-16 21:01 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-16 21:01 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-05-16 20:58 . 2010-05-16 20:58 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2010-05-16 20:51 . 2010-03-24 17:10 103816 ----a-w- c:\windows\system32\zlcommdb.dll
2010-05-16 20:51 . 2010-03-24 17:10 69000 ----a-w- c:\windows\system32\zlcomm.dll
2010-05-16 20:46 . 2010-03-24 17:10 1238408 ----a-w- c:\windows\system32\zpeng25.dll
2010-05-16 20:46 . 2010-05-16 20:52 -------- d-----w- c:\windows\system32\ZoneLabs
2010-05-16 20:46 . 2010-05-16 20:46 -------- d-----w- c:\program files\Zone Labs
2010-05-16 20:42 . 2010-05-19 17:26 -------- d-----w- c:\windows\Internet Logs
2010-05-16 15:09 . 2010-05-06 20:39 164048 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-05-16 15:09 . 2010-05-06 20:33 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-05-16 15:09 . 2010-05-06 20:39 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-05-16 15:09 . 2010-05-06 20:34 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-05-16 15:09 . 2010-05-06 20:33 100432 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-05-16 15:09 . 2010-05-06 20:33 94800 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-05-16 15:09 . 2010-05-06 20:33 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-05-16 15:09 . 2010-05-06 20:59 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-05-16 15:09 . 2010-05-06 20:59 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-05-14 17:02 . 2010-05-18 22:08 -------- d-----w- c:\program files\Trend Micro
2010-05-14 16:42 . 2010-05-14 16:42 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-05-02 20:27 . 2010-05-02 20:27 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Adobe
2010-05-02 14:28 . 2010-05-02 14:28 -------- d--h--r- c:\documents and settings\Utilisateur\Application Data\JAM Software
2010-04-30 22:18 . 2010-04-30 22:18 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\World-Loom
2010-04-30 21:58 . 2009-10-26 14:53 102400 ----a-w- c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
2010-04-30 21:58 . 2008-09-09 14:15 161976 ----a-w- c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll
2010-04-22 21:52 . 2010-05-02 20:46 -------- d-----w- c:\program files\adslTV
2010-04-21 17:12 . 2010-04-21 17:12 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\MOVAVI
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-17 23:22 . 2008-07-18 21:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2010-05-17 21:00 . 2008-07-18 21:49 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-05-17 19:33 . 2008-04-26 15:55 -------- d-----w- c:\program files\Google
2010-05-16 15:09 . 2010-04-16 20:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-05-14 16:32 . 2008-03-08 23:16 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\LimeWire
2010-05-13 16:15 . 2010-05-13 16:15 16 ----a-w- c:\documents and settings\Utilisateur\Application Data\qvjsge.dat
2010-05-02 15:33 . 2009-11-16 17:59 -------- d-----w- c:\program files\Zylom Games
2010-04-30 22:16 . 2009-11-26 00:02 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Zylom
2010-04-28 15:04 . 2008-03-06 16:59 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\Ahead
2010-04-27 10:00 . 2009-07-26 21:06 -------- d-----w- c:\documents and settings\Utilisateur\Application Data\vlc
2010-04-26 21:39 . 2008-03-04 09:00 85400 -c--a-w- c:\documents and settings\Utilisateur\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-04-26 20:58 . 2001-08-28 10:00 86422 ----a-w- c:\windows\system32\perfc00C.dat
2010-04-26 20:58 . 2001-08-28 10:00 513378 ----a-w- c:\windows\system32\perfh00C.dat
2010-04-26 19:45 . 2010-03-12 21:10 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2010-04-26 19:25 . 2008-03-08 21:27 -------- d-----w- c:\program files\Windows Live
2010-04-17 11:44 . 2008-03-15 23:53 26 -c--a-w- c:\windows\popcinfo.dat
2010-04-16 20:54 . 2008-12-29 11:02 -------- d-----w- c:\program files\Alwil Software
2010-03-10 22:16 . 2010-03-10 22:16 79488 -c--a-w- c:\documents and settings\Utilisateur\Application Data\Sun\Java\jre1.6.0_17\gtapi.dll
2010-03-10 20:26 . 2010-03-10 20:26 86576 -c--a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
2010-03-10 20:26 . 2010-03-10 20:26 392728 -c--a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Services Windows Live\Services Windows Live.dll
2010-03-10 20:26 . 2010-03-10 20:26 135680 ----a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
2010-03-10 20:26 . 2010-03-10 20:26 132672 ----a-w- c:\documents and settings\Utilisateur\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
2010-03-10 06:16 . 2007-11-28 08:22 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-02-25 06:17 . 2007-11-28 08:21 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2007-11-28 08:29 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="h:\spybot - search & destroy\TeaTimer.exe" [2009-01-26 2144088]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-09 39408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-31 149280]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
"SpybotSnD"="c:\program files\Spybot - Search & Destroy\SpybotSD.exe" [2009-01-26 5365592]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
"nltide_3"="advpack.dll" [2009-03-08 128512]
c:\documents and settings\Utilisateur\Menu D'marrer\Programmes\D'marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Utilisateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2010-3-10 135680]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer]
@="Service"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Mon Assistant Internet.lnk]
backup=c:\windows\pss\Mon Assistant Internet.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^Groom.lnk]
backup=c:\windows\pss\Groom.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\icuqsma
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QUAD Scheduler
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fssui]
2009-08-05 21:48 647520 -c--a-w- c:\program files\Windows Live\Family Safety\fsui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 15:44 3883856 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
2009-10-13 21:58 289072 ----a-w- c:\program files\uTorrent\uTorrent.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" /background
"dll"=rundll32 dll32,sm
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"i:\\eMule\\emule.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Nexon\\NEXON_EU_Downloader\\NEXON_EU_Downloader_Engine.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"h:\\Documents and Settings\\K&G\\Mes documents\\Mes fichiers reçus\\Camfrog Video Chat\\Camfrog Video Chat.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\adslTV\\adsltv.exe"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"53:UDP"= 53:UDP:Promo
S1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16/05/2010 17:09 164048]
S2 a2free;a-squared Free Service;c:\program files\a-squared Free\a2service.exe [17/05/2010 23:33 1872320]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [18/05/2010 23:31 108289]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16/05/2010 17:09 19024]
.
Contenu du dossier 'Tâches planifiées'
2010-05-15 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2010-05-19 c:\windows\Tasks\User_Feed_Synchronization-{AFF3C589-8540-414E-A532-4C17BB2A0E92}.job
- c:\windows\system32\msfeedssync.exe [2007-11-28 02:31]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = 127.0.0.1;*.local;<local>
IE: Add to Google Photos Screensa&ver
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{d9288080-1baa-4bc4-9cf8-a92d743db949}
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{81b9f7e7-c6bc-40e9-9f40-2e373ec14e94} - (no file)
Toolbar-{66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
WebBrowser-{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - (no file)
WebBrowser-{7741B272-20A0-7739-FFFF-FFFF64213A77} - (no file)
WebBrowser-{0161D610-0604-0000-08D6-610100D66101} - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-19 20:21
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2025429265-527237240-725345543-1004\Software\SecuROM\License information*]
"datasecu"=hex:99,19,b3,e8,54,74,e3,9b,8f,00,46,c7,84,b8,cb,cb,f1,22,85,2b,19,
de,78,d4,18,03,8e,9a,89,ed,04,56,8c,7f,04,44,d3,58,60,e0,0f,f1,47,7c,3f,3d,\
"rkeysecu"=hex:99,9c,62,52,ac,4e,c9,e5,da,4c,75,2e,58,07,e3,45
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(672)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(1096)
c:\windows\system32\eappprxy.dll
.
Heure de fin: 2010-05-19 20:23:36
ComboFix-quarantined-files.txt 2010-05-19 18:23
Avant-CF: 17 906 765 824 octets libres
Après-CF: 17 874 784 256 octets libres
- - End Of File - - C17A03E2A0245DD506C821EE931D1D4A
- 1
- 2
- 3