A voir également:
- Demande de l'analyse Hijackthis (ordi lent)
- Pc lent - Guide
- Comment reinitialiser un ordi - Guide
- Mon mac est lent comment le nettoyer - Guide
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse performance pc - Guide
49 réponses
Utilisateur anonyme
14 juin 2010 à 20:01
14 juin 2010 à 20:01
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :
C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
L'analyse est toujours en attente depuis ce matin, et entre temps j"ai un message d'[ avira] concernant un heur.html.malware. Pourtant il me seble pas d'avoir installe quelque chose depuis ma derniere analyse complete avec [ antivirus], qui a pourtant rien trouve (ni avira, ni malwarebyte]) J'ai aussi passe de cccleaner. Ca rame de plus en plus, desole pour les lettres en double et les fautes eventuelles, c'est super chiant a corriger, le cureeur se bloque tout les trois-quatre lettres.
bon, au fait viirustotal me dit qu'il a deja analyse se ficheir pour le passe, et il me demande si je veux le re'-analyser.
Du coupl'option "formate" n'apparait pas, je fais quoi, je re-analyse?
bon, au fait viirustotal me dit qu'il a deja analyse se ficheir pour le passe, et il me demande si je veux le re'-analyser.
Du coupl'option "formate" n'apparait pas, je fais quoi, je re-analyse?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
15 juin 2010 à 14:23
15 juin 2010 à 14:23
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Utilisateur anonyme
15 juin 2010 à 16:48
15 juin 2010 à 16:48
▶ Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista )
▶ fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".
▶ ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )
▶ copie/colle ce qui se trouve en gras ci-dessous :
▶ Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
▶ fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".
▶ ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )
▶ copie/colle ce qui se trouve en gras ci-dessous :
▶ Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".
▶ Copie/Colle le rapport à l'écran dans ton prochain message
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
Processus mémoire :
Module mémoire :
Clé du Registre :
Valeur du Registre :
Elément de données du Registre :
Préférences navigateur :
Dossier :
Fichier :
Logiciel :
Script Registre :
Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spof.sys >>UNKNOWN [0x86D93938]<<
kernel: MBR read successfully
user & kernel MBR OK
Autre :
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 9
Préférences navigateur : 0
Autre : 0
End of the scan
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
Processus mémoire :
Module mémoire :
Clé du Registre :
Valeur du Registre :
Elément de données du Registre :
Préférences navigateur :
Dossier :
Fichier :
Logiciel :
Script Registre :
Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spof.sys >>UNKNOWN [0x86D93938]<<
kernel: MBR read successfully
user & kernel MBR OK
Autre :
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 9
Préférences navigateur : 0
Autre : 0
End of the scan
Utilisateur anonyme
15 juin 2010 à 18:24
15 juin 2010 à 18:24
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Ecoutes, le scan ne montre aucune ligne rouge et l'ordi s'est remis a fonctionner normalement, ca doit etre grace a ta solution de16h48. On considere le probleme comme resolu ou il y a encore quelque chose a verifier pour bien faire?
Sir yes sir!
GMER - http://www.gmer.net
Rootkit scan 2010-06-15 21:05:17
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Melmire\LOCALS~1\Temp\awtdypob.sys
---- System - GMER 1.0.15 ----
SSDT F7AD57F6 ZwCreateKey
SSDT F7AD57EC ZwCreateThread
SSDT F7AD57FB ZwDeleteKey
SSDT F7AD5805 ZwDeleteValueKey
SSDT spyi.sys ZwEnumerateKey [0xF72ACDA4]
SSDT spyi.sys ZwEnumerateValueKey [0xF72AD132]
SSDT F7AD580A ZwLoadKey
SSDT spyi.sys ZwOpenKey [0xF72940C0]
SSDT F7AD57D8 ZwOpenProcess
SSDT F7AD57DD ZwOpenThread
SSDT spyi.sys ZwQueryKey [0xF72AD20A]
SSDT spyi.sys ZwQueryValueKey [0xF72AD08A]
SSDT F7AD5814 ZwReplaceKey
SSDT F7AD580F ZwRestoreKey
SSDT F7AD5800 ZwSetValueKey
SSDT F7AD57E7 ZwTerminateProcess
INT 0x62 ? 86DDFBF8
INT 0x63 ? 86D72BF8
INT 0x73 ? 86D72BF8
INT 0x82 ? 86DDFBF8
INT 0xA4 ? 866F3D20
INT 0xB4 ? 866F3D20
---- Kernel code sections - GMER 1.0.15 ----
? spyi.sys Le fichier spécifié est introuvable. !
.text USBPORT.SYS!DllUnload F65F48AC 5 Bytes JMP 866F3300
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5EA8360, 0x372FAD, 0xE8000020]
.text azb6b4rn.SYS F5E5B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text azb6b4rn.SYS F5E5B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text azb6b4rn.SYS F5E5B3C4 3 Bytes [00, 80, 02]
.text azb6b4rn.SYS F5E5B3C9 1 Byte [30]
.text azb6b4rn.SYS F5E5B3C9 11 Bytes [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text ...
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB9F67300, 0x3AE88, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF779F300, 0x1B7E, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Firefox3\firefox.exe[1636] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Firefox3\firefox.exe (Firefox/Mozilla Corporation)
---- Kernel IAT/EAT - GMER 1.0.15 ----
IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7295042] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F729513E] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F72950C0] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7295800] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F72956D6] spyi.sys
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfAcquireSpinLock] 18C4830E
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_UCHAR] 1C959E88
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeGetCurrentIrql] 9E880000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfRaiseIrql] 00001CB1
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfLowerIrql] 0E798366
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalGetInterruptVector] 74AAB000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalTranslateBusAddress] 8986C636
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeStallExecutionProcessor] 1A00001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfReleaseSpinLock] 1C8B86C6
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] C6020000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_USHORT] 001C9686
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 86C60200
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_UCHAR] 00001CB2
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiSystemControl] 8800001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiCompleteRequest] 001CB99E
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 86D711F8
Device \FileSystem\Udfs \UdfsCdRom 8639A500
Device \FileSystem\Udfs \UdfsDisk 8639A500
Device \Driver\usbohci \Device\USBPDO-0 866F4500
Device \Driver\usbehci \Device\USBPDO-1 866F1500
Device \Driver\sptd \Device\302299652 spyi.sys
Device \Driver\PCI_PNP0902 \Device\00000046 spyi.sys
Device \Driver\Ftdisk \Device\HarddiskVolume1 86D731F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{9E94A8A4-71D6-45DB-916F-2AF670169D9E} 85AD31F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 86D731F8
Device \Driver\Cdrom \Device\CdRom0 866F21F8
Device \Driver\atapi \Device\Ide\IdePort0 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort1 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-17 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\Cdrom \Device\CdRom1 866F21F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 85AD31F8
Device \Driver\NetBT \Device\NetbiosSmb 85AD31F8
Device \Driver\usbohci \Device\USBFDO-0 866F4500
Device \Driver\nvata \Device\NvAta0 86D721F8
Device \Driver\usbehci \Device\USBFDO-1 866F1500
Device \Driver\nvata \Device\NvAta1 86D721F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85B761F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 85B761F8
Device \Driver\Ftdisk \Device\FtControl 86D731F8
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1 8657D500
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1Port4Path0Target0Lun0 8657D500
Device \FileSystem\Cdfs \Cdfs 863B5500
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
---- Files - GMER 1.0.15 ----
File C:\Pudelko 0 bytes
File C:\Pudelko\kilka pieskow.mpg 40796164 bytes
File C:\Pudelko\nauczyciel).mpeg 65503232 bytes
File C:\Pudelko\piesk polski.avi 263360512 bytes
File C:\Pudelko\pieski rekord].avi 291211380 bytes
File C:\Pudelko\piesl.mpg 30005838 bytes
File C:\Pudelko\slub.avi 121802752 bytes
File C:\Pudelko\slubny.avi 79020280 bytes
File C:\Pudelko\tatus.mpg 18237444 bytes
---- EOF - GMER 1.0.15 ----
GMER - http://www.gmer.net
Rootkit scan 2010-06-15 21:05:17
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Melmire\LOCALS~1\Temp\awtdypob.sys
---- System - GMER 1.0.15 ----
SSDT F7AD57F6 ZwCreateKey
SSDT F7AD57EC ZwCreateThread
SSDT F7AD57FB ZwDeleteKey
SSDT F7AD5805 ZwDeleteValueKey
SSDT spyi.sys ZwEnumerateKey [0xF72ACDA4]
SSDT spyi.sys ZwEnumerateValueKey [0xF72AD132]
SSDT F7AD580A ZwLoadKey
SSDT spyi.sys ZwOpenKey [0xF72940C0]
SSDT F7AD57D8 ZwOpenProcess
SSDT F7AD57DD ZwOpenThread
SSDT spyi.sys ZwQueryKey [0xF72AD20A]
SSDT spyi.sys ZwQueryValueKey [0xF72AD08A]
SSDT F7AD5814 ZwReplaceKey
SSDT F7AD580F ZwRestoreKey
SSDT F7AD5800 ZwSetValueKey
SSDT F7AD57E7 ZwTerminateProcess
INT 0x62 ? 86DDFBF8
INT 0x63 ? 86D72BF8
INT 0x73 ? 86D72BF8
INT 0x82 ? 86DDFBF8
INT 0xA4 ? 866F3D20
INT 0xB4 ? 866F3D20
---- Kernel code sections - GMER 1.0.15 ----
? spyi.sys Le fichier spécifié est introuvable. !
.text USBPORT.SYS!DllUnload F65F48AC 5 Bytes JMP 866F3300
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5EA8360, 0x372FAD, 0xE8000020]
.text azb6b4rn.SYS F5E5B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text azb6b4rn.SYS F5E5B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text azb6b4rn.SYS F5E5B3C4 3 Bytes [00, 80, 02]
.text azb6b4rn.SYS F5E5B3C9 1 Byte [30]
.text azb6b4rn.SYS F5E5B3C9 11 Bytes [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text ...
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB9F67300, 0x3AE88, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF779F300, 0x1B7E, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Firefox3\firefox.exe[1636] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Firefox3\firefox.exe (Firefox/Mozilla Corporation)
---- Kernel IAT/EAT - GMER 1.0.15 ----
IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7295042] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F729513E] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F72950C0] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7295800] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F72956D6] spyi.sys
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfAcquireSpinLock] 18C4830E
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_UCHAR] 1C959E88
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeGetCurrentIrql] 9E880000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfRaiseIrql] 00001CB1
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfLowerIrql] 0E798366
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalGetInterruptVector] 74AAB000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalTranslateBusAddress] 8986C636
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeStallExecutionProcessor] 1A00001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfReleaseSpinLock] 1C8B86C6
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] C6020000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_USHORT] 001C9686
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 86C60200
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_UCHAR] 00001CB2
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiSystemControl] 8800001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiCompleteRequest] 001CB99E
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 86D711F8
Device \FileSystem\Udfs \UdfsCdRom 8639A500
Device \FileSystem\Udfs \UdfsDisk 8639A500
Device \Driver\usbohci \Device\USBPDO-0 866F4500
Device \Driver\usbehci \Device\USBPDO-1 866F1500
Device \Driver\sptd \Device\302299652 spyi.sys
Device \Driver\PCI_PNP0902 \Device\00000046 spyi.sys
Device \Driver\Ftdisk \Device\HarddiskVolume1 86D731F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{9E94A8A4-71D6-45DB-916F-2AF670169D9E} 85AD31F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 86D731F8
Device \Driver\Cdrom \Device\CdRom0 866F21F8
Device \Driver\atapi \Device\Ide\IdePort0 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort1 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-17 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\Cdrom \Device\CdRom1 866F21F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 85AD31F8
Device \Driver\NetBT \Device\NetbiosSmb 85AD31F8
Device \Driver\usbohci \Device\USBFDO-0 866F4500
Device \Driver\nvata \Device\NvAta0 86D721F8
Device \Driver\usbehci \Device\USBFDO-1 866F1500
Device \Driver\nvata \Device\NvAta1 86D721F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85B761F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 85B761F8
Device \Driver\Ftdisk \Device\FtControl 86D731F8
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1 8657D500
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1Port4Path0Target0Lun0 8657D500
Device \FileSystem\Cdfs \Cdfs 863B5500
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
---- Files - GMER 1.0.15 ----
File C:\Pudelko 0 bytes
File C:\Pudelko\kilka pieskow.mpg 40796164 bytes
File C:\Pudelko\nauczyciel).mpeg 65503232 bytes
File C:\Pudelko\piesk polski.avi 263360512 bytes
File C:\Pudelko\pieski rekord].avi 291211380 bytes
File C:\Pudelko\piesl.mpg 30005838 bytes
File C:\Pudelko\slub.avi 121802752 bytes
File C:\Pudelko\slubny.avi 79020280 bytes
File C:\Pudelko\tatus.mpg 18237444 bytes
---- EOF - GMER 1.0.15 ----
GMER - http://www.gmer.net
Rootkit scan 2010-06-15 21:05:17
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Melmire\LOCALS~1\Temp\awtdypob.sys
---- System - GMER 1.0.15 ----
SSDT F7AD57F6 ZwCreateKey
SSDT F7AD57EC ZwCreateThread
SSDT F7AD57FB ZwDeleteKey
SSDT F7AD5805 ZwDeleteValueKey
SSDT spyi.sys ZwEnumerateKey [0xF72ACDA4]
SSDT spyi.sys ZwEnumerateValueKey [0xF72AD132]
SSDT F7AD580A ZwLoadKey
SSDT spyi.sys ZwOpenKey [0xF72940C0]
SSDT F7AD57D8 ZwOpenProcess
SSDT F7AD57DD ZwOpenThread
SSDT spyi.sys ZwQueryKey [0xF72AD20A]
SSDT spyi.sys ZwQueryValueKey [0xF72AD08A]
SSDT F7AD5814 ZwReplaceKey
SSDT F7AD580F ZwRestoreKey
SSDT F7AD5800 ZwSetValueKey
SSDT F7AD57E7 ZwTerminateProcess
INT 0x62 ? 86DDFBF8
INT 0x63 ? 86D72BF8
INT 0x73 ? 86D72BF8
INT 0x82 ? 86DDFBF8
INT 0xA4 ? 866F3D20
INT 0xB4 ? 866F3D20
---- Kernel code sections - GMER 1.0.15 ----
? spyi.sys Le fichier spécifié est introuvable. !
.text USBPORT.SYS!DllUnload F65F48AC 5 Bytes JMP 866F3300
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5EA8360, 0x372FAD, 0xE8000020]
.text azb6b4rn.SYS F5E5B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text azb6b4rn.SYS F5E5B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text azb6b4rn.SYS F5E5B3C4 3 Bytes [00, 80, 02]
.text azb6b4rn.SYS F5E5B3C9 1 Byte [30]
.text azb6b4rn.SYS F5E5B3C9 11 Bytes [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text ...
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB9F67300, 0x3AE88, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF779F300, 0x1B7E, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Firefox3\firefox.exe[1636] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Firefox3\firefox.exe (Firefox/Mozilla Corporation)
---- Kernel IAT/EAT - GMER 1.0.15 ----
IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7295042] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F729513E] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F72950C0] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7295800] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F72956D6] spyi.sys
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfAcquireSpinLock] 18C4830E
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_UCHAR] 1C959E88
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeGetCurrentIrql] 9E880000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfRaiseIrql] 00001CB1
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfLowerIrql] 0E798366
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalGetInterruptVector] 74AAB000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalTranslateBusAddress] 8986C636
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeStallExecutionProcessor] 1A00001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfReleaseSpinLock] 1C8B86C6
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] C6020000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_USHORT] 001C9686
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 86C60200
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_UCHAR] 00001CB2
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiSystemControl] 8800001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiCompleteRequest] 001CB99E
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 86D711F8
Device \FileSystem\Udfs \UdfsCdRom 8639A500
Device \FileSystem\Udfs \UdfsDisk 8639A500
Device \Driver\usbohci \Device\USBPDO-0 866F4500
Device \Driver\usbehci \Device\USBPDO-1 866F1500
Device \Driver\sptd \Device\302299652 spyi.sys
Device \Driver\PCI_PNP0902 \Device\00000046 spyi.sys
Device \Driver\Ftdisk \Device\HarddiskVolume1 86D731F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{9E94A8A4-71D6-45DB-916F-2AF670169D9E} 85AD31F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 86D731F8
Device \Driver\Cdrom \Device\CdRom0 866F21F8
Device \Driver\atapi \Device\Ide\IdePort0 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort1 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-17 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\Cdrom \Device\CdRom1 866F21F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 85AD31F8
Device \Driver\NetBT \Device\NetbiosSmb 85AD31F8
Device \Driver\usbohci \Device\USBFDO-0 866F4500
Device \Driver\nvata \Device\NvAta0 86D721F8
Device \Driver\usbehci \Device\USBFDO-1 866F1500
Device \Driver\nvata \Device\NvAta1 86D721F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85B761F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 85B761F8
Device \Driver\Ftdisk \Device\FtControl 86D731F8
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1 8657D500
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1Port4Path0Target0Lun0 8657D500
Device \FileSystem\Cdfs \Cdfs 863B5500
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
---- Files - GMER 1.0.15 ----
File C:\Pudelko 0 bytes
File C:\Pudelko\kilka pieskow.mpg 40796164 bytes
File C:\Pudelko\nauczyciel).mpeg 65503232 bytes
File C:\Pudelko\piesk polski.avi 263360512 bytes
File C:\Pudelko\pieski rekord].avi 291211380 bytes
File C:\Pudelko\piesl.mpg 30005838 bytes
File C:\Pudelko\slub.avi 121802752 bytes
File C:\Pudelko\slubny.avi 79020280 bytes
File C:\Pudelko\tatus.mpg 18237444 bytes
---- EOF - GMER 1.0.15 ----
Rootkit scan 2010-06-15 21:05:17
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\Melmire\LOCALS~1\Temp\awtdypob.sys
---- System - GMER 1.0.15 ----
SSDT F7AD57F6 ZwCreateKey
SSDT F7AD57EC ZwCreateThread
SSDT F7AD57FB ZwDeleteKey
SSDT F7AD5805 ZwDeleteValueKey
SSDT spyi.sys ZwEnumerateKey [0xF72ACDA4]
SSDT spyi.sys ZwEnumerateValueKey [0xF72AD132]
SSDT F7AD580A ZwLoadKey
SSDT spyi.sys ZwOpenKey [0xF72940C0]
SSDT F7AD57D8 ZwOpenProcess
SSDT F7AD57DD ZwOpenThread
SSDT spyi.sys ZwQueryKey [0xF72AD20A]
SSDT spyi.sys ZwQueryValueKey [0xF72AD08A]
SSDT F7AD5814 ZwReplaceKey
SSDT F7AD580F ZwRestoreKey
SSDT F7AD5800 ZwSetValueKey
SSDT F7AD57E7 ZwTerminateProcess
INT 0x62 ? 86DDFBF8
INT 0x63 ? 86D72BF8
INT 0x73 ? 86D72BF8
INT 0x82 ? 86DDFBF8
INT 0xA4 ? 866F3D20
INT 0xB4 ? 866F3D20
---- Kernel code sections - GMER 1.0.15 ----
? spyi.sys Le fichier spécifié est introuvable. !
.text USBPORT.SYS!DllUnload F65F48AC 5 Bytes JMP 866F3300
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5EA8360, 0x372FAD, 0xE8000020]
.text azb6b4rn.SYS F5E5B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text azb6b4rn.SYS F5E5B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text azb6b4rn.SYS F5E5B3C4 3 Bytes [00, 80, 02]
.text azb6b4rn.SYS F5E5B3C9 1 Byte [30]
.text azb6b4rn.SYS F5E5B3C9 11 Bytes [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
.text ...
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB9F67300, 0x3AE88, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF779F300, 0x1B7E, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Firefox3\firefox.exe[1636] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Firefox3\firefox.exe (Firefox/Mozilla Corporation)
---- Kernel IAT/EAT - GMER 1.0.15 ----
IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7295042] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F729513E] spyi.sys
IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F72950C0] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7295800] spyi.sys
IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F72956D6] spyi.sys
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfAcquireSpinLock] 18C4830E
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_UCHAR] 1C959E88
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeGetCurrentIrql] 9E880000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfRaiseIrql] 00001CB1
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfLowerIrql] 0E798366
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalGetInterruptVector] 74AAB000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalTranslateBusAddress] 8986C636
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeStallExecutionProcessor] 1A00001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfReleaseSpinLock] 1C8B86C6
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] C6020000
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_USHORT] 001C9686
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 86C60200
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_UCHAR] 00001CB2
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiSystemControl] 8800001C
IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiCompleteRequest] 001CB99E
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Ntfs \Ntfs 86D711F8
Device \FileSystem\Udfs \UdfsCdRom 8639A500
Device \FileSystem\Udfs \UdfsDisk 8639A500
Device \Driver\usbohci \Device\USBPDO-0 866F4500
Device \Driver\usbehci \Device\USBPDO-1 866F1500
Device \Driver\sptd \Device\302299652 spyi.sys
Device \Driver\PCI_PNP0902 \Device\00000046 spyi.sys
Device \Driver\Ftdisk \Device\HarddiskVolume1 86D731F8
Device \Driver\NetBT \Device\NetBT_Tcpip_{9E94A8A4-71D6-45DB-916F-2AF670169D9E} 85AD31F8
Device \Driver\Ftdisk \Device\HarddiskVolume2 86D731F8
Device \Driver\Cdrom \Device\CdRom0 866F21F8
Device \Driver\atapi \Device\Ide\IdePort0 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort1 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-17 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\Cdrom \Device\CdRom1 866F21F8
Device \Driver\NetBT \Device\NetBt_Wins_Export 85AD31F8
Device \Driver\NetBT \Device\NetbiosSmb 85AD31F8
Device \Driver\usbohci \Device\USBFDO-0 866F4500
Device \Driver\nvata \Device\NvAta0 86D721F8
Device \Driver\usbehci \Device\USBFDO-1 866F1500
Device \Driver\nvata \Device\NvAta1 86D721F8
Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85B761F8
Device \FileSystem\MRxSmb \Device\LanmanRedirector 85B761F8
Device \Driver\Ftdisk \Device\FtControl 86D731F8
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1 8657D500
Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1Port4Path0Target0Lun0 8657D500
Device \FileSystem\Cdfs \Cdfs 863B5500
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 2
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
---- Files - GMER 1.0.15 ----
File C:\Pudelko 0 bytes
File C:\Pudelko\kilka pieskow.mpg 40796164 bytes
File C:\Pudelko\nauczyciel).mpeg 65503232 bytes
File C:\Pudelko\piesk polski.avi 263360512 bytes
File C:\Pudelko\pieski rekord].avi 291211380 bytes
File C:\Pudelko\piesl.mpg 30005838 bytes
File C:\Pudelko\slub.avi 121802752 bytes
File C:\Pudelko\slubny.avi 79020280 bytes
File C:\Pudelko\tatus.mpg 18237444 bytes
---- EOF - GMER 1.0.15 ----
Utilisateur anonyme
15 juin 2010 à 22:13
15 juin 2010 à 22:13
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Je crois que c'est ma freebox qui fait parfeu, comment je le desactive? ou tout betement, je coupe la connection?
voila le lien. entre temps l'ordi s'est remis a ramer, grrrrr.
Utilisateur anonyme
16 juin 2010 à 09:21
16 juin 2010 à 09:21
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse