Demande de l'analyse Hijackthis (ordi lent)

melmire -  
 gen-hackman -
Bonjour,
depuis quelques jours j'ai des problemes avec mon rodi, devenu bizzarement lent. Pas au demarrage, en tout cas pas de facon visible, mais par exemple, la je suis en train de taper sur une fenetre blanche, mes phrases apparaissant d'un coup apres quelques instants de freez. pareil pour faire derouler une fenetre du haut en bas, ca freeze un instant avant de poursuivre. C'est extremement rageant. Du coup je me demande si vous pourriez m'aider. J'ai installle hijackthis et j'ai fait une analyse, ca sera peutetre un debut de reponse?

Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MGE\PersonalSolutionPac\mgenetsystray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\fsproflt.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
C:\Program Files\MGE\PersonalSolutionPac\PCtl.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\Program Files\MGE\PersonalSolutionPac\BIL.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MGE\PersonalSolutionPac\CILUSB.EXE
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Firefox3\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [pspNetSystray] C:\Program Files\MGE\PersonalSolutionPac\mgenetsystray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: EasyModApache - Unknown owner - C:\Program Files\EasyBox\apache\apache.exe (file missing)
O23 - Service: FSPro Filter Service (fsproflt) - FSPro Labs - C:\WINDOWS\system32\fsproflt.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MGE Service module - Unknown owner - C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidWorks SolidNetWork License Manager - Unknown owner - D:\SolidWorks 2005 SP0 crack (Ita-Eng-Fra)\Crack\lmgrd.exe (file missing)
O23 - Service: Onduleur (UPS) - Unknown owner - C:\WINDOWS\System32\ups2.exe (file missing)

--
End of file - 6622 bytes

Merci d'avance!

49 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une lenteur persistante et des freezes lors de la saisie ou du défilement apparaissent sur un système Windows XP SP3, avec des symptômes visibles sans ralentissement apparent au démarrage. Les échanges se concentrent sur des pistes liées à des infections et des rootkits potentiels, avec des analyses comme GMER et des références à des logiciels antivirus et scan externes. Des discussions évoquent des outils et méthodes avancées, des résultats variés et des conseils divergents, soulignant la nécessité de vérifier les processus et les drivers suspects, et d'éventuellement remettre le système à plat.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. gen-hackman
     
    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Coche Afficher les fichiers et dossiers cachés
    * - Décoche Masquer les extensions des fichiers dont le type est connu
    * - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.

    N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    * Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

    C:\Program Files\MGE\PersonalSolutionPac\RunSC.exe

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
    * Une nouvelle fenêtre de ton navigateur va apparaître
    * Clique alors sur les deux fleches
    * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
    * Enfin colle le résultat dans ta prochaine réponse.

    Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
    0
  2. melmire
     
    L'analyse est toujours en attente depuis ce matin, et entre temps j"ai un message d'[ avira] concernant un heur.html.malware. Pourtant il me seble pas d'avoir installe quelque chose depuis ma derniere analyse complete avec [ antivirus], qui a pourtant rien trouve (ni avira, ni malwarebyte]) J'ai aussi passe de cccleaner. Ca rame de plus en plus, desole pour les lettres en double et les fautes eventuelles, c'est super chiant a corriger, le cureeur se bloque tout les trois-quatre lettres.

    bon, au fait viirustotal me dit qu'il a deja analyse se ficheir pour le passe, et il me demande si je veux le re'-analyser.
    Du coupl'option "formate" n'apparait pas, je fais quoi, je re-analyse?
    0
  3. gen-hackman
     
    sur quel fichier le signale-t-il ?
    0
  4. melmire
     
    sur RUNSC.exe

    File RunSC.exe received on 2010.06.15 11:55:35 (UTC)

    Result: 0/41 (0%)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj2088605/cib7SU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  7. melmire
     
    http://www.cijoint.fr/cjlink.php?file=cj201006/cij157kps3.txt

    Voila :)
    0
  8. gen-hackman
     
    ▶ Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista )

    ▶ fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".

    ▶ ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )

    ▶ copie/colle ce qui se trouve en gras ci-dessous :

    MBRFix

    ▶ Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".

    ▶ Copie/Colle le rapport à l'écran dans ton prochain message
    0
  9. melmire
     
    Fichier d'export Registre :
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    Processus mémoire :
    (Néant)

    Module mémoire :
    (Néant)

    Clé du Registre :
    (Néant)

    Valeur du Registre :
    (Néant)

    Elément de données du Registre :
    (Néant)

    Préférences navigateur :
    (Néant)

    Dossier :
    (Néant)

    Fichier :
    (Néant)

    Logiciel :
    (Néant)

    Script Registre :
    (Néant)

    Master Boot Record :
    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: MBR read successfully
    called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spof.sys >>UNKNOWN [0x86D93938]<<
    kernel: MBR read successfully
    user & kernel MBR OK

    Autre :
    (Néant)

    Récapitulatif :
    Processus mémoire : 0
    Module mémoire : 0
    Clé du Registre : 0
    Valeur du Registre : 0
    Elément de données du Registre : 0
    Dossier : 0
    Fichier : 0
    Logiciel : 0
    Master Boot Record : 9
    Préférences navigateur : 0
    Autre : 0

    End of the scan
    0
  10. gen-hackman
     
    ▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

    Desactive toutes tes protections le temps du scan de gMer

    Pour XP => double clique sur gmer.exe
    Pour Vista et 7 => clique droit "executer en tant que...."

    ▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

    ▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

    Ensuite

    ▶ sur les lignes rouge:

    ▶ Services:cliques droit delete service
    ▶ Process:cliques droit kill process
    ▶ Adl ,file:cliques droit delete files
    0
  11. melmire
     
    Ecoutes, le scan ne montre aucune ligne rouge et l'ordi s'est remis a fonctionner normalement, ca doit etre grace a ta solution de16h48. On considere le probleme comme resolu ou il y a encore quelque chose a verifier pour bien faire?
    0
  12. melmire
     
    Sir yes sir!

    GMER 1.0.15.15281 - http://www.gmer.net
    Rootkit scan 2010-06-15 21:05:17
    Windows 5.1.2600 Service Pack 3
    Running: gmer.exe; Driver: C:\DOCUME~1\Melmire\LOCALS~1\Temp\awtdypob.sys

    ---- System - GMER 1.0.15 ----

    SSDT F7AD57F6 ZwCreateKey
    SSDT F7AD57EC ZwCreateThread
    SSDT F7AD57FB ZwDeleteKey
    SSDT F7AD5805 ZwDeleteValueKey
    SSDT spyi.sys ZwEnumerateKey [0xF72ACDA4]
    SSDT spyi.sys ZwEnumerateValueKey [0xF72AD132]
    SSDT F7AD580A ZwLoadKey
    SSDT spyi.sys ZwOpenKey [0xF72940C0]
    SSDT F7AD57D8 ZwOpenProcess
    SSDT F7AD57DD ZwOpenThread
    SSDT spyi.sys ZwQueryKey [0xF72AD20A]
    SSDT spyi.sys ZwQueryValueKey [0xF72AD08A]
    SSDT F7AD5814 ZwReplaceKey
    SSDT F7AD580F ZwRestoreKey
    SSDT F7AD5800 ZwSetValueKey
    SSDT F7AD57E7 ZwTerminateProcess

    INT 0x62 ? 86DDFBF8
    INT 0x63 ? 86D72BF8
    INT 0x73 ? 86D72BF8
    INT 0x82 ? 86DDFBF8
    INT 0xA4 ? 866F3D20
    INT 0xB4 ? 866F3D20

    ---- Kernel code sections - GMER 1.0.15 ----

    ? spyi.sys Le fichier spécifié est introuvable. !
    .text USBPORT.SYS!DllUnload F65F48AC 5 Bytes JMP 866F3300
    .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5EA8360, 0x372FAD, 0xE8000020]
    .text azb6b4rn.SYS F5E5B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
    .text azb6b4rn.SYS F5E5B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
    .text azb6b4rn.SYS F5E5B3C4 3 Bytes [00, 80, 02]
    .text azb6b4rn.SYS F5E5B3C9 1 Byte [30]
    .text azb6b4rn.SYS F5E5B3C9 11 Bytes [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
    .text ...
    .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB9F67300, 0x3AE88, 0xE8000020]
    .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF779F300, 0x1B7E, 0xE8000020]

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Program Files\Firefox3\firefox.exe[1636] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Firefox3\firefox.exe (Firefox/Mozilla Corporation)

    ---- Kernel IAT/EAT - GMER 1.0.15 ----

    IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7295042] spyi.sys
    IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F729513E] spyi.sys
    IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F72950C0] spyi.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7295800] spyi.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F72956D6] spyi.sys
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfAcquireSpinLock] 18C4830E
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_UCHAR] 1C959E88
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeGetCurrentIrql] 9E880000
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfRaiseIrql] 00001CB1
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfLowerIrql] 0E798366
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalGetInterruptVector] 74AAB000
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalTranslateBusAddress] 8986C636
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeStallExecutionProcessor] 1A00001C
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfReleaseSpinLock] 1C8B86C6
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] C6020000
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_USHORT] 001C9686
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 86C60200
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_UCHAR] 00001CB2
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiSystemControl] 8800001C
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiCompleteRequest] 001CB99E

    ---- Devices - GMER 1.0.15 ----

    Device \FileSystem\Ntfs \Ntfs 86D711F8
    Device \FileSystem\Udfs \UdfsCdRom 8639A500
    Device \FileSystem\Udfs \UdfsDisk 8639A500
    Device \Driver\usbohci \Device\USBPDO-0 866F4500
    Device \Driver\usbehci \Device\USBPDO-1 866F1500
    Device \Driver\sptd \Device\302299652 spyi.sys
    Device \Driver\PCI_PNP0902 \Device\00000046 spyi.sys
    Device \Driver\Ftdisk \Device\HarddiskVolume1 86D731F8
    Device \Driver\NetBT \Device\NetBT_Tcpip_{9E94A8A4-71D6-45DB-916F-2AF670169D9E} 85AD31F8
    Device \Driver\Ftdisk \Device\HarddiskVolume2 86D731F8
    Device \Driver\Cdrom \Device\CdRom0 866F21F8
    Device \Driver\atapi \Device\Ide\IdePort0 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdePort1 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-17 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\Cdrom \Device\CdRom1 866F21F8
    Device \Driver\NetBT \Device\NetBt_Wins_Export 85AD31F8
    Device \Driver\NetBT \Device\NetbiosSmb 85AD31F8
    Device \Driver\usbohci \Device\USBFDO-0 866F4500
    Device \Driver\nvata \Device\NvAta0 86D721F8
    Device \Driver\usbehci \Device\USBFDO-1 866F1500
    Device \Driver\nvata \Device\NvAta1 86D721F8
    Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85B761F8
    Device \FileSystem\MRxSmb \Device\LanmanRedirector 85B761F8
    Device \Driver\Ftdisk \Device\FtControl 86D731F8
    Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1 8657D500
    Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1Port4Path0Target0Lun0 8657D500
    Device \FileSystem\Cdfs \Cdfs 863B5500

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 2
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...

    ---- Files - GMER 1.0.15 ----

    File C:\Pudelko 0 bytes
    File C:\Pudelko\kilka pieskow.mpg 40796164 bytes
    File C:\Pudelko\nauczyciel).mpeg 65503232 bytes
    File C:\Pudelko\piesk polski.avi 263360512 bytes
    File C:\Pudelko\pieski rekord].avi 291211380 bytes
    File C:\Pudelko\piesl.mpg 30005838 bytes
    File C:\Pudelko\slub.avi 121802752 bytes
    File C:\Pudelko\slubny.avi 79020280 bytes
    File C:\Pudelko\tatus.mpg 18237444 bytes

    ---- EOF - GMER 1.0.15 ----
    0
  13. melmire
     
    GMER 1.0.15.15281 - http://www.gmer.net
    Rootkit scan 2010-06-15 21:05:17
    Windows 5.1.2600 Service Pack 3
    Running: gmer.exe; Driver: C:\DOCUME~1\Melmire\LOCALS~1\Temp\awtdypob.sys

    ---- System - GMER 1.0.15 ----

    SSDT F7AD57F6 ZwCreateKey
    SSDT F7AD57EC ZwCreateThread
    SSDT F7AD57FB ZwDeleteKey
    SSDT F7AD5805 ZwDeleteValueKey
    SSDT spyi.sys ZwEnumerateKey [0xF72ACDA4]
    SSDT spyi.sys ZwEnumerateValueKey [0xF72AD132]
    SSDT F7AD580A ZwLoadKey
    SSDT spyi.sys ZwOpenKey [0xF72940C0]
    SSDT F7AD57D8 ZwOpenProcess
    SSDT F7AD57DD ZwOpenThread
    SSDT spyi.sys ZwQueryKey [0xF72AD20A]
    SSDT spyi.sys ZwQueryValueKey [0xF72AD08A]
    SSDT F7AD5814 ZwReplaceKey
    SSDT F7AD580F ZwRestoreKey
    SSDT F7AD5800 ZwSetValueKey
    SSDT F7AD57E7 ZwTerminateProcess

    INT 0x62 ? 86DDFBF8
    INT 0x63 ? 86D72BF8
    INT 0x73 ? 86D72BF8
    INT 0x82 ? 86DDFBF8
    INT 0xA4 ? 866F3D20
    INT 0xB4 ? 866F3D20

    ---- Kernel code sections - GMER 1.0.15 ----

    ? spyi.sys Le fichier spécifié est introuvable. !
    .text USBPORT.SYS!DllUnload F65F48AC 5 Bytes JMP 866F3300
    .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5EA8360, 0x372FAD, 0xE8000020]
    .text azb6b4rn.SYS F5E5B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
    .text azb6b4rn.SYS F5E5B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
    .text azb6b4rn.SYS F5E5B3C4 3 Bytes [00, 80, 02]
    .text azb6b4rn.SYS F5E5B3C9 1 Byte [30]
    .text azb6b4rn.SYS F5E5B3C9 11 Bytes [30, 00, 00, 00, 5E, 02, 00, ...] {XOR [EAX], AL; ADD [EAX], AL; POP ESI; ADD AL, [EAX]; ADD [EAX], AL; ADD [EAX], AL}
    .text ...
    .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB9F67300, 0x3AE88, 0xE8000020]
    .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF779F300, 0x1B7E, 0xE8000020]

    ---- User code sections - GMER 1.0.15 ----

    .text C:\Program Files\Firefox3\firefox.exe[1636] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Firefox3\firefox.exe (Firefox/Mozilla Corporation)

    ---- Kernel IAT/EAT - GMER 1.0.15 ----

    IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F7295042] spyi.sys
    IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F729513E] spyi.sys
    IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F72950C0] spyi.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F7295800] spyi.sys
    IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F72956D6] spyi.sys
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfAcquireSpinLock] 18C4830E
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_UCHAR] 1C959E88
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeGetCurrentIrql] 9E880000
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfRaiseIrql] 00001CB1
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfLowerIrql] 0E798366
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalGetInterruptVector] 74AAB000
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!HalTranslateBusAddress] 8986C636
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KeStallExecutionProcessor] 1A00001C
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!KfReleaseSpinLock] 1C8B86C6
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] C6020000
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!READ_PORT_USHORT] 001C9686
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 86C60200
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[HAL.dll!WRITE_PORT_UCHAR] 00001CB2
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiSystemControl] 8800001C
    IAT \SystemRoot\System32\Drivers\azb6b4rn.SYS[WMILIB.SYS!WmiCompleteRequest] 001CB99E

    ---- Devices - GMER 1.0.15 ----

    Device \FileSystem\Ntfs \Ntfs 86D711F8
    Device \FileSystem\Udfs \UdfsCdRom 8639A500
    Device \FileSystem\Udfs \UdfsDisk 8639A500
    Device \Driver\usbohci \Device\USBPDO-0 866F4500
    Device \Driver\usbehci \Device\USBPDO-1 866F1500
    Device \Driver\sptd \Device\302299652 spyi.sys
    Device \Driver\PCI_PNP0902 \Device\00000046 spyi.sys
    Device \Driver\Ftdisk \Device\HarddiskVolume1 86D731F8
    Device \Driver\NetBT \Device\NetBT_Tcpip_{9E94A8A4-71D6-45DB-916F-2AF670169D9E} 85AD31F8
    Device \Driver\Ftdisk \Device\HarddiskVolume2 86D731F8
    Device \Driver\Cdrom \Device\CdRom0 866F21F8
    Device \Driver\atapi \Device\Ide\IdePort0 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdePort1 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-17 [F720DB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
    Device \Driver\Cdrom \Device\CdRom1 866F21F8
    Device \Driver\NetBT \Device\NetBt_Wins_Export 85AD31F8
    Device \Driver\NetBT \Device\NetbiosSmb 85AD31F8
    Device \Driver\usbohci \Device\USBFDO-0 866F4500
    Device \Driver\nvata \Device\NvAta0 86D721F8
    Device \Driver\usbehci \Device\USBFDO-1 866F1500
    Device \Driver\nvata \Device\NvAta1 86D721F8
    Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 85B761F8
    Device \FileSystem\MRxSmb \Device\LanmanRedirector 85B761F8
    Device \Driver\Ftdisk \Device\FtControl 86D731F8
    Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1 8657D500
    Device \Driver\azb6b4rn \Device\Scsi\azb6b4rn1Port4Path0Target0Lun0 8657D500
    Device \FileSystem\Cdfs \Cdfs 863B5500

    ---- Registry - GMER 1.0.15 ----

    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 2
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files\DAEMON Tools Lite\
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 1
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x6D 0x6E 0x5E 0xF9 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x3C 0x32 0xD8 0x81 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0x30 0x3F 0x4D 0x21 ...
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet)
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
    Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xAF 0xA8 0x99 0xE5 ...

    ---- Files - GMER 1.0.15 ----

    File C:\Pudelko 0 bytes
    File C:\Pudelko\kilka pieskow.mpg 40796164 bytes
    File C:\Pudelko\nauczyciel).mpeg 65503232 bytes
    File C:\Pudelko\piesk polski.avi 263360512 bytes
    File C:\Pudelko\pieski rekord].avi 291211380 bytes
    File C:\Pudelko\piesl.mpg 30005838 bytes
    File C:\Pudelko\slub.avi 121802752 bytes
    File C:\Pudelko\slubny.avi 79020280 bytes
    File C:\Pudelko\tatus.mpg 18237444 bytes

    ---- EOF - GMER 1.0.15 ----
    0
  14. gen-hackman
     
    c'est normal ces videos en polonais dans ton disque ?
    0
  15. melmire
     
    Oui :) et pour une fois ranges en un seul endroit :)
    0
  16. gen-hackman
     
    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

    ▶ Télécharge List_Kill'em

    et enregistre le sur ton bureau

    double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ♦ Executer Shortcut
    ♦ Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis l'option Search

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  17. melmire
     
    Je crois que c'est ma freebox qui fait parfeu, comment je le desactive? ou tout betement, je coupe la connection?
    0
  18. gen-hackman
     
    non fais comme ca le parefeu de la free ne derangera pas
    0
  19. melmire
     
    voila le lien. entre temps l'ordi s'est remis a ramer, grrrrr.

    http://www.cijoint.fr/cjlink.php?file=cj201006/cij4LkkdH4.txt
    0
  20. gen-hackman
     
    ▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
    mais cette fois-ci :

    ▶ choisis l'Option Clean

    ton PC va redemarrer,

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ▶ colle le contenu dans ta reponse
    0
  • 1
  • 2
  • 3