SPPWMP.dll Alerte

Fermé
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 - 23 oct. 2010 à 22:58
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 - 9 déc. 2010 à 03:17
Bonjour,

J'ai une alerte sur SPPWMP.ddl par regrun Reanimator. je cherche ce que c'est sur google et je n'ai strictement aucune réponse ce qui est vraiment étrange.

Quelqu'un pourrait il me dire ce que c'est que cette dll et si elle est dangereuse ou non.

Merci



A voir également:

18 réponses

captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
23 oct. 2010 à 23:42
c'est quoi ?? avant de formater quoi que ce qoit j'aimerai bien savoir ce que c'est
1
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
24 oct. 2010 à 09:21
salut

on peu regarder ca ensemble si tu veux

* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
24 oct. 2010 à 23:10
merci pour ta réponse

Je l'ai lance mais il se bloque a 13%. je vais voir avec process explorer si il a encore une activité et il a l'air mort. j'ai attendu bien 10 mins et j'ai essaye de le killer mais même après l'avoir killer la fenêtre reste a l'écran.

je me suis dit c'est peut être kaspersky. alors j'ai arrête la protection temps réel de kaspersky et la la fenêtre a bien voulue se fermer. je l'ai relancer sans kaspersky et il est aller jusqu'à la fin.

donc je me suis dit peut être que kaspersky le ralentissait et je l'ai relance et j'ai attendu vraiment longtemps mais il ne s'est toujours débloque.

faut il le lance sans kaspersky ?? ou s'agit il d'un problème ??

sinon est ce que le rapport sans kaspersky suffit ???

Merci.

si tu es la il est toujours lance et j'attends toujours qu'il se finisse.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
25 oct. 2010 à 06:54
salut

en 1 j'ai lu , un de mes camarades , écris ceci "regrun reanimator :Depuis un moment,il détecte trop de fichiers connus et non nuisibles sur certains systèmes Vista Win7
( fabul le 8/08/2010) "
a méditer

sinon tu a plusieurs infections

[HKCU\Software\ASK Homework]
[HKCU\Software\Zugo]
[HKLM\Software\Trymedia Systems]
C:\ProgramData\Trymedia


et aussi sans doute une infection usb

donc
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://www.teamxscript.org/usbfixTelechargement.html

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

--> Double clic sur UsbFix

clic sur le bouton Recherche


et ne touche plus a rien pendant le scan

Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
26 oct. 2010 à 03:06
merci bcp

C'est quand meme dingue j'ai kaspersky, regrun reanimator, hackmonitor, et Malwarebytes' Anti-Malware et j'arrive encore a me faire infecter sans le savboir !!!!

qu'est ce qui faut faire pour etre sur de ne pas se faire infecter !!!!

sinon je fait comment pour les enlever ?? je detruit juste les clefs dans la base de registre ???

comment ca se fait que regrun, kaspersky et anti malware ne les voit pas ???

bon je fais le usb fix

Captain Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
26 oct. 2010 à 07:27
t'inquiète pas on va s'en occuper ,
pour MBAM si tu n'a pas la version pro , tu n'est pas proteger , en temps reel
et il existe des dizaines de sorte de virus , aujourd'hui
il faut donc des outils spécialisés
sinon , je pense qu'il serait possible , de faire un super anti virus , qui combatte tout,
mais ca poserait deux problemes , 1 les ressources "ralentissement de ta machine" 2 le marché financier "lol si tu comprend"
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
28 oct. 2010 à 04:22
Sisi je comprends bien plus de virus plus d'anti virus !!!! ;-)

c'est ouf déjà kaspersky il me bouffe des tonnes de ressources !!! des fois il me bloque carrément la machine !!!

J'ai quand même un double coeur et 2 go de ram

Quand j'avais mon amiga j'avais un disque dur de 20 mega et 4meg de ram ce qui était énorme !!!! on faisait tourne plein de truc en même temps et aucun ralentissement .

sinon l'usb fix est super long puisque j'ai un dur de 1.5 TO ...

j'espère que ca sera fini demain matin.

Désolé de répondre tard comme mais je bosse la nuit alors je le fais quand je rentre !!

Captain_Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 28/10/2010 à 07:40
hehe c'etait du temps où internet n'existait pas encore, dù moins , pas l'internet ouvert a tous , que l'on connait aujourd'hui ,
donc les virus ne proliféraient pas comme aujourd'hui
et les programmes "je sais que je vais en faire bondir quelques un " les programmes étaient mieux optimisées , d'ailleurs on avait pas le choix ,
heu de souvenir je devais avoir 6 Mo de mémoire sur mon amiga
et le disque dur externe de 20Mo devait faire 4/5cm de haut et la surface d'une feuille A4
mais le système d'exploitation ne risquait rien , puisqu'il était sur une disquette" de 3pouces" que l'on boutait ;)
c'était toujours mieux que mon précèdent Zx-spectrum a lecteur de cassette
ou encore mon tout premier "mais vénéré" ZX81 avec 1Ko de memoire


enfin les atari et amiga et autre comodore c'était toujours mieux , que ces escargots de pc , qui faisaient rire tous les érudits du balbutiement de l'informatique
0
Utilisateur anonyme
17 nov. 2010 à 02:31
salut je tombe la dessus en promenant :

"mais vénéré" ZX81 avec 1Ko de memoire

j'ai connu ca !! j'avais la memoire extensible 16 Ko grosse comme une boite d'allumettes gros modele !!!
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
17 nov. 2010 à 07:22
mais oui , moi aussi , je l'ai toujours , d'ailleur,et meme 48 ko (ca part pas, en foire a tout)

j'ai aussi une antiquité , un lecteur de bande sans fin, le Microdrive ,une invention unique de ce cher Mr sinclair, qui fonctionnait sur zx et spectrum +2 , et le QL
un peu plus gros qu'un grosse boite d'allumette , et la "disquette" qui allait dedans 4 fois moins grosse qu'une disquette 1pouce1/4" , dedans : une micro bande magnétique sur un seul axe
https://dic.academic.ru/404.php
et aussi l'imprimante thermique lol


http://fetrmartin.free.fr/ZX81/pub.png
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
30 oct. 2010 à 04:53
Je vois que j'ai un connaisseur en face !!! moi mon premier etait un commodore 64, j'avais un ami qui avais un ZX 81 tout blanc tout mignon.

moi tu ne me feras pas bondir je n'arrête pas de le dire, quand tu vois comment on programme maintenant, je connais, je suis codeur dans une grande boite de telecom (pas orange ;-)), avec des langages a peine compilés ou alors a trois ou quatre couche au dessus du processeur. moi je faisais des démos a cette époque et personne n'aurais eu l'idée de coder avec d'autre langage que l'assembleur voir en C. quand tu vois maintenant le .net, le C#, le java .... c'est tellement lent et ca utilise tellement de ressource !!! mais c'est tellement plus simple, assiste qu'on a presque plus besoin de savoir coder pour que ca marche.

c'est bien on a l'air de dinosaures mais avec un amiga on faisait des choses qui aujourd'hui demande des machines 1 000 x plus puissantes pour faire la même chose. VIVE LE WORKBENCH

Sinon j'ai fini l'USB Fix et il m'a efface tous mes programmes, les a mis en quarantaine. ils étaient donc tous viruses ??? !!!! dingue c'est quand même tous mes programmes systèmes !!!! genre daemon tool, process explorer !!! et kaspersky et Malwarebytes' Anti-Malware n'ont rien vu du tout !!!!

le rapport fait 0ko il est vide !!! je peux le refaire mais il ne va surement plus rien trouve !!!

je peux recommence si tu penses que ca peut être nécessaire ??

sinon pourrais tu aller voir mon autre question et me dire ce que tu en penses ??? merci pour tout

https://forums.commentcamarche.net/forum/affich-19587060-disparition-des-nom-des-partitions#p19587754

Captain_flemme
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
30 oct. 2010 à 06:14
je viens d'essayé de réinstaller ce qu'il m'a enlever et par exemple impossible de réinstaller le JRE6U20

il l'install et dit que c'est ok mais aucun programme ne le trouve. jdownloader et firefox me disent tous les deux que je ne l'ai pas. j'ai essaye de le désinstaller mais une erreur s'est produite et impossible de le réinstaller. j'ai essaye de le vire avec windows clean up. il me dit ok mais quand j'essaye de le réinstaller il me demande si je veux réinstaller le JRE. je dit oui et l'install s'arrête. il doit manquer quelque chose je ne sais pas quoi mais j'ai bien l'impression que USB FIX efface les programmes viruse comme un gros bourrin. déjà il ne te demande pas ton avis et en plus apres il maque des bouts et desintalleur ne marchent plus correctement .

as tu une idée sur comment faire parce que je suis en train de me dire que si je dois galéré comme ca a chaque programme a réinstaller ca serait plus rapide de carrément reinstaller mon windows.

meme si c'est chiant de sauvegarde toutes tes donnees et conf avant la reinstall.

Merci

Captain_flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
30 oct. 2010 à 08:02
un ZX81 blanc ? jamais vu ca , lol , pour les filles alors ;)

pour usbfix je t'avait demandé de faire un recherche , avant
pour que je verifie , pour qu'il ne detruise pas des fichiers important

surtout avec W7


enfin , :(

refait un ZHPDiag , que l'on vois l'état du pc

maintenant si tu prefaire faire une reparation , avec le cd , c'est possible
sans formater


on peu toujours le faire





0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
1 nov. 2010 à 22:21
a mais oui c'etait un oric 1 !!!

Sinon il a tout mis dans quarantaine et je l'ai garde!!

le system a l'air de marche correctement mais c'est les programmes qui ne marchent plus,

je comprend pas y'avais rien dans le fichier.

bon je refait un zhpdiag

voila je te l'ai mis.

je suis trop con j'ai ete trop vite !!!

bon je te suis a la lettre maintenant plus d'initiative personnel!
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
2 nov. 2010 à 07:18
j'ai rien ??
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
3 nov. 2010 à 00:50
va voir dans tes messages prives ca devrais etre bon la.
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
3 nov. 2010 à 07:04
NEGATIF ton dernier message est du 24 oct 2010 à 23:17
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
6 nov. 2010 à 22:15
SAlut je t'ai envoye sur ton mail le rapport de ZHPDIAG. l'as tu bien recu ???
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 nov. 2010 à 07:24
non
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
9 nov. 2010 à 06:38
arrête toute tes protections

relance usbfix
et cette fois fait l'option suppression

--> Le pc va redémarer

-->Après redémarrage poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!



0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
10 nov. 2010 à 20:34
Voila j'ai fait la suppression et voila le rapport

############################## | UsbFix 7.034 | [Suppression]

Utilisateur: Elric (Administrateur) # ELRIC-PC [Gigabyte Technology Co., Ltd. P35-DS3L]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 19:48:17 | 10/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 98 Go (5 Go libre(s) - 5%) [System] # NTFS
D:\ -> Disque fixe # 233 Go (6 Go libre(s) - 3%) [P2P] # NTFS
E:\ -> Disque fixe # 195 Go (7 Go libre(s) - 3%) [Films] # NTFS
F:\ -> Disque fixe # 173 Go (24 Go libre(s) - 14%) [Applications] # NTFS
G:\ -> Disque fixe # 75 Go (36 Go libre(s) - 48%) [Save] # NTFS
H:\ -> Disque fixe # 1397 Go (78 Go libre(s) - 6%) [Donnees] # NTFS
I:\ -> CD-ROM

################## | Éléments infectieux |


Non supprimé ! C:\Program Files (x86)\System
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-837149002-493146802-193477939-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-837149002-493146802-193477939-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-837149002-493146802-193477939-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-837149002-493146802-193477939-1001
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-837149002-493146802-193477939-1001
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-837149002-493146802-193477939-1001
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-917304782-1907534681-1926827818-1000

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

################## | Mountpoints2 |


################## | Listing |

[10/11/2010 - 19:52:51 | SHD ] C:\$Recycle.Bin
[06/11/2010 - 02:18:29 | D ] C:\ATI
[01/11/2010 - 02:38:31 | RSHD ] C:\Autorun.inf
[12/05/2010 - 01:06:08 | D ] C:\Boot
[12/05/2010 - 01:06:03 | RASH | 383562] C:\bootmgr
[12/05/2010 - 00:55:18 | N | 8192] C:\BOOTSECT.BAK
[03/11/2010 - 01:05:39 | N | 336] C:\cmdlog.txt
[23/10/2010 - 21:41:18 | RSHD ] C:\comment.htt
[23/10/2010 - 21:41:18 | D ] C:\desktop.ini
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[06/11/2010 - 22:32:30 | ASH | 1609424896] C:\hiberfil.sys
[12/05/2010 - 00:24:53 | D ] C:\inetpub
[21/10/2010 - 03:55:56 | D ] C:\Install Jeux
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[13/10/2010 - 00:29:06 | D ] C:\Intel
[06/11/2010 - 20:23:49 | D ] C:\Jeux
[09/10/2010 - 07:48:19 | | 409860] C:\MGXTL
[09/11/2010 - 11:27:23 | ASH | 2435014656] C:\pagefile.sys
[24/10/2010 - 05:14:57 | N | 13030] C:\PDOXUSRS.NET
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[03/11/2010 - 03:17:17 | D ] C:\Program Files
[03/11/2010 - 01:57:32 | D ] C:\Program Files (x86)
[06/11/2010 - 19:49:02 | HD ] C:\ProgramData
[12/05/2010 - 00:19:51 | SHD ] C:\Recovery
[23/10/2010 - 22:23:10 | D ] C:\Symbols
[10/11/2010 - 01:35:24 | SHD ] C:\System Volume Information
[23/10/2010 - 23:40:08 | D ] C:\temp
[10/11/2010 - 19:52:53 | D ] C:\UsbFix
[10/11/2010 - 19:48:35 | A | 4306] C:\UsbFix.txt
[29/10/2010 - 07:19:33 | D ] C:\UsbFix_Upload_Me
[15/05/2010 - 00:31:51 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[06/11/2010 - 19:47:55 | D ] C:\Windows
[16/12/1999 - 14:37:40 | N | 240179] C:\~
[10/11/2010 - 19:52:52 | SHD ] D:\$RECYCLE.BIN
[23/07/2010 - 18:49:20 | N | 54413436] D:\2007 10 15 - Les Guignols + Phillipe Lucas (anti Tafioles).wmv
[12/04/2010 - 11:32:10 | N | 790] D:\Assassin's creed 2 istruzioni.txt
[01/11/2010 - 02:38:31 | RSHD ] D:\Autorun.inf
[16/06/2010 - 08:44:18 | N | 52436992] D:\Beggin' (Madcon).avi
[16/04/2010 - 16:48:27 | D ] D:\Books
[23/10/2010 - 21:41:18 | RSHD ] D:\comment.htt
[27/06/2010 - 22:27:47 | N | 9513442] D:\Conan RPG - 2nd Edition - Return to the Road of Kings.pdf
[08/11/2010 - 02:46:22 | D ] D:\Config.Msi
[23/10/2010 - 21:41:18 | D ] D:\desktop.ini
[07/10/2010 - 00:38:43 | D ] D:\Divers
[07/10/2010 - 01:13:38 | D ] D:\Documentaires
[02/09/2010 - 10:19:11 | N | 9594880] D:\Emilie Secret Story.avi
[10/11/2010 - 03:46:00 | D ] D:\Films
[16/07/2009 - 08:52:51 | N | 8616] D:\Films effaces.emulecollection
[16/07/2009 - 08:40:23 | N | 6044] D:\Films effaces.emulecollection.bak
[06/05/2009 - 04:04:27 | | 3804] D:\FullMetal Alchemist 1-51 _ film fr.emulecollection
[06/05/2009 - 04:04:57 | | 3097] D:\fullmetal alchemist alchimist fr saison 2.emulecollection
[12/07/2010 - 04:04:02 | N | 0] D:\Getaway_HS2_PD_2-2.zip.part
[15/07/2010 - 00:09:51 | N | 616] D:\Google Earth Pro Serials.txt
[03/11/2010 - 07:11:40 | D ] D:\Install Jeux
[08/11/2010 - 02:46:17 | D ] D:\Jeux
[19/02/2010 - 10:22:26 | N | 3274] D:\jeux pc - big race usa (brusa) nrg super pro pinball.html
[23/07/2010 - 08:47:35 | N | 3948548] D:\Les Guignols de L'info - Philippe Lucas.mpg
[06/11/2010 - 01:20:59 | D ] D:\Mangas
[26/10/2010 - 06:56:14 | D ] D:\Music
[08/10/2010 - 01:04:23 | D ] D:\Musique
[07/10/2010 - 00:31:03 | D ] D:\photos
[06/03/2010 - 19:22:10 | N | 437] D:\pm-snowc.sfv
[12/07/2010 - 07:47:13 | N | 0] D:\prince.of.persia.the.sands.of.time.readnfo.french.flv.part
[19/08/2010 - 19:13:53 | D ] D:\Series
[26/02/2010 - 11:22:28 | N | 61592] D:\Star Trek (JJ.Abrams, 2009) CD1 FR.srt
[12/05/2010 - 00:31:45 | SHD ] D:\System Volume Information
[10/11/2010 - 19:48:42 | D ] D:\Temp
[21/10/2010 - 10:31:14 | N | 361416704] D:\The.Dresden.Files.1x11.Pris.Au.Piège.FR.LD.DVDRip.XviD-ASC.[tvu.org.ru].avi
[30/10/2009 - 23:52:37 | ASH | 26624] D:\Thumbs.db
[30/06/2010 - 05:09:33 | N | 2348742] D:\Visual Pinball Visual Guide.pdf
[10/11/2010 - 19:52:52 | SHD ] E:\$RECYCLE.BIN
[01/11/2010 - 02:38:31 | RSHD ] E:\Autorun.inf
[04/02/2010 - 00:12:04 | D ] E:\Books
[23/10/2010 - 21:41:18 | RSHD ] E:\comment.htt
[23/10/2010 - 21:41:18 | D ] E:\desktop.ini
[10/09/2009 - 23:36:26 | | 364] E:\Disk.info
[27/10/2010 - 01:54:46 | D ] E:\Films
[27/09/2010 - 02:29:06 | D ] E:\Install de Jeux
[09/07/2010 - 03:48:06 | D ] E:\Install Jeux
[08/06/2010 - 05:06:15 | D ] E:\Mangas
[29/10/2010 - 07:19:26 | SHD ] E:\RECYCLER
[07/10/2010 - 00:43:14 | D ] E:\Series
[16/06/2010 - 07:32:15 | D ] E:\System Volume Information
[14/06/2010 - 05:19:01 | D ] E:\Temp
[10/11/2010 - 19:52:52 | SHD ] F:\$RECYCLE.BIN
[03/11/2010 - 04:46:52 | D ] F:\Application
[01/11/2010 - 02:38:31 | RSHD ] F:\Autorun.inf
[23/10/2010 - 21:41:18 | RSHD ] F:\comment.htt
[23/10/2010 - 21:41:18 | D ] F:\desktop.ini
[10/09/2009 - 23:41:55 | N | 364] F:\Disk.info
[23/10/2010 - 03:47:30 | D ] F:\Films
[06/10/2010 - 23:58:31 | D ] F:\Install de Jeux
[28/09/2010 - 01:24:03 | D ] F:\Jeux
[29/10/2010 - 01:45:33 | D ] F:\Mangas
[29/10/2010 - 07:19:26 | SHD ] F:\RECYCLER
[16/10/2010 - 07:12:06 | D ] F:\Series
[02/11/2009 - 22:23:34 | SHD ] F:\System Volume Information
[11/05/2010 - 22:03:01 | D ] F:\Temp
[04/12/2009 - 15:33:59 | D ] F:\Torrents
[08/10/2010 - 03:54:00 | D ] F:\Virtual Machines
[10/11/2010 - 19:52:52 | SHD ] G:\$RECYCLE.BIN
[01/11/2010 - 02:38:36 | RSHD ] G:\Autorun.inf
[01/03/2010 - 01:58:13 | D ] G:\Books
[23/10/2010 - 21:41:18 | RSHD ] G:\comment.htt
[23/10/2010 - 21:41:18 | D ] G:\desktop.ini
[01/03/2010 - 01:58:13 | D ] G:\Documentaires
[09/09/2010 - 07:52:12 | D ] G:\Films
[07/10/2010 - 00:32:09 | D ] G:\Install de Jeux
[23/10/2010 - 22:12:50 | D ] G:\Saves
[02/10/2010 - 07:01:11 | D ] G:\Series
[25/10/2010 - 01:44:25 | SHD ] G:\System Volume Information
[03/11/2010 - 06:39:08 | D ] G:\temp
[10/11/2010 - 19:52:52 | SHD ] H:\$RECYCLE.BIN
[16/02/2010 - 08:49:38 | D ] H:\autorun
[01/11/2010 - 02:38:36 | RSHD ] H:\Autorun.inf
[01/11/2010 - 16:36:27 | D ] H:\Books
[23/10/2010 - 21:41:18 | RSHD ] H:\comment.htt
[23/10/2010 - 21:41:18 | D ] H:\desktop.ini
[09/10/2010 - 03:12:43 | D ] H:\Documentaires
[28/09/2010 - 01:18:18 | D ] H:\Films
[09/11/2010 - 00:57:56 | D ] H:\Install De Jeux
[28/10/2010 - 06:44:15 | D ] H:\mangas
[22/09/2005 - 23:39:38 | N | 894976] H:\msdia80.dll
[06/10/2010 - 00:49:25 | D ] H:\msdownld.tmp
[20/08/2010 - 07:03:05 | D ] H:\Musique
[24/10/2010 - 18:46:20 | D ] H:\news a Trier
[29/10/2010 - 07:19:26 | SHD ] H:\RECYCLER
[11/09/2010 - 08:17:01 | D ] H:\Search
[06/11/2010 - 07:14:51 | D ] H:\Series
[31/07/2010 - 01:24:12 | SHD ] H:\System Volume Information
[30/10/2010 - 19:39:58 | D ] H:\Temp

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |


J'ai l'impression qu'il en reste.

sinon tu me dit qu'il va redémarrer et il n'a pas redémarrer.

sinon pour ma clef tu crois que je peux la mettre dans l'ordi ??
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 nov. 2010 à 06:33
ta clé usb ?

bien sur c'etait indiqué , et tu peu les vacciner
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
17 nov. 2010 à 01:54
Voila j'ai refait un USBFix et il m'a encore efface tous mes tools mais il me dit qu'il y a encore des éléments infectieux dans le répertoire C:\Program Files (x86)\System.

je comprends pas, en plus kaspersky et anti-malware me disent qu'il n'y a rien

qu'ne penses tu ??

je te met le rapport de USB FIx

en plus en redemarrant mon disque USB a crame. il ne démarre plus

je commence m'inquiète sérieusement.

un virus peut il faire cramer un disque dur USB ???

parceque si j'en suis a ce niveau même réinstaller windows ne sert plus a rien.

je sais que ca fait un moment que tu m'aides en plus je travail tard et je suis decalle avec tout le monde et ce n'est pas pratique. mais je te suis vraiment tres reconnaissant et si je peux faire quoi que soit pour toi dit le moi.

Merci

Captain Flemme

############################## | UsbFix 7.034 | [Recherche]

Utilisateur: Elric (Administrateur) # ELRIC-PC [Gigabyte Technology Co., Ltd. P35-DS3L]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 01:47:31 | 17/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit) #
Internet Explorer 9.0.7930.16406

Pare-feu Windows: Activé
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 98 Go (4 Go libre(s) - 4%) [System] # NTFS
D:\ -> Disque fixe # 233 Go (22 Go libre(s) - 9%) [P2P] # NTFS
E:\ -> Disque fixe # 195 Go (7 Go libre(s) - 4%) [Films] # NTFS
F:\ -> Disque fixe # 173 Go (3 Go libre(s) - 2%) [Applications] # NTFS
G:\ -> Disque fixe # 75 Go (19 Go libre(s) - 26%) [Save] # NTFS
H:\ -> CD-ROM

################## | Éléments infectieux |


Présent! C:\Program Files (x86)\System

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
17 nov. 2010 à 07:28
disque dur cramé ?

non un virus ne fait pas ca , mais un choc oui
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
18 nov. 2010 à 22:13
ben poutant il n'y a eu aucun choc !!!!.... il a juste redemarre.


sinon comment ca se fait qu'il me dit qu'il y a toujours un element infectieux dans
C:\Program Files (x86)\System alors que le repertoire a ete vide ????

comment je peux etre sur de ne plus avoir de virus ???

bon je vais arrete de t'embeter

Merci pour tout
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
19 nov. 2010 à 06:45
sinon comment ca se fait qu'il me dit qu'il y a toujours un element infectieux

supposé infectieux :)
c'est pour cela que l'on recommande de faire une analyse avant de supprimer
une machine reste une machine
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 19/11/2010 à 07:03
mais j'ai comme une suspicion



[*] Branche toutes tes sources de donner externe, (USb, Disque dur, Etc...etc...)



--> Télécharge FindyKill sur ton bureau :

http://www.teamxscript.org/Sample/Upload.php
choisi findykill sur le menu deroulant
puis clic sur choisir pour la destination « ton bureau de preference »
ensuite




double clique sur setup.exe
choisis ta langue ;)
--> Au menu principal, choisis l'option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
19 nov. 2010 à 22:37
Salut

j'ai lance Find Y kill

je te met mon rapport


############################## | FindyKill V5.052 |

# User : Elric (Administrateurs) # ELRIC-PC
# Update on 23/10/2010 by El Desaparecido
# Start at: 22:31:08 | 19/11/2010
# Website : http://www.teamxscript.org/
# Contact : eldesaparecido@teamxscript.org

# Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
# Microsoft Windows 7 Édition Intégrale (6.1.7600 64-bit) #
# Internet Explorer 9.0.7930.16406
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 97,66 Go (3,6 Go free) [System] # NTFS
# D:\ # Disque fixe local # 232,88 Go (16,07 Go free) [P2P] # NTFS
# E:\ # Disque fixe local # 195,32 Go (4,55 Go free) [Films] # NTFS
# F:\ # Disque fixe local # 172,78 Go (3,08 Go free) [Applications] # NTFS
# G:\ # Disque fixe local # 74,55 Go (1,91 Go free) [Save] # NTFS
# H:\ # Disque CD-ROM

################## | Eléments infectieux |


################## | Registre |

[HKCU\Software\Classes\ed2k]
[HKCR\ed2k]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "eMuleAutoStart"
[HKU\S-1-5-21-837149002-493146802-193477939-1001\Software\Microsoft\Windows\CurrentVersion\Run] "eMuleAutoStart"

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.052 ! |


il a l'air bon

par contre ton lien orange ne marche plus. j'ai trouve le programme sur le site www.teamxscript.org

ils m'ont bien dit qu'ils l'avaient recu.

j'attends tes recommendations

Captain Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 nov. 2010 à 08:10
par contre ton lien orange ne marche plus. j'ai trouve le programme sur le site www.teamxscript.org
bien vu :) mais j'avais retifié
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 nov. 2010 à 08:20
le probleme c'est qu'avec ta version w7 64 j'ai peu de champ d'action
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
21 nov. 2010 à 07:41
Ha bon elle est pas bien ??

c'est qu'il vaudrai mieux la 32 bits ?? je pensais que en 654 bits c'etait plus stable ???

je l'ai en 32 si c'est mieux....

ou alors carrement revenir a XP.

je prefere XP mais il ne prends pas en compte ni dx10 ni dx11.
dit moi se qui serai mieux, en sachant que je bosse dessus mais je joues aussi.

Captain_Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
21 nov. 2010 à 07:41
il faut faire le nettoyage

lancer le nettoyage via FindyKill,
--> relance le programme. « Double-clique sur le raccourci FindyKill sur ton bureau »
-->Dans le menu principal, tape 2 puis validez par entrée.

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Le nettoyage va prendre quelques minutes...

-->Appuye sur OK sur la fenêtre d'informations

Le fix peux avoir besoin de redémarrer l'ordinateur, un message va t' avertir, appuye sur une touche
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
25 nov. 2010 à 03:27
salut

excuse pas pu te repondre avant etait, malade.

je suis infecte par bagle ?? c'est une saloperie ce truc.c'est etonant que kaspersky ne l'ai pas vu, non ??

Bon je le fait en rentrant tout a l'heure. quelle galere de bosser la nuit !!!

Captain Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
25 nov. 2010 à 06:44
profite en pour
Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://www.teamxscript.org/too/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau


au menu principal choisi l'option "nettoyage" .


--> le programme va travailler ...

* Postes le rapport qui apparait à la fin
( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci Ad-remover et choisi démarrer en tant qu'administrateur
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
Modifié par captain_flemme le 2/12/2010 à 01:16
J'ai lance FYK mais ca ne s'arrête jamais a cause de la boucle infinie "C:\Users\All Users\Application Data".

En plus ca fait pleins d'erreurs. est ce que tu sais comment faire pour ne pas rentre dans cette boucle.

c'est complètement débile cette boucle elle crée pleins de problème !!!!

en plus c'est l'install de Win7 qui la créé.

Merci Captain Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
2 déc. 2010 à 06:24
fait AD-Remover on verra apres
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
7 déc. 2010 à 02:04
voila c'est fait je te met le rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 01:52:54 le 07/12/2010, Mode normal

Microsoft Windows 7 Édition Intégrale (X64)
Elric@ELRIC-PC (Gigabyte Technology Co., Ltd. P35-DS3L)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\Elric\AppData\LocalLow\AskToolbar
Dossier supprimé: C:\Users\Elric\AppData\Roaming\OfferBox
Dossier supprimé: C:\Program Files (x86)\OfferBox

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{39CAFD20-BAFF-454D-A94C-7115710AE6E3}
Clé supprimée: HKLM\Software\Classes\BHO.HelperObject
Clé supprimée: HKLM\Software\Classes\BHO.HelperObject.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1757849
Clé supprimée: HKLM\Software\Trymedia Systems
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\Elric\AppData\Roaming\Mozilla\FireFox\Profiles\81yw6ca1.default\Prefs.js --
browser.download.lastDir, F:\\Series\\Burn Notice
browser.startup.homepage, hxxp://www.google.fr/ig
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [9.0.7930.16406] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/12/2010 (2904 Octet(s))
C:\Ad-Report-SCAN[1].txt - 11/11/2010 (2971 Octet(s))
C:\Ad-Report-SCAN[2].txt - 07/12/2010 (3058 Octet(s))

Fin à: 01:54:05, 07/12/2010

============== E.O.F ==============


J'espere que ca va se finir un jour et que ma machine va etre enfin desinfecte !!!

je te remercie de ta patience

Captain Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 déc. 2010 à 06:47
tu constate des amelioration ?

télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
8 déc. 2010 à 01:15
Salut,

ben je sais pas trop je le trouve des fois tres lent.

sinon je l'ai deja et je le lance regulierement mais j'ai pas la version complete, je n'ai pas paye. ca suffit de faire des scans tous les 2 - 3 semaines. c'est long comme scan. Sinon tu sais comment faire pour que ca ne rentre pas les boucles du genre appdata ? parce que ca prend des heures.

bon je vais le lance dans la nuit (enfin la journee pour moi ;=), galere le boulot de nuit mais bien paye !! )

Captain Flemme
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
8 déc. 2010 à 06:13
executer un examen rapide normalement c'est rapide

et la version complete n'amène rien de plus pour le scan
0
captain_flemme Messages postés 35 Date d'inscription mercredi 15 septembre 2010 Statut Membre Dernière intervention 23 juin 2017 1
9 déc. 2010 à 03:17
ok je lance
0