Winlogon32.exe delete, suis-je en sécurité ?
Résolu
StarBlade
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonsoir,
Ayant reçus un vilain keylogger, j'ai fouillé mes fichiers et trouvé un certain "winlogon32.exe" ayant l'image d'un programme AdobeFlash et aucune informations dans les propriétés; je l'ai donc supprimé, espérant que ceci était bel et bien le virus en question !
J'ai fais un scan de tout mon ordinateur... rien n'est détecté... suis-je maintenant en réelle sécurité ?
PS : comment étais-je au courant que c'était un keylogger ? Après une reconnexion a un MMORPG... plus aucun équipements ni objets n'était sur mon personnage !
Comment ai-je trouvé la source : grâce au gestionnaire des tâches > processus > j'ai ensuite localisé la source du fichier et j'en suis donc tombé où je vous ai dit précédemment.
Merci d'avance pour vos réponse !
J'ajouterais que j'avais aussi un simple "Winlogon.exe" dans les processus, celui là je ne l'ai pas supprimé.
Ayant reçus un vilain keylogger, j'ai fouillé mes fichiers et trouvé un certain "winlogon32.exe" ayant l'image d'un programme AdobeFlash et aucune informations dans les propriétés; je l'ai donc supprimé, espérant que ceci était bel et bien le virus en question !
J'ai fais un scan de tout mon ordinateur... rien n'est détecté... suis-je maintenant en réelle sécurité ?
PS : comment étais-je au courant que c'était un keylogger ? Après une reconnexion a un MMORPG... plus aucun équipements ni objets n'était sur mon personnage !
Comment ai-je trouvé la source : grâce au gestionnaire des tâches > processus > j'ai ensuite localisé la source du fichier et j'en suis donc tombé où je vous ai dit précédemment.
Merci d'avance pour vos réponse !
J'ajouterais que j'avais aussi un simple "Winlogon.exe" dans les processus, celui là je ne l'ai pas supprimé.
A voir également:
- Winlogon32.exe delete, suis-je en sécurité ?
- Question de sécurité - Guide
- Hiberfil.sys delete - Guide
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants - Guide
- .Exe - Télécharger - Divers Utilitaires
- Just delete me - Guide
10 réponses
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
et voilà
############################## | UsbFix V 7.088 | [Suppression]
Utilisateur: Yoann (Administrateur) # PC-DE-YOANN
Mis à jour le 16/05/2012 par El Desaparecido
Lancé à 00:24:00 | 30/05/2012
PC: FUJITSU SIEMENS (AMILO Li 2727 ) (X86-based PC) # Notebook
CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz (1467)
RAM -> [ Total : 2038 | Free : 382 ]
BIOS: Ver 1.00PARTTBLM
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16982
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 148 Go (91 Go libre(s) - 62%) [System] # NTFS
D:\ -> Disque fixe # 73 Go (18 Go libre(s) - 25%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (588)
C:\Windows\system32\wininit.exe (628)
C:\Windows\system32\csrss.exe (640)
C:\Windows\system32\services.exe (672)
C:\Windows\system32\lsass.exe (684)
C:\Windows\system32\lsm.exe (696)
C:\Windows\system32\winlogon.exe (768)
C:\Windows\system32\svchost.exe (876)
C:\Windows\system32\svchost.exe (948)
C:\Windows\System32\svchost.exe (984)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\System32\svchost.exe (1112)
C:\Windows\system32\svchost.exe (1124)
C:\Windows\system32\SLsvc.exe (1284)
C:\Windows\system32\svchost.exe (1344)
C:\Windows\system32\svchost.exe (1556)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1696)
C:\Windows\System32\spoolsv.exe (1792)
C:\Windows\system32\svchost.exe (1816)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1436)
C:\Windows\system32\FsUsbExService.Exe (1876)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (1504)
C:\Windows\system32\svchost.exe (2076)
C:\Windows\system32\svchost.exe (2236)
C:\Windows\System32\svchost.exe (2272)
C:\Windows\system32\SearchIndexer.exe (2324)
C:\Windows\system32\taskeng.exe (2592)
C:\Windows\system32\Dwm.exe (2840)
C:\Windows\system32\taskeng.exe (2860)
C:\Windows\Explorer.EXE (2900)
C:\Program Files\Google\Update\GoogleUpdate.exe (2984)
C:\Program Files\Windows Defender\MSASCui.exe (3140)
C:\Windows\RtHDVCpl.exe (3156)
C:\Program Files\Synaptics\SynTP\SynTPStart.exe (3304)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3312)
C:\Program Files\Launch Manager\HotkeyApp.exe (3340)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3404)
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3444)
C:\Windows\System32\hkcmd.exe (3504)
C:\Windows\System32\igfxpers.exe (3560)
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (3604)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3632)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3652)
C:\Windows\system32\igfxsrvc.exe (3816)
C:\Program Files\Launch Manager\WisLMSvc.exe (3884)
C:\Program Files\Windows Sidebar\sidebar.exe (3912)
C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (4016)
C:\Users\Yoann\AppData\Local\Facebook\Update\FacebookUpdate.exe (2072)
C:\Users\Yoann\AppData\Local\Google\Update\GoogleUpdate.exe (2212)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (900)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (2896)
C:\Users\Yoann\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (3004)
C:\Windows\ehome\ehtray.exe (3040)
C:\Users\Yoann\AppData\Local\Google\Update\1.3.21.111\GoogleCrashHandler.exe (1164)
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (1180)
C:\Windows\ehome\ehmsas.exe (2492)
C:\Windows\system32\wbem\wmiprvse.exe (3120)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (5284)
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (5404)
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (5568)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3732)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2140)
C:\Windows\system32\taskeng.exe (4900)
C:\Program Files\Dofus2\app\UpLauncher.exe (2152)
C:\Program Files\Dofus2\app\DofusMod.exe (4232)
C:\Program Files\Dofus2\app\reg\Reg.exe (3772)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5992)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4244)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4660)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (1044)
C:\Windows\system32\rundll32.exe (1364)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5420)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (6120)
C:\Windows\system32\wbem\wmiprvse.exe (3452)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4116)
C:\UsbFix\Go.exe (4896)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\SLsvc.exe (1284)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1696)
Stoppé! C:\Windows\System32\spoolsv.exe (1792)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1436)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (1876)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (1504)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2324)
Stoppé! C:\Windows\system32\taskeng.exe (2592)
Stoppé! C:\Windows\system32\taskeng.exe (2860)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (2984)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (3140)
Stoppé! C:\Windows\RtHDVCpl.exe (3156)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPStart.exe (3304)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3312)
Stoppé! C:\Program Files\Launch Manager\HotkeyApp.exe (3340)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3404)
Stoppé! C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3444)
Stoppé! C:\Windows\System32\hkcmd.exe (3504)
Stoppé! C:\Windows\System32\igfxpers.exe (3560)
Stoppé! C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (3604)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3632)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3652)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3816)
Stoppé! C:\Program Files\Launch Manager\WisLMSvc.exe (3884)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3912)
Stoppé! C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (4016)
Stoppé! C:\Users\Yoann\AppData\Local\Facebook\Update\FacebookUpdate.exe (2072)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Update\GoogleUpdate.exe (2212)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (900)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (2896)
Stoppé! C:\Users\Yoann\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (3004)
Stoppé! C:\Windows\ehome\ehtray.exe (3040)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Update\1.3.21.111\GoogleCrashHandler.exe (1164)
Stoppé! C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (1180)
Stoppé! C:\Windows\ehome\ehmsas.exe (2492)
Stoppé! C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (5284)
Stoppé! C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (5404)
Stoppé! C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (5568)
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3732)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2140)
Stoppé! C:\Windows\system32\taskeng.exe (4900)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5992)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4244)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4660)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (1044)
Stoppé! C:\Windows\system32\rundll32.exe (1364)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5420)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (6120)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4116)
################## | Éléments infectieux |
Supprimé! C:\Users\Yoann\AppData\Roaming\Temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1897277122-4052574565-3309806348-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1897277122-4052574565-3309806348-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-310404127-2419325891-566875750-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-310404127-2419325891-566875750-1002
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-310404127-2419325891-566875750-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4172462644-3307304776-460951879-500
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9ceffc71-3147-11e1-8541-0016d38c4dd9}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c6f5ddfe-610a-11e1-820b-0016d38c4dd9}
################## | Listing |
[30/05/2012 - 00:26:56 | SHD ] C:\$Recycle.Bin
[05/09/2011 - 16:33:31 | D ] C:\AeriaGames
[13/12/2010 - 23:06:32 | N | 2898] C:\aqua_bitmap.cpp
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[05/01/2007 - 13:29:34 | N | 30] C:\batch.wtc
[06/08/2011 - 05:37:54 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[06/08/2011 - 05:37:55 | N | 8192] C:\BOOTSECT.BAK
[18/05/2012 - 12:48:59 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[12/09/2011 - 15:52:02 | D ] C:\Download
[06/11/2007 - 07:28:11 | D ] C:\DRIVER
[03/01/2007 - 10:19:24 | N | 0] C:\DVD.TAG
[12/07/2008 - 00:02:17 | D ] C:\FirstSteps
[05/04/2009 - 12:27:48 | D ] C:\found.000
[05/08/2011 - 20:16:03 | D ] C:\fsc.tmp
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[05/08/2011 - 20:35:52 | D ] C:\Intel
[17/12/2010 - 23:41:19 | N | 0] C:\IO.SYS
[06/11/2007 - 00:42:06 | D ] C:\LangPack
[06/11/2007 - 07:28:11 | D ] C:\MANUAL
[17/12/2010 - 23:41:19 | N | 0] C:\MSDOS.SYS
[12/07/2008 - 00:02:01 | D ] C:\nero
[12/07/2008 - 00:02:27 | D ] C:\nis-vista
[29/05/2012 - 07:01:38 | ASH | 2451374080] C:\pagefile.sys
[04/12/2010 - 18:53:02 | D ] C:\PerfLogs
[06/11/2007 - 00:44:23 | N | 9498] C:\Prodlog.txt
[29/05/2012 - 15:43:12 | D ] C:\Program Files
[29/05/2012 - 23:32:24 | HD ] C:\ProgramData
[05/08/2011 - 20:22:27 | N | 420] C:\RHDSetup.log
[29/05/2012 - 08:56:09 | SHD ] C:\System Volume Information
[06/05/2012 - 23:03:40 | D ] C:\Temp
[06/11/2007 - 07:57:39 | D ] C:\tmp
[30/05/2012 - 00:26:56 | D ] C:\UsbFix
[30/05/2012 - 00:26:57 | A | 11686] C:\UsbFix.txt
[02/05/2012 - 22:22:12 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[21/05/2012 - 15:53:11 | D ] C:\Windows
[06/11/2007 - 06:14:25 | D ] C:\x86
[30/05/2012 - 00:26:56 | SHD ] D:\$RECYCLE.BIN
[21/05/2012 - 19:43:08 | D ] D:\Films
[06/11/2007 - 02:14:09 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-YOANN.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.088 | [Suppression]
Utilisateur: Yoann (Administrateur) # PC-DE-YOANN
Mis à jour le 16/05/2012 par El Desaparecido
Lancé à 00:24:00 | 30/05/2012
PC: FUJITSU SIEMENS (AMILO Li 2727 ) (X86-based PC) # Notebook
CPU: Intel(R) Pentium(R) Dual CPU T2310 @ 1.46GHz (1467)
RAM -> [ Total : 2038 | Free : 382 ]
BIOS: Ver 1.00PARTTBLM
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6000 32-Bit) #
WB: Windows Internet Explorer 7.0.6000.16982
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 148 Go (91 Go libre(s) - 62%) [System] # NTFS
D:\ -> Disque fixe # 73 Go (18 Go libre(s) - 25%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (588)
C:\Windows\system32\wininit.exe (628)
C:\Windows\system32\csrss.exe (640)
C:\Windows\system32\services.exe (672)
C:\Windows\system32\lsass.exe (684)
C:\Windows\system32\lsm.exe (696)
C:\Windows\system32\winlogon.exe (768)
C:\Windows\system32\svchost.exe (876)
C:\Windows\system32\svchost.exe (948)
C:\Windows\System32\svchost.exe (984)
C:\Windows\System32\svchost.exe (1076)
C:\Windows\System32\svchost.exe (1112)
C:\Windows\system32\svchost.exe (1124)
C:\Windows\system32\SLsvc.exe (1284)
C:\Windows\system32\svchost.exe (1344)
C:\Windows\system32\svchost.exe (1556)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1696)
C:\Windows\System32\spoolsv.exe (1792)
C:\Windows\system32\svchost.exe (1816)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1436)
C:\Windows\system32\FsUsbExService.Exe (1876)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (1504)
C:\Windows\system32\svchost.exe (2076)
C:\Windows\system32\svchost.exe (2236)
C:\Windows\System32\svchost.exe (2272)
C:\Windows\system32\SearchIndexer.exe (2324)
C:\Windows\system32\taskeng.exe (2592)
C:\Windows\system32\Dwm.exe (2840)
C:\Windows\system32\taskeng.exe (2860)
C:\Windows\Explorer.EXE (2900)
C:\Program Files\Google\Update\GoogleUpdate.exe (2984)
C:\Program Files\Windows Defender\MSASCui.exe (3140)
C:\Windows\RtHDVCpl.exe (3156)
C:\Program Files\Synaptics\SynTP\SynTPStart.exe (3304)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3312)
C:\Program Files\Launch Manager\HotkeyApp.exe (3340)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3404)
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3444)
C:\Windows\System32\hkcmd.exe (3504)
C:\Windows\System32\igfxpers.exe (3560)
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (3604)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3632)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3652)
C:\Windows\system32\igfxsrvc.exe (3816)
C:\Program Files\Launch Manager\WisLMSvc.exe (3884)
C:\Program Files\Windows Sidebar\sidebar.exe (3912)
C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (4016)
C:\Users\Yoann\AppData\Local\Facebook\Update\FacebookUpdate.exe (2072)
C:\Users\Yoann\AppData\Local\Google\Update\GoogleUpdate.exe (2212)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (900)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (2896)
C:\Users\Yoann\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (3004)
C:\Windows\ehome\ehtray.exe (3040)
C:\Users\Yoann\AppData\Local\Google\Update\1.3.21.111\GoogleCrashHandler.exe (1164)
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (1180)
C:\Windows\ehome\ehmsas.exe (2492)
C:\Windows\system32\wbem\wmiprvse.exe (3120)
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (5284)
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (5404)
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (5568)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3732)
C:\Program Files\Windows Media Player\wmpnetwk.exe (2140)
C:\Windows\system32\taskeng.exe (4900)
C:\Program Files\Dofus2\app\UpLauncher.exe (2152)
C:\Program Files\Dofus2\app\DofusMod.exe (4232)
C:\Program Files\Dofus2\app\reg\Reg.exe (3772)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5992)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4244)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4660)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (1044)
C:\Windows\system32\rundll32.exe (1364)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5420)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (6120)
C:\Windows\system32\wbem\wmiprvse.exe (3452)
C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4116)
C:\UsbFix\Go.exe (4896)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\SLsvc.exe (1284)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1696)
Stoppé! C:\Windows\System32\spoolsv.exe (1792)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1436)
Stoppé! C:\Windows\system32\FsUsbExService.Exe (1876)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (1504)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2324)
Stoppé! C:\Windows\system32\taskeng.exe (2592)
Stoppé! C:\Windows\system32\taskeng.exe (2860)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (2984)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (3140)
Stoppé! C:\Windows\RtHDVCpl.exe (3156)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPStart.exe (3304)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3312)
Stoppé! C:\Program Files\Launch Manager\HotkeyApp.exe (3340)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3404)
Stoppé! C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3444)
Stoppé! C:\Windows\System32\hkcmd.exe (3504)
Stoppé! C:\Windows\System32\igfxpers.exe (3560)
Stoppé! C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (3604)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (3632)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3652)
Stoppé! C:\Windows\system32\igfxsrvc.exe (3816)
Stoppé! C:\Program Files\Launch Manager\WisLMSvc.exe (3884)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3912)
Stoppé! C:\Program Files\Logitech\LWS\Webcam Software\CameraHelperShell.exe (4016)
Stoppé! C:\Users\Yoann\AppData\Local\Facebook\Update\FacebookUpdate.exe (2072)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Update\GoogleUpdate.exe (2212)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (900)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (2896)
Stoppé! C:\Users\Yoann\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (3004)
Stoppé! C:\Windows\ehome\ehtray.exe (3040)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Update\1.3.21.111\GoogleCrashHandler.exe (1164)
Stoppé! C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe (1180)
Stoppé! C:\Windows\ehome\ehmsas.exe (2492)
Stoppé! C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (5284)
Stoppé! C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe (5404)
Stoppé! C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe (5568)
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3732)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2140)
Stoppé! C:\Windows\system32\taskeng.exe (4900)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5992)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4244)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4660)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (1044)
Stoppé! C:\Windows\system32\rundll32.exe (1364)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (5420)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (6120)
Stoppé! C:\Users\Yoann\AppData\Local\Google\Chrome\Application\chrome.exe (4116)
################## | Éléments infectieux |
Supprimé! C:\Users\Yoann\AppData\Roaming\Temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1897277122-4052574565-3309806348-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1897277122-4052574565-3309806348-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-310404127-2419325891-566875750-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-310404127-2419325891-566875750-1002
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-310404127-2419325891-566875750-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4172462644-3307304776-460951879-500
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9ceffc71-3147-11e1-8541-0016d38c4dd9}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c6f5ddfe-610a-11e1-820b-0016d38c4dd9}
################## | Listing |
[30/05/2012 - 00:26:56 | SHD ] C:\$Recycle.Bin
[05/09/2011 - 16:33:31 | D ] C:\AeriaGames
[13/12/2010 - 23:06:32 | N | 2898] C:\aqua_bitmap.cpp
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[05/01/2007 - 13:29:34 | N | 30] C:\batch.wtc
[06/08/2011 - 05:37:54 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[06/08/2011 - 05:37:55 | N | 8192] C:\BOOTSECT.BAK
[18/05/2012 - 12:48:59 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[12/09/2011 - 15:52:02 | D ] C:\Download
[06/11/2007 - 07:28:11 | D ] C:\DRIVER
[03/01/2007 - 10:19:24 | N | 0] C:\DVD.TAG
[12/07/2008 - 00:02:17 | D ] C:\FirstSteps
[05/04/2009 - 12:27:48 | D ] C:\found.000
[05/08/2011 - 20:16:03 | D ] C:\fsc.tmp
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[05/08/2011 - 20:35:52 | D ] C:\Intel
[17/12/2010 - 23:41:19 | N | 0] C:\IO.SYS
[06/11/2007 - 00:42:06 | D ] C:\LangPack
[06/11/2007 - 07:28:11 | D ] C:\MANUAL
[17/12/2010 - 23:41:19 | N | 0] C:\MSDOS.SYS
[12/07/2008 - 00:02:01 | D ] C:\nero
[12/07/2008 - 00:02:27 | D ] C:\nis-vista
[29/05/2012 - 07:01:38 | ASH | 2451374080] C:\pagefile.sys
[04/12/2010 - 18:53:02 | D ] C:\PerfLogs
[06/11/2007 - 00:44:23 | N | 9498] C:\Prodlog.txt
[29/05/2012 - 15:43:12 | D ] C:\Program Files
[29/05/2012 - 23:32:24 | HD ] C:\ProgramData
[05/08/2011 - 20:22:27 | N | 420] C:\RHDSetup.log
[29/05/2012 - 08:56:09 | SHD ] C:\System Volume Information
[06/05/2012 - 23:03:40 | D ] C:\Temp
[06/11/2007 - 07:57:39 | D ] C:\tmp
[30/05/2012 - 00:26:56 | D ] C:\UsbFix
[30/05/2012 - 00:26:57 | A | 11686] C:\UsbFix.txt
[02/05/2012 - 22:22:12 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[21/05/2012 - 15:53:11 | D ] C:\Windows
[06/11/2007 - 06:14:25 | D ] C:\x86
[30/05/2012 - 00:26:56 | SHD ] D:\$RECYCLE.BIN
[21/05/2012 - 19:43:08 | D ] D:\Films
[06/11/2007 - 02:14:09 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-YOANN.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Bonjour,
J'ai un petit soucis, le programme cesse de fonctionner à chaque fois que j'arrive au moment "contrôle des fichiers principaux"...
J'ai un petit soucis, le programme cesse de fonctionner à chaque fois que j'arrive au moment "contrôle des fichiers principaux"...
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur