Spyware.zbot.out : webcam/data confidentielle
lululu789
Messages postés
79
Statut
Membre
-
lululu789 Messages postés 79 Statut Membre -
lululu789 Messages postés 79 Statut Membre -
Bonjour,
Je viens de faire tourner Avast : tout va bien et MBAM me trouve : Spyware.zbot.out
Est-ce que c'est possible de savoir depuis quand? et quelle a été la portée des conséquences?
J'ai du peut-être avoir une version expirée d'avast depuis 2j, j'ai remarqué que ZoneAlarm a buggé rapidement le week end et m'a proposé une màj mais comme je m'y connais pas trop j'ai laissé faire.. j'ai un avast qui est resté 2j expiré. sinon, est-ce que le virus peut récuperer mes pass ou allumer ma webcam à distance? car d'habitude je l'allume jamais, je l'ai utilisée un jour, mis le pc en veille et le lendemain pour la réutiliser ct écrit votre webcam est déjà utilisée par une autre appli. Donc j'ai abandonné, puis g vu que la web cam s'est rallumée toute seule .. alors est-ce que c'est juste un bug et j me fais des films? ou ça peut être le spyware?
Merci pour votre réponse
Je viens de faire tourner Avast : tout va bien et MBAM me trouve : Spyware.zbot.out
Est-ce que c'est possible de savoir depuis quand? et quelle a été la portée des conséquences?
J'ai du peut-être avoir une version expirée d'avast depuis 2j, j'ai remarqué que ZoneAlarm a buggé rapidement le week end et m'a proposé une màj mais comme je m'y connais pas trop j'ai laissé faire.. j'ai un avast qui est resté 2j expiré. sinon, est-ce que le virus peut récuperer mes pass ou allumer ma webcam à distance? car d'habitude je l'allume jamais, je l'ai utilisée un jour, mis le pc en veille et le lendemain pour la réutiliser ct écrit votre webcam est déjà utilisée par une autre appli. Donc j'ai abandonné, puis g vu que la web cam s'est rallumée toute seule .. alors est-ce que c'est juste un bug et j me fais des films? ou ça peut être le spyware?
Merci pour votre réponse
29 réponses
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Hello!
Merci bcp pour ta réponse. MBMA a identifié le spyware et me propose de le virer. Je laisse en attente?
Merci bcp pour ta réponse. MBMA a identifié le spyware et me propose de le virer. Je laisse en attente?
############################## | UsbFix V 7.093 | [Suppression]
Utilisateur: Final (Administrateur) # PC-DE-LULU
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 00:57:32 | 25/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: TOSHIBA (Satellite P300) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz (2000)
RAM -> [Total : 3036 | Free : 1066]
BIOS: PhoenixBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 118 Go (10 Go libre(s) - 8%) [Vista] # NTFS
E:\ -> Disque fixe # 114 Go (109 Go libre(s) - 95%) [Data] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (632)
C:\Windows\system32\wininit.exe (692)
C:\Windows\system32\csrss.exe (704)
C:\Windows\system32\services.exe (744)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (884)
C:\Windows\system32\svchost.exe (968)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\svchost.exe (1132)
C:\Windows\system32\Ati2evxx.exe (1200)
C:\Windows\System32\svchost.exe (1236)
C:\Windows\System32\svchost.exe (1312)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\svchost.exe (1456)
C:\Windows\system32\SLsvc.exe (1480)
C:\Windows\system32\svchost.exe (1504)
C:\Windows\system32\Ati2evxx.exe (1624)
C:\Windows\system32\svchost.exe (1756)
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
C:\Windows\System32\spoolsv.exe (556)
C:\Windows\system32\svchost.exe (420)
C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
C:\Windows\system32\svchost.exe (2604)
C:\Windows\system32\svchost.exe (2636)
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
C:\Windows\system32\TODDSrv.exe (2856)
C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
C:\Windows\System32\svchost.exe (3036)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
C:\Windows\system32\SearchIndexer.exe (3100)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
C:\Windows\system32\DRIVERS\xaudio.exe (3164)
C:\Windows\system32\taskeng.exe (4056)
C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
C:\Windows\system32\wbem\wmiprvse.exe (3664)
C:\Windows\system32\svchost.exe (3244)
C:\Windows\system32\wbem\wmiprvse.exe (3672)
C:\Windows\system32\Dwm.exe (2988)
C:\Windows\system32\taskeng.exe (3492)
C:\Windows\Explorer.EXE (2268)
C:\Program Files\Windows Defender\MSASCui.exe (2280)
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
C:\Program Files\Apoint2K\Apoint.exe (4100)
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
C:\Program Files\Windows Sidebar\sidebar.exe (4540)
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
C:\Windows\system32\wbem\unsecapp.exe (5284)
C:\Program Files\Apoint2K\Apntex.exe (5424)
C:\Program Files\Apoint2K\HidFind.exe (5496)
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
C:\Windows\system32\wuauclt.exe (5576)
C:\Program Files\Mozilla Firefox\firefox.exe (4284)
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
C:\Windows\system32\SearchProtocolHost.exe (4836)
C:\Windows\system32\SearchFilterHost.exe (2296)
C:\Windows\system32\SearchProtocolHost.exe (5592)
C:\UsbFix\Go.exe (4760)
################## | Processus Stoppés |
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1200)
Stoppé! C:\Windows\system32\SLsvc.exe (1480)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1624)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
Stoppé! C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
Stoppé! C:\Windows\System32\spoolsv.exe (556)
Stoppé! C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
Stoppé! C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
Stoppé! C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
Stoppé! C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
Stoppé! C:\Windows\system32\TODDSrv.exe (2856)
Stoppé! C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
Stoppé! C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
Stoppé! C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3100)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (3164)
Stoppé! C:\Windows\system32\taskeng.exe (4056)
Stoppé! C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
Stoppé! C:\Windows\system32\taskeng.exe (3492)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2280)
Stoppé! C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
Stoppé! C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
Stoppé! C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
Stoppé! C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (4100)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
Stoppé! C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
Stoppé! C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
Stoppé! C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4540)
Stoppé! C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
Stoppé! C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
Stoppé! C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5424)
Stoppé! C:\Program Files\Apoint2K\HidFind.exe (5496)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
Stoppé! C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
Stoppé! C:\Windows\system32\wuauclt.exe (5576)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (4284)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (2296)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (5592)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[25/07/2012 - 01:02:15 | SHD ] C:\$RECYCLE.BIN
[11/07/2010 - 21:26:26 | D ] C:\%APPDATA%
[29/04/2012 - 18:02:49 | D ] C:\ACER_QCN
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[29/03/2011 - 23:44:14 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/07/2010 - 21:27:00 | N | 888] C:\cleannavi.txt
[24/07/2012 - 01:18:04 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[05/08/2010 - 04:44:51 | D ] C:\d72eafa4c6e1db885cb9beff6e3d8cc4
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[08/08/2009 - 18:09:43 | D ] C:\Downloads
[24/09/2010 - 14:26:40 | D ] C:\found.000
[24/07/2012 - 00:27:34 | ASH | 3184373760] C:\hiberfil.sys
[03/07/2008 - 16:36:18 | D ] C:\Intel
[27/06/2010 - 00:53:40 | N | 0] C:\IO.SYS
[25/09/2011 - 01:02:16 | D ] C:\Macromedia
[27/06/2010 - 00:53:40 | N | 0] C:\MSDOS.SYS
[03/07/2008 - 17:37:43 | RHD ] C:\MSOCache
[11/07/2010 - 21:27:00 | D ] C:\Navilog1
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[24/07/2012 - 00:27:32 | ASH | 3497975808] C:\pagefile.sys
[19/02/2012 - 04:17:16 | N | 512] C:\PhysicalDisk0_MBR.bin
[13/09/2011 - 23:15:31 | N | 512] C:\PhysicalMBR.bin
[08/08/2009 - 18:05:36 | D ] C:\profiles
[21/07/2012 - 02:38:27 | RD ] C:\Program Files
[05/06/2012 - 21:34:57 | HD ] C:\ProgramData
[15/02/2010 - 17:38:08 | N | 2338] C:\rapport.txt
[27/03/2009 - 07:59:02 | N | 229] C:\SWSTAMP.TXT
[24/07/2012 - 23:16:18 | SHD ] C:\System Volume Information
[17/12/2011 - 03:02:52 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_01.55.57_log.txt
[17/12/2011 - 03:09:07 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_02.07.26_log.txt
[04/11/2010 - 21:55:44 | D ] C:\Temp
[13/06/2009 - 18:47:14 | D ] C:\Toshiba
[25/07/2012 - 01:02:16 | D ] C:\UsbFix
[25/07/2012 - 00:57:59 | A | 12096] C:\UsbFix.txt
[04/10/2011 - 03:40:22 | D ] C:\Users
[24/07/2012 - 00:34:05 | D ] C:\Windows
[03/07/2008 - 17:35:24 | D ] C:\Works
[19/02/2012 - 04:17:01 | D ] C:\ZHP
[14/07/2011 - 15:36:55 | N | 369058] C:\ZHPExportRegistry-14-07-2011-15-36-55.txt
[06/08/2008 - 09:53:10 | T | 24708] C:\_wdsuef.dmp
[25/07/2012 - 01:02:16 | SHD ] E:\$RECYCLE.BIN
[27/06/2010 - 20:17:28 | D ] E:\ac9681ab8789ffe5f0d86c0495
[18/10/2011 - 08:10:07 | D ] E:\cf593164a2ca3a4593c842ba72eb8f14
[14/06/2009 - 04:19:50 | D ] E:\HDDRecovery
[02/04/2009 - 11:49:01 | N | 11] E:\R11011FR.tag
[13/06/2009 - 18:23:08 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Utilisateur: Final (Administrateur) # PC-DE-LULU
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 00:57:32 | 25/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: TOSHIBA (Satellite P300) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz (2000)
RAM -> [Total : 3036 | Free : 1066]
BIOS: PhoenixBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 118 Go (10 Go libre(s) - 8%) [Vista] # NTFS
E:\ -> Disque fixe # 114 Go (109 Go libre(s) - 95%) [Data] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (632)
C:\Windows\system32\wininit.exe (692)
C:\Windows\system32\csrss.exe (704)
C:\Windows\system32\services.exe (744)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (884)
C:\Windows\system32\svchost.exe (968)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\svchost.exe (1132)
C:\Windows\system32\Ati2evxx.exe (1200)
C:\Windows\System32\svchost.exe (1236)
C:\Windows\System32\svchost.exe (1312)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\svchost.exe (1456)
C:\Windows\system32\SLsvc.exe (1480)
C:\Windows\system32\svchost.exe (1504)
C:\Windows\system32\Ati2evxx.exe (1624)
C:\Windows\system32\svchost.exe (1756)
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
C:\Windows\System32\spoolsv.exe (556)
C:\Windows\system32\svchost.exe (420)
C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
C:\Windows\system32\svchost.exe (2604)
C:\Windows\system32\svchost.exe (2636)
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
C:\Windows\system32\TODDSrv.exe (2856)
C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
C:\Windows\System32\svchost.exe (3036)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
C:\Windows\system32\SearchIndexer.exe (3100)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
C:\Windows\system32\DRIVERS\xaudio.exe (3164)
C:\Windows\system32\taskeng.exe (4056)
C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
C:\Windows\system32\wbem\wmiprvse.exe (3664)
C:\Windows\system32\svchost.exe (3244)
C:\Windows\system32\wbem\wmiprvse.exe (3672)
C:\Windows\system32\Dwm.exe (2988)
C:\Windows\system32\taskeng.exe (3492)
C:\Windows\Explorer.EXE (2268)
C:\Program Files\Windows Defender\MSASCui.exe (2280)
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
C:\Program Files\Apoint2K\Apoint.exe (4100)
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
C:\Program Files\Windows Sidebar\sidebar.exe (4540)
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
C:\Windows\system32\wbem\unsecapp.exe (5284)
C:\Program Files\Apoint2K\Apntex.exe (5424)
C:\Program Files\Apoint2K\HidFind.exe (5496)
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
C:\Windows\system32\wuauclt.exe (5576)
C:\Program Files\Mozilla Firefox\firefox.exe (4284)
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
C:\Windows\system32\SearchProtocolHost.exe (4836)
C:\Windows\system32\SearchFilterHost.exe (2296)
C:\Windows\system32\SearchProtocolHost.exe (5592)
C:\UsbFix\Go.exe (4760)
################## | Processus Stoppés |
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1200)
Stoppé! C:\Windows\system32\SLsvc.exe (1480)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1624)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
Stoppé! C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
Stoppé! C:\Windows\System32\spoolsv.exe (556)
Stoppé! C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
Stoppé! C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
Stoppé! C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
Stoppé! C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
Stoppé! C:\Windows\system32\TODDSrv.exe (2856)
Stoppé! C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
Stoppé! C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
Stoppé! C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3100)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (3164)
Stoppé! C:\Windows\system32\taskeng.exe (4056)
Stoppé! C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
Stoppé! C:\Windows\system32\taskeng.exe (3492)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2280)
Stoppé! C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
Stoppé! C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
Stoppé! C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
Stoppé! C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (4100)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
Stoppé! C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
Stoppé! C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
Stoppé! C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4540)
Stoppé! C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
Stoppé! C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
Stoppé! C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5424)
Stoppé! C:\Program Files\Apoint2K\HidFind.exe (5496)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
Stoppé! C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
Stoppé! C:\Windows\system32\wuauclt.exe (5576)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (4284)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (2296)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (5592)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[25/07/2012 - 01:02:15 | SHD ] C:\$RECYCLE.BIN
[11/07/2010 - 21:26:26 | D ] C:\%APPDATA%
[29/04/2012 - 18:02:49 | D ] C:\ACER_QCN
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[29/03/2011 - 23:44:14 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/07/2010 - 21:27:00 | N | 888] C:\cleannavi.txt
[24/07/2012 - 01:18:04 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[05/08/2010 - 04:44:51 | D ] C:\d72eafa4c6e1db885cb9beff6e3d8cc4
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[08/08/2009 - 18:09:43 | D ] C:\Downloads
[24/09/2010 - 14:26:40 | D ] C:\found.000
[24/07/2012 - 00:27:34 | ASH | 3184373760] C:\hiberfil.sys
[03/07/2008 - 16:36:18 | D ] C:\Intel
[27/06/2010 - 00:53:40 | N | 0] C:\IO.SYS
[25/09/2011 - 01:02:16 | D ] C:\Macromedia
[27/06/2010 - 00:53:40 | N | 0] C:\MSDOS.SYS
[03/07/2008 - 17:37:43 | RHD ] C:\MSOCache
[11/07/2010 - 21:27:00 | D ] C:\Navilog1
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[24/07/2012 - 00:27:32 | ASH | 3497975808] C:\pagefile.sys
[19/02/2012 - 04:17:16 | N | 512] C:\PhysicalDisk0_MBR.bin
[13/09/2011 - 23:15:31 | N | 512] C:\PhysicalMBR.bin
[08/08/2009 - 18:05:36 | D ] C:\profiles
[21/07/2012 - 02:38:27 | RD ] C:\Program Files
[05/06/2012 - 21:34:57 | HD ] C:\ProgramData
[15/02/2010 - 17:38:08 | N | 2338] C:\rapport.txt
[27/03/2009 - 07:59:02 | N | 229] C:\SWSTAMP.TXT
[24/07/2012 - 23:16:18 | SHD ] C:\System Volume Information
[17/12/2011 - 03:02:52 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_01.55.57_log.txt
[17/12/2011 - 03:09:07 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_02.07.26_log.txt
[04/11/2010 - 21:55:44 | D ] C:\Temp
[13/06/2009 - 18:47:14 | D ] C:\Toshiba
[25/07/2012 - 01:02:16 | D ] C:\UsbFix
[25/07/2012 - 00:57:59 | A | 12096] C:\UsbFix.txt
[04/10/2011 - 03:40:22 | D ] C:\Users
[24/07/2012 - 00:34:05 | D ] C:\Windows
[03/07/2008 - 17:35:24 | D ] C:\Works
[19/02/2012 - 04:17:01 | D ] C:\ZHP
[14/07/2011 - 15:36:55 | N | 369058] C:\ZHPExportRegistry-14-07-2011-15-36-55.txt
[06/08/2008 - 09:53:10 | T | 24708] C:\_wdsuef.dmp
[25/07/2012 - 01:02:16 | SHD ] E:\$RECYCLE.BIN
[27/06/2010 - 20:17:28 | D ] E:\ac9681ab8789ffe5f0d86c0495
[18/10/2011 - 08:10:07 | D ] E:\cf593164a2ca3a4593c842ba72eb8f14
[14/06/2009 - 04:19:50 | D ] E:\HDDRecovery
[02/04/2009 - 11:49:01 | N | 11] E:\R11011FR.tag
[13/06/2009 - 18:23:08 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ça me met que le dossier est vide, mais ds propriétés, il fait 16,0k et contiendrait 3 fichiers invisibles !
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Merci pour ta réponse. J'ain installé le log, tout allait bien jusqu'au moment où j'ai eu une pop up "Error: Variable used without being declared", en la fermant tout s'est arreté, le pc est resté bloqué, g du le redémarrer et depuis le bureau s'est réaffiché.. donc j'ai pas de rapport
sisi il est dans c:\
ca aurait été bien que tu fournisses le numéro de ligne fourni avec le ùmessage d'erreur !!
ca aurait été bien que tu fournisses le numéro de ligne fourni avec le ùmessage d'erreur !!