Spyware.zbot.out : webcam/data confidentielle
Fermé
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
-
25 juil. 2012 à 00:22
lululu789 Messages postés 70 Date d'inscription mercredi 23 novembre 2011 Statut Membre Dernière intervention 15 août 2012 - 15 août 2012 à 19:08
lululu789 Messages postés 70 Date d'inscription mercredi 23 novembre 2011 Statut Membre Dernière intervention 15 août 2012 - 15 août 2012 à 19:08
29 réponses
Utilisateur anonyme
25 juil. 2012 à 00:38
25 juil. 2012 à 00:38
salut
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 00:50
25 juil. 2012 à 00:50
Hello!
Merci bcp pour ta réponse. MBMA a identifié le spyware et me propose de le virer. Je laisse en attente?
Merci bcp pour ta réponse. MBMA a identifié le spyware et me propose de le virer. Je laisse en attente?
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 00:52
25 juil. 2012 à 00:52
Pour info, le lien ne veut pas m'ouvrir de page sur le navigateur et ma web cam est integrée au pc ..
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 01:06
25 juil. 2012 à 01:06
############################## | UsbFix V 7.093 | [Suppression]
Utilisateur: Final (Administrateur) # PC-DE-LULU
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 00:57:32 | 25/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: TOSHIBA (Satellite P300) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz (2000)
RAM -> [Total : 3036 | Free : 1066]
BIOS: PhoenixBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 118 Go (10 Go libre(s) - 8%) [Vista] # NTFS
E:\ -> Disque fixe # 114 Go (109 Go libre(s) - 95%) [Data] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (632)
C:\Windows\system32\wininit.exe (692)
C:\Windows\system32\csrss.exe (704)
C:\Windows\system32\services.exe (744)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (884)
C:\Windows\system32\svchost.exe (968)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\svchost.exe (1132)
C:\Windows\system32\Ati2evxx.exe (1200)
C:\Windows\System32\svchost.exe (1236)
C:\Windows\System32\svchost.exe (1312)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\svchost.exe (1456)
C:\Windows\system32\SLsvc.exe (1480)
C:\Windows\system32\svchost.exe (1504)
C:\Windows\system32\Ati2evxx.exe (1624)
C:\Windows\system32\svchost.exe (1756)
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
C:\Windows\System32\spoolsv.exe (556)
C:\Windows\system32\svchost.exe (420)
C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
C:\Windows\system32\svchost.exe (2604)
C:\Windows\system32\svchost.exe (2636)
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
C:\Windows\system32\TODDSrv.exe (2856)
C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
C:\Windows\System32\svchost.exe (3036)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
C:\Windows\system32\SearchIndexer.exe (3100)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
C:\Windows\system32\DRIVERS\xaudio.exe (3164)
C:\Windows\system32\taskeng.exe (4056)
C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
C:\Windows\system32\wbem\wmiprvse.exe (3664)
C:\Windows\system32\svchost.exe (3244)
C:\Windows\system32\wbem\wmiprvse.exe (3672)
C:\Windows\system32\Dwm.exe (2988)
C:\Windows\system32\taskeng.exe (3492)
C:\Windows\Explorer.EXE (2268)
C:\Program Files\Windows Defender\MSASCui.exe (2280)
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
C:\Program Files\Apoint2K\Apoint.exe (4100)
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
C:\Program Files\Windows Sidebar\sidebar.exe (4540)
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
C:\Windows\system32\wbem\unsecapp.exe (5284)
C:\Program Files\Apoint2K\Apntex.exe (5424)
C:\Program Files\Apoint2K\HidFind.exe (5496)
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
C:\Windows\system32\wuauclt.exe (5576)
C:\Program Files\Mozilla Firefox\firefox.exe (4284)
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
C:\Windows\system32\SearchProtocolHost.exe (4836)
C:\Windows\system32\SearchFilterHost.exe (2296)
C:\Windows\system32\SearchProtocolHost.exe (5592)
C:\UsbFix\Go.exe (4760)
################## | Processus Stoppés |
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1200)
Stoppé! C:\Windows\system32\SLsvc.exe (1480)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1624)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
Stoppé! C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
Stoppé! C:\Windows\System32\spoolsv.exe (556)
Stoppé! C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
Stoppé! C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
Stoppé! C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
Stoppé! C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
Stoppé! C:\Windows\system32\TODDSrv.exe (2856)
Stoppé! C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
Stoppé! C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
Stoppé! C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3100)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (3164)
Stoppé! C:\Windows\system32\taskeng.exe (4056)
Stoppé! C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
Stoppé! C:\Windows\system32\taskeng.exe (3492)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2280)
Stoppé! C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
Stoppé! C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
Stoppé! C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
Stoppé! C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (4100)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
Stoppé! C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
Stoppé! C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
Stoppé! C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4540)
Stoppé! C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
Stoppé! C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
Stoppé! C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5424)
Stoppé! C:\Program Files\Apoint2K\HidFind.exe (5496)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
Stoppé! C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
Stoppé! C:\Windows\system32\wuauclt.exe (5576)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (4284)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (2296)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (5592)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[25/07/2012 - 01:02:15 | SHD ] C:\$RECYCLE.BIN
[11/07/2010 - 21:26:26 | D ] C:\%APPDATA%
[29/04/2012 - 18:02:49 | D ] C:\ACER_QCN
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[29/03/2011 - 23:44:14 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/07/2010 - 21:27:00 | N | 888] C:\cleannavi.txt
[24/07/2012 - 01:18:04 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[05/08/2010 - 04:44:51 | D ] C:\d72eafa4c6e1db885cb9beff6e3d8cc4
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[08/08/2009 - 18:09:43 | D ] C:\Downloads
[24/09/2010 - 14:26:40 | D ] C:\found.000
[24/07/2012 - 00:27:34 | ASH | 3184373760] C:\hiberfil.sys
[03/07/2008 - 16:36:18 | D ] C:\Intel
[27/06/2010 - 00:53:40 | N | 0] C:\IO.SYS
[25/09/2011 - 01:02:16 | D ] C:\Macromedia
[27/06/2010 - 00:53:40 | N | 0] C:\MSDOS.SYS
[03/07/2008 - 17:37:43 | RHD ] C:\MSOCache
[11/07/2010 - 21:27:00 | D ] C:\Navilog1
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[24/07/2012 - 00:27:32 | ASH | 3497975808] C:\pagefile.sys
[19/02/2012 - 04:17:16 | N | 512] C:\PhysicalDisk0_MBR.bin
[13/09/2011 - 23:15:31 | N | 512] C:\PhysicalMBR.bin
[08/08/2009 - 18:05:36 | D ] C:\profiles
[21/07/2012 - 02:38:27 | RD ] C:\Program Files
[05/06/2012 - 21:34:57 | HD ] C:\ProgramData
[15/02/2010 - 17:38:08 | N | 2338] C:\rapport.txt
[27/03/2009 - 07:59:02 | N | 229] C:\SWSTAMP.TXT
[24/07/2012 - 23:16:18 | SHD ] C:\System Volume Information
[17/12/2011 - 03:02:52 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_01.55.57_log.txt
[17/12/2011 - 03:09:07 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_02.07.26_log.txt
[04/11/2010 - 21:55:44 | D ] C:\Temp
[13/06/2009 - 18:47:14 | D ] C:\Toshiba
[25/07/2012 - 01:02:16 | D ] C:\UsbFix
[25/07/2012 - 00:57:59 | A | 12096] C:\UsbFix.txt
[04/10/2011 - 03:40:22 | D ] C:\Users
[24/07/2012 - 00:34:05 | D ] C:\Windows
[03/07/2008 - 17:35:24 | D ] C:\Works
[19/02/2012 - 04:17:01 | D ] C:\ZHP
[14/07/2011 - 15:36:55 | N | 369058] C:\ZHPExportRegistry-14-07-2011-15-36-55.txt
[06/08/2008 - 09:53:10 | T | 24708] C:\_wdsuef.dmp
[25/07/2012 - 01:02:16 | SHD ] E:\$RECYCLE.BIN
[27/06/2010 - 20:17:28 | D ] E:\ac9681ab8789ffe5f0d86c0495
[18/10/2011 - 08:10:07 | D ] E:\cf593164a2ca3a4593c842ba72eb8f14
[14/06/2009 - 04:19:50 | D ] E:\HDDRecovery
[02/04/2009 - 11:49:01 | N | 11] E:\R11011FR.tag
[13/06/2009 - 18:23:08 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Utilisateur: Final (Administrateur) # PC-DE-LULU
Mis à jour le 08/07/2012 par El Desaparecido
Lancé à 00:57:32 | 25/07/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: TOSHIBA (Satellite P300) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz (2000)
RAM -> [Total : 3036 | Free : 1066]
BIOS: PhoenixBIOS 4.0 Release 6.1
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 118 Go (10 Go libre(s) - 8%) [Vista] # NTFS
E:\ -> Disque fixe # 114 Go (109 Go libre(s) - 95%) [Data] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (632)
C:\Windows\system32\wininit.exe (692)
C:\Windows\system32\csrss.exe (704)
C:\Windows\system32\services.exe (744)
C:\Windows\system32\lsass.exe (756)
C:\Windows\system32\lsm.exe (764)
C:\Windows\system32\winlogon.exe (884)
C:\Windows\system32\svchost.exe (968)
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\svchost.exe (1132)
C:\Windows\system32\Ati2evxx.exe (1200)
C:\Windows\System32\svchost.exe (1236)
C:\Windows\System32\svchost.exe (1312)
C:\Windows\system32\svchost.exe (1336)
C:\Windows\system32\svchost.exe (1456)
C:\Windows\system32\SLsvc.exe (1480)
C:\Windows\system32\svchost.exe (1504)
C:\Windows\system32\Ati2evxx.exe (1624)
C:\Windows\system32\svchost.exe (1756)
C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
C:\Windows\System32\spoolsv.exe (556)
C:\Windows\system32\svchost.exe (420)
C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
C:\Windows\system32\svchost.exe (2604)
C:\Windows\system32\svchost.exe (2636)
C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
C:\Windows\system32\TODDSrv.exe (2856)
C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
C:\Windows\System32\svchost.exe (3036)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
C:\Windows\system32\SearchIndexer.exe (3100)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
C:\Windows\system32\DRIVERS\xaudio.exe (3164)
C:\Windows\system32\taskeng.exe (4056)
C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
C:\Windows\system32\wbem\wmiprvse.exe (3664)
C:\Windows\system32\svchost.exe (3244)
C:\Windows\system32\wbem\wmiprvse.exe (3672)
C:\Windows\system32\Dwm.exe (2988)
C:\Windows\system32\taskeng.exe (3492)
C:\Windows\Explorer.EXE (2268)
C:\Program Files\Windows Defender\MSASCui.exe (2280)
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
C:\Program Files\Apoint2K\Apoint.exe (4100)
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
C:\Program Files\Windows Sidebar\sidebar.exe (4540)
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
C:\Windows\system32\wbem\unsecapp.exe (5284)
C:\Program Files\Apoint2K\Apntex.exe (5424)
C:\Program Files\Apoint2K\HidFind.exe (5496)
C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
C:\Windows\system32\wuauclt.exe (5576)
C:\Program Files\Mozilla Firefox\firefox.exe (4284)
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
C:\Windows\system32\SearchProtocolHost.exe (4836)
C:\Windows\system32\SearchFilterHost.exe (2296)
C:\Windows\system32\SearchProtocolHost.exe (5592)
C:\UsbFix\Go.exe (4760)
################## | Processus Stoppés |
Stoppé! C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (1032)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1200)
Stoppé! C:\Windows\system32\SLsvc.exe (1480)
Stoppé! C:\Windows\system32\Ati2evxx.exe (1624)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe (1900)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (544)
Stoppé! C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe (636)
Stoppé! C:\Windows\System32\spoolsv.exe (556)
Stoppé! C:\Program Files\Acer\AcerSync\AcerSyncService.exe (2204)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (2400)
Stoppé! C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (2452)
Stoppé! C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe (2564)
Stoppé! C:\Program Files\Toshiba TEMPRO\TempoSVC.exe (2652)
Stoppé! C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe (2828)
Stoppé! C:\Windows\system32\TODDSrv.exe (2856)
Stoppé! C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe (2888)
Stoppé! C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (2976)
Stoppé! C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (3016)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (3056)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3100)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3148)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (3164)
Stoppé! C:\Windows\system32\taskeng.exe (4056)
Stoppé! C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe (2668)
Stoppé! C:\Windows\system32\taskeng.exe (3492)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (2280)
Stoppé! C:\Program Files\Toshiba\ConfigFree\NDSTray.exe (3484)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (3888)
Stoppé! C:\Program Files\Google\Google EULA\GoogleEULALauncher.exe (3764)
Stoppé! C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe (2720)
Stoppé! C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe (3556)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (4100)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (4208)
Stoppé! C:\Program Files\Toshiba\Power Saver\TPwrMain.exe (4264)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (4316)
Stoppé! C:\Program Files\Toshiba\SmoothView\SmoothView.exe (4324)
Stoppé! C:\Program Files\Toshiba\FlashCards\TCrdMain.exe (4352)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe (4384)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (4492)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (4500)
Stoppé! C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe (4528)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4540)
Stoppé! C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe (4560)
Stoppé! C:\Users\Final\AppData\Roaming\Dropbox\bin\Dropbox.exe (4728)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (4812)
Stoppé! C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe (5216)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5424)
Stoppé! C:\Program Files\Apoint2K\HidFind.exe (5496)
Stoppé! C:\Program Files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe (5524)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (6028)
Stoppé! C:\Users\Final\AppData\Local\Facebook\Messenger\2.1.4587.0\FacebookMessenger.exe (4044)
Stoppé! C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (600)
Stoppé! C:\Windows\system32\wuauclt.exe (5576)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (4284)
Stoppé! C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe (4840)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (2296)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (5592)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3131746583-1106772327-2502889560-501
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[25/07/2012 - 01:02:15 | SHD ] C:\$RECYCLE.BIN
[11/07/2010 - 21:26:26 | D ] C:\%APPDATA%
[29/04/2012 - 18:02:49 | D ] C:\ACER_QCN
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[29/03/2011 - 23:44:14 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[11/07/2010 - 21:27:00 | N | 888] C:\cleannavi.txt
[24/07/2012 - 01:18:04 | D ] C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[05/08/2010 - 04:44:51 | D ] C:\d72eafa4c6e1db885cb9beff6e3d8cc4
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[08/08/2009 - 18:09:43 | D ] C:\Downloads
[24/09/2010 - 14:26:40 | D ] C:\found.000
[24/07/2012 - 00:27:34 | ASH | 3184373760] C:\hiberfil.sys
[03/07/2008 - 16:36:18 | D ] C:\Intel
[27/06/2010 - 00:53:40 | N | 0] C:\IO.SYS
[25/09/2011 - 01:02:16 | D ] C:\Macromedia
[27/06/2010 - 00:53:40 | N | 0] C:\MSDOS.SYS
[03/07/2008 - 17:37:43 | RHD ] C:\MSOCache
[11/07/2010 - 21:27:00 | D ] C:\Navilog1
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[24/07/2012 - 00:27:32 | ASH | 3497975808] C:\pagefile.sys
[19/02/2012 - 04:17:16 | N | 512] C:\PhysicalDisk0_MBR.bin
[13/09/2011 - 23:15:31 | N | 512] C:\PhysicalMBR.bin
[08/08/2009 - 18:05:36 | D ] C:\profiles
[21/07/2012 - 02:38:27 | RD ] C:\Program Files
[05/06/2012 - 21:34:57 | HD ] C:\ProgramData
[15/02/2010 - 17:38:08 | N | 2338] C:\rapport.txt
[27/03/2009 - 07:59:02 | N | 229] C:\SWSTAMP.TXT
[24/07/2012 - 23:16:18 | SHD ] C:\System Volume Information
[17/12/2011 - 03:02:52 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_01.55.57_log.txt
[17/12/2011 - 03:09:07 | N | 74684] C:\TDSSKiller.2.6.23.0_17.12.2011_02.07.26_log.txt
[04/11/2010 - 21:55:44 | D ] C:\Temp
[13/06/2009 - 18:47:14 | D ] C:\Toshiba
[25/07/2012 - 01:02:16 | D ] C:\UsbFix
[25/07/2012 - 00:57:59 | A | 12096] C:\UsbFix.txt
[04/10/2011 - 03:40:22 | D ] C:\Users
[24/07/2012 - 00:34:05 | D ] C:\Windows
[03/07/2008 - 17:35:24 | D ] C:\Works
[19/02/2012 - 04:17:01 | D ] C:\ZHP
[14/07/2011 - 15:36:55 | N | 369058] C:\ZHPExportRegistry-14-07-2011-15-36-55.txt
[06/08/2008 - 09:53:10 | T | 24708] C:\_wdsuef.dmp
[25/07/2012 - 01:02:16 | SHD ] E:\$RECYCLE.BIN
[27/06/2010 - 20:17:28 | D ] E:\ac9681ab8789ffe5f0d86c0495
[18/10/2011 - 08:10:07 | D ] E:\cf593164a2ca3a4593c842ba72eb8f14
[14/06/2009 - 04:19:50 | D ] E:\HDDRecovery
[02/04/2009 - 11:49:01 | N | 11] E:\R11011FR.tag
[13/06/2009 - 18:23:08 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 01:18
25 juil. 2012 à 01:18
ça me met que le dossier est vide, mais ds propriétés, il fait 16,0k et contiendrait 3 fichiers invisibles !
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 10:14
25 juil. 2012 à 10:14
?????
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 20:14
25 juil. 2012 à 20:14
C'est fait !
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
25 juil. 2012 à 20:40
25 juil. 2012 à 20:40
il n'y a plus rien à craindre?
Utilisateur anonyme
25 juil. 2012 à 23:23
25 juil. 2012 à 23:23
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
26 juil. 2012 à 22:18
26 juil. 2012 à 22:18
Merci pour ta réponse. J'ain installé le log, tout allait bien jusqu'au moment où j'ai eu une pop up "Error: Variable used without being declared", en la fermant tout s'est arreté, le pc est resté bloqué, g du le redémarrer et depuis le bureau s'est réaffiché.. donc j'ai pas de rapport
Utilisateur anonyme
26 juil. 2012 à 22:36
26 juil. 2012 à 22:36
sisi il est dans c:\
ca aurait été bien que tu fournisses le numéro de ligne fourni avec le ùmessage d'erreur !!
ca aurait été bien que tu fournisses le numéro de ligne fourni avec le ùmessage d'erreur !!
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
26 juil. 2012 à 22:44
26 juil. 2012 à 22:44
ok je t'envoie le rapport
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
26 juil. 2012 à 22:50
26 juil. 2012 à 22:50
voilà le lien : https://pjjoint.malekal.com/files.php?id=20120726_w9q12c8d10v9
Merci
Merci
Utilisateur anonyme
26 juil. 2012 à 22:53
26 juil. 2012 à 22:53
ca aurait été bien que tu fournisses le numéro de ligne fourni avec le ùmessage d'erreur !!
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
26 juil. 2012 à 22:59
26 juil. 2012 à 22:59
je ne l'ai pas noté, je recommence tout?
lululu789
Messages postés
70
Date d'inscription
mercredi 23 novembre 2011
Statut
Membre
Dernière intervention
15 août 2012
26 juil. 2012 à 23:31
26 juil. 2012 à 23:31
même scénario :
pop up : Line 35851 (File "C:\Users\Final\Downloads\winlogon.exe")
Error: Variable used without being declared"
pop up : Line 35851 (File "C:\Users\Final\Downloads\winlogon.exe")
Error: Variable used without being declared"
Utilisateur anonyme
26 juil. 2012 à 23:59
26 juil. 2012 à 23:59
alors ce qui est marrant c'est que tu tournes en 32 bits et l'erreur que j'ai trouvée concerne le 64 bits lol ^^