Comment désinstaller SweetPacks Bundle uninstaller ?
Résolu/Fermé
A voir également:
- Comment désinstaller SweetPacks Bundle uninstaller ?
- Desinstaller edge - Guide
- Revo uninstaller free - Télécharger - Nettoyage
- Désinstaller bing - Guide
- Désinstaller onedrive - Guide
- Comment desinstaller une appli sur pc - Guide
31 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
15 nov. 2012 à 08:17
15 nov. 2012 à 08:17
Bonjour,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 déc. 2012 à 13:11
10 déc. 2012 à 13:11
Bonjour,
Puisque Alexis n'a pas répondu depuis presque un mois ,on peut continuer ensemble! :-)
---------------------
1/
Utilise le logiciel ci-dessous pour désinstaller : SweetPacks bundle uninstaller :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[MD5.00000000000000000000000000000000] [APT] [Express FilesUpdate] (...) -- C:\Program Files\ExpressFiles\EFUpdater.exe (.not file.)
[HKCU\Software\SweetIM]
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
Puisque Alexis n'a pas répondu depuis presque un mois ,on peut continuer ensemble! :-)
---------------------
1/
Utilise le logiciel ci-dessous pour désinstaller : SweetPacks bundle uninstaller :
Télécharge Revo-uninstaller
Exécute ce fichier pour installation
*******Aide Revo-uninstaller*******
2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[MD5.00000000000000000000000000000000] [APT] [Express FilesUpdate] (...) -- C:\Program Files\ExpressFiles\EFUpdater.exe (.not file.)
[HKCU\Software\SweetIM]
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
Bonjour,
je n'arrive pas me débarasser de sweetpack bundle uninstaller et compagnie, voici mes raports de ZHP Diag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121210_s14b15m9b6w7
http://pjjoint.malekal.com/files.php?id=20121210_y12v14i11y14e11
merci!
je n'arrive pas me débarasser de sweetpack bundle uninstaller et compagnie, voici mes raports de ZHP Diag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121210_s14b15m9b6w7
http://pjjoint.malekal.com/files.php?id=20121210_y12v14i11y14e11
merci!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour!
J'ai executer le Revo-uninstaller, qui en deux mouvements a réussi semble-t-il supprimer le sweetbundele uninstall (il démarre en premier temps le microsoft uninstaller qui naturellement ne fait rien à part d'ouvrir la page de sweet "we are sorry to see you leaving" et se bloque. J'ai du refaire la procédure avec Revo-uninstaller et cliquer toute de suite sur "cancel" pour le microsoft uninstaller, c'est seulement ainsi que le Revo a fait son travail de desinstallation).
ensuite voici le rapport ZHPFix:
Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre :
Run by Leheluc at 10.12.2012 17:56:42
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\SweetIM
========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
ABSENT Task: Express FilesUpdate
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10.12.2012 01:37:47 [479]
C:\ZHP\ZHPFix[R2].txt - 10.12.2012 17:35:07 [27865]
C:\ZHP\ZHPFix[R3].txt - 10.12.2012 17:56:42 [845]
J'ai executer le Revo-uninstaller, qui en deux mouvements a réussi semble-t-il supprimer le sweetbundele uninstall (il démarre en premier temps le microsoft uninstaller qui naturellement ne fait rien à part d'ouvrir la page de sweet "we are sorry to see you leaving" et se bloque. J'ai du refaire la procédure avec Revo-uninstaller et cliquer toute de suite sur "cancel" pour le microsoft uninstaller, c'est seulement ainsi que le Revo a fait son travail de desinstallation).
ensuite voici le rapport ZHPFix:
Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre :
Run by Leheluc at 10.12.2012 17:56:42
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\SweetIM
========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
ABSENT Task: Express FilesUpdate
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10.12.2012 01:37:47 [479]
C:\ZHP\ZHPFix[R2].txt - 10.12.2012 17:35:07 [27865]
C:\ZHP\ZHPFix[R3].txt - 10.12.2012 17:56:42 [845]
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 déc. 2012 à 19:15
10 déc. 2012 à 19:15
Bonsoir,
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
j'ai lancé ZHPDiag en mode administrateur, voici le résultat:
http://pjjoint.malekal.com/files.php?id=20121210_u13k15j15z9o9
http://pjjoint.malekal.com/files.php?id=20121210_u13k15j15z9o9
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 déc. 2012 à 19:39
10 déc. 2012 à 19:39
Tu as lancé ZHPFix et non ZHPDiag!
Refais la procédure stp
@+
Refais la procédure stp
@+
ben non, mais j'ai prbablement je me suis trompé sur le fichier à héberger....
mais voici le lien (cette fois ZHPDiag, c'est sur :) ):
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121210_p813j6k8p9
mais voici le lien (cette fois ZHPDiag, c'est sur :) ):
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121210_p813j6k8p9
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 déc. 2012 à 21:26
10 déc. 2012 à 21:26
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\ProgramData\FullRemove.exe
C:\Users\Leheluc\Desktop\SoftonicDownloader_for_regseeker.exe
:Reg
[-HKCU\Software\Softonic]
[-HKLM\Software\SweetIM]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
* Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\ProgramData\FullRemove.exe
C:\Users\Leheluc\Desktop\SoftonicDownloader_for_regseeker.exe
:Reg
[-HKCU\Software\Softonic]
[-HKLM\Software\SweetIM]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
* Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
voici le rapport:
All processes killed
========== FILES ==========
C:\ProgramData\FullRemove.exe moved successfully.
C:\Users\Leheluc\Desktop\SoftonicDownloader_for_regseeker.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Softonic\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\SweetIM\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
User: Leheluc
->Temp folder emptied: 1128 bytes
->Temporary Internet Files folder emptied: 6642518 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 70837044 bytes
->Google Chrome cache emptied: 101543515 bytes
->Flash cache emptied: 41774 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 7161 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 17854975 bytes
RecycleBin emptied: 103753 bytes
Total Files Cleaned = 188.00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 12102012_213703
Files moved on Reboot...
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
-------------------------------------------
je n'ai rien branché à l'ordi depuis l'infection.
All processes killed
========== FILES ==========
C:\ProgramData\FullRemove.exe moved successfully.
C:\Users\Leheluc\Desktop\SoftonicDownloader_for_regseeker.exe moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Softonic\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\SweetIM\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
User: Leheluc
->Temp folder emptied: 1128 bytes
->Temporary Internet Files folder emptied: 6642518 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 70837044 bytes
->Google Chrome cache emptied: 101543515 bytes
->Flash cache emptied: 41774 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 7161 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 17854975 bytes
RecycleBin emptied: 103753 bytes
Total Files Cleaned = 188.00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 12102012_213703
Files moved on Reboot...
File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.
Registry entries deleted on Reboot...
-------------------------------------------
je n'ai rien branché à l'ordi depuis l'infection.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2012 à 07:58
11 déc. 2012 à 07:58
Bonjour,
Même si tu n'as rien branché, lance USBFix pour vérification et vaccination de tes disques! :-)
En attendant le rapport ..
@+
Même si tu n'as rien branché, lance USBFix pour vérification et vaccination de tes disques! :-)
En attendant le rapport ..
@+
je n'arrive pas envoyer le rapport sur le forum, il m'apparait "titre du message non renseigné" et cela ne part pas. pourquoi?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2012 à 13:51
11 déc. 2012 à 13:51
Salut,
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> l'inscription <<<
---------------------------------
Tu peux aussi l'héberger! :-)
@+
* inscris toi sur le forum afin de rendre tes liens lisibles
* ICI >> l'inscription <<<
---------------------------------
Tu peux aussi l'héberger! :-)
@+
markolehel
Messages postés
8
Date d'inscription
mardi 11 décembre 2012
Statut
Membre
Dernière intervention
13 décembre 2012
11 déc. 2012 à 13:56
11 déc. 2012 à 13:56
voici le rapport:
############################## | UsbFix V 7.100 | [Research]
User: Leheluc (Administrator) # NETBOOK
Updated 11/11/2012 by El Desaparecido
Started at 11:41:42 | 11/12/2012
Website: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Acer (AOD255E) (X86-based PC
CPU: Intel(R) Atom(TM) CPU N455 @ 1.66GHz (1666)
RAM -> [Total : 1013 | Free : 255]
BIOS: InsydeH2O Version V3.15(DDR3)
BOOT: Normal boot
OS: Microsoft Windows 7 Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG Anti-Virus Free Edition 2012 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Fixed drive # 216 Gb (87 Mb free - 40%) [Acer] # NTFS
D:\ -> Fixed drive # 4 Gb (3 Mb free - 67%) [] # FAT32
E:\ -> Removable drive # 2 Gb (599 Mb free - 31%) [KINGSTON] # FAT
F:\ -> Fixed drive # 466 Gb (305 Mb free - 66%) [My Passport] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\wininit.exe (736)
C:\Windows\system32\csrss.exe (748)
C:\Windows\system32\services.exe (796)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\lsass.exe (852)
C:\Windows\system32\lsm.exe (860)
C:\Windows\system32\svchost.exe (960)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1120)
C:\Windows\System32\svchost.exe (1188)
C:\Windows\system32\svchost.exe (1240)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1512)
C:\Windows\System32\spoolsv.exe (1680)
C:\Windows\system32\svchost.exe (1716)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1816)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (1856)
C:\Program Files\Launch Manager\dsiwmis.exe (1904)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1924)
C:\Windows\system32\svchost.exe (1960)
C:\Windows\System32\svchost.exe (1988)
C:\Windows\System32\svchost.exe (2032)
C:\Program Files\Acer\Acer VCM\RS_Service.exe (268)
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (1764)
C:\Windows\system32\svchost.exe (1616)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2064)
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2136)
C:\Windows\system32\taskhost.exe (2380)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2408)
---------------------------------------------------------------------------------------------------
C:\Windows\system32\Dwm.exe (2540)
C:\Windows\Explorer.EXE (2584)
C:\Program Files\AVG\AVG2012\avgemcx.exe (2948)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3116)
C:\Windows\System32\igfxpers.exe (3152)
C:\Program Files\Launch Manager\LManager.exe (3208)
C:\Program Files\Acer\Android Manager\iSync.exe (3260)
C:\Windows\system32\igfxsrvc.exe (3276)
C:\Windows\System32\igfxtray.exe (3308)
C:\Windows\System32\hkcmd.exe (3340)
C:\Program Files\AVG\AVG2012\avgtray.exe (3368)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3384)
C:\Program Files\Launch Manager\LMworker.exe (3492)
C:\Program Files\Skype\Phone\Skype.exe (3504)
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3676)
C:\Windows\system32\wbem\unsecapp.exe (3756)
C:\Windows\system32\svchost.exe (4008)
C:\Windows\system32\wbem\wmiprvse.exe (4084)
C:\Windows\system32\svchost.exe (2084)
C:\Windows\system32\igfxext.exe (2840)
C:\Windows\system32\SearchIndexer.exe (3072)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3620)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4536)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4828)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4900)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4916)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4972)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5072)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5248)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5292)
C:\Windows\system32\svchost.exe (5784)
C:\Windows\system32\svchost.exe (4436)
C:\Windows\servicing\TrustedInstaller.exe (3696)
C:\Program Files\AVG\AVG2012\avgui.exe (4112)
C:\Windows\system32\WUDFHost.exe (2616)
C:\UsbFix\Go.exe (3284)
C:\Windows\system32\wbem\wmiprvse.exe (4500)
C:\Windows\system32\SearchProtocolHost.exe (6020)
C:\Windows\system32\SearchFilterHost.exe (4568)
C:\Program Files\AVG\AVG2012\avgcfgex.exe (4104)
################## | Files # Infected Folders |
################## | Registry |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{c023e0be-116f-11e1-897c-1c7508fcc99c}
Shell\AutoRun\Command = E:\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e917e763-6113-11e1-949b-1c7508fcc99c}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true
################## | Vaccin |
(!) This computer is not vaccinated!
################## | E.O.F |
############################## | UsbFix V 7.100 | [Research]
User: Leheluc (Administrator) # NETBOOK
Updated 11/11/2012 by El Desaparecido
Started at 11:41:42 | 11/12/2012
Website: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Acer (AOD255E) (X86-based PC
CPU: Intel(R) Atom(TM) CPU N455 @ 1.66GHz (1666)
RAM -> [Total : 1013 | Free : 255]
BIOS: InsydeH2O Version V3.15(DDR3)
BOOT: Normal boot
OS: Microsoft Windows 7 Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG Anti-Virus Free Edition 2012 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Fixed drive # 216 Gb (87 Mb free - 40%) [Acer] # NTFS
D:\ -> Fixed drive # 4 Gb (3 Mb free - 67%) [] # FAT32
E:\ -> Removable drive # 2 Gb (599 Mb free - 31%) [KINGSTON] # FAT
F:\ -> Fixed drive # 466 Gb (305 Mb free - 66%) [My Passport] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\wininit.exe (736)
C:\Windows\system32\csrss.exe (748)
C:\Windows\system32\services.exe (796)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\lsass.exe (852)
C:\Windows\system32\lsm.exe (860)
C:\Windows\system32\svchost.exe (960)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1120)
C:\Windows\System32\svchost.exe (1188)
C:\Windows\system32\svchost.exe (1240)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1512)
C:\Windows\System32\spoolsv.exe (1680)
C:\Windows\system32\svchost.exe (1716)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1816)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (1856)
C:\Program Files\Launch Manager\dsiwmis.exe (1904)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1924)
C:\Windows\system32\svchost.exe (1960)
C:\Windows\System32\svchost.exe (1988)
C:\Windows\System32\svchost.exe (2032)
C:\Program Files\Acer\Acer VCM\RS_Service.exe (268)
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (1764)
C:\Windows\system32\svchost.exe (1616)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2064)
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2136)
C:\Windows\system32\taskhost.exe (2380)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2408)
---------------------------------------------------------------------------------------------------
C:\Windows\system32\Dwm.exe (2540)
C:\Windows\Explorer.EXE (2584)
C:\Program Files\AVG\AVG2012\avgemcx.exe (2948)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3116)
C:\Windows\System32\igfxpers.exe (3152)
C:\Program Files\Launch Manager\LManager.exe (3208)
C:\Program Files\Acer\Android Manager\iSync.exe (3260)
C:\Windows\system32\igfxsrvc.exe (3276)
C:\Windows\System32\igfxtray.exe (3308)
C:\Windows\System32\hkcmd.exe (3340)
C:\Program Files\AVG\AVG2012\avgtray.exe (3368)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3384)
C:\Program Files\Launch Manager\LMworker.exe (3492)
C:\Program Files\Skype\Phone\Skype.exe (3504)
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3676)
C:\Windows\system32\wbem\unsecapp.exe (3756)
C:\Windows\system32\svchost.exe (4008)
C:\Windows\system32\wbem\wmiprvse.exe (4084)
C:\Windows\system32\svchost.exe (2084)
C:\Windows\system32\igfxext.exe (2840)
C:\Windows\system32\SearchIndexer.exe (3072)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3620)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4536)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4828)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4900)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4916)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (4972)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5072)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5248)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5292)
C:\Windows\system32\svchost.exe (5784)
C:\Windows\system32\svchost.exe (4436)
C:\Windows\servicing\TrustedInstaller.exe (3696)
C:\Program Files\AVG\AVG2012\avgui.exe (4112)
C:\Windows\system32\WUDFHost.exe (2616)
C:\UsbFix\Go.exe (3284)
C:\Windows\system32\wbem\wmiprvse.exe (4500)
C:\Windows\system32\SearchProtocolHost.exe (6020)
C:\Windows\system32\SearchFilterHost.exe (4568)
C:\Program Files\AVG\AVG2012\avgcfgex.exe (4104)
################## | Files # Infected Folders |
################## | Registry |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{c023e0be-116f-11e1-897c-1c7508fcc99c}
Shell\AutoRun\Command = E:\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e917e763-6113-11e1-949b-1c7508fcc99c}
Shell\AutoRun\Command = "E:\WD SmartWare.exe" autoplay=true
################## | Vaccin |
(!) This computer is not vaccinated!
################## | E.O.F |
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2012 à 14:56
11 déc. 2012 à 14:56
Re,
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
markolehel
Messages postés
8
Date d'inscription
mardi 11 décembre 2012
Statut
Membre
Dernière intervention
13 décembre 2012
11 déc. 2012 à 15:26
11 déc. 2012 à 15:26
le rapport:
############################## | UsbFix V 7.100 | [Deletion]
User: Leheluc (Administrator) # NETBOOK
Updated 11/11/2012 by El Desaparecido
Started at 15:11:08 | 11/12/2012
Website: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Acer (AOD255E) (X86-based PC
CPU: Intel(R) Atom(TM) CPU N455 @ 1.66GHz (1666)
RAM -> [Total : 1013 | Free : 206]
BIOS: InsydeH2O Version V3.15(DDR3)
BOOT: Normal boot
OS: Microsoft Windows 7 Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG Anti-Virus Free Edition 2012 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Fixed drive # 216 Gb (86 Mb free - 40%) [Acer] # NTFS
D:\ -> Fixed drive # 4 Gb (3 Mb free - 67%) [] # FAT32
E:\ -> Removable drive # 2 Gb (599 Mb free - 31%) [KINGSTON] # FAT
F:\ -> Fixed drive # 466 Gb (305 Mb free - 66%) [My Passport] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\wininit.exe (736)
C:\Windows\system32\csrss.exe (748)
C:\Windows\system32\services.exe (796)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\lsass.exe (852)
C:\Windows\system32\lsm.exe (860)
C:\Windows\system32\svchost.exe (960)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1120)
C:\Windows\System32\svchost.exe (1188)
C:\Windows\system32\svchost.exe (1240)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1512)
C:\Windows\System32\spoolsv.exe (1680)
C:\Windows\system32\svchost.exe (1716)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1816)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (1856)
C:\Program Files\Launch Manager\dsiwmis.exe (1904)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1924)
C:\Windows\system32\svchost.exe (1960)
C:\Windows\System32\svchost.exe (1988)
C:\Windows\System32\svchost.exe (2032)
C:\Program Files\Acer\Acer VCM\RS_Service.exe (268)
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (1764)
C:\Windows\system32\svchost.exe (1616)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2064)
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2136)
C:\Windows\system32\taskhost.exe (2380)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2408)
C:\Windows\system32\Dwm.exe (2540)
C:\Windows\Explorer.EXE (2584)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3116)
C:\Windows\System32\igfxpers.exe (3152)
C:\Program Files\Launch Manager\LManager.exe (3208)
C:\Program Files\Acer\Android Manager\iSync.exe (3260)
C:\Windows\system32\igfxsrvc.exe (3276)
C:\Windows\System32\igfxtray.exe (3308)
C:\Windows\System32\hkcmd.exe (3340)
C:\Program Files\AVG\AVG2012\avgtray.exe (3368)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3384)
C:\Program Files\Launch Manager\LMworker.exe (3492)
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3676)
C:\Windows\system32\wbem\unsecapp.exe (3756)
C:\Windows\system32\svchost.exe (4008)
C:\Windows\system32\wbem\wmiprvse.exe (4084)
C:\Windows\system32\svchost.exe (2084)
C:\Windows\system32\igfxext.exe (2840)
C:\Windows\system32\SearchIndexer.exe (3072)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3620)
C:\Windows\system32\svchost.exe (5784)
C:\Windows\system32\svchost.exe (4436)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5116)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5680)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (512)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (476)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (460)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (428)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (3168)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5876)
C:\Windows\system32\WUDFHost.exe (4788)
C:\UsbFix\Go.exe (2992)
C:\Windows\system32\wbem\wmiprvse.exe (2688)
C:\Program Files\AVG\AVG2012\avgui.exe (3916)
C:\Program Files\AVG\AVG2012\avgcfgex.exe (3796)
################## | Stopped processes |
Stopped! C:\Windows\System32\spoolsv.exe (1680)
Stopped! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1816)
Stopped! C:\Program Files\AVG\AVG2012\avgwdsvc.exe (1856)
Stopped! C:\Program Files\Launch Manager\dsiwmis.exe (1904)
Stopped! C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1924)
Stopped! C:\Program Files\Acer\Acer VCM\RS_Service.exe (268)
Stopped! C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (1764)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2064)
Stopped! C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2136)
Stopped! C:\Windows\system32\taskhost.exe (2380)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2408)
Stopped! C:\Windows\Explorer.EXE (2584)
Stopped! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3116)
Stopped! C:\Windows\System32\igfxpers.exe (3152)
Stopped! C:\Program Files\Launch Manager\LManager.exe (3208)
Stopped! C:\Program Files\Acer\Android Manager\iSync.exe (3260)
Stopped! C:\Windows\system32\igfxsrvc.exe (3276)
Stopped! C:\Windows\System32\igfxtray.exe (3308)
Stopped! C:\Windows\System32\hkcmd.exe (3340)
Stopped! C:\Program Files\AVG\AVG2012\avgtray.exe (3368)
Stopped! C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3384)
Stopped! C:\Program Files\Launch Manager\LMworker.exe (3492)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3676)
Stopped! C:\Windows\system32\igfxext.exe (2840)
Stopped! C:\Windows\system32\SearchIndexer.exe (3072)
Stopped! C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3620)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5116)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5680)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (512)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (476)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (460)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (428)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (3168)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5876)
Stopped! C:\Windows\system32\WUDFHost.exe (4788)
Stopped! C:\Program Files\AVG\AVG2012\avgui.exe (3916)
Stopped! C:\Program Files\AVG\AVG2012\avgcfgex.exe (3796)
################## | Files # Infected Folders |
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1970285674-1684780432-2052005530-1000
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1970285674-1684780432-2052005530-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-994545496-503313610-2785456355-500
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1970285674-1684780432-2052005530-1000
Deleted ! F:\Recycler\S-1-5-21-1715567821-1801674531-725345543-1004
(!) Temporary files deleted.
################## | Registry |
################## | Mountpoints2 |
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{c023e0be-116f-11e1-897c-1c7508fcc99c}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{e917e763-6113-11e1-949b-1c7508fcc99c}
################## | Listing |
[06/09/2012 - 14:55:04 | D ] C:\$AVG
[11/12/2012 - 15:15:11 | SHD ] C:\$Recycle.Bin
[31/01/2012 - 03:20:44 | D ] C:\6c1482077fe16a1db2fb885ff0
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[24/11/2011 - 15:51:31 | D ] C:\backup Fujitsu
[24/11/2011 - 18:36:16 | D ] C:\Bluetooth
[18/11/2011 - 00:21:09 | D ] C:\book
[08/03/2011 - 07:01:33 | N | 8192] C:\BOOTSECT.BAK
[09/12/2012 - 19:30:14 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2011 - 19:29:35 | D ] C:\Fujitsu
[11/12/2012 - 10:37:56 | ASH | 796729344] C:\hiberfil.sys
[08/03/2011 - 07:45:36 | D ] C:\Intel
[18/11/2011 - 00:08:12 | D ] C:\OEM
[11/12/2012 - 10:37:55 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[10/12/2012 - 17:30:10 | D ] C:\Program Files
[10/12/2012 - 21:37:12 | HD ] C:\ProgramData
[09/12/2012 - 19:35:54 | N | 61188] C:\PureRa.txt
[17/11/2011 - 23:58:43 | SHD ] C:\Recovery
[09/12/2011 - 13:30:12 | D ] C:\Software
[10/12/2012 - 17:46:43 | SHD ] C:\System Volume Information
[11/12/2012 - 15:15:12 | D ] C:\UsbFix
[11/12/2012 - 15:11:32 | A | 8826] C:\UsbFix.txt
[24/11/2011 - 20:06:21 | D ] C:\Users
[10/12/2012 - 21:40:18 | D ] C:\Windows
[10/12/2012 - 19:41:49 | D ] C:\ZHP
[10/12/2012 - 21:37:03 | D ] C:\_OTM
[02/03/2011 - 02:20:00 | N | 234881707] D:\var.img
[02/03/2011 - 02:19:54 | N | 153093047] D:\q2l.img
[03/03/2019 - 00:11:28 | N | 1048576000] D:\firefox.img
[08/04/2011 - 16:19:12 | SHD ] D:\$RECYCLE.BIN
[08/04/2011 - 16:19:14 | D ] D:\android
[07/05/2008 - 12:29:28 | N | 1584901] E:\SecureTraveler User's Manual.pdf
[07/05/2008 - 05:46:40 | N | 1839104] E:\SecureTraveler.exe
[01/03/2012 - 19:12:36 | N | 7976748] E:\BKF flyer_print_A5.pdf
[07/06/2012 - 13:14:12 | N | 305152] E:\Emlékek(Eloszó).doc
[13/03/2012 - 11:03:52 | D ] E:\Moldvai program Tamás
[28/03/2012 - 02:48:46 | N | 30208] E:\Levél 1.doc
[30/04/2012 - 01:43:52 | D ] E:\Lehel
[30/08/2012 - 02:35:44 | D ] E:\aug,29
[01/09/2012 - 18:30:32 | D ] E:\Pusika
[10/09/2012 - 00:11:54 | N | 26466044] E:\cipotarto.wmv
[19/11/2012 - 13:48:46 | D ] E:\Agi Moldvai
[11/12/2012 - 15:15:12 | SHD ] F:\$RECYCLE.BIN
[10/03/2011 - 01:48:07 | D ] F:\Extras
[30/08/2012 - 20:14:26 | N | 528] F:\MediaID.bin
[30/08/2012 - 20:16:40 | D ] F:\NETBOOK
[04/09/2012 - 19:05:33 | D ] F:\Pusika
[03/09/2012 - 10:00:40 | SHD ] F:\RECYCLER
[04/08/2012 - 18:24:37 | SHD ] F:\System Volume Information
[10/03/2011 - 01:48:07 | D ] F:\User Manuals
[01/11/2012 - 22:33:50 | D ] F:\WD doboz
[09/03/2011 - 23:43:50 | N | 3290480] F:\WD Quick Formatter.exe
[04/08/2012 - 18:25:06 | D ] F:\WD SmartWare
[10/03/2011 - 01:48:10 | D ] F:\WD SmartWare for Mac
[09/03/2011 - 23:43:44 | N | 4246384] F:\WD SmartWare.exe
[26/10/2012 - 19:12:22 | D ] F:\WD SmartWare.swstor
################## | Vaccin |
C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_NETBOOK.zip
http://eldesaparecido.com/upload.php
Thank you for your contribution.
################## | E.O.F |
############################## | UsbFix V 7.100 | [Deletion]
User: Leheluc (Administrator) # NETBOOK
Updated 11/11/2012 by El Desaparecido
Started at 15:11:08 | 11/12/2012
Website: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com
PC: Acer (AOD255E) (X86-based PC
CPU: Intel(R) Atom(TM) CPU N455 @ 1.66GHz (1666)
RAM -> [Total : 1013 | Free : 206]
BIOS: InsydeH2O Version V3.15(DDR3)
BOOT: Normal boot
OS: Microsoft Windows 7 Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [Enabled]
WU: Windows Update Service [(!) Disabled]
AV: AVG Anti-Virus Free Edition 2012 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Fixed drive # 216 Gb (86 Mb free - 40%) [Acer] # NTFS
D:\ -> Fixed drive # 4 Gb (3 Mb free - 67%) [] # FAT32
E:\ -> Removable drive # 2 Gb (599 Mb free - 31%) [KINGSTON] # FAT
F:\ -> Fixed drive # 466 Gb (305 Mb free - 66%) [My Passport] # NTFS
################## | Active Processes |
C:\Windows\system32\csrss.exe (676)
C:\Windows\system32\wininit.exe (736)
C:\Windows\system32\csrss.exe (748)
C:\Windows\system32\services.exe (796)
C:\Windows\system32\winlogon.exe (824)
C:\Windows\system32\lsass.exe (852)
C:\Windows\system32\lsm.exe (860)
C:\Windows\system32\svchost.exe (960)
C:\Windows\system32\svchost.exe (1040)
C:\Windows\System32\svchost.exe (1120)
C:\Windows\System32\svchost.exe (1188)
C:\Windows\system32\svchost.exe (1240)
C:\Windows\system32\svchost.exe (1372)
C:\Windows\system32\svchost.exe (1512)
C:\Windows\System32\spoolsv.exe (1680)
C:\Windows\system32\svchost.exe (1716)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1816)
C:\Program Files\AVG\AVG2012\avgwdsvc.exe (1856)
C:\Program Files\Launch Manager\dsiwmis.exe (1904)
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1924)
C:\Windows\system32\svchost.exe (1960)
C:\Windows\System32\svchost.exe (1988)
C:\Windows\System32\svchost.exe (2032)
C:\Program Files\Acer\Acer VCM\RS_Service.exe (268)
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (1764)
C:\Windows\system32\svchost.exe (1616)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2064)
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2136)
C:\Windows\system32\taskhost.exe (2380)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2408)
C:\Windows\system32\Dwm.exe (2540)
C:\Windows\Explorer.EXE (2584)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3116)
C:\Windows\System32\igfxpers.exe (3152)
C:\Program Files\Launch Manager\LManager.exe (3208)
C:\Program Files\Acer\Android Manager\iSync.exe (3260)
C:\Windows\system32\igfxsrvc.exe (3276)
C:\Windows\System32\igfxtray.exe (3308)
C:\Windows\System32\hkcmd.exe (3340)
C:\Program Files\AVG\AVG2012\avgtray.exe (3368)
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3384)
C:\Program Files\Launch Manager\LMworker.exe (3492)
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3676)
C:\Windows\system32\wbem\unsecapp.exe (3756)
C:\Windows\system32\svchost.exe (4008)
C:\Windows\system32\wbem\wmiprvse.exe (4084)
C:\Windows\system32\svchost.exe (2084)
C:\Windows\system32\igfxext.exe (2840)
C:\Windows\system32\SearchIndexer.exe (3072)
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3620)
C:\Windows\system32\svchost.exe (5784)
C:\Windows\system32\svchost.exe (4436)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5116)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5680)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (512)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (476)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (460)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (428)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (3168)
C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5876)
C:\Windows\system32\WUDFHost.exe (4788)
C:\UsbFix\Go.exe (2992)
C:\Windows\system32\wbem\wmiprvse.exe (2688)
C:\Program Files\AVG\AVG2012\avgui.exe (3916)
C:\Program Files\AVG\AVG2012\avgcfgex.exe (3796)
################## | Stopped processes |
Stopped! C:\Windows\System32\spoolsv.exe (1680)
Stopped! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1816)
Stopped! C:\Program Files\AVG\AVG2012\avgwdsvc.exe (1856)
Stopped! C:\Program Files\Launch Manager\dsiwmis.exe (1904)
Stopped! C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1924)
Stopped! C:\Program Files\Acer\Acer VCM\RS_Service.exe (268)
Stopped! C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (1764)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2064)
Stopped! C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2136)
Stopped! C:\Windows\system32\taskhost.exe (2380)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2408)
Stopped! C:\Windows\Explorer.EXE (2584)
Stopped! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3116)
Stopped! C:\Windows\System32\igfxpers.exe (3152)
Stopped! C:\Program Files\Launch Manager\LManager.exe (3208)
Stopped! C:\Program Files\Acer\Android Manager\iSync.exe (3260)
Stopped! C:\Windows\system32\igfxsrvc.exe (3276)
Stopped! C:\Windows\System32\igfxtray.exe (3308)
Stopped! C:\Windows\System32\hkcmd.exe (3340)
Stopped! C:\Program Files\AVG\AVG2012\avgtray.exe (3368)
Stopped! C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3384)
Stopped! C:\Program Files\Launch Manager\LMworker.exe (3492)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3676)
Stopped! C:\Windows\system32\igfxext.exe (2840)
Stopped! C:\Windows\system32\SearchIndexer.exe (3072)
Stopped! C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (3620)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5116)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5680)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (512)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (476)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (460)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (428)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (3168)
Stopped! C:\Users\Leheluc\AppData\Local\Google\Chrome\Application\chrome.exe (5876)
Stopped! C:\Windows\system32\WUDFHost.exe (4788)
Stopped! C:\Program Files\AVG\AVG2012\avgui.exe (3916)
Stopped! C:\Program Files\AVG\AVG2012\avgcfgex.exe (3796)
################## | Files # Infected Folders |
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1970285674-1684780432-2052005530-1000
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1970285674-1684780432-2052005530-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-994545496-503313610-2785456355-500
Deleted ! F:\$RECYCLE.BIN\S-1-5-21-1970285674-1684780432-2052005530-1000
Deleted ! F:\Recycler\S-1-5-21-1715567821-1801674531-725345543-1004
(!) Temporary files deleted.
################## | Registry |
################## | Mountpoints2 |
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{c023e0be-116f-11e1-897c-1c7508fcc99c}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{e917e763-6113-11e1-949b-1c7508fcc99c}
################## | Listing |
[06/09/2012 - 14:55:04 | D ] C:\$AVG
[11/12/2012 - 15:15:11 | SHD ] C:\$Recycle.Bin
[31/01/2012 - 03:20:44 | D ] C:\6c1482077fe16a1db2fb885ff0
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[24/11/2011 - 15:51:31 | D ] C:\backup Fujitsu
[24/11/2011 - 18:36:16 | D ] C:\Bluetooth
[18/11/2011 - 00:21:09 | D ] C:\book
[08/03/2011 - 07:01:33 | N | 8192] C:\BOOTSECT.BAK
[09/12/2012 - 19:30:14 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[24/11/2011 - 19:29:35 | D ] C:\Fujitsu
[11/12/2012 - 10:37:56 | ASH | 796729344] C:\hiberfil.sys
[08/03/2011 - 07:45:36 | D ] C:\Intel
[18/11/2011 - 00:08:12 | D ] C:\OEM
[11/12/2012 - 10:37:55 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[10/12/2012 - 17:30:10 | D ] C:\Program Files
[10/12/2012 - 21:37:12 | HD ] C:\ProgramData
[09/12/2012 - 19:35:54 | N | 61188] C:\PureRa.txt
[17/11/2011 - 23:58:43 | SHD ] C:\Recovery
[09/12/2011 - 13:30:12 | D ] C:\Software
[10/12/2012 - 17:46:43 | SHD ] C:\System Volume Information
[11/12/2012 - 15:15:12 | D ] C:\UsbFix
[11/12/2012 - 15:11:32 | A | 8826] C:\UsbFix.txt
[24/11/2011 - 20:06:21 | D ] C:\Users
[10/12/2012 - 21:40:18 | D ] C:\Windows
[10/12/2012 - 19:41:49 | D ] C:\ZHP
[10/12/2012 - 21:37:03 | D ] C:\_OTM
[02/03/2011 - 02:20:00 | N | 234881707] D:\var.img
[02/03/2011 - 02:19:54 | N | 153093047] D:\q2l.img
[03/03/2019 - 00:11:28 | N | 1048576000] D:\firefox.img
[08/04/2011 - 16:19:12 | SHD ] D:\$RECYCLE.BIN
[08/04/2011 - 16:19:14 | D ] D:\android
[07/05/2008 - 12:29:28 | N | 1584901] E:\SecureTraveler User's Manual.pdf
[07/05/2008 - 05:46:40 | N | 1839104] E:\SecureTraveler.exe
[01/03/2012 - 19:12:36 | N | 7976748] E:\BKF flyer_print_A5.pdf
[07/06/2012 - 13:14:12 | N | 305152] E:\Emlékek(Eloszó).doc
[13/03/2012 - 11:03:52 | D ] E:\Moldvai program Tamás
[28/03/2012 - 02:48:46 | N | 30208] E:\Levél 1.doc
[30/04/2012 - 01:43:52 | D ] E:\Lehel
[30/08/2012 - 02:35:44 | D ] E:\aug,29
[01/09/2012 - 18:30:32 | D ] E:\Pusika
[10/09/2012 - 00:11:54 | N | 26466044] E:\cipotarto.wmv
[19/11/2012 - 13:48:46 | D ] E:\Agi Moldvai
[11/12/2012 - 15:15:12 | SHD ] F:\$RECYCLE.BIN
[10/03/2011 - 01:48:07 | D ] F:\Extras
[30/08/2012 - 20:14:26 | N | 528] F:\MediaID.bin
[30/08/2012 - 20:16:40 | D ] F:\NETBOOK
[04/09/2012 - 19:05:33 | D ] F:\Pusika
[03/09/2012 - 10:00:40 | SHD ] F:\RECYCLER
[04/08/2012 - 18:24:37 | SHD ] F:\System Volume Information
[10/03/2011 - 01:48:07 | D ] F:\User Manuals
[01/11/2012 - 22:33:50 | D ] F:\WD doboz
[09/03/2011 - 23:43:50 | N | 3290480] F:\WD Quick Formatter.exe
[04/08/2012 - 18:25:06 | D ] F:\WD SmartWare
[10/03/2011 - 01:48:10 | D ] F:\WD SmartWare for Mac
[09/03/2011 - 23:43:44 | N | 4246384] F:\WD SmartWare.exe
[26/10/2012 - 19:12:22 | D ] F:\WD SmartWare.swstor
################## | Vaccin |
C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
################## | Upload |
Please send the file: C:\UsbFix_Upload_Me_NETBOOK.zip
http://eldesaparecido.com/upload.php
Thank you for your contribution.
################## | E.O.F |
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2012 à 19:56
11 déc. 2012 à 19:56
Bonsoir,
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
@+
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
@+
markolehel
Messages postés
8
Date d'inscription
mardi 11 décembre 2012
Statut
Membre
Dernière intervention
13 décembre 2012
12 déc. 2012 à 00:31
12 déc. 2012 à 00:31
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2012 à 13:42
12 déc. 2012 à 13:42
Salut,
Comment se comporte ton PC maintenant ?
Comment se comporte ton PC maintenant ?