Virus

Ingrand -  
rudyrital Messages postés 6233 Statut Membre -
Bonjour ,

Mon syteme d'exploitation est Windows 2000 et je suis infecté par tout ceci, Pouvez vous m'aider, sachant que je suis débutante

Merci de votre aide

C:\rdkllj.exe est infecté par Trojan.Dropper.
C:\WINNT\services.dll est infecté par Hacktool.Rootkit.
C:\WINNT\system32\lsass.com est infecté par Backdoor.Graybird.
C:\WINNT\system32\lsass.DLL est infecté par Backdoor.Trojan.
C:\WINNT\system32\LSASSKEY.DLL est infecté par Backdoor.Trojan.
C:\WINNT\system32\stats1.exe~ est infecté par Downloader.
C:\WINNT\system32\svehost.exe~ est infecté par Downloader.
C:\WINNT\system32\tcpipmon.exe est infecté par Trojan.Zlob.
C:\WINNT\system32\update2.exe est infecté par Trojan.Emcodec.
C:\WINNT\system32\update6.exe est infecté par Trojan.Emcodec.
C:\WINNT\system32\update7.exe est infecté par Trojan.Emcodec.
C:\WINNT\system32\update9.exe est infecté par Trojan.Emcodec.
C:\WINNT\system32\v6.exe~ est infecté par Backdoor.Trojan.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S567WLMN\video123[1].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S567WLMN\video123[2].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S567WLMN\video123[3].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\CDERC5YF\video123[1].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\CDERC5YF\video123[2].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\CDERC5YF\video123[3].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\CDERC5YF\video123[4].exe est infecté par Trojan.Emcodec.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\WPMR4TMZ\agmjxkuurb[1].txt est infecté par SpySheriff.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\WPMR4TMZ\loaderadv575_5[1].exe est infecté par Downloader.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\WPMR4TMZ\yroln[1].htm est infecté par Trojan.Packed.9.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\SLYJKDYV\slide575[1].htm est infecté par Downloader.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\KP6JG5I3\new575[1].htm est infecté par Downloader.
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\2NK7ALQ9\kqwgtddn[1].htm est infecté par Trojan.Dropper.
C:\Documents and Settings\Administrateur\Local Settings\Temp\pgah.exe est infecté par Downloader.
C:\Documents and Settings\Administrateur\Local Settings\Temp\x2002.exe est infecté par Backdoor.Trojan.
Configuration: Windows 2000
Internet Explorer 6.0

7 réponses

  1. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Bonsoir,

    ya du monde :

    Télécharge Hijackthis : http://www.merijn.org/files/hijackthis.zip

    Installe-le dans un dossier dédié

    Renomme le en "scanner.exe"

    Double-clique sur "Scanner.exe"

    Et tu clique sur "do a system scan and save a logfile"

    Un fichier .txt va apparaître tu le copie-colle dans ta prochaine réponse.

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. ingrand
       
      Merci d'avance de ton aide ci-joint le contenu du fichier txt
      Logfile of HijackThis v1.99.1
      Scan saved at 21:55:02, on 11/03/2007
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\ZoneLabs\vsmon.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\PROGRA~1\Ontrack\SYSTEM~1\MXTask.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\MsPMSPSv.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\Fichiers communs\Roxio Shared\Project Selector\projselector.exe
      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINNT\system32\tcpipmon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINNT\system32\tcpipmon.exe
      C:\WINNT\system32\internat.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,,C:\WINNT\SERVICES.EXE
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Program Files\Video ActiveX Object\isadd.dll (file missing)
      O2 - BHO: YA2GOOGLE - {89731480-D47D-4DC4-8A36-BAAE55E094C5} - C:\WINNT\iexplore.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
      O4 - HKLM\..\Run: [projselector] "C:\Program Files\Fichiers communs\Roxio Shared\Project Selector\projselector.exe" -r
      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
      O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
      O4 - HKLM\..\Run: [Fix-It AV] C:\PROGRA~1\Ontrack\SYSTEM~1\MemCheck.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [syswin] C:\WINNT\system32\v6.exe
      O4 - HKLM\..\Run: [Intel system tool] C:\WINNT\system32\svehost.exe
      O4 - HKLM\..\Run: [stats1] C:\WINNT\system32\stats1.exe
      O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/136888176c3ee4f80b20/netzip/RdxIE601_fr.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{52046F58-BE5A-44E9-9C10-E82FD876C0A1}: NameServer = 85.255.116.173,85.255.112.72
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.173 85.255.112.72
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.173 85.255.112.72
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.173 85.255.112.72
      O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Documents and Settings\Administrateur\~tmp0374.exe (file missing)
      O23 - Service: Network Provisioning DDE - Unknown owner - C:\WINNT\system32\lsass.com
      O23 - Service: SystemSuite Task Manager - Ontrack Data International - C:\PROGRA~1\Ontrack\SYSTEM~1\MXTask.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
      0
  2. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Bonjour,

    Tu vas télécharger SmitFraudFix :
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

    Suis ces procédures:

    Double-clique sur smitfraudfix.exe
    Sélectionne 1 (MAIS SURTOUT PAS LE 2 JE TE DIRAIS QUAND TU POURRA LE FAIRE )ensuite un rapport sera généré dans ce chemin :

    C:\rapport.txt

    Puis tu le colle dans ton prochain post

    Remarque:

    Process.exe est detecter par certain antivirus.
    Ce n'est pas un virus, mais il peut arreter des logiciel de securiter avec certaine manipulation.
    C'est pour cela qu'il est detecter par les antivirus.
    0
    1. ingrand
       
      Je ne peux pas faire ta manip, il ne me propose aucun choix juste une fenêtre avec emplacement sur lecteur c puis ceci
      Logfile of HijackThis v1.99.1
      Scan saved at 21:55:02, on 11/03/2007
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\ZoneLabs\vsmon.exe
      C:\WINNT\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINNT\System32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\PROGRA~1\Ontrack\SYSTEM~1\MXTask.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\MsPMSPSv.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\System32\svchost.exe
      C:\WINNT\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINNT\Explorer.EXE
      C:\Program Files\Fichiers communs\Roxio Shared\Project Selector\projselector.exe
      C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINNT\system32\tcpipmon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINNT\system32\tcpipmon.exe
      C:\WINNT\system32\internat.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,,C:\WINNT\SERVICES.EXE
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Program Files\Video ActiveX Object\isadd.dll (file missing)
      O2 - BHO: YA2GOOGLE - {89731480-D47D-4DC4-8A36-BAAE55E094C5} - C:\WINNT\iexplore.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
      O4 - HKLM\..\Run: [projselector] "C:\Program Files\Fichiers communs\Roxio Shared\Project Selector\projselector.exe" -r
      O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
      O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
      O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
      O4 - HKLM\..\Run: [Fix-It AV] C:\PROGRA~1\Ontrack\SYSTEM~1\MemCheck.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [syswin] C:\WINNT\system32\v6.exe
      O4 - HKLM\..\Run: [Intel system tool] C:\WINNT\system32\svehost.exe
      O4 - HKLM\..\Run: [stats1] C:\WINNT\system32\stats1.exe
      O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/136888176c3ee4f80b20/netzip/RdxIE601_fr.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{52046F58-BE5A-44E9-9C10-E82FD876C0A1}: NameServer = 85.255.116.173,85.255.112.72
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.173 85.255.112.72
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.173 85.255.112.72
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.173 85.255.112.72
      O20 - Winlogon Notify: rpcc - C:\WINNT\system32\rpcc.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Documents and Settings\Administrateur\~tmp0374.exe (file missing)
      O23 - Service: Network Provisioning DDE - Unknown owner - C:\WINNT\system32\lsass.com
      O23 - Service: SystemSuite Task Manager - Ontrack Data International - C:\PROGRA~1\Ontrack\SYSTEM~1\MXTask.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
      0
  3. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Re,

    Puis ensuite rends-toi sur ce site : http://www.virustotal.com/en/indexf.html

    Et il y aurra une barre blanche, tu entre ce fichier :

    tcpipmon.exe

    Et tu colleras le résultat dans ton prochain post
    0
  4. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Re,

    reesaye en faisant sa :

    Double-clique sur smitfraudfix.exe
    Sélectionne 1 (MAIS SURTOUT PAS LE 2 JE TE DIRAIS QUAND TU POURRA LE FAIRE ) puis appuie "entrer" ensuite un rapport sera généré dans ce chemin :

    C:\rapport.txt

    Puis tu le colle dans ton prochain post

    Remarque:

    Process.exe est detecter par certain antivirus.
    Ce n'est pas un virus, mais il peut arreter des logiciel de securiter avec certaine manipulation.
    C'est pour cela qu'il est detecter par les antivirus.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. dafadfa
     
    Pardonnez moi ...

    Mon petit frere(stupide) a prit le controle du pc lorsque J,étais aux toilette...
    0
  7. Darkkiller Messages postés 2336 Statut Contributeur 67
     
    Evite ça quand même ;)
    0
    1. rudyrital Messages postés 6233 Statut Membre 131
       
      Mega PT2rire ^^
      0