Problème avec DLL
Résolu/Fermé
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
-
17 juil. 2013 à 16:24
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 - 22 juil. 2013 à 01:09
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 - 22 juil. 2013 à 01:09
106 réponses
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
18 juil. 2013 à 20:19
18 juil. 2013 à 20:19
re
pas de soucis pour l'aide^^
@+
pas de soucis pour l'aide^^
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
18 juil. 2013 à 23:30
18 juil. 2013 à 23:30
je ne sais pas comment faire avec le lien ci joint.com
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 01:22
19 juil. 2013 à 01:22
re
regarde ceci
https://forums.commentcamarche.net/forum/affich-28283337-qvo6#16
et le tuto de cjoint
http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
@+
regarde ceci
https://forums.commentcamarche.net/forum/affich-28283337-qvo6#16
et le tuto de cjoint
http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 11:01
19 juil. 2013 à 11:01
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 11:09
19 juil. 2013 à 11:09
salut Marie
comment as-tu fais pour poster le lien de ton rapport dans ce topic?
https://forums.commentcamarche.net/forum/affich-28283337-qvo6#p28288082
j'attends ta réponse
@+
comment as-tu fais pour poster le lien de ton rapport dans ce topic?
https://forums.commentcamarche.net/forum/affich-28283337-qvo6#p28288082
j'attends ta réponse
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 13:18
19 juil. 2013 à 13:18
Je sais pas comment j'ai fait, en fait quand je fais le "copier" je ne sais pas où le coller.
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 13:42
19 juil. 2013 à 13:42
salut Marie,
Spybot - Search & Destroy v1.6.2>> poubelle il est obsolète>>désinstaller spybot
désinstalle Adobe Reader 9.5.5 - Français et Java 7 Update 21 via programmes et
fonctionnalités du panneau de configuration et télécharge les dernières versions
pour java
ps: n'oublie pas de décocher ASK pendant l'installation
pour adobe reader
====================================================
ensuite fais ceci s'il te plaît
télécharge usbfix sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
désactive ton antivirus le temps du téléchargement et du scan
https://forum.pcastuces.com/default.asp
ps: si le logiciel "ne répond pas" pendant le scan, fais le en mode sans échec
le mode sans échec
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
dis moi quand c'est fait
si tu as des questions....
@+
Spybot - Search & Destroy v1.6.2>> poubelle il est obsolète>>désinstaller spybot
désinstalle Adobe Reader 9.5.5 - Français et Java 7 Update 21 via programmes et
fonctionnalités du panneau de configuration et télécharge les dernières versions
pour java
ps: n'oublie pas de décocher ASK pendant l'installation
pour adobe reader
====================================================
ensuite fais ceci s'il te plaît
télécharge usbfix sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
désactive ton antivirus le temps du téléchargement et du scan
https://forum.pcastuces.com/default.asp
ps: si le logiciel "ne répond pas" pendant le scan, fais le en mode sans échec
le mode sans échec
branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir
le tuto https://www.malekal.com/tutoriels-logiciels/
exécute le en tant qu'administrateur (clic droit)
choisis le mode "suppression"
le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt
poste le rapport via 1 copier/coller
dis moi quand c'est fait
si tu as des questions....
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 13:53
19 juil. 2013 à 13:53
salut Maxime
J'ai désinstallé ce que tu m'as dit, mais pour l' installation dis moi où je peux trouver ask
J'ai désinstallé ce que tu m'as dit, mais pour l' installation dis moi où je peux trouver ask
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 13:59
19 juil. 2013 à 13:59
re
tu le verras pendant l'installation et tu le décocheras a ce moment la
regarde l'image
@+
tu le verras pendant l'installation et tu le décocheras a ce moment la
regarde l'image
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 14:24
19 juil. 2013 à 14:24
j'ai installé java mais je ne le trouve pas et quand j'ai installé adobe reader, mc afee s'est invité aussi. Que dois je en faire?
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 15:53
19 juil. 2013 à 15:53
re
pour mcafee vire le via programme et fonctionnalités
pour java, il doit apparaître dans programmes et fonctiionnalités
dis moi si tu trouves
@+
pour mcafee vire le via programme et fonctionnalités
pour java, il doit apparaître dans programmes et fonctiionnalités
dis moi si tu trouves
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 15:55
19 juil. 2013 à 15:55
J'ai trouvé java et je vais virer mac.
Je te poste la rapport de suite
Je te poste la rapport de suite
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 15:57
19 juil. 2013 à 15:57
Utilisateur: L'utilisateur (Administrateur) # PC-DE-LUTILISAT
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 15:41:44 | 19/07/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Acer (Aspire 7720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz (2000)
RAM -> [Total : 3069 | Free : 1523]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG AntiVirus Free Edition 2013 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 143 Go (71 Go libre(s) - 50%) [ACER] # NTFS
D:\ -> Disque fixe # 143 Go (128 Go libre(s) - 89%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe (588)
C:\Program Files\AVG\AVG2013\avgcsrvx.exe (628)
C:\Windows\system32\csrss.exe (836)
C:\Windows\system32\wininit.exe (896)
C:\Windows\system32\csrss.exe (908)
C:\Windows\system32\services.exe (944)
C:\Windows\system32\lsass.exe (956)
C:\Windows\system32\lsm.exe (968)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\system32\svchost.exe (1160)
C:\Windows\system32\Ati2evxx.exe (1260)
C:\Windows\System32\svchost.exe (1272)
C:\Windows\system32\winlogon.exe (1328)
C:\Windows\System32\svchost.exe (1340)
C:\Windows\system32\svchost.exe (1364)
C:\Windows\system32\svchost.exe (1464)
C:\Windows\system32\SLsvc.exe (1480)
C:\Windows\system32\svchost.exe (1524)
C:\Windows\system32\svchost.exe (1628)
C:\Windows\system32\WLANExt.exe (1820)
C:\Windows\System32\spoolsv.exe (1832)
C:\Windows\system32\svchost.exe (1872)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (440)
C:\Program Files\Belkin\Router Setup and Monitor\BelkinService.exe (688)
C:\Program Files\AVG\AVG2013\avgidsagent.exe (540)
C:\Program Files\AVG\AVG2013\avgwdsvc.exe (912)
C:\Program Files\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe (1472)
C:\Windows\system32\Ati2evxx.exe (1652)
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (1880)
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe (2172)
C:\Windows\system32\Dwm.exe (2380)
C:\Windows\Explorer.EXE (2436)
C:\Windows\system32\taskeng.exe (2444)
C:\Acer\Empowering Technology\eNet\eNet Service.exe (2460)
C:\Program Files\AVG\AVG2013\avgnsx.exe (2556)
C:\Program Files\AVG\AVG2013\avgemcx.exe (2564)
C:\Windows\system32\svchost.exe (2700)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2728)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2788)
C:\Acer\Mobility Center\MobilityService.exe (2804)
C:\Windows\System32\svchost.exe (2880)
C:\Windows\System32\svchost.exe (2928)
C:\Windows\system32\svchost.exe (2984)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3020)
C:\Windows\system32\svchost.exe (3160)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (3224)
C:\Users\L'utilisateur\AppData\Local\Torch\Update\TorchCrashHandler.exe (3244)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (3280)
C:\Windows\System32\svchost.exe (3436)
C:\Windows\system32\SearchIndexer.exe (3480)
C:\Windows\system32\DRIVERS\xaudio.exe (3524)
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (3544)
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe (3684)
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe (3752)
C:\Windows\system32\wbem\wmiprvse.exe (4092)
C:\Windows\system32\wbem\wmiprvse.exe (1952)
C:\Windows\system32\wbem\unsecapp.exe (2660)
C:\Windows\RtHDVCpl.exe (4048)
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (1828)
C:\Windows\PLFSetI.exe (1244)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (1200)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3476)
C:\Acer\Empowering Technology\eAudio\eAudio.exe (1124)
C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe (4236)
C:\Program Files\Launch Manager\LManager.exe (4340)
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe (4356)
C:\Program Files\Apoint2K\Apoint.exe (4376)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (4384)
C:\Program Files\HiYo\Bin\HiYo.exe (4392)
C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (4408)
C:\Program Files\AVG\AVG2013\avgui.exe (4416)
C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe (4424)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (4432)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (4452)
C:\Program Files\Windows Sidebar\sidebar.exe (4468)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (4480)
C:\Program Files\IncrediMail\Bin\IncMail.exe (4524)
C:\Program Files\SFR\Kit\9props.exe (4532)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4544)
C:\Windows\ehome\ehtray.exe (4556)
C:\Program Files\Samsung\Kies\Kies.exe (4564)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4580)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4596)
C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (4616)
C:\Windows\ehome\ehmsas.exe (4892)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4968)
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE (5056)
C:\Program Files\Apoint2K\ApMsgFwd.exe (5076)
C:\Program Files\Apoint2K\Apntex.exe (5272)
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (5320)
C:\Windows\system32\wbem\unsecapp.exe (5456)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5468)
C:\Program Files\IncrediMail\Bin\ImApp.exe (5736)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (6120)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (4016)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4108)
C:\Program Files\Belkin\Belkin USB Print and Storage Center\connect.exe (4260)
C:\Program Files\Belkin\Router Setup and Monitor\BelkinSetup.exe (4708)
C:\Windows\system32\taskeng.exe (5364)
C:\Windows\system32\SearchProtocolHost.exe (2328)
C:\Windows\system32\svchost.exe (4976)
C:\Program Files\AVG\AVG2013\avgcsrvx.exe (6892)
C:\Windows\system32\wuauclt.exe (3456)
C:\Windows\system32\taskeng.exe (6356)
C:\Windows\servicing\TrustedInstaller.exe (5716)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (6292)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7092)
C:\Users\L'utilisateur\AppData\Local\Torch\Update\25.0.0.3777\TorchUpdate.exe (2312)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7180)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6980)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6284)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (4804)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (4024)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7568)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (5500)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7688)
C:\Users\L'utilisateur\AppData\Local\Torch\Plugins\Hola\hola_plugin.exe (7992)
C:\UsbFix\Go.exe (7736)
C:\Windows\system32\SearchFilterHost.exe (1860)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [eDataSecurity Loader] - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
HKLM\SOFTWARE | Run : [Skytel] - Skytel.exe
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
HKLM\SOFTWARE | Run : [PLFSetI] - C:\Windows\PLFSetI.exe
HKLM\SOFTWARE | Run : [PLFSetL] - C:\Windows\\PLFSetL.exe
HKLM\SOFTWARE | Run : [IAAnotif] - "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
HKLM\SOFTWARE | Run : [eAudio] - "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
HKLM\SOFTWARE | Run : [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
HKLM\SOFTWARE | Run : [WarReg_PopUp] - C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\Apoint2K\Apoint.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [Hiyo] - C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
HKLM\SOFTWARE | Run : [Malwarebytes Anti-Malware (reboot)] - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Ad-Aware Browsing Protection] - "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | Run : [InstaLAN] - "C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" startup
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Google Update] - "C:\Users\L'utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [IncrediMail] - C:\Program Files\IncrediMail\bin\IncMail.exe /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesAirMessage] - C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
################## | Éléments infectieux |
Présent! C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe
Présent! C:\Users\L'utilisateur\AppData\Local\Temp\RtkBtMnt.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{754f7023-b375-11e0-906f-b904a503d95d}
Shell\AutoRun\Command = G:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 15:41:44 | 19/07/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Acer (Aspire 7720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz (2000)
RAM -> [Total : 3069 | Free : 1523]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG AntiVirus Free Edition 2013 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 143 Go (71 Go libre(s) - 50%) [ACER] # NTFS
D:\ -> Disque fixe # 143 Go (128 Go libre(s) - 89%) [DATA] # NTFS
E:\ -> CD-ROM
################## | Processus Actif |
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe (588)
C:\Program Files\AVG\AVG2013\avgcsrvx.exe (628)
C:\Windows\system32\csrss.exe (836)
C:\Windows\system32\wininit.exe (896)
C:\Windows\system32\csrss.exe (908)
C:\Windows\system32\services.exe (944)
C:\Windows\system32\lsass.exe (956)
C:\Windows\system32\lsm.exe (968)
C:\Windows\system32\svchost.exe (1100)
C:\Windows\system32\svchost.exe (1160)
C:\Windows\system32\Ati2evxx.exe (1260)
C:\Windows\System32\svchost.exe (1272)
C:\Windows\system32\winlogon.exe (1328)
C:\Windows\System32\svchost.exe (1340)
C:\Windows\system32\svchost.exe (1364)
C:\Windows\system32\svchost.exe (1464)
C:\Windows\system32\SLsvc.exe (1480)
C:\Windows\system32\svchost.exe (1524)
C:\Windows\system32\svchost.exe (1628)
C:\Windows\system32\WLANExt.exe (1820)
C:\Windows\System32\spoolsv.exe (1832)
C:\Windows\system32\svchost.exe (1872)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (440)
C:\Program Files\Belkin\Router Setup and Monitor\BelkinService.exe (688)
C:\Program Files\AVG\AVG2013\avgidsagent.exe (540)
C:\Program Files\AVG\AVG2013\avgwdsvc.exe (912)
C:\Program Files\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe (1472)
C:\Windows\system32\Ati2evxx.exe (1652)
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (1880)
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe (2172)
C:\Windows\system32\Dwm.exe (2380)
C:\Windows\Explorer.EXE (2436)
C:\Windows\system32\taskeng.exe (2444)
C:\Acer\Empowering Technology\eNet\eNet Service.exe (2460)
C:\Program Files\AVG\AVG2013\avgnsx.exe (2556)
C:\Program Files\AVG\AVG2013\avgemcx.exe (2564)
C:\Windows\system32\svchost.exe (2700)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2728)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2788)
C:\Acer\Mobility Center\MobilityService.exe (2804)
C:\Windows\System32\svchost.exe (2880)
C:\Windows\System32\svchost.exe (2928)
C:\Windows\system32\svchost.exe (2984)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3020)
C:\Windows\system32\svchost.exe (3160)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (3224)
C:\Users\L'utilisateur\AppData\Local\Torch\Update\TorchCrashHandler.exe (3244)
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (3280)
C:\Windows\System32\svchost.exe (3436)
C:\Windows\system32\SearchIndexer.exe (3480)
C:\Windows\system32\DRIVERS\xaudio.exe (3524)
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (3544)
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe (3684)
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe (3752)
C:\Windows\system32\wbem\wmiprvse.exe (4092)
C:\Windows\system32\wbem\wmiprvse.exe (1952)
C:\Windows\system32\wbem\unsecapp.exe (2660)
C:\Windows\RtHDVCpl.exe (4048)
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (1828)
C:\Windows\PLFSetI.exe (1244)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (1200)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3476)
C:\Acer\Empowering Technology\eAudio\eAudio.exe (1124)
C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe (4236)
C:\Program Files\Launch Manager\LManager.exe (4340)
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe (4356)
C:\Program Files\Apoint2K\Apoint.exe (4376)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (4384)
C:\Program Files\HiYo\Bin\HiYo.exe (4392)
C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (4408)
C:\Program Files\AVG\AVG2013\avgui.exe (4416)
C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe (4424)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (4432)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (4452)
C:\Program Files\Windows Sidebar\sidebar.exe (4468)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (4480)
C:\Program Files\IncrediMail\Bin\IncMail.exe (4524)
C:\Program Files\SFR\Kit\9props.exe (4532)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4544)
C:\Windows\ehome\ehtray.exe (4556)
C:\Program Files\Samsung\Kies\Kies.exe (4564)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4580)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4596)
C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (4616)
C:\Windows\ehome\ehmsas.exe (4892)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4968)
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE (5056)
C:\Program Files\Apoint2K\ApMsgFwd.exe (5076)
C:\Program Files\Apoint2K\Apntex.exe (5272)
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (5320)
C:\Windows\system32\wbem\unsecapp.exe (5456)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5468)
C:\Program Files\IncrediMail\Bin\ImApp.exe (5736)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (6120)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (4016)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4108)
C:\Program Files\Belkin\Belkin USB Print and Storage Center\connect.exe (4260)
C:\Program Files\Belkin\Router Setup and Monitor\BelkinSetup.exe (4708)
C:\Windows\system32\taskeng.exe (5364)
C:\Windows\system32\SearchProtocolHost.exe (2328)
C:\Windows\system32\svchost.exe (4976)
C:\Program Files\AVG\AVG2013\avgcsrvx.exe (6892)
C:\Windows\system32\wuauclt.exe (3456)
C:\Windows\system32\taskeng.exe (6356)
C:\Windows\servicing\TrustedInstaller.exe (5716)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (6292)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7092)
C:\Users\L'utilisateur\AppData\Local\Torch\Update\25.0.0.3777\TorchUpdate.exe (2312)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7180)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6980)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6284)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (4804)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (4024)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7568)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (5500)
C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7688)
C:\Users\L'utilisateur\AppData\Local\Torch\Plugins\Hola\hola_plugin.exe (7992)
C:\UsbFix\Go.exe (7736)
C:\Windows\system32\SearchFilterHost.exe (1860)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [eDataSecurity Loader] - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
HKLM\SOFTWARE | Run : [Skytel] - Skytel.exe
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
HKLM\SOFTWARE | Run : [PLFSetI] - C:\Windows\PLFSetI.exe
HKLM\SOFTWARE | Run : [PLFSetL] - C:\Windows\\PLFSetL.exe
HKLM\SOFTWARE | Run : [IAAnotif] - "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
HKLM\SOFTWARE | Run : [eAudio] - "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
HKLM\SOFTWARE | Run : [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
HKLM\SOFTWARE | Run : [WarReg_PopUp] - C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\Apoint2K\Apoint.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [Hiyo] - C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
HKLM\SOFTWARE | Run : [Malwarebytes Anti-Malware (reboot)] - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Ad-Aware Browsing Protection] - "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | Run : [InstaLAN] - "C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" startup
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Google Update] - "C:\Users\L'utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [IncrediMail] - C:\Program Files\IncrediMail\bin\IncMail.exe /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesAirMessage] - C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
################## | Éléments infectieux |
Présent! C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe
Présent! C:\Users\L'utilisateur\AppData\Local\Temp\RtkBtMnt.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{754f7023-b375-11e0-906f-b904a503d95d}
Shell\AutoRun\Command = G:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 16:21
19 juil. 2013 à 16:21
re
tu me refais la même en mode suppression et tu postes le rapport
via 1 copier/coller
ps: désactive ton AV
merci
@+
tu me refais la même en mode suppression et tu postes le rapport
via 1 copier/coller
ps: désactive ton AV
merci
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 17:19
19 juil. 2013 à 17:19
mcafee ne veut pas partir!
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 17:22
19 juil. 2013 à 17:22
re
regarde ceci pour le désactiver et réactive le quand c'est fini
https://forum.pcastuces.com/default.asp
@+
regarde ceci pour le désactiver et réactive le quand c'est fini
https://forum.pcastuces.com/default.asp
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 17:35
19 juil. 2013 à 17:35
Utilisateur: L'utilisateur (Administrateur) # PC-DE-LUTILISAT
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 17:20:46 | 19/07/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Acer (Aspire 7720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz (2000)
RAM -> [Total : 3069 | Free : 1116]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG AntiVirus Free Edition 2013 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 143 Go (71 Go libre(s) - 50%) [ACER] # NTFS
D:\ -> Disque fixe # 143 Go (128 Go libre(s) - 89%) [DATA] # NTFS
E:\ -> CD-ROM
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [eDataSecurity Loader] - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
HKLM\SOFTWARE | Run : [Skytel] - Skytel.exe
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
HKLM\SOFTWARE | Run : [PLFSetI] - C:\Windows\PLFSetI.exe
HKLM\SOFTWARE | Run : [PLFSetL] - C:\Windows\\PLFSetL.exe
HKLM\SOFTWARE | Run : [IAAnotif] - "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
HKLM\SOFTWARE | Run : [eAudio] - "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
HKLM\SOFTWARE | Run : [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
HKLM\SOFTWARE | Run : [WarReg_PopUp] - C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\Apoint2K\Apoint.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [Hiyo] - C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
HKLM\SOFTWARE | Run : [Malwarebytes Anti-Malware (reboot)] - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Ad-Aware Browsing Protection] - "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | Run : [InstaLAN] - "C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" startup
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Google Update] - "C:\Users\L'utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [IncrediMail] - C:\Program Files\IncrediMail\bin\IncMail.exe /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesAirMessage] - C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1308)
Stoppé! C:\Windows\system32\SLsvc.exe (1484)
Stoppé! C:\Windows\system32\WLANExt.exe (1772)
Stoppé! C:\Windows\System32\spoolsv.exe (1908)
Stoppé! C:\Windows\system32\Ati2evxx.exe (2040)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1160)
Stoppé! C:\Program Files\Belkin\Router Setup and Monitor\BelkinService.exe (1436)
Stoppé! C:\Program Files\AVG\AVG2013\avgwdsvc.exe (2096)
Stoppé! C:\Windows\system32\taskeng.exe (2184)
Stoppé! C:\Program Files\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe (2204)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2264)
Stoppé! C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe (2504)
Stoppé! C:\Acer\Empowering Technology\eNet\eNet Service.exe (2628)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2796)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2876)
Stoppé! C:\Acer\Mobility Center\MobilityService.exe (3020)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3232)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (3312)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Update\TorchCrashHandler.exe (3336)
Stoppé! C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (3360)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3464)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (3492)
Stoppé! C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (3524)
Stoppé! C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe (3604)
Stoppé! C:\Acer\Empowering Technology\ePower\ePowerSvc.exe (3716)
Stoppé! C:\Windows\system32\taskeng.exe (3868)
Stoppé! C:\Windows\RtHDVCpl.exe (3176)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (444)
Stoppé! C:\Windows\PLFSetI.exe (1176)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3916)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3968)
Stoppé! C:\Acer\Empowering Technology\eAudio\eAudio.exe (3964)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (4220)
Stoppé! C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe (4228)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (4244)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (4252)
Stoppé! C:\Program Files\HiYo\Bin\HiYo.exe (4260)
Stoppé! C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (4280)
Stoppé! C:\Program Files\AVG\AVG2013\avgui.exe (4288)
Stoppé! C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe (4296)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (4304)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (4324)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4332)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (4340)
Stoppé! C:\Program Files\IncrediMail\Bin\IncMail.exe (4364)
Stoppé! C:\Program Files\SFR\Kit\9props.exe (4372)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4380)
Stoppé! C:\Windows\ehome\ehtray.exe (4396)
Stoppé! C:\Program Files\Samsung\Kies\Kies.exe (4404)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4412)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4428)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (4440)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4692)
Stoppé! C:\Windows\ehome\ehmsas.exe (4704)
Stoppé! C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE (4980)
Stoppé! C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe (4996)
Stoppé! C:\Program Files\IncrediMail\Bin\ImApp.exe (5048)
Stoppé! C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (5080)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (5436)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5568)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5668)
Stoppé! C:\Program Files\Belkin\Belkin USB Print and Storage Center\connect.exe (5832)
Stoppé! C:\Program Files\Belkin\Router Setup and Monitor\BelkinSetup.exe (6136)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (1292)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (4624)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4124)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4724)
Stoppé! C:\Windows\system32\wuauclt.exe (7708)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (5164)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7480)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Update\25.0.0.3777\TorchUpdate.exe (7804)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6716)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7012)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7184)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (3844)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6916)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (2556)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Plugins\Hola\hola_plugin.exe (4720)
Stoppé! C:\Windows\system32\taskeng.exe (7444)
################## | Éléments infectieux |
Supprimé! C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{754f7023-b375-11e0-906f-b904a503d95d}
################## | Listing |
[17/03/2010 - 21:34:43 | D ] C:\$AVG
[17/03/2010 - 18:01:40 | SHD ] C:\$RECYCLE.BIN
[27/05/2012 - 19:46:01 | N | 222943] C:\aaw7boot.log
[17/03/2010 - 18:01:47 | D ] C:\Acer
[25/12/2011 - 12:57:59 | D ] C:\AllSharePhotoSlide
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[18/03/2008 - 13:44:05 | N | 703616] C:\bknowsetup.log
[18/03/2008 - 20:55:10 | D ] C:\Book
[22/08/2010 - 15:03:16 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[18/03/2008 - 20:58:06 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[17/03/2010 - 18:01:08 | D ] C:\Convesoft
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[25/12/2011 - 12:58:58 | D ] C:\Download
[18/03/2008 - 20:55:10 | D ] C:\DRV
[19/07/2013 - 16:02:17 | ASH | 3219111936] C:\hiberfil.sys
[18/03/2008 - 13:20:57 | D ] C:\Intel
[16/08/2005 - 09:49:12 | N | 40960] C:\junction.exe
[13/09/2007 - 11:56:16 | N | 512] C:\MDR.iss
[19/07/2013 - 16:02:15 | ASH | 3532709888] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[19/07/2013 - 10:07:51 | N | 512] C:\PhysicalDisk0_MBR.bin
[19/07/2013 - 14:35:21 | D ] C:\Program Files
[19/07/2013 - 14:19:35 | HD ] C:\ProgramData
[18/03/2008 - 13:28:04 | N | 426] C:\RHDSetup.log
[18/03/2008 - 13:44:05 | N | 86] C:\setup.log
[19/07/2013 - 14:35:14 | SHD ] C:\System Volume Information
[19/07/2013 - 17:32:30 | D ] C:\UsbFix
[19/07/2013 - 15:28:39 | N | 9656] C:\UsbFix [Clean 1] PC-DE-LUTILISAT.txt
[19/07/2013 - 17:32:56 | A | 12109] C:\UsbFix [Clean 2] PC-DE-LUTILISAT.txt
[19/07/2013 - 15:52:37 | N | 11830] C:\UsbFix [Scan 1] PC-DE-LUTILISAT.txt
[29/02/2012 - 20:39:48 | D ] C:\Users
[18/07/2013 - 19:04:46 | D ] C:\Windows
[19/07/2013 - 10:07:53 | D ] C:\ZHP
[17/03/2010 - 18:01:40 | SHD ] D:\$RECYCLE.BIN
[11/11/2010 - 10:07:39 | D ] D:\6c10a9dcf79933ad500cf94279
[28/03/2009 - 20:50:28 | D ] D:\erData
[12/07/2013 - 19:16:42 | N | 528] D:\MediaID.bin
[12/07/2013 - 23:08:10 | D ] D:\PC-DE-LUTILISAT
[27/06/2008 - 03:03:58 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
Mis à jour le 24/06/2013 par El Desaparecido
Lancé à 17:20:46 | 19/07/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: Acer (Aspire 7720 ) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz (2000)
RAM -> [Total : 3069 | Free : 1116]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG AntiVirus Free Edition 2013 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 143 Go (71 Go libre(s) - 50%) [ACER] # NTFS
D:\ -> Disque fixe # 143 Go (128 Go libre(s) - 89%) [DATA] # NTFS
E:\ -> CD-ROM
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [Windows Defender] - %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [RtHDVCpl] - RtHDVCpl.exe
HKLM\SOFTWARE | Run : [eDataSecurity Loader] - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
HKLM\SOFTWARE | Run : [Skytel] - Skytel.exe
HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
HKLM\SOFTWARE | Run : [PLFSetI] - C:\Windows\PLFSetI.exe
HKLM\SOFTWARE | Run : [PLFSetL] - C:\Windows\\PLFSetL.exe
HKLM\SOFTWARE | Run : [IAAnotif] - "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
HKLM\SOFTWARE | Run : [eAudio] - "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
HKLM\SOFTWARE | Run : [LManager] - C:\PROGRA~1\LAUNCH~1\LManager.exe
HKLM\SOFTWARE | Run : [PlayMovie] - "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
HKLM\SOFTWARE | Run : [WarReg_PopUp] - C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
HKLM\SOFTWARE | Run : [Apoint] - C:\Program Files\Apoint2K\Apoint.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [Hiyo] - C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
HKLM\SOFTWARE | Run : [Malwarebytes Anti-Malware (reboot)] - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Ad-Aware Browsing Protection] - "C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe"
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | Run : [InstaLAN] - "C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe" startup
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [TomTomHOME.exe] - "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Google Update] - "C:\Users\L'utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [IncrediMail] - C:\Program Files\IncrediMail\bin\IncMail.exe /c
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [Connexion SFR 9props.exe] - "C:\Program Files\SFR\Kit\9props.exe" /trayicon
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [WMPNSCFG] - C:\Program Files\Windows Media Player\WMPNSCFG.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [ehTray.exe] - C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [KiesAirMessage] - C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup
HKU\S-1-5-21-1087621487-4098392791-2421953955-1000\SOFTWARE | Run : [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\Ati2evxx.exe (1308)
Stoppé! C:\Windows\system32\SLsvc.exe (1484)
Stoppé! C:\Windows\system32\WLANExt.exe (1772)
Stoppé! C:\Windows\System32\spoolsv.exe (1908)
Stoppé! C:\Windows\system32\Ati2evxx.exe (2040)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1160)
Stoppé! C:\Program Files\Belkin\Router Setup and Monitor\BelkinService.exe (1436)
Stoppé! C:\Program Files\AVG\AVG2013\avgwdsvc.exe (2096)
Stoppé! C:\Windows\system32\taskeng.exe (2184)
Stoppé! C:\Program Files\Belkin\Belkin USB Print and Storage Center\BkBackupScheduler.exe (2204)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe (2264)
Stoppé! C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe (2504)
Stoppé! C:\Acer\Empowering Technology\eNet\eNet Service.exe (2628)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (2796)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (2876)
Stoppé! C:\Acer\Mobility Center\MobilityService.exe (3020)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3232)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (3312)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Update\TorchCrashHandler.exe (3336)
Stoppé! C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (3360)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3464)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (3492)
Stoppé! C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe (3524)
Stoppé! C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe (3604)
Stoppé! C:\Acer\Empowering Technology\ePower\ePowerSvc.exe (3716)
Stoppé! C:\Windows\system32\taskeng.exe (3868)
Stoppé! C:\Windows\RtHDVCpl.exe (3176)
Stoppé! C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe (444)
Stoppé! C:\Windows\PLFSetI.exe (1176)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3916)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (3968)
Stoppé! C:\Acer\Empowering Technology\eAudio\eAudio.exe (3964)
Stoppé! C:\Program Files\Launch Manager\LManager.exe (4220)
Stoppé! C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe (4228)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (4244)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (4252)
Stoppé! C:\Program Files\HiYo\Bin\HiYo.exe (4260)
Stoppé! C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe (4280)
Stoppé! C:\Program Files\AVG\AVG2013\avgui.exe (4288)
Stoppé! C:\Program Files\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe (4296)
Stoppé! C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (4304)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (4324)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4332)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (4340)
Stoppé! C:\Program Files\IncrediMail\Bin\IncMail.exe (4364)
Stoppé! C:\Program Files\SFR\Kit\9props.exe (4372)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4380)
Stoppé! C:\Windows\ehome\ehtray.exe (4396)
Stoppé! C:\Program Files\Samsung\Kies\Kies.exe (4404)
Stoppé! C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4412)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (4428)
Stoppé! C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (4440)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4692)
Stoppé! C:\Windows\ehome\ehmsas.exe (4704)
Stoppé! C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE (4980)
Stoppé! C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe (4996)
Stoppé! C:\Program Files\IncrediMail\Bin\ImApp.exe (5048)
Stoppé! C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE (5080)
Stoppé! C:\Program Files\Apoint2K\ApMsgFwd.exe (5436)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (5568)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (5668)
Stoppé! C:\Program Files\Belkin\Belkin USB Print and Storage Center\connect.exe (5832)
Stoppé! C:\Program Files\Belkin\Router Setup and Monitor\BelkinSetup.exe (6136)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (1292)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (4624)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (4124)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (4724)
Stoppé! C:\Windows\system32\wuauclt.exe (7708)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (5164)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7480)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Update\25.0.0.3777\TorchUpdate.exe (7804)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6716)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7012)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (7184)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (3844)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (6916)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Application\torch.exe (2556)
Stoppé! C:\Users\L'utilisateur\AppData\Local\Torch\Plugins\Hola\hola_plugin.exe (4720)
Stoppé! C:\Windows\system32\taskeng.exe (7444)
################## | Éléments infectieux |
Supprimé! C:\Users\L'UTIL~1\AppData\Local\Temp\RtkBtMnt.exe
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{754f7023-b375-11e0-906f-b904a503d95d}
################## | Listing |
[17/03/2010 - 21:34:43 | D ] C:\$AVG
[17/03/2010 - 18:01:40 | SHD ] C:\$RECYCLE.BIN
[27/05/2012 - 19:46:01 | N | 222943] C:\aaw7boot.log
[17/03/2010 - 18:01:47 | D ] C:\Acer
[25/12/2011 - 12:57:59 | D ] C:\AllSharePhotoSlide
[18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
[18/03/2008 - 13:44:05 | N | 703616] C:\bknowsetup.log
[18/03/2008 - 20:55:10 | D ] C:\Book
[22/08/2010 - 15:03:16 | SHD ] C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
[18/03/2008 - 20:58:06 | N | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 23:43:37 | N | 10] C:\config.sys
[17/03/2010 - 18:01:08 | D ] C:\Convesoft
[02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
[25/12/2011 - 12:58:58 | D ] C:\Download
[18/03/2008 - 20:55:10 | D ] C:\DRV
[19/07/2013 - 16:02:17 | ASH | 3219111936] C:\hiberfil.sys
[18/03/2008 - 13:20:57 | D ] C:\Intel
[16/08/2005 - 09:49:12 | N | 40960] C:\junction.exe
[13/09/2007 - 11:56:16 | N | 512] C:\MDR.iss
[19/07/2013 - 16:02:15 | ASH | 3532709888] C:\pagefile.sys
[21/01/2008 - 04:32:31 | D ] C:\PerfLogs
[19/07/2013 - 10:07:51 | N | 512] C:\PhysicalDisk0_MBR.bin
[19/07/2013 - 14:35:21 | D ] C:\Program Files
[19/07/2013 - 14:19:35 | HD ] C:\ProgramData
[18/03/2008 - 13:28:04 | N | 426] C:\RHDSetup.log
[18/03/2008 - 13:44:05 | N | 86] C:\setup.log
[19/07/2013 - 14:35:14 | SHD ] C:\System Volume Information
[19/07/2013 - 17:32:30 | D ] C:\UsbFix
[19/07/2013 - 15:28:39 | N | 9656] C:\UsbFix [Clean 1] PC-DE-LUTILISAT.txt
[19/07/2013 - 17:32:56 | A | 12109] C:\UsbFix [Clean 2] PC-DE-LUTILISAT.txt
[19/07/2013 - 15:52:37 | N | 11830] C:\UsbFix [Scan 1] PC-DE-LUTILISAT.txt
[29/02/2012 - 20:39:48 | D ] C:\Users
[18/07/2013 - 19:04:46 | D ] C:\Windows
[19/07/2013 - 10:07:53 | D ] C:\ZHP
[17/03/2010 - 18:01:40 | SHD ] D:\$RECYCLE.BIN
[11/11/2010 - 10:07:39 | D ] D:\6c10a9dcf79933ad500cf94279
[28/03/2009 - 20:50:28 | D ] D:\erData
[12/07/2013 - 19:16:42 | N | 528] D:\MediaID.bin
[12/07/2013 - 23:08:10 | D ] D:\PC-DE-LUTILISAT
[27/06/2008 - 03:03:58 | SHD ] D:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 17:40
19 juil. 2013 à 17:40
re
ok, refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via
ce lien https://www.cjoint.com/
merci
@+
ok, refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via
ce lien https://www.cjoint.com/
merci
@+
marie57412
Messages postés
112
Date d'inscription
mercredi 17 juillet 2013
Statut
Membre
Dernière intervention
13 mai 2015
19 juil. 2013 à 18:00
19 juil. 2013 à 18:00
billmaxime
Messages postés
50261
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
24 septembre 2024
5 988
19 juil. 2013 à 18:20
19 juil. 2013 à 18:20
re
désinstalle mcaffe >>désinstaller mcafee
j'arrive avec la suite
@+
désinstalle mcaffe >>désinstaller mcafee
j'arrive avec la suite
@+