Virus changement d'icone pour racourcis sur bureau
Fermé
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
-
26 oct. 2013 à 16:05
lilidurhone Messages postés 43354 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 5 mars 2025 - 27 oct. 2013 à 22:16
lilidurhone Messages postés 43354 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 5 mars 2025 - 27 oct. 2013 à 22:16
A voir également:
- Virus changement d'icone pour racourcis sur bureau
- Changer icone bureau - Guide
- Changement dns - Guide
- Icone - Guide
- Bureau virtuel windows 10 - Guide
- Juliette a supprimé l'icône encadrée de son bureau. que peut-on dire - Guide
22 réponses
vicool59
Messages postés
35
Date d'inscription
mercredi 6 mars 2013
Statut
Membre
Dernière intervention
13 octobre 2015
3
26 oct. 2013 à 16:14
26 oct. 2013 à 16:14
je te conseille de faire un scan avec avast et de netoyer ton pc avec avast ou Cccleaner !
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
26 oct. 2013 à 16:58
26 oct. 2013 à 16:58
@karisweb
Laisse pour Malwarebytes
Fais ceci plutôt
Recherche :
* Télécharge usbfix à partir du site officiel https://www.usb-antivirus.com/download/usbfix/
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Laisse pour Malwarebytes
Fais ceci plutôt
Recherche :
* Télécharge usbfix à partir du site officiel https://www.usb-antivirus.com/download/usbfix/
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
26 oct. 2013 à 20:48
26 oct. 2013 à 20:48
@ lilidurhone
voilà ce que sa a donné
voilà ce que sa a donné
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
26 oct. 2013 à 20:49
26 oct. 2013 à 20:49
############################## | UsbFix V 7.145 | [Recherche]
Utilisateur: karim (Administrateur) # KARIM-PC
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:22:10 | 26/10/2011
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Foxconn (H55MXV Series)
CPU: Intel(R) Core(TM) i3 CPU 550 @ 3.20GHz
RAM -> [Total : 8055 | Free : 5878]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Internet Security 2014 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 195 Go (139 Go libre(s) - 71%) [] # NTFS
D:\ -> Disque fixe # 78 Go (47 Go libre(s) - 60%) [] # NTFS
E:\ -> Disque fixe # 124 Go (86 Go libre(s) - 69%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (519 Mo libre(s) - 14%) [0774853340] # FAT32
################## | Processus Actif |
C:\PROGRA~2\AVG\AVG2014\avgrsa.exe (ID 384 |ParentID 368)
C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (ID 424 |ParentID 384)
C:\Windows\system32\csrss.exe (ID 692 |ParentID 684)
C:\Windows\system32\wininit.exe (ID 756 |ParentID 684)
C:\Windows\system32\csrss.exe (ID 792 |ParentID 768)
C:\Windows\system32\services.exe (ID 820 |ParentID 756)
C:\Windows\system32\lsass.exe (ID 836 |ParentID 756)
C:\Windows\system32\lsm.exe (ID 844 |ParentID 756)
C:\Windows\system32\winlogon.exe (ID 956 |ParentID 768)
C:\Windows\system32\svchost.exe (ID 992 |ParentID 820)
C:\Windows\system32\nvvsvc.exe (ID 364 |ParentID 820)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID 488 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 700 |ParentID 820)
C:\Windows\System32\svchost.exe (ID 652 |ParentID 820)
C:\Windows\System32\svchost.exe (ID 1080 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1112 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1236 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1272 |ParentID 820)
C:\Program Files (x86)\NetCutDefender\services\AIPS.exe (ID 1332 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1372 |ParentID 820)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID 1468 |ParentID 364)
C:\Windows\system32\nvvsvc.exe (ID 1476 |ParentID 364)
C:\Windows\System32\spoolsv.exe (ID 1608 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1660 |ParentID 820)
C:\Windows\system32\Dwm.exe (ID 1876 |ParentID 1080)
C:\Windows\Explorer.EXE (ID 1936 |ParentID 1864)
C:\Windows\system32\taskhost.exe (ID 2000 |ParentID 820)
C:\Program Files (x86)\AVG\AVG2014\avgfws.exe (ID 2036 |ParentID 820)
C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (ID 1684 |ParentID 820)
C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (ID 2088 |ParentID 820)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID 2224 |ParentID 820)
C:\Windows\SysWOW64\nlssrv32.exe (ID 2336 |ParentID 820)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID 2384 |ParentID 820)
C:\Windows\system32\rundll32.exe (ID 2556 |ParentID 2528)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 2576 |ParentID 1936)
C:\Windows\vsnpstd3.exe (ID 2592 |ParentID 1936)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (ID 2600 |ParentID 1936)
C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID 2644 |ParentID 1936)
C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe (ID 2160 |ParentID 1936)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID 1820 |ParentID 820)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID 2084 |ParentID 1936)
C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (ID 2944 |ParentID 2088)
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID 1516 |ParentID 2644)
C:\Program Files (x86)\USB Disk Security\USBGuard.exe (ID 3056 |ParentID 2584)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID 3180 |ParentID 1468)
C:\Program Files (x86)\AVG\AVG2014\avgui.exe (ID 3344 |ParentID 2584)
C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (ID 3392 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 3084 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 3372 |ParentID 820)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID 3324 |ParentID 2384)
C:\Windows\system32\conhost.exe (ID 3860 |ParentID 792)
C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (ID 4940 |ParentID 3392)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 4812 |ParentID 820)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 5112 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 3472 |ParentID 820)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID 5072 |ParentID 1936)
C:\Windows\system32\taskhost.exe (ID 4076 |ParentID 820)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID 4752 |ParentID 5072)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2620 |ParentID 992)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID 3664 |ParentID 1112)
C:\Windows\system32\wbem\wmiprvse.exe (ID 3024 |ParentID 992)
C:\UsbFix\Go.exe (ID 2876 |ParentID 1588)
C:\Windows\system32\sppsvc.exe (ID 680 |ParentID 820)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE\wow6432Node | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE\wow6432Node | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [DrvUpdater] - C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe /hide
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [lan] - C:\Users\karim\chat-land\Chat-Landmessenger.jar
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [ultracopier] - "C:\Program Files (x86)\Supercopier\supercopier.exe"
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-18\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Éléments infectieux |
Présent! H:\campus2013.lnk
Présent! C:\Users\karim\AppData\Local\Temp\tp.vbe
Présent! C:\Users\karim\AppData\Local\Temp\CPBA.bat
Présent! C:\Users\karim\AppData\Local\Temp\uac.bat
Présent! C:\security\svchost.exe
Présent! C:\kernel
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercopier.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\uninst.exe
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercopier.exe
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\uninst.exe
Présent! HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
Utilisateur: karim (Administrateur) # KARIM-PC
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:22:10 | 26/10/2011
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Foxconn (H55MXV Series)
CPU: Intel(R) Core(TM) i3 CPU 550 @ 3.20GHz
RAM -> [Total : 8055 | Free : 5878]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Internet Security 2014 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 195 Go (139 Go libre(s) - 71%) [] # NTFS
D:\ -> Disque fixe # 78 Go (47 Go libre(s) - 60%) [] # NTFS
E:\ -> Disque fixe # 124 Go (86 Go libre(s) - 69%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (519 Mo libre(s) - 14%) [0774853340] # FAT32
################## | Processus Actif |
C:\PROGRA~2\AVG\AVG2014\avgrsa.exe (ID 384 |ParentID 368)
C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (ID 424 |ParentID 384)
C:\Windows\system32\csrss.exe (ID 692 |ParentID 684)
C:\Windows\system32\wininit.exe (ID 756 |ParentID 684)
C:\Windows\system32\csrss.exe (ID 792 |ParentID 768)
C:\Windows\system32\services.exe (ID 820 |ParentID 756)
C:\Windows\system32\lsass.exe (ID 836 |ParentID 756)
C:\Windows\system32\lsm.exe (ID 844 |ParentID 756)
C:\Windows\system32\winlogon.exe (ID 956 |ParentID 768)
C:\Windows\system32\svchost.exe (ID 992 |ParentID 820)
C:\Windows\system32\nvvsvc.exe (ID 364 |ParentID 820)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID 488 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 700 |ParentID 820)
C:\Windows\System32\svchost.exe (ID 652 |ParentID 820)
C:\Windows\System32\svchost.exe (ID 1080 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1112 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1236 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1272 |ParentID 820)
C:\Program Files (x86)\NetCutDefender\services\AIPS.exe (ID 1332 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1372 |ParentID 820)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID 1468 |ParentID 364)
C:\Windows\system32\nvvsvc.exe (ID 1476 |ParentID 364)
C:\Windows\System32\spoolsv.exe (ID 1608 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 1660 |ParentID 820)
C:\Windows\system32\Dwm.exe (ID 1876 |ParentID 1080)
C:\Windows\Explorer.EXE (ID 1936 |ParentID 1864)
C:\Windows\system32\taskhost.exe (ID 2000 |ParentID 820)
C:\Program Files (x86)\AVG\AVG2014\avgfws.exe (ID 2036 |ParentID 820)
C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (ID 1684 |ParentID 820)
C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (ID 2088 |ParentID 820)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID 2224 |ParentID 820)
C:\Windows\SysWOW64\nlssrv32.exe (ID 2336 |ParentID 820)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID 2384 |ParentID 820)
C:\Windows\system32\rundll32.exe (ID 2556 |ParentID 2528)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 2576 |ParentID 1936)
C:\Windows\vsnpstd3.exe (ID 2592 |ParentID 1936)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (ID 2600 |ParentID 1936)
C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID 2644 |ParentID 1936)
C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe (ID 2160 |ParentID 1936)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID 1820 |ParentID 820)
C:\Program Files (x86)\Skype\Phone\Skype.exe (ID 2084 |ParentID 1936)
C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (ID 2944 |ParentID 2088)
C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID 1516 |ParentID 2644)
C:\Program Files (x86)\USB Disk Security\USBGuard.exe (ID 3056 |ParentID 2584)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID 3180 |ParentID 1468)
C:\Program Files (x86)\AVG\AVG2014\avgui.exe (ID 3344 |ParentID 2584)
C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (ID 3392 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 3084 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 3372 |ParentID 820)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID 3324 |ParentID 2384)
C:\Windows\system32\conhost.exe (ID 3860 |ParentID 792)
C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (ID 4940 |ParentID 3392)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 4812 |ParentID 820)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 5112 |ParentID 820)
C:\Windows\system32\svchost.exe (ID 3472 |ParentID 820)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID 5072 |ParentID 1936)
C:\Windows\system32\taskhost.exe (ID 4076 |ParentID 820)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID 4752 |ParentID 5072)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2620 |ParentID 992)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID 3664 |ParentID 1112)
C:\Windows\system32\wbem\wmiprvse.exe (ID 3024 |ParentID 992)
C:\UsbFix\Go.exe (ID 2876 |ParentID 1588)
C:\Windows\system32\sppsvc.exe (ID 680 |ParentID 820)
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE\wow6432Node | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE\wow6432Node | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [DrvUpdater] - C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe /hide
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [lan] - C:\Users\karim\chat-land\Chat-Landmessenger.jar
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [ultracopier] - "C:\Program Files (x86)\Supercopier\supercopier.exe"
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-18\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Éléments infectieux |
Présent! H:\campus2013.lnk
Présent! C:\Users\karim\AppData\Local\Temp\tp.vbe
Présent! C:\Users\karim\AppData\Local\Temp\CPBA.bat
Présent! C:\Users\karim\AppData\Local\Temp\uac.bat
Présent! C:\security\svchost.exe
Présent! C:\kernel
################## | Registre |
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercopier.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\uninst.exe
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercopier.exe
Présent! HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\uninst.exe
Présent! HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
26 oct. 2013 à 21:17
26 oct. 2013 à 21:17
Hello
Passe à la suppression
Passe à la suppression
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
26 oct. 2013 à 22:07
26 oct. 2013 à 22:07
@ lilidurhone
sa a donnée sa :
############################## | UsbFix V 7.145 | [Suppression]
Utilisateur: karim (Administrateur) # KARIM-PC
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 19:21:56 | 26/10/2011
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Foxconn (H55MXV Series)
CPU: Intel(R) Core(TM) i3 CPU 550 @ 3.20GHz
RAM -> [Total : 8055 | Free : 5476]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Internet Security 2014 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 195 Go (139 Go libre(s) - 71%) [] # NTFS
D:\ -> Disque fixe # 78 Go (47 Go libre(s) - 60%) [] # NTFS
E:\ -> Disque fixe # 124 Go (86 Go libre(s) - 69%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE\wow6432Node | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE\wow6432Node | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [DrvUpdater] - C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe /hide
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [lan] - C:\Users\karim\chat-land\Chat-Landmessenger.jar
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [ultracopier] - "C:\Program Files (x86)\Supercopier\supercopier.exe"
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-18\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\PROGRA~2\AVG\AVG2014\avgrsa.exe (ID 384 |ParentID 368)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (ID 424 |ParentID 384)
Stoppé! C:\Windows\system32\nvvsvc.exe (ID 364 |ParentID 820)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID 488 |ParentID 820)
Stoppé! C:\Program Files (x86)\NetCutDefender\services\AIPS.exe (ID 1332 |ParentID 820)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID 1468 |ParentID 364)
Stoppé! C:\Windows\system32\nvvsvc.exe (ID 1476 |ParentID 364)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1608 |ParentID 820)
Stoppé! C:\Windows\Explorer.EXE (ID 1936 |ParentID 1864)
Stoppé! C:\Windows\system32\taskhost.exe (ID 2000 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgfws.exe (ID 2036 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (ID 1684 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (ID 2088 |ParentID 820)
Stoppé! C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID 2224 |ParentID 820)
Stoppé! C:\Windows\SysWOW64\nlssrv32.exe (ID 2336 |ParentID 820)
Stoppé! C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID 2384 |ParentID 820)
Stoppé! C:\Windows\system32\rundll32.exe (ID 2556 |ParentID 2528)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 2576 |ParentID 1936)
Stoppé! C:\Windows\vsnpstd3.exe (ID 2592 |ParentID 1936)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (ID 2600 |ParentID 1936)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID 2644 |ParentID 1936)
Stoppé! C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe (ID 2160 |ParentID 1936)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID 1820 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (ID 2944 |ParentID 2088)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID 1516 |ParentID 2644)
Stoppé! C:\Program Files (x86)\USB Disk Security\USBGuard.exe (ID 3056 |ParentID 2584)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID 3180 |ParentID 1468)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgui.exe (ID 3344 |ParentID 2584)
Stoppé! C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (ID 3392 |ParentID 820)
Stoppé! C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (ID 4940 |ParentID 3392)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 4812 |ParentID 820)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 5112 |ParentID 820)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID 5072 |ParentID 1936)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID 4752 |ParentID 5072)
################## | Éléments infectieux |
Supprimé! C:\Users\karim\AppData\Local\Temp\tp.vbe
Supprimé! C:\Users\karim\AppData\Local\Temp\CPBA.bat
Supprimé! C:\Users\karim\AppData\Local\Temp\uac.bat
Supprimé! C:\security\svchost.exe
Non supprimé ! C:\kernel
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercopier.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\uninst.exe
Supprimé! HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Listing |
[25/10/2013 - 16:56:39 | DC ] C:\$AVG
[17/09/2013 - 18:15:45 | SHDC ] C:\$Recycle.Bin
[19/09/2013 - 15:24:28 | C | 1872442] C:\adorage-protocol.txt
[11/10/2012 - 22:24:55 | DC ] C:\APIBAT
[12/10/2013 - 12:26:01 | C | 402] C:\AUTOEXEC.BAT
[12/10/2013 - 12:38:10 | DC ] C:\Binaries
[08/01/2013 - 19:46:52 | C | 1398] C:\CKINFO.TXT
[26/10/2011 - 17:56:46 | SHDC ] C:\Config.Msi
[29/03/2013 - 14:12:46 | C | 10] C:\config.sys
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[15/09/2013 - 16:21:10 | DC ] C:\DRIVERS
[05/07/2013 - 06:58:00 | C | 0] C:\end
[11/01/2011 - 05:36:09 | DC ] C:\Extracted
[26/10/2011 - 17:02:14 | ASH | 6334799872] C:\hiberfil.sys
[27/09/2012 - 17:40:04 | C | 0] C:\IO.SYS
[23/10/2013 - 23:13:31 | DC ] C:\Kernel
[06/10/2013 - 14:55:50 | DC ] C:\MoTemp
[27/09/2012 - 17:40:04 | C | 0] C:\MSDOS.SYS
[21/09/2013 - 15:34:30 | RHDC ] C:\MSOCache
[31/07/2013 - 00:31:40 | DC ] C:\NvidiaLogging
[26/10/2011 - 17:02:14 | ASH | 8446402560] C:\pagefile.sys
[14/07/2009 - 04:20:08 | DC ] C:\PerfLogs
[21/10/2013 - 16:42:11 | DC ] C:\Program Files
[26/10/2011 - 17:50:56 | DC ] C:\Program Files (x86)
[26/10/2011 - 14:25:15 | HDC ] C:\ProgramData
[15/09/2013 - 10:08:54 | SHDC ] C:\Recovery
[26/10/2011 - 19:23:08 | DC ] C:\security
[16/05/2013 - 14:11:03 | C | 31] C:\SetSearchAndHomepageInBrowserLog.txt
[11/01/2011 - 05:36:07 | SHD ] C:\System Volume Information
[26/09/2013 - 10:57:32 | DC ] C:\temp
[26/10/2011 - 19:23:09 | DC ] C:\UsbFix
[26/10/2011 - 19:24:04 | AC | 9245] C:\UsbFix [Clean 1] KARIM-PC.txt
[26/10/2011 - 18:26:09 | C | 9621] C:\UsbFix [Scan 2] KARIM-PC.txt
[28/09/2012 - 11:03:11 | C | 304] C:\user.js
[21/09/2013 - 20:49:03 | RDC ] C:\Users
[26/10/2011 - 12:55:47 | DC ] C:\Windows
[15/09/2013 - 11:58:16 | DC ] C:\Windows.old
[11/08/2013 - 14:47:52 | DC ] C:\winvr
[17/09/2013 - 18:14:14 | SHD ] D:\$RECYCLE.BIN
[20/10/2013 - 15:58:05 | D ] D:\adobe after effect cc
[18/09/2013 - 21:20:59 | D ] D:\adobe photoshop cc
[11/01/2011 - 06:12:24 | D ] D:\logo kano
[26/10/2011 - 10:41:50 | D ] D:\musique
[11/01/2011 - 08:40:58 | D ] D:\Musique generiques
[19/09/2013 - 18:22:09 | D ] D:\Nero 9
[19/09/2013 - 18:23:33 | D ] D:\Nero ControlCenter 4
[18/09/2013 - 19:04:43 | D ] D:\photoshop
[23/10/2013 - 23:11:44 | SHD ] D:\System Volume Information
[11/01/2011 - 06:04:17 | D ] D:\video arriere plans
[12/10/2013 - 12:21:35 | SHD ] E:\$RECYCLE.BIN
[11/01/2011 - 05:46:34 | D ] E:\capture pinnacle
[12/10/2013 - 12:36:27 | D ] E:\Program Files (x86)
[01/01/1995 - 01:00:00 | R | 44] F:\Track01.cda
[01/01/1995 - 01:00:00 | R | 44] F:\Track02.cda
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
sa a donnée sa :
############################## | UsbFix V 7.145 | [Suppression]
Utilisateur: karim (Administrateur) # KARIM-PC
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 19:21:56 | 26/10/2011
Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/
PC: Foxconn (H55MXV Series)
CPU: Intel(R) Core(TM) i3 CPU 550 @ 3.20GHz
RAM -> [Total : 8055 | Free : 5476]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Intégrale (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: AVG Internet Security 2014 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 195 Go (139 Go libre(s) - 71%) [] # NTFS
D:\ -> Disque fixe # 78 Go (47 Go libre(s) - 60%) [] # NTFS
E:\ -> Disque fixe # 124 Go (86 Go libre(s) - 69%) [] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
################## | Regedit Run |
HKLM\SOFTWARE | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE\wow6432Node | Run : [IMSS] - "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE\wow6432Node | Run : [Adobe Creative Cloud] - "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
HKLM\SOFTWARE\wow6432Node | Run : [USB Security] - C:\Program Files (x86)\USB Disk Security\USBGuard.exe
HKLM\SOFTWARE\wow6432Node | Run : [AVG_UI] - "C:\Program Files (x86)\AVG\AVG2014\avgui.exe" /TRAYONLY
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [IDMan] - C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [DrvUpdater] - C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe /hide
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [lan] - C:\Users\karim\chat-land\Chat-Landmessenger.jar
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [ultracopier] - "C:\Program Files (x86)\Supercopier\supercopier.exe"
HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\SOFTWARE | Run : [Skype] - "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-18\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-3767902943-3781138503-1506277826-1004\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\PROGRA~2\AVG\AVG2014\avgrsa.exe (ID 384 |ParentID 368)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgcsrva.exe (ID 424 |ParentID 384)
Stoppé! C:\Windows\system32\nvvsvc.exe (ID 364 |ParentID 820)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID 488 |ParentID 820)
Stoppé! C:\Program Files (x86)\NetCutDefender\services\AIPS.exe (ID 1332 |ParentID 820)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID 1468 |ParentID 364)
Stoppé! C:\Windows\system32\nvvsvc.exe (ID 1476 |ParentID 364)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1608 |ParentID 820)
Stoppé! C:\Windows\Explorer.EXE (ID 1936 |ParentID 1864)
Stoppé! C:\Windows\system32\taskhost.exe (ID 2000 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgfws.exe (ID 2036 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe (ID 1684 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe (ID 2088 |ParentID 820)
Stoppé! C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (ID 2224 |ParentID 820)
Stoppé! C:\Windows\SysWOW64\nlssrv32.exe (ID 2336 |ParentID 820)
Stoppé! C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID 2384 |ParentID 820)
Stoppé! C:\Windows\system32\rundll32.exe (ID 2556 |ParentID 2528)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 2576 |ParentID 1936)
Stoppé! C:\Windows\vsnpstd3.exe (ID 2592 |ParentID 1936)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe (ID 2600 |ParentID 1936)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IDMan.exe (ID 2644 |ParentID 1936)
Stoppé! C:\Users\karim\AppData\Roaming\DRPSu\DrvUpdater.exe (ID 2160 |ParentID 1936)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID 1820 |ParentID 820)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgemca.exe (ID 2944 |ParentID 2088)
Stoppé! C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (ID 1516 |ParentID 2644)
Stoppé! C:\Program Files (x86)\USB Disk Security\USBGuard.exe (ID 3056 |ParentID 2584)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID 3180 |ParentID 1468)
Stoppé! C:\Program Files (x86)\AVG\AVG2014\avgui.exe (ID 3344 |ParentID 2584)
Stoppé! C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe (ID 3392 |ParentID 820)
Stoppé! C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe (ID 4940 |ParentID 3392)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 4812 |ParentID 820)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 5112 |ParentID 820)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID 5072 |ParentID 1936)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (ID 4752 |ParentID 5072)
################## | Éléments infectieux |
Supprimé! C:\Users\karim\AppData\Local\Temp\tp.vbe
Supprimé! C:\Users\karim\AppData\Local\Temp\CPBA.bat
Supprimé! C:\Users\karim\AppData\Local\Temp\uac.bat
Supprimé! C:\security\svchost.exe
Non supprimé ! C:\kernel
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\supercopier.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\uninst.exe
Supprimé! HKU\S-1-5-21-3767902943-3781138503-1506277826-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
################## | Listing |
[25/10/2013 - 16:56:39 | DC ] C:\$AVG
[17/09/2013 - 18:15:45 | SHDC ] C:\$Recycle.Bin
[19/09/2013 - 15:24:28 | C | 1872442] C:\adorage-protocol.txt
[11/10/2012 - 22:24:55 | DC ] C:\APIBAT
[12/10/2013 - 12:26:01 | C | 402] C:\AUTOEXEC.BAT
[12/10/2013 - 12:38:10 | DC ] C:\Binaries
[08/01/2013 - 19:46:52 | C | 1398] C:\CKINFO.TXT
[26/10/2011 - 17:56:46 | SHDC ] C:\Config.Msi
[29/03/2013 - 14:12:46 | C | 10] C:\config.sys
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[15/09/2013 - 16:21:10 | DC ] C:\DRIVERS
[05/07/2013 - 06:58:00 | C | 0] C:\end
[11/01/2011 - 05:36:09 | DC ] C:\Extracted
[26/10/2011 - 17:02:14 | ASH | 6334799872] C:\hiberfil.sys
[27/09/2012 - 17:40:04 | C | 0] C:\IO.SYS
[23/10/2013 - 23:13:31 | DC ] C:\Kernel
[06/10/2013 - 14:55:50 | DC ] C:\MoTemp
[27/09/2012 - 17:40:04 | C | 0] C:\MSDOS.SYS
[21/09/2013 - 15:34:30 | RHDC ] C:\MSOCache
[31/07/2013 - 00:31:40 | DC ] C:\NvidiaLogging
[26/10/2011 - 17:02:14 | ASH | 8446402560] C:\pagefile.sys
[14/07/2009 - 04:20:08 | DC ] C:\PerfLogs
[21/10/2013 - 16:42:11 | DC ] C:\Program Files
[26/10/2011 - 17:50:56 | DC ] C:\Program Files (x86)
[26/10/2011 - 14:25:15 | HDC ] C:\ProgramData
[15/09/2013 - 10:08:54 | SHDC ] C:\Recovery
[26/10/2011 - 19:23:08 | DC ] C:\security
[16/05/2013 - 14:11:03 | C | 31] C:\SetSearchAndHomepageInBrowserLog.txt
[11/01/2011 - 05:36:07 | SHD ] C:\System Volume Information
[26/09/2013 - 10:57:32 | DC ] C:\temp
[26/10/2011 - 19:23:09 | DC ] C:\UsbFix
[26/10/2011 - 19:24:04 | AC | 9245] C:\UsbFix [Clean 1] KARIM-PC.txt
[26/10/2011 - 18:26:09 | C | 9621] C:\UsbFix [Scan 2] KARIM-PC.txt
[28/09/2012 - 11:03:11 | C | 304] C:\user.js
[21/09/2013 - 20:49:03 | RDC ] C:\Users
[26/10/2011 - 12:55:47 | DC ] C:\Windows
[15/09/2013 - 11:58:16 | DC ] C:\Windows.old
[11/08/2013 - 14:47:52 | DC ] C:\winvr
[17/09/2013 - 18:14:14 | SHD ] D:\$RECYCLE.BIN
[20/10/2013 - 15:58:05 | D ] D:\adobe after effect cc
[18/09/2013 - 21:20:59 | D ] D:\adobe photoshop cc
[11/01/2011 - 06:12:24 | D ] D:\logo kano
[26/10/2011 - 10:41:50 | D ] D:\musique
[11/01/2011 - 08:40:58 | D ] D:\Musique generiques
[19/09/2013 - 18:22:09 | D ] D:\Nero 9
[19/09/2013 - 18:23:33 | D ] D:\Nero ControlCenter 4
[18/09/2013 - 19:04:43 | D ] D:\photoshop
[23/10/2013 - 23:11:44 | SHD ] D:\System Volume Information
[11/01/2011 - 06:04:17 | D ] D:\video arriere plans
[12/10/2013 - 12:21:35 | SHD ] E:\$RECYCLE.BIN
[11/01/2011 - 05:46:34 | D ] E:\capture pinnacle
[12/10/2013 - 12:36:27 | D ] E:\Program Files (x86)
[01/01/1995 - 01:00:00 | R | 44] F:\Track01.cda
[01/01/1995 - 01:00:00 | R | 44] F:\Track02.cda
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
26 oct. 2013 à 22:00
26 oct. 2013 à 22:00
quelle est la prochaine étape ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 03:33
27 oct. 2013 à 03:33
HelloFaire un diagnostic
Il est trop tot
Il est trop tot
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 08:16
27 oct. 2013 à 08:16
fait moi signe alors merci
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 09:22
27 oct. 2013 à 09:22
On va faire un diagnostic
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"
* Cliques sur configurer
* Options puis tous
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.
* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)
* Puis cliques sur créer le lien cjoint
* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
Modifié par karisweb le 27/10/2013 à 14:20
Modifié par karisweb le 27/10/2013 à 14:20
Voici le lien : https://www.cjoint.com/?3JBotgF37GY
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 14:22
27 oct. 2013 à 14:22
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utlisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires
* Télécharge cet outil simple d'utlisation
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.
* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]
* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 14:34
27 oct. 2013 à 14:34
# AdwCleaner v3.010 - Rapport créé le 27/10/2011 à 13:18:16
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : karim - KARIM-PC
# Exécuté depuis : C:\Users\karim\Downloads\Programs\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Users\karim\AppData\Roaming\dvdvideosoftiehelpers
Dossier Présent C:\Users\karim\chat-land
Dossier Présent C:\Windows\SysWOW64\prncnfgd
Fichier Présent : C:\END
Fichier Présent : C:\Users\karim\errorlog.tmp
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\bb62e28591030e826081bf1f4a74c0b8
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DrvUpdater]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\karim\AppData\Roaming\Mozilla\Firefox\Profiles\wv9dg95n.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [2868 octets] - [27/10/2011 13:18:16]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2928 octets] ##########
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : karim - KARIM-PC
# Exécuté depuis : C:\Users\karim\Downloads\Programs\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Users\karim\AppData\Roaming\dvdvideosoftiehelpers
Dossier Présent C:\Users\karim\chat-land
Dossier Présent C:\Windows\SysWOW64\prncnfgd
Fichier Présent : C:\END
Fichier Présent : C:\Users\karim\errorlog.tmp
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\bb62e28591030e826081bf1f4a74c0b8
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DrvUpdater]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\karim\AppData\Roaming\Mozilla\Firefox\Profiles\wv9dg95n.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [2868 octets] - [27/10/2011 13:18:16]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2928 octets] ##########
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 14:36
27 oct. 2013 à 14:36
Phase nettoyage
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 14:42
27 oct. 2013 à 14:42
# AdwCleaner v3.010 - Rapport créé le 27/10/2011 à 13:25:40
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : karim - KARIM-PC
# Exécuté depuis : C:\Users\karim\Downloads\Programs\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
[!] Dossier Supprimé : C:\Windows\SysWOW64\prncnfgd
Dossier Supprimé : C:\Users\karim\chat-land
Dossier Supprimé : C:\Users\karim\AppData\Roaming\dvdvideosoftiehelpers
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\karim\errorlog.tmp
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Clé Supprimée : HKCU\Software\bb62e28591030e826081bf1f4a74c0b8
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DrvUpdater]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\karim\AppData\Roaming\Mozilla\Firefox\Profiles\wv9dg95n.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [3040 octets] - [27/10/2011 13:18:16]
AdwCleaner[S0].txt - [2965 octets] - [27/10/2011 13:25:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3025 octets] ##########
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : karim - KARIM-PC
# Exécuté depuis : C:\Users\karim\Downloads\Programs\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
[!] Dossier Supprimé : C:\Windows\SysWOW64\prncnfgd
Dossier Supprimé : C:\Users\karim\chat-land
Dossier Supprimé : C:\Users\karim\AppData\Roaming\dvdvideosoftiehelpers
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\karim\errorlog.tmp
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
Clé Supprimée : HKCU\Software\bb62e28591030e826081bf1f4a74c0b8
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DrvUpdater]
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\karim\AppData\Roaming\Mozilla\Firefox\Profiles\wv9dg95n.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [3040 octets] - [27/10/2011 13:18:16]
AdwCleaner[S0].txt - [2965 octets] - [27/10/2011 13:25:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3025 octets] ##########
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 14:47
27 oct. 2013 à 14:47
Refais un zhpdiag
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 14:53
27 oct. 2013 à 14:53
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 14:55
27 oct. 2013 à 14:55
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas
Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs
* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
* Décoche pour la version d'essai pour malwarebytes pro
* Il va se mettre à jour une fois faite
* Va dans l'onglet recherche
* Sélectionne exécuter un examen complet
* Clique sur rechercher
* Le scan démarre
* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
* Clique sur afficher les résultats pour afficher les objets trouvés
* Clique sur OK pour poursuivre
* Si des malwares ont été détectés, cliquer sur afficher les résultats
* Sélectionne tout (ou laisser coché)
* Clique sur tout supprimer
* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
* Malwarebytes va ouvrir le bloc-note et y copier le rapport
* Redémarre le PC
* Une fois redémarré, double-clique sur MalwareBytes
* Va dans l'onglet rapport/log
* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
* Clic droit dans le cadre de la réponse et coller
Bonne chance
Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs
* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
* Décoche pour la version d'essai pour malwarebytes pro
* Il va se mettre à jour une fois faite
* Va dans l'onglet recherche
* Sélectionne exécuter un examen complet
* Clique sur rechercher
* Le scan démarre
* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
* Clique sur afficher les résultats pour afficher les objets trouvés
* Clique sur OK pour poursuivre
* Si des malwares ont été détectés, cliquer sur afficher les résultats
* Sélectionne tout (ou laisser coché)
* Clique sur tout supprimer
* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
* Malwarebytes va ouvrir le bloc-note et y copier le rapport
* Redémarre le PC
* Une fois redémarré, double-clique sur MalwareBytes
* Va dans l'onglet rapport/log
* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
* Clic droit dans le cadre de la réponse et coller
Bonne chance
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 18:28
27 oct. 2013 à 18:28
voilà je te fil les rapport :
1/rapport donnée a la fin de traitement :
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.04.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
karim :: KARIM-PC [administrateur]
Protection: Désactivé
27/10/2011 13:50:19
mbam-log-2011-10-27 (13-50-19).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 669127
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
**********************************
2/rapport aprés avoir cliqué sur : Rapport /log:
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.26.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
karim :: KARIM-PC [administrateur]
Protection: Activé
26/10/2011 16:50:12
mbam-log-2011-10-26 (16-50-12).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 229713
Temps écoulé: 3 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
1/rapport donnée a la fin de traitement :
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.04.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
karim :: KARIM-PC [administrateur]
Protection: Désactivé
27/10/2011 13:50:19
mbam-log-2011-10-27 (13-50-19).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 669127
Temps écoulé: 1 heure(s), 29 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
**********************************
2/rapport aprés avoir cliqué sur : Rapport /log:
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.26.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
karim :: KARIM-PC [administrateur]
Protection: Activé
26/10/2011 16:50:12
mbam-log-2011-10-26 (16-50-12).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 229713
Temps écoulé: 3 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 18:55
27 oct. 2013 à 18:55
je sais pas mais sa rien changé car quand j'essaye de faire un raccourci sur le bureau il fait l'icone de firefox et quand je clique sa ne souvr pas y compris le firefox
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 18:58
27 oct. 2013 à 18:58
Hello
Chaque chose en son temps
Refais un zhpdiag
Chaque chose en son temps
Refais un zhpdiag
karisweb
Messages postés
71
Date d'inscription
mardi 25 août 2009
Statut
Membre
Dernière intervention
15 octobre 2015
4
27 oct. 2013 à 19:41
27 oct. 2013 à 19:41
http://cjoint.com/data3/3JBtOxWJL7w.htm
lilidurhone
Messages postés
43354
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
5 mars 2025
3 810
27 oct. 2013 à 20:51
27 oct. 2013 à 20:51
Hello
ça doit être un problème d'association de fichier
Tu connais?
hxxp://www.linkzb.com
ça doit être un problème d'association de fichier
Tu connais?
hxxp://www.linkzb.com