Windows ne trouve pas "...".exe
Résolu/Fermé
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
-
7 févr. 2014 à 19:08
Roderic - 2 mai 2014 à 21:12
Roderic - 2 mai 2014 à 21:12
A voir également:
- Windows ne trouve pas "...".exe
- Windows ne démarre pas - Guide
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Winrar 64 bits windows 10 - Télécharger - Compression & Décompression
- Windows movie maker windows 11 - Télécharger - Montage & Édition
80 réponses
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 12:36
8 févr. 2014 à 12:36
Ok ok je suis toujours en mode sans echec reseau
RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://forum.adlice.com/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : GANEM [Droits d'admin]
Mode : Recherche -- Date : 02/08/2014 11:48:03
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 25 ¤¤¤
[SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> TROUVÉ
[SHELL][ROGUE ST] HKCU\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> TROUVÉ
[SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> TROUVÉ
[SHELL][ROGUE ST] HKUS\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> TROUVÉ
[IFEO] HKLM\[...]\avcenter.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\avguard.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\avp.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\bdagent.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\ccuac.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\ComboFix.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\egui.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\hijackthis.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\keyscrambler.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\mbam.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\MpCmdRun.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\MSASCui.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\MsMpEng.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\msseces.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\spybotsd.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\wireshark.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\zlclient.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[HJ][PUM] HKLM\[...]\Wow6432Node\[...]\SystemRestore : DisableSR (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\PROGRA~3\INTERE~1\INTERE~2.DLL [-]) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Repertoire] U : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\U [-] --> TROUVÉ
[ZeroAccess][Repertoire] L : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\L [-] --> TROUVÉ
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 csc3-2010-crl.verisign.com
127.0.0.1 ocsp.verisign.com
127.0.0.1 crl.verisign.com
127.0.0.1 download.dm.origin.com
127.0.0.1 secure.download.dm.origin.com
127.0.0.1 loginregistration.dm.origin.com
127.0.0.1 achievements.gameservices.ea.com
127.0.0.1 friends.dm.origin.com
127.0.0.1 avatar.dm.origin.com
127.0.0.1 ecommerce.dm.origin.com
127.0.0.1 static.cdn.ea.com
127.0.0.1 tealium.hs.llnwd.net
127.0.0.1 heartbeat.dm.origin.com
127.0.0.1 web.dm.origin.com
127.0.0.1 store.origin.com
127.0.0.1 ec2-54-243-231-82.compute-1.amazonaws.com
127.0.0.1 eaassets-a.akamaihd.net
127.0.0.1 ssl.resources.ea.com
127.0.0.1 akamai.cdn.ea.com
127.0.0.1 novafusion.ea.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HDS721010CLA632 +++++
--- User ---
[MBR] a656d1058615bc01dcf5c4c0619b08d4
[BSP] e1609168eea764f353480f508e8c194e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 940447 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1926242304 | Size: 13320 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 272eed9c538ec096f628173b48dc2f04
[BSP] fb251c764d094287d05a766bb3d7cc97 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 226125824 | Size: 300 Mo
Termine : << RKreport[0]_S_02082014_114803.txt >>
RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://forum.adlice.com/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : GANEM [Droits d'admin]
Mode : Recherche -- Date : 02/08/2014 11:48:03
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 25 ¤¤¤
[SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> TROUVÉ
[SHELL][ROGUE ST] HKCU\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> TROUVÉ
[SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> TROUVÉ
[SHELL][ROGUE ST] HKUS\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> TROUVÉ
[IFEO] HKLM\[...]\avcenter.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\avguard.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\avp.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\bdagent.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\ccuac.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\ComboFix.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\egui.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\hijackthis.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\keyscrambler.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\mbam.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\MpCmdRun.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\MSASCui.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\MsMpEng.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\msseces.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\spybotsd.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\wireshark.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[IFEO] HKLM\[...]\zlclient.exe : Debugger (nsjw.exe [x]) -> TROUVÉ
[HJ][PUM] HKLM\[...]\Wow6432Node\[...]\SystemRestore : DisableSR (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\PROGRA~3\INTERE~1\INTERE~2.DLL [-]) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Repertoire] U : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\U [-] --> TROUVÉ
[ZeroAccess][Repertoire] L : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\L [-] --> TROUVÉ
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 csc3-2010-crl.verisign.com
127.0.0.1 ocsp.verisign.com
127.0.0.1 crl.verisign.com
127.0.0.1 download.dm.origin.com
127.0.0.1 secure.download.dm.origin.com
127.0.0.1 loginregistration.dm.origin.com
127.0.0.1 achievements.gameservices.ea.com
127.0.0.1 friends.dm.origin.com
127.0.0.1 avatar.dm.origin.com
127.0.0.1 ecommerce.dm.origin.com
127.0.0.1 static.cdn.ea.com
127.0.0.1 tealium.hs.llnwd.net
127.0.0.1 heartbeat.dm.origin.com
127.0.0.1 web.dm.origin.com
127.0.0.1 store.origin.com
127.0.0.1 ec2-54-243-231-82.compute-1.amazonaws.com
127.0.0.1 eaassets-a.akamaihd.net
127.0.0.1 ssl.resources.ea.com
127.0.0.1 akamai.cdn.ea.com
127.0.0.1 novafusion.ea.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HDS721010CLA632 +++++
--- User ---
[MBR] a656d1058615bc01dcf5c4c0619b08d4
[BSP] e1609168eea764f353480f508e8c194e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 940447 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1926242304 | Size: 13320 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 272eed9c538ec096f628173b48dc2f04
[BSP] fb251c764d094287d05a766bb3d7cc97 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 226125824 | Size: 300 Mo
Termine : << RKreport[0]_S_02082014_114803.txt >>
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
8 févr. 2014 à 12:47
8 févr. 2014 à 12:47
passe a la suppression et poste le rapport
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 12:53
8 févr. 2014 à 12:53
RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://forum.adlice.com/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : GANEM [Droits d'admin]
Mode : Suppression -- Date : 02/08/2014 11:51:18
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 25 ¤¤¤
[SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> SUPPRIMÉ
[SHELL][ROGUE ST] HKCU\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> SUPPRIMÉ
[SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> [0x2] Le fichier spécifié est introuvable.
[SHELL][ROGUE ST] HKUS\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
[IFEO] HKLM\[...]\avcenter.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\avguard.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\avp.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\bdagent.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\ccuac.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\ComboFix.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\egui.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\hijackthis.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\keyscrambler.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\mbam.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\MpCmdRun.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\MSASCui.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\MsMpEng.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\msseces.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\spybotsd.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\wireshark.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\zlclient.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[HJ][PUM] HKLM\[...]\Wow6432Node\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\PROGRA~3\INTERE~1\INTERE~2.DLL [-]) -> REMPLACÉ ()
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Repertoire] U : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\U [-] --> SUPPRIMÉ
[ZeroAccess][Repertoire] L : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\L [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 00000004.@ : C:\Windows\INSTAL~1\{34790~1\L\00000004.@ [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 201d3dde : C:\Windows\INSTAL~1\{34790~1\L\201d3dde [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 6715e287 : C:\Windows\INSTAL~1\{34790~1\L\6715e287 [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 76603ac3 : C:\Windows\INSTAL~1\{34790~1\L\76603ac3 [-] --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 csc3-2010-crl.verisign.com
127.0.0.1 ocsp.verisign.com
127.0.0.1 crl.verisign.com
127.0.0.1 download.dm.origin.com
127.0.0.1 secure.download.dm.origin.com
127.0.0.1 loginregistration.dm.origin.com
127.0.0.1 achievements.gameservices.ea.com
127.0.0.1 friends.dm.origin.com
127.0.0.1 avatar.dm.origin.com
127.0.0.1 ecommerce.dm.origin.com
127.0.0.1 static.cdn.ea.com
127.0.0.1 tealium.hs.llnwd.net
127.0.0.1 heartbeat.dm.origin.com
127.0.0.1 web.dm.origin.com
127.0.0.1 store.origin.com
127.0.0.1 ec2-54-243-231-82.compute-1.amazonaws.com
127.0.0.1 eaassets-a.akamaihd.net
127.0.0.1 ssl.resources.ea.com
127.0.0.1 akamai.cdn.ea.com
127.0.0.1 novafusion.ea.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HDS721010CLA632 +++++
--- User ---
[MBR] a656d1058615bc01dcf5c4c0619b08d4
[BSP] e1609168eea764f353480f508e8c194e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 940447 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1926242304 | Size: 13320 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 272eed9c538ec096f628173b48dc2f04
[BSP] fb251c764d094287d05a766bb3d7cc97 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 226125824 | Size: 300 Mo
Termine : << RKreport[0]_D_02082014_115118.txt >>
RKreport[0]_S_02082014_114803.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://forum.adlice.com/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : GANEM [Droits d'admin]
Mode : Suppression -- Date : 02/08/2014 11:51:18
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 25 ¤¤¤
[SHELL][SUSP PATH] HKCU\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> SUPPRIMÉ
[SHELL][ROGUE ST] HKCU\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> SUPPRIMÉ
[SHELL][SUSP PATH] HKUS\[...]\Winlogon : shell (%APPDATA%\Microsoft\update.exe,explorer.exe [x][x]) -> [0x2] Le fichier spécifié est introuvable.
[SHELL][ROGUE ST] HKUS\[...]\Windows : load (C:\ProgramData\612869378.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
[IFEO] HKLM\[...]\avcenter.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\avguard.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\avp.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\bdagent.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\ccuac.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\ComboFix.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\egui.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\hijackthis.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\keyscrambler.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\mbam.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\MpCmdRun.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\MSASCui.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\MsMpEng.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\msseces.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\spybotsd.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\wireshark.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[IFEO] HKLM\[...]\zlclient.exe : Debugger (nsjw.exe [x]) -> SUPPRIMÉ
[HJ][PUM] HKLM\[...]\Wow6432Node\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (C:\PROGRA~3\INTERE~1\INTERE~2.DLL [-]) -> REMPLACÉ ()
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Repertoire] U : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\U [-] --> SUPPRIMÉ
[ZeroAccess][Repertoire] L : C:\Windows\Installer\{34790956-0bdd-60ee-4eb2-5d8e982ca1f6}\L [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 00000004.@ : C:\Windows\INSTAL~1\{34790~1\L\00000004.@ [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 201d3dde : C:\Windows\INSTAL~1\{34790~1\L\201d3dde [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 6715e287 : C:\Windows\INSTAL~1\{34790~1\L\6715e287 [-] --> SUPPRIMÉ
[ZeroAccess][Fichier] 76603ac3 : C:\Windows\INSTAL~1\{34790~1\L\76603ac3 [-] --> SUPPRIMÉ
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ZeroAccess ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 csc3-2010-crl.verisign.com
127.0.0.1 ocsp.verisign.com
127.0.0.1 crl.verisign.com
127.0.0.1 download.dm.origin.com
127.0.0.1 secure.download.dm.origin.com
127.0.0.1 loginregistration.dm.origin.com
127.0.0.1 achievements.gameservices.ea.com
127.0.0.1 friends.dm.origin.com
127.0.0.1 avatar.dm.origin.com
127.0.0.1 ecommerce.dm.origin.com
127.0.0.1 static.cdn.ea.com
127.0.0.1 tealium.hs.llnwd.net
127.0.0.1 heartbeat.dm.origin.com
127.0.0.1 web.dm.origin.com
127.0.0.1 store.origin.com
127.0.0.1 ec2-54-243-231-82.compute-1.amazonaws.com
127.0.0.1 eaassets-a.akamaihd.net
127.0.0.1 ssl.resources.ea.com
127.0.0.1 akamai.cdn.ea.com
127.0.0.1 novafusion.ea.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HDS721010CLA632 +++++
--- User ---
[MBR] a656d1058615bc01dcf5c4c0619b08d4
[BSP] e1609168eea764f353480f508e8c194e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 940447 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1926242304 | Size: 13320 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] 272eed9c538ec096f628173b48dc2f04
[BSP] fb251c764d094287d05a766bb3d7cc97 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 226125824 | Size: 300 Mo
Termine : << RKreport[0]_D_02082014_115118.txt >>
RKreport[0]_S_02082014_114803.txt
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 8/02/2014 à 13:03
Modifié par kingk06 le 8/02/2014 à 13:03
passer en mode normal
ok on va voire ! le problème et que tu a un Infection : ZeroAccess
retente le scan avec MBAM et dit moi si ça marche ?
sinon on va passer a autre chose plus puissant
Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
ok on va voire ! le problème et que tu a un Infection : ZeroAccess
retente le scan avec MBAM et dit moi si ça marche ?
sinon on va passer a autre chose plus puissant
Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 13:03
8 févr. 2014 à 13:03
Marche pas
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 8/02/2014 à 13:15
Modifié par kingk06 le 8/02/2014 à 13:15
bon RogueKiller a fait une grosse partie du boulot me pas suffisant !
suis le tuto ici=> clic sur voir le rapport
Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
suis le tuto ici=> clic sur voir le rapport
Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 13:29
8 févr. 2014 à 13:29
Petit problème il me dit a la fin OS icompatible iconpatible OS ect ... et dans le tuto on me dit que le logiciel m'indique le chemin du rapport et il ne le fait pas
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
8 févr. 2014 à 13:33
8 févr. 2014 à 13:33
tu a fais ça ?=> ComboFix doit être renommé avant d'être téléchargé ( Voir >> ICI << )
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
Modifié par kingk06 le 8/02/2014 à 13:46
Modifié par kingk06 le 8/02/2014 à 13:46
redémarre le pc mode normal
Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 13:47
8 févr. 2014 à 13:47
Ok mais j'ai trouvais la solution en mode sans echec mais c'était pas ça le probleme
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 13:50
8 févr. 2014 à 13:50
Est ce le chemin ? http://www.noelshack.com/2014-06-1391863833-sans-titre.png
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
8 févr. 2014 à 13:57
8 févr. 2014 à 13:57
non il faut le Télécharges sur ton Bureau
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
8 févr. 2014 à 13:59
8 févr. 2014 à 13:59
regarde ici => http://www.sosvirus.net/tutoriel-telecharger-outil-sur-bureau-t512.html
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 13:59
8 févr. 2014 à 13:59
Fait
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
8 févr. 2014 à 14:21
8 févr. 2014 à 14:21
c'est ce que je fais
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
8 févr. 2014 à 14:23
8 févr. 2014 à 14:23
bah fais le scan si ça marche comme indique ici http://www.sosvirus.net/viewtopic.php?f=281&t=755
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
9 févr. 2014 à 09:27
9 févr. 2014 à 09:27
Mais sa marche pas il me dit pas ou il se trouve le rapport
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
9 févr. 2014 à 10:09
9 févr. 2014 à 10:09
Re,
Mais sa marche pas il me dit pas ou il se trouve le rapport
ça marcher le scan oui ho non ? le rapport se trouve ici => C:\ComboFix.txt
C'est à dire à la racine du disque système (en général c'est le disque C: ), il y a un fichier texte du nom de combofix tout simplement, il n'est pas dans un dossier.
puis fais ceci => Rootkit
Mais sa marche pas il me dit pas ou il se trouve le rapport
ça marcher le scan oui ho non ? le rapport se trouve ici => C:\ComboFix.txt
C'est à dire à la racine du disque système (en général c'est le disque C: ), il y a un fichier texte du nom de combofix tout simplement, il n'est pas dans un dossier.
puis fais ceci => Rootkit
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
9 févr. 2014 à 10:12
9 févr. 2014 à 10:12
Il a pas du marcher alors j'ai des mot qui s'affiche extraction puis quand c'est terminer j'ai error os incompatible donc sa a pa du marcher
kingk06
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
536
9 févr. 2014 à 10:39
9 févr. 2014 à 10:39
bon fais la suite que je te marque Rootkit
Pepsoufr
Messages postés
53
Date d'inscription
vendredi 7 février 2014
Statut
Membre
Dernière intervention
29 avril 2020
9 févr. 2014 à 10:45
9 févr. 2014 à 10:45
Error d'installation