Page intempestive avec firefox et IE7

Résolu
Bonjour,
j ai un gros problème quand je navigue sur internet des page s ouvrent sans que je le demande.
Pourtant je bloque les pop up. La plupart du temps c em pc on internet.comment je pourrais faire pour que ça s arrête.
je possede vista sys 32
je vous remercie d avance pour votre aide.
Configuration: Windows Vista
Firefox 2.0.0.12

31 réponses

Résumé de la discussion

Un utilisateur rencontre un problème où des pages s'ouvrent automatiquement lors de la navigation, malgré le blocage des pop-up, sur un système Windows Vista utilisant Firefox 2.0.0.12 et une connexion Internet. Des solutions varient: désactiver temporairement UAC, utiliser Navilog ou HijackThis pour analyser l'infection, puis lancer SmitfraudFix ou ToolsCleaner et nettoyer le système ensuite, avec des rapports à poster. Des recommandations incluent l'utilisation de CCleaner, la désactivation temporaire de la restauration système, l'installation éventuelle d'un navigateur plus sécurisé comme Firefox ou Mozilla, et la création d'un point de restauration. En outre, divers outils et rapports sont mentionnés (Virustotal, HijackThis, Navilog, logfiles) pour évaluer les menaces et guider la suppression, sans conclusion sur l'état final.

Bobot (l’IA à votre service)
  1. Mais pour quoi, ils ont Vista !!!!!

    bonsoir

    bon il faut que tu sache qu'avec vista tout est trs compliqué à nettoyer .........

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Va dans démarrer puis panneau de configuration
    - Double Clique sur l'icône "Comptes d'utilisateurs"
    - Clique ensuite sur désactiver et valide.

    Télécharge maintenant Navilog1 depuis-ce lien :

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
    "Exécuter en tant qu'administrateur".

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    et aussi

    Pour Vista, il faut cette version de HijackThis :la 2.0.2
    https://www.pcastuces.com/logitheque/hijackthis.htmhttp:/www.pcastuces.com/logitheque/hijackthis.htm
    Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
    Clic droit sur l'icône de HJT
    L'exécuter en tant qu'administrateur

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gifhttp://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    Clique sur "do a system scan and save logfile" (cf démo)
    Faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
    http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

    a+
    1
    1. bonjour noctambule28.je te remercie d avance pour l aide que tu m apporte parcontre ton lien pour hijackthis ne marche pas.

      Search Navipromo version 3.4.5 commencé le 12/02/2008 à 19:48:01,85

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16575
      Système de fichiers : NTFS

      Executé en mode normal

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\Windows ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\ProgramData ***

      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

      *** Recherche dossiers dans C:\Users\Arnaud\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

      *** Recherche dossiers dans C:\Users\Arnaud\AppData\Local\virtualstore\Program Files ***

      ...\InternetGameBox trouvé !

      *** Recherche dossiers dans C:\Users\Arnaud\AppData\Roaming ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Users\Arnaud\AppData\Local\dqjnkkie.dat
      C:\Users\Arnaud\AppData\Local\dqjnkkie.exe
      C:\Users\Arnaud\AppData\Local\dqjnkkie_nav.dat
      C:\Users\Arnaud\AppData\Local\dqjnkkie_navps.dat

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\Windows\system32 *

      * Recherche dans C:\Users\Arnaud\AppData\Local\Microsoft *

      * Recherche dans C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32 *

      * Recherche dans C:\Users\Arnaud\AppData\Local *

      Fichiers trouvés :

      dqjnkkie.exe trouvé !

      *** Recherche fichiers ***

      C:\Windows\system32\nvs2.inf trouvé !

      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :

      2)Recherche Heuristique :

      * Dans C:\Windows\system32 :

      * Dans C:\Users\Arnaud\AppData\Local\Microsoft :

      * Dans C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32 :

      * Dans C:\Users\Arnaud\AppData\Local :

      dqjnkkie.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup trouvé !

      4)Recherche fichiers connus :

      *** Analyse terminée le 12/02/2008 à 19:57:36,93 ***
      0
      1. et voici l autre rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:37:14, on 12/02/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16575)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Program Files\Windows Defender\MSASCui.exe
        C:\hp\support\hpsysdrv.exe
        C:\hp\KBD\kbd.exe
        C:\WINDOWS\RtHDVCpl.exe
        C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
        C:\WINDOWS\vVX3000.exe
        C:\Program Files\Alwil Software\Avast4\ashDisp.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\Microsoft IntelliType Pro\itype.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\Windows\system32\wbem\unsecapp.exe
        C:\Program Files\Microsoft IntelliPoint\ipoint.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
        C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
        C:\Program Files\Thunderbird-Tray\TBTray.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\Mozilla Thunderbird\thunderbird.exe
        C:\Windows\system32\conime.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\SearchFilterHost.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
        O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
        O4 - Startup: MSN Pictures Displayer.lnk = C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
        O4 - Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
        O4 - Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: TB-Tray.lnk = C:\Program Files\Thunderbird-Tray\TBTray.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: (no name) - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - (no file) (HKCU)
        O13 - Gopher Prefix:
        O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-FR/wlscctrl2.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer = 192.168.1.1
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
        O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe (file missing)
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
        O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
        O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
        O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
        O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        0
        1. bonsoir

          Clique sur ce lien
          http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
          pour télécharger le fichier d'installation d'HijackThis.

          Enregistre HJTInstall.exe sur ton bureau.

          Double-clique sur HJTInstall.exe pour lancer le programme

          Par défaut, il s'installera là :
          C:\Program Files\Trend Micro\HijackThis

          Accepte la license en cliquant sur le bouton "I Accept"

          Choisis l'option "Do a system scan and save a log file"

          Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

          Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

          Colle le rapport que tu viens de copier sur ce forum

          Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

          Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
          http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

          -------------

          toujours en executant en tant qu'administrateur, donc clic droit, sur navilog

          et choisis l'option 2
          Le fix va t'informer qu'il va alors redémarrer ton PC
          Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuie sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le blocnote va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le blocnote. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          a+
          0
          1. voici le rapport de la seconde etape de navilog

            Clean Navipromo version 3.4.5 commencé le 12/02/2008 à 20:45:00,10

            Outil exécuté depuis C:\Program Files\navilog1
            Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16575
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Users\Arnaud\AppData\Local\dqjnkkie.dat réalisée avec succès !
            Copie C:\Users\Arnaud\AppData\Local\dqjnkkie.exe réalisée avec succès !
            Copie C:\Users\Arnaud\AppData\Local\dqjnkkie_nav.dat réalisée avec succès !
            Copie C:\Users\Arnaud\AppData\Local\dqjnkkie_navps.dat réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            C:\Users\Arnaud\AppData\Local\dqjnkkie.dat supprimé !
            C:\Users\Arnaud\AppData\Local\dqjnkkie.exe supprimé !
            C:\Users\Arnaud\AppData\Local\dqjnkkie_nav.dat supprimé !
            C:\Users\Arnaud\AppData\Local\dqjnkkie_navps.dat supprimé !

            ** 2ème passage avec résultats Catchme **

            * Dans C:\Windows\system32 *

            * Dans C:\Users\Arnaud\AppData\Local\Microsoft *

            * Dans C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32 *

            * Dans C:\Users\Arnaud\AppData\Local *

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans C:\Windows\System32 *

            * Suppression dans C:\Users\Arnaud\AppData\Local\Microsoft *

            * Suppression dans C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32 *

            * Suppression dans C:\Users\Arnaud\AppData\Local *

            *** Suppression dossiers dans C:\Windows ***

            *** Suppression dossiers dans C:\Program Files ***

            *** Suppression dossiers dans C:\ProgramData ***

            *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

            *** Suppression dossiers dans C:\Users\Arnaud\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

            *** Suppression dossiers dans C:\Users\Arnaud\AppData\Local\virtualstore\Program Files ***

            ...\InternetGameBox ...suppression...
            ...\InternetGameBox supprimé !

            *** Suppression dossiers dans C:\Users\Arnaud\AppData\Roaming ***

            *** Suppression fichiers ***

            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\Arnaud\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans C:\Windows\system32 *

            * Dans C:\Users\Arnaud\AppData\Local\Microsoft *

            * Dans C:\Users\Arnaud\AppData\Local\virtualstore\windows\system32 *

            * Dans C:\Users\Arnaud\AppData\Local *

            *** Sauvegarde du Registre vers dossier Backupnavi ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !

            *** Nettoyage terminé le 12/02/2008 à 20:49:56,97 ***
            0
            1. ok, tu post hijackthis egalement

              continue avec ça ( si cela fonctionne , il y abeaucoup d'outil qui ne passe pas sous vista)

              Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
              Tuto
              http://mickael.barroux.free.fr/securite/clean.php
              Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
              Cela va créer un dossier clean.

              clic droit , et "executer en tant qu'admin.." sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
              Double-clic sur clean. Cela va ouvrir une fenêtre noire.
              Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
              Clean va travailler.
              Un rapport Va etre généré, colle le contenu entier ici.

              (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
              0
              1. rapport clean

                12/02/2008 a 21:12:51,47

                *** Recherche C:

                *** Recherche C:\Windows\

                *** Recherche C:\Windows\system32
                C:\Windows\system32\wininit.exe FOUND
                C:\Windows\system32\wininit.exe FOUND
                0
                1. non, le hijackthis, tu veux vraiment pas ? ;)

                  Redémarre ton PC en mode sans échec : ( et choisis ton compte habituel )
                  Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
                  Double-clic sur clean. Cela va ouvrir une fenêtre noire.
                  Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
                  Clean va travailler.
                  Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

                  0
                  1. le rapport hijack this je te l ai deja envoyer precedement sauf erreur a 20h40
                    j ai peut etre fais une erreur sinon desole
                    0
                    1. ok, autant pour moi ;)

                      je t'avais remis le lien, et pas fais gaffe au dessus !!

                      j'attend ton rapport clean, et je vais regarder l'hijackthis, c'est un peu plus long

                      a+
                      0
                      1. Script executed in Safe Mode
                        Rapport clean par Malekal_morte - http://www.malekal.com
                        Script executed in Safe Mode 12/02/2008 a 21:33:52,94

                        Microsoft Windows [version 6.0.6000]

                        *** Suppression C:

                        *** Suppression C:\Windows\

                        *** Suppression C:\Windows\system32
                        tentative de suppression de C:\Windows\system32\wininit.exe
                        Impossible de supprimer C:\Windows\system32\wininit.exe
                        tentative de suppression de C:\Windows\system32\wininit.exe
                        Impossible de supprimer C:\Windows\system32\wininit.exe
                        0
                        1. Télécharge ceci: (merci a S!RI pour ce programme).
                          http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                          ou
                          http://siri.urz.free.fr/Fix/SmitfraudFix.php
                          Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                          Copie/colle le sur le poste stp.
                          ----------------------------------------------------------------------------
                          0
                          1. SmitFraudFix v2.287

                            Scan done at 21:51:17,87, 12/02/2008
                            Run from C:\Users\Arnaud\Downloads\SmitfraudFix
                            OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                            The filesystem type is NTFS
                            Fix run in normal mode

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\wininit.exe
                            C:\Windows\system32\csrss.exe
                            C:\Windows\system32\services.exe
                            C:\Windows\system32\lsass.exe
                            C:\Windows\system32\lsm.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\winlogon.exe
                            C:\Windows\system32\SLsvc.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\Windows\System32\spoolsv.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
                            C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Windows\system32\svchost.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            C:\hp\support\hpsysdrv.exe
                            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                            C:\hp\KBD\kbd.exe
                            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                            C:\WINDOWS\RtHDVCpl.exe
                            C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\System32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\Windows\system32\svchost.exe
                            C:\WINDOWS\vVX3000.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Windows\System32\svchost.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                            C:\Program Files\Microsoft IntelliType Pro\itype.exe
                            C:\Windows\system32\SearchIndexer.exe
                            C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
                            C:\Windows\system32\WUDFHost.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Windows\system32\taskeng.exe
                            C:\WINDOWS\System32\rundll32.exe
                            C:\Windows\System32\mobsync.exe
                            C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\WINDOWS\ehome\ehtray.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Windows\system32\wbem\unsecapp.exe
                            C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Windows\system32\wbem\wmiprvse.exe
                            C:\Program Files\Thunderbird-Tray\TBTray.exe
                            C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
                            C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
                            C:\WINDOWS\System32\rundll32.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
                            C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
                            C:\Program Files\Skype\Plugin Manager\skypePM.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                            C:\Windows\system32\SearchProtocolHost.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Windows\System32\cmd.exe
                            C:\Windows\system32\conime.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\servicing\TrustedInstaller.exe
                            C:\Windows\system32\wbem\wmiprvse.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Arnaud

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Arnaud\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\Arnaud\FAVORI~1

                            »»»»»»»»»»»»»»»»»»»»»»»» Desktop

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

                            »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, following keys are not inevitably infected!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, following keys are not inevitably infected!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, following keys are not inevitably infected!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, following keys are not inevitably infected!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""
                            "LoadAppInit_DLLs"=dword:00000001

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, following keys are not inevitably infected!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Connexion réseau Intel(R) PRO/100
                            DNS Server Search Order: 192.168.1.1

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer=192.168.1.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer=192.168.1.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer=192.168.1.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

                            »»»»»»»»»»»»»»»»»»»»»»»» End
                            0
                            1. Démarre en mode sans échec :
                              Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                              Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                              (Si F8 ne marche pas utilise la touche F5).
                              ----------------------------------------------------------------------------
                              Relance le programme Smitfraud,
                              Cette fois choisit l’option 2, répond oui a tous ;
                              Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
                              0
                              1. SmitFraudFix v2.287

                                Scan done at 22:06:58,41, 12/02/2008
                                Run from C:\Users\Arnaud\Downloads\SmitfraudFix
                                OS: Microsoft Windows [version 6.0.6000] - Windows_NT
                                The filesystem type is NTFS
                                Fix run in safe mode

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
                                !!!Attention, following keys are not inevitably infected!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» Killing process

                                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                127.0.0.1 localhost
                                ::1 localhost

                                »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                                VACFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                S!Ri's WS2Fix: LSP not Found.

                                »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                GenericRenosFix by S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

                                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                                IEDFix
                                Credits: Malware Analysis & Diagnostic
                                Code: S!Ri

                                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                HKLM\SYSTEM\CCS\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer=192.168.1.1
                                HKLM\SYSTEM\CS1\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer=192.168.1.1
                                HKLM\SYSTEM\CS2\Services\Tcpip\..\{F8B2C618-D083-4DED-A028-CC9C85BC8AAF}: NameServer=192.168.1.1

                                »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

                                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                !!!Attention, following keys are not inevitably infected!!!

                                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

                                »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

                                Registry Cleaning done.

                                »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
                                !!!Attention, following keys are not inevitably infected!!!

                                SrchSTS.exe by S!Ri
                                Search SharedTaskScheduler's .dll

                                »»»»»»»»»»»»»»»»»»»»»»»» End
                                0
                                1. y a t il un probleme?pas de nouvelle
                                  0
                                  1. non, pas de probleme !!

                                    juste que j'ai une vie à coté du pc, .

                                    t'inquiete pas, je vais te dire ce qu'il faut que tu fasses, bientot
                                    0
                                    1. excuse moi de mon impatience. c vrai moi aussi g un garcon que je viens d aller coucher
                                      0
                                      1. Rends toi sur ce site :

                                        https://www.virustotal.com/gui/

                                        Clique sur parcourir et cherche ce fichier : C:\Windows\system32\wininit.exe
                                        Clique sur Send File.

                                        Un rapport va s'élaborer ligne à ligne.

                                        Attends la fin. Il doit comprendre la taille du fichier envoyé.
                                        Sauvegarde le rapport avec le bloc-note.

                                        Copie le dans ta réponse.

                                        a+
                                        0
                                        1. Fichier wininit.exe reçu le 2008.02.12 06:32:42 (CET)
                                          Situation actuelle: terminé
                                          Résultat: 0/32 (0.00%)
                                          Formaté Formaté
                                          Impression des résultats Impression des résultats
                                          Antivirus Version Dernière mise à jour Résultat
                                          AhnLab-V3 2008.2.12.11 2008.02.12 -
                                          AntiVir 7.6.0.62 2008.02.11 -
                                          Authentium 4.93.8 2008.02.11 -
                                          Avast 4.7.1098.0 2008.02.11 -
                                          AVG 7.5.0.516 2008.02.11 -
                                          BitDefender 7.2 2008.02.12 -
                                          CAT-QuickHeal None 2008.02.11 -
                                          ClamAV 0.92 2008.02.11 -
                                          DrWeb 4.44.0.09170 2008.02.11 -
                                          eSafe 7.0.15.0 2008.02.11 -
                                          eTrust-Vet 31.3.5529 2008.02.11 -
                                          Ewido 4.0 2008.02.11 -
                                          FileAdvisor 1 2008.02.12 -
                                          Fortinet 3.14.0.0 2008.02.12 -
                                          F-Prot 4.4.2.54 2008.02.11 -
                                          F-Secure 6.70.13260.0 2008.02.12 -
                                          Ikarus T3.1.1.20 2008.02.12 -
                                          Kaspersky 7.0.0.125 2008.02.12 -
                                          McAfee 5227 2008.02.11 -
                                          Microsoft 1.3204 2008.02.11 -
                                          NOD32v2 2866 2008.02.11 -
                                          Norman 5.80.02 2008.02.11 -
                                          Panda 9.0.0.4 2008.02.11 -
                                          Prevx1 V2 2008.02.12 -
                                          Rising 20.29.22.00 2008.01.30 -
                                          Sophos 4.26.0 2008.02.12 -
                                          Sunbelt 2.2.907.0 2008.02.12 -
                                          Symantec 10 2008.02.12 -
                                          TheHacker 6.2.9.217 2008.02.11 -
                                          VBA32 3.12.6.0 2008.02.11 -
                                          VirusBuster 4.3.26:9 2008.02.11 -
                                          Webwasher-Gateway 6.6.2 2008.02.12 -
                                          Information additionnelle
                                          File size: 95744 bytes
                                          MD5: d4385b03e8cccee6f0ee249f827c1f3e
                                          SHA1: a832ced7749d8d6973117a78dfb3b6d0c0545459
                                          PEiD: -
                                          0
                                          • 1
                                          • 2