LOG HIjackthis
Fermé
exanium
Messages postés
376
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
1 août 2009
-
26 août 2008 à 09:25
Utilisateur anonyme - 26 août 2008 à 15:10
Utilisateur anonyme - 26 août 2008 à 15:10
A voir également:
- LOG HIjackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- View rescue log - Guide
- 0.log miui - Forum Logiciels
- Log base 2 calculatrice casio - Forum Windows
- Bootex log - Forum Windows
9 réponses
Utilisateur anonyme
26 août 2008 à 09:28
26 août 2008 à 09:28
Bonjour,
Il faudrait peut-etre nous detailler tes problemes si tu souhaite de l'aide, je ne veux pas t'offenser mais on est pas des robots vous nous balancer des log comme ca sans description on a d'autre soucis bcp plus important que d'analyser des log si vous n'avez pas de soucis particuliers.
Il faudrait peut-etre nous detailler tes problemes si tu souhaite de l'aide, je ne veux pas t'offenser mais on est pas des robots vous nous balancer des log comme ca sans description on a d'autre soucis bcp plus important que d'analyser des log si vous n'avez pas de soucis particuliers.
exanium
Messages postés
376
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
1 août 2009
8
26 août 2008 à 09:30
26 août 2008 à 09:30
pardon
c'est un ordinateur qui et hyper lent au démérrage et même aprés être entré dans la session il ram c'est affreux
trés souvent les pages ne réponde plus
c'est un ordinateur qui et hyper lent au démérrage et même aprés être entré dans la session il ram c'est affreux
trés souvent les pages ne réponde plus
Utilisateur anonyme
26 août 2008 à 09:36
26 août 2008 à 09:36
La c'est mieux! ^^
-Telecharge MBAM--> Lien de telechargement
-Suis ce tuto--> Lien de Tuto
-Poste moi le rapport.
/!\ Desactive tes protections residentes avant de faire un scan complet /!\
-Telecharge MBAM--> Lien de telechargement
-Suis ce tuto--> Lien de Tuto
-Poste moi le rapport.
/!\ Desactive tes protections residentes avant de faire un scan complet /!\
exanium
Messages postés
376
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
1 août 2009
8
26 août 2008 à 11:43
26 août 2008 à 11:43
il y a avast qui a détecté le virus Win 32 downloader-PJ et a chaque fois dans le fichier Temp
voici le rapport de malaware byte
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1012
Windows 5.1.2600 Service Pack 2
11:40:51 26/08/2008
mbam-log-8-26-2008 (11-40-46).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 119621
Temps écoulé: 1 hour(s), 35 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\WinPGI.DLL (Rogue.WinAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fopn (Rogue.WinAntiSpyware) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera (Rogue.WinAntivirus) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.
C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.
C:\WINDOWS\wincomp (Adware.EGDAccess) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\CHARTON\Application Data\winantiviruspro2006freeinstall_fr[1].exe (Rogue.Installer) -> No action taken.
C:\WINDOWS\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe (Rogue.Installer) -> No action taken.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWA6PV_0001_N91M2107NetInstaller.exe (Rogue.Installer) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Security Troubleshooting.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Online Security Guide.url (Rogue.Link) -> No action taken.
C:\WINDOWS\photo album.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\Downloaded Program Files\dhtmlaccess.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\msegcompid.dll (Adware.EGDAccess) -> No action taken.
voici le rapport de malaware byte
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1012
Windows 5.1.2600 Service Pack 2
11:40:51 26/08/2008
mbam-log-8-26-2008 (11-40-46).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 119621
Temps écoulé: 1 hour(s), 35 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 8
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\WinPGI.DLL (Rogue.WinAntivirus) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\fopn (Rogue.WinAntiSpyware) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera (Rogue.WinAntivirus) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.
C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 (Rogue.WinAntivirus) -> No action taken.
C:\WINDOWS\wincomp (Adware.EGDAccess) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\CHARTON\Application Data\winantiviruspro2006freeinstall_fr[1].exe (Rogue.Installer) -> No action taken.
C:\WINDOWS\Downloaded Program Files\UWA6PV_0001_N91M2107NetInstaller.exe (Rogue.Installer) -> No action taken.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWA6PV_0001_N91M2107NetInstaller.exe (Rogue.Installer) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Security Troubleshooting.url (Rogue.Link) -> No action taken.
C:\Documents and Settings\All Users\Bureau\Online Security Guide.url (Rogue.Link) -> No action taken.
C:\WINDOWS\photo album.zip (Backdoor.Bot) -> No action taken.
C:\WINDOWS\Downloaded Program Files\dhtmlaccess.inf (Adware.EGDAccess) -> No action taken.
C:\WINDOWS\system32\msegcompid.dll (Adware.EGDAccess) -> No action taken.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
26 août 2008 à 11:49
26 août 2008 à 11:49
Waouh elle sont jolies ces petites bestiole tu ne trouves pas?
non serieusement:
tu as plusieurs famille d'infection !
1/Pour les rogues
-Telecharge smitfraudfix--> http://siri.urz.free.fr/Fix/SmitfraudFix.exe
-Suis ce tuto et poste moi le rapport de l'option 1 avant de continuer-->
http://www.malekal.com/tutorial_SmitFraudfix.php
Desactive tes protections residentes avant de lancer le scan!
2/Adware.EGDAccess
-Telecharge navilog1--> http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe
-Suis ce tuto et poste moi le rapport de l'option 1 avant de continuer-->
http://www.malekal.com/Adware.Magic_Control.php
non serieusement:
tu as plusieurs famille d'infection !
1/Pour les rogues
-Telecharge smitfraudfix--> http://siri.urz.free.fr/Fix/SmitfraudFix.exe
-Suis ce tuto et poste moi le rapport de l'option 1 avant de continuer-->
http://www.malekal.com/tutorial_SmitFraudfix.php
Desactive tes protections residentes avant de lancer le scan!
2/Adware.EGDAccess
-Telecharge navilog1--> http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe
-Suis ce tuto et poste moi le rapport de l'option 1 avant de continuer-->
http://www.malekal.com/Adware.Magic_Control.php
exanium
Messages postés
376
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
1 août 2009
8
26 août 2008 à 14:52
26 août 2008 à 14:52
voici le rapport smit fraud fix le deuxiéme messagen c'est l'analyse navilog
exanium
Messages postés
376
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
1 août 2009
8
26 août 2008 à 14:52
26 août 2008 à 14:52
--
SmitFraudFix v2.339
Rapport fait à 14:25:15,93, 26/08/2008
Executé à partir de C:\Documents and Settings\CHARTON\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHARTON
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHARTON\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\PowerCodec\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="nvdesk32.dll MsgPlusLoader.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.339
Rapport fait à 14:25:15,93, 26/08/2008
Executé à partir de C:\Documents and Settings\CHARTON\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHARTON
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHARTON\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\PowerCodec\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="nvdesk32.dll MsgPlusLoader.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
exanium
Messages postés
376
Date d'inscription
dimanche 10 août 2008
Statut
Membre
Dernière intervention
1 août 2009
8
26 août 2008 à 14:53
26 août 2008 à 14:53
Search Navipromo version 3.6.5 commencé le 26/08/2008 à 14:29:20,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "CHARTON"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\CHARTON\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CLAUDINE\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAEL\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\SEBAST~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\THIERRY\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\CHARTON\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CLAUDINE\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAEL\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\SEBAST~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\THIERRY\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\CHARTON\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CLAUDINE\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAEL\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\SEBAST~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\THIERRY\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\CHARTON\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\CLAUDINE\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\MICKAEL\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\SEBAST~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\THIERRY\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\mc trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\CHARTON\locals~1\applic~1" :
* Dans "C:\DOCUME~1\CLAUDINE\locals~1\applic~1" :
* Dans "C:\DOCUME~1\MICKAEL\locals~1\applic~1" :
* Dans "C:\DOCUME~1\SEBAST~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\THIERRY\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 26/08/2008 à 14:49:24,22 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "CHARTON"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\CHARTON\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CLAUDINE\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAEL\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\SEBAST~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\THIERRY\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\CHARTON\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CLAUDINE\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAEL\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\SEBAST~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\THIERRY\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\CHARTON\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\CLAUDINE\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\MICKAEL\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\SEBAST~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\THIERRY\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\CHARTON\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\CLAUDINE\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\MICKAEL\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\SEBAST~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\THIERRY\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\mc trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\CHARTON\locals~1\applic~1" :
* Dans "C:\DOCUME~1\CLAUDINE\locals~1\applic~1" :
* Dans "C:\DOCUME~1\MICKAEL\locals~1\applic~1" :
* Dans "C:\DOCUME~1\SEBAST~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\THIERRY\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 26/08/2008 à 14:49:24,22 ***
Utilisateur anonyme
26 août 2008 à 15:10
26 août 2008 à 15:10
Re,
-Relance smitfraudfix et choisis l'option 2.
-Relance MBAM et supprime tout ce qu'il te trouve a la fin du scan. (la liste des infections qu'il
trouveras sera en rouge)
-Relance smitfraudfix et choisis l'option 2.
-Relance MBAM et supprime tout ce qu'il te trouve a la fin du scan. (la liste des infections qu'il
trouveras sera en rouge)