Malwaring intempestif

Résolu
Bonjour,
Voila je viens de resubir l'attaque d'un virus que je croyais avoir elimine j'ai nomme Heur ce cher malware me desactive mon task manager et coupe carrement mon anti-virus, ce dernier ne peut plus etre installe et je ne peux plus lancer ni hijackthis,ni ccleaner,ni spybot( ki avant de mourir m'a parle d'un certain zlock.uc), d'apres system explorer le processus pirate se loge dans mon dossier temp mais ce dernier ne peut simplement pas etre coupe!!!
Configuration: Windows XP
Firefox 3.0.8

52 réponses

Résumé de la discussion

Une infection malveillante vise Windows XP et bloque l’antivirus et le gestionnaire de tâches, se loge dans le dossier temporaire et complique les tentatives de nettoyage. Plusieurs approches ont été proposées pour contourner l’infection et restaurer le système, notamment l’usage d’outils spécialisés tels que UsbFix et ComboFix, l’analyse des éléments de démarrage et du registre. En pratique, une avancée est intervenue grâce à l’emploi concomitant d’AVG Anti-Rootkit et de Trojan Remover, permettant d’installer AVG et de progresser dans la neutralisation du malware, selon les retours du fil. Des signes révélés dans le rapport évoquent des outils susceptibles d’être lancés depuis des supports externes et des entrées de démarrage, soulignant la nécessité d’un nettoyage en profondeur et d’un contrôle des périphériques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ravi d'avoir pu te rendre service ^^

    Bonne continuation à toi

    A+
    0
    1. Contributeur sécurité
      Bah rien nickel ;)

      Ne télécharge plus de cracks keygens ou serial, source d'infections

      Tous ceux qui viennent ici sont infecté soit car il vont sur des site pornos soit quand ils téléchargent des cracks.
      0
      1. Ok merci pour tout kevin ^^.
        0
    2. Contributeur sécurité
      Re, vire moi ça :

      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\bounty.properties
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\crackshot_maude.png
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\gully.game
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\high_shooter.game
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\keep_em.game
      C:\DOCUME~1\ADMIN\Application Data\IDM\DwnlData\ADMIN\Anno_1701___Crack_and_CD-Key_3
      C:\DOCUME~1\ADMIN\Application Data\IDM\DwnlData\ADMIN\Anno_1701___Crack_and_CD-Key_3\Anno_1701___Crack_and_CD-Key_3.log
      C:\DOCUME~1\ADMIN\Local Settings\Temporary Internet Files\Content.IE5\2ZS1A4U8\item_not_firecrack.nif[1].zip

      Sinon tu vas avoir de belle infections bentôt
      0
      1. Voila c fait!!! Alors???
        0
    3. Voili

      -----------\\ ToolBar S&D 1.2.8 XP/Vista

      Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
      BIOS : 686O2 v2.14
      USER : ADMIN ( Administrator )
      BOOT : Normal boot
      Antivirus : AVG Anti-Virus Free 8.5 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
      D:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
      E:\ (Local Disk) - NTFS - Total:6 Go (Free:2 Go)
      F:\ (USB) - FAT - Total:1946 Mo (Free:0 Go)
      G:\ (Local Disk) - NTFS - Total:27 Go (Free:14 Go)
      H:\ (CD or DVD)
      I:\ (CD or DVD)

      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [1] ( Sun 04/19/2009| 1:25 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      -----------\\ Extensions

      (ADMIN) - {19503e42-ca3c-4c27-b1e2-9cdb2170ee34} => flashgot
      (ADMIN) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
      (ADMIN) - {B17C1C5A-04B1-11DB-9804-B622A1EF5492} => passwordexporter

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Url"="http://www.microsoft.com/atwork/community/rss.xml"
      "Url"="http://www.microsoft.com/athome/community/rss.xml"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Update_Check_Page"="http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="https://www.msn.com/fr-fr"

      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\bounty.properties
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\crackshot_maude.png
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\gully.game
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\high_shooter.game
      C:\DOCUME~1\ADMIN\Application Data\bang\rsrc\bounties\frontier_town\most_wanted\extreme\crackshot_maude\keep_em.game
      C:\DOCUME~1\ADMIN\Application Data\IDM\DwnlData\ADMIN\Anno_1701___Crack_and_CD-Key_3
      C:\DOCUME~1\ADMIN\Application Data\IDM\DwnlData\ADMIN\Anno_1701___Crack_and_CD-Key_3\Anno_1701___Crack_and_CD-Key_3.log
      C:\DOCUME~1\ADMIN\Local Settings\Temporary Internet Files\Content.IE5\2ZS1A4U8\item_not_firecrack.nif[1].zip

      1 - "C:\ToolBar SD\TB_1.txt" - Fri 03/20/2009| 9:50 - Option : [1]
      2 - "C:\ToolBar SD\TB_2.txt" - Sun 04/19/2009| 1:28 - Option : [1]

      -----------\\ Fin du rapport a 1:28:24.93
      0
      1. Contributeur sécurité
        Bon je vais me coucher moi,je regarderais ton rapport demain

        A+++++
        0
        1. Oui on m'avait prevenu donc j'ai pas installe la barre, je fais le test et je te dis!!!
          0
          1. Contributeur sécurité
            AVG, oui ou antivir peut importe perso ZA est bof pour moi online armor est mieux

            Spyware terminator, je l'aime pas ,question d'honneter du programme avec sa barre d'outil crawler,tu l'as pas installé j'espere ?

            Ajoute malwarebyte's

            Fais ceci stp

            ? Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

            ? Lance l'installation du programme en exécutant le fichier téléchargé.

            ? Double-clique maintenant sur le raccourci de Toolbar-S&D.

            ? Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

            ? Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

            ? Poste le rapport généré. (C:\TB.txt)
            0
            1. Erf j'ai oublie de copier le rapport avec le bitdefender! Mais y'avait rien de repere, je peux me considerer comme protege now?? J'ai installe AVG,ZA firewall et Spyrware Terminator! BOnne protection???
              0
              1. Contributeur sécurité
                Et le rapport ?
                0
                1. Contributeur sécurité
                  Essaye un scan en ligne avec bit defender :

                  http://www.bitdefender.fr/scan_fr/scan8/ie.html
                  Accepte les conditions generals + l'activeX

                  OU nod32

                  connecte toi avec internet explorer sur :
                  https://www.eset.com/
                  ensuite : Scanner en ligne.
                  Coche la case et puis clique sur start.
                  Accepte l'active X
                  Coche les 2 options du scan et fait un scan complet.
                  0
                  1. Voila je crois que c'est bon, je n'est plus d'alertes ni quoique ce soit d'autre mais j'aimerais etre sur!!!
                    0
                2. Voila grace a une double-utilisation de avg anti-rootkit et de trojan-remover ,j'ai pu installer avg et le faire marcher, j'ai l'impression que je commence a voir le but du tunnel, je te mets au courant. (j'aimerais bien avoir un moyen d'etre sur de m'en etre debarasse!!!
                  0
                  1. Je n'accede pas a la page même sous ie et d'après ton tuto je dois modifier mes configs de sécurité mais ces dernières sont bloquées on me dit qu'elle est bloquée par l'administrateur alors que je suis l'administrateur. quand je vais dans les policies (je ne connais pas le nom en francais vu ke j'ai jamais eu xp en francais) l'acces mais quasiment bloque!!!
                    0
                    1. Contributeur sécurité
                      Salut:

                      Fais un scan en ligne avec Kaspersky (avec Internet Explorer)

                      CLIQUE ICI

                      - En bas à droite, clique sur Démarrer Online-scaner

                      - Dans la nouvelle fenêtre qui s’affiche, clique sur J’accepte

                      - Accepte les Contrôles ActiveX

                      - Choisis Poste de travail pour le scan.

                      - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

                      - Pour t’aider à utiliser le scan en ligne, tu as un tuto ici

                      Note :
                      Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
                      0
                      1. Voila et t'inquiete pas pour le retard ^^

                        Rapport GenProc 2.525 [1] - Thu 04/16/2009 à 6:51:48 - Windows XP

                        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                        - C:\Program Files\EsetOnlineScanner\log.txt

                        ----------------------------------------------------------------------
                        Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                        ----------------------------------------------------------------------
                        0
                        1. Contributeur sécurité
                          Salut sorry du retard

                          Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :

                          !!Déconnecte toi et ferme tes applications en cours !!

                          Dézippe (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                          Ouvre le dossier Genproc :
                          double-clique sur GenProc.bat et laisse faire ...

                          Une fois terminé, poste le contenu du rapport qui s'ouvre ...

                          Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

                          IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
                          0
                          1. Waw ce kil peut etre long ce test oO

                            GMER 1.0.15.14966 - http://www.gmer.net
                            Rootkit scan 2009-04-13 12:43:57
                            Windows 5.1.2600 Service Pack 3

                            ---- System - GMER 1.0.15 ----

                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwClose [0xEF22588E]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateFile [0xEF2250EC]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateKey [0xEF224DCE]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateSection [0xEF226938]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteKey [0xEF224ED8]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteValueKey [0xEF224FC2]
                            SSDT spcr.sys ZwEnumerateKey [0xF83BFCA2]
                            SSDT spcr.sys ZwEnumerateValueKey [0xF83C0030]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwLoadDriver [0xEF225BBC]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwOpenFile [0xEF2253F4]
                            SSDT spcr.sys ZwOpenKey [0xF83A10C0]
                            SSDT spcr.sys ZwQueryKey [0xF83C0108]
                            SSDT spcr.sys ZwQueryValueKey [0xF83BFF88]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwSetInformationFile [0xEF225526]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwSetValueKey [0xEF224BFC]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwTerminateProcess [0xEF225B04]
                            SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwWriteFile [0xEF22570C]

                            INT 0x62 ? 82F89BF8
                            INT 0x63 ? 82E12F00
                            INT 0x82 ? 82F89BF8
                            INT 0xB4 ? 82E12F00

                            ---- Kernel code sections - GMER 1.0.15 ----

                            ? spcr.sys The system cannot find the file specified. !
                            ? srescan.sys The system cannot find the file specified. !
                            .text USBPORT.SYS!DllUnload F7D9A8AC 5 Bytes JMP 82E124E0
                            .text apxombuj.SYS F7C9B386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
                            .text apxombuj.SYS F7C9B3AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
                            .text apxombuj.SYS F7C9B3C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH}
                            .text apxombuj.SYS F7C9B3C9 1 Byte [2E]
                            .text apxombuj.SYS F7C9B3C9 11 Bytes [2E, 00, 00, 00, 5C, 02, 00, ...] {ADD CS:[EAX], AL; ADD [EDX+EAX+0x0], BL; ADD [EAX], AL; ADD [EAX], AL}
                            .text ...
                            ? C:\WINDOWS\system32\drivers\prgpp.sys The system cannot find the file specified. !
                            ? C:\DOCUME~1\ADMIN\LOCALS~1\Temp\mc21.tmp The system cannot find the file specified. !

                            ---- User code sections - GMER 1.0.15 ----

                            .text C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe[168] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe[168] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe[168] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\WINDOWS\system32\igfxtray.exe[260] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\WINDOWS\system32\igfxtray.exe[260] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\WINDOWS\system32\igfxtray.exe[260] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\Java\jre6\bin\jusched.exe[288] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\Java\jre6\bin\jusched.exe[288] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\Java\jre6\bin\jusched.exe[288] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe[312] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe[312] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe[312] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\WINDOWS\system32\hkcmd.exe[436] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\WINDOWS\system32\hkcmd.exe[436] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\WINDOWS\system32\hkcmd.exe[436] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe[476] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe[476] shell32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe[476] shell32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\Mozilla Firefox\firefox.exe[484] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\Mozilla Firefox\firefox.exe[484] kernel32.dll!FreeLibrary + 15 7C80AC83 4 Bytes CALL 5F00003D
                            .text C:\Program Files\Mozilla Firefox\firefox.exe[484] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\Mozilla Firefox\firefox.exe[484] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\WINDOWS\system32\ctfmon.exe[932] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\WINDOWS\system32\ctfmon.exe[932] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\WINDOWS\system32\ctfmon.exe[932] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\Internet Download Manager\IDMan.exe[1008] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\Internet Download Manager\IDMan.exe[1008] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\Internet Download Manager\IDMan.exe[1008] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\SuperCopier2\SuperCopier2.exe[1120] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\SuperCopier2\SuperCopier2.exe[1120] shell32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\SuperCopier2\SuperCopier2.exe[1120] shell32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\DAEMON Tools Lite\daemon.exe[1312] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\DAEMON Tools Lite\daemon.exe[1312] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\DAEMON Tools Lite\daemon.exe[1312] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\System Explorer\SystemExplorer.exe[1452] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\System Explorer\SystemExplorer.exe[1452] shell32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\System Explorer\SystemExplorer.exe[1452] shell32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text G:\Vista Inspirat 2\UberIcon\UberIcon Manager.exe[1476] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text G:\Vista Inspirat 2\UberIcon\UberIcon Manager.exe[1476] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text G:\Vista Inspirat 2\UberIcon\UberIcon Manager.exe[1476] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\WINDOWS\Explorer.EXE[1668] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\WINDOWS\Explorer.EXE[1668] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\WINDOWS\Explorer.EXE[1668] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\Program Files\Internet Download Manager\IEMonitor.exe[2800] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F070F5A
                            .text C:\Program Files\Internet Download Manager\IEMonitor.exe[2800] kernel32.dll!FreeLibrary + 15 7C80AC83 4 Bytes CALL 5F00003D
                            .text C:\Program Files\Internet Download Manager\IEMonitor.exe[2800] SHELL32.dll!SHFileOperationW 7CA70924 6 Bytes JMP 5F0A0F5A
                            .text C:\Program Files\Internet Download Manager\IEMonitor.exe[2800] SHELL32.dll!SHFileOperation 7CA70C0C 6 Bytes JMP 5F040F5A
                            .text C:\WINDOWS\System32\svchost.exe[3312] kernel32.dll!FreeLibrary + 15 7C80AC83 4 Bytes CALL 5F00003D
                            .text G:\gmer\gmer.exe[3528] kernel32.dll!LoadLibraryExW 7C801AF5 6 Bytes JMP 5F040F5A
                            .text G:\gmer\gmer.exe[3528] kernel32.dll!FreeLibrary + 15 7C80AC83 4 Bytes CALL 5F00003D
                            .text C:\WINDOWS\system32\wuauclt.exe[3820] kernel32.dll!FreeLibrary + 15 7C80AC83 4 Bytes CALL 5F00003D

                            ---- Kernel IAT/EAT - GMER 1.0.15 ----

                            IAT \WINDOWS\System32\Drivers\SCSIPORT.SYS[ntoskrnl.exe!DbgBreakPoint] 82F8E2D8
                            IAT pci.sys[ntoskrnl.exe!IoDetachDevice] [F83D2C4C] spcr.sys
                            IAT pci.sys[ntoskrnl.exe!IoAttachDeviceToDeviceStack] [F83D2CA0] spcr.sys
                            IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [F83A2040] spcr.sys
                            IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [F83A213C] spcr.sys
                            IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [F83A20BE] spcr.sys
                            IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [F83A27FC] spcr.sys
                            IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [F83A26D2] spcr.sys
                            IAT \SystemRoot\System32\DRIVERS\USBPORT.SYS[ntoskrnl.exe!DbgBreakPoint] 82E125E0
                            IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [F83B2048] spcr.sys
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlInitUnicodeString] 2266E852
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!swprintf] 478B0000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeSetEvent] 50016A40
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoCreateSymbolicLink] 1CAC8E8D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoGetConfigurationInformation] E8510000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoDeleteSymbolicLink] 00002254
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmFreeMappingAddress] 6A18538B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoFreeErrorLogEntry] 868D5200
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoDisconnectInterrupt] 00001C98
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmUnmapIoSpace] 2242E850
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ObReferenceObjectByPointer] 4B8B0000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IofCompleteRequest] 51016A18
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlCompareUnicodeString] 1CB4968D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IofCallDriver] E8520000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmAllocateMappingAddress] 00002230
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoAllocateErrorLogEntry] 8A05478A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoConnectInterrupt] 001CBB8E
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoDetachDevice] 30C48300
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeWaitForSingleObject] 1CBD8688
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeInitializeEvent] 80E90000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeCancelTimer] C6000000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlAnsiStringToUnicodeString] 001CBB86
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlInitAnsiString] 438B0100
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoBuildDeviceIoControlRequest] 8E8D5018
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoQueueWorkItem] 00001C90
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmMapIoSpace] 2202E851
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoInvalidateDeviceRelations] 538B0000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoReportDetectedDevice] 52016A18
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoReportResourceForDetection] 1CAC868D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlxAnsiStringToUnicodeSize] E8500000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!NlsMbCodePageTag] 000021F0
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!PoRequestPowerIrp] 8A05478A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeInsertByKeyDeviceQueue] 001CBB8E
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!PoRegisterDeviceForIdleDetection] 18C48300
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!sprintf] 1CBD8688
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmMapLockedPagesSpecifyCache] 43EB0000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ObfDereferenceObject] 320C538A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoGetAttachedDeviceReference] 88F93BC0
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoInvalidateDeviceState] 001CBB96
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ZwClose] F6317300
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ObReferenceObjectByHandle] 74070647
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ZwCreateDirectoryObject] 75C0841A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoBuildSynchronousFsdRequest] 05578A0B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!PoStartNextPowerIrp] 968801B0
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoCreateDevice] 00001CBD
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlCopyUnicodeString] 57B60F66
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoAllocateDriverObjectExtension] 533B6604
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlQueryRegistryValues] 03087408
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ZwOpenKey] 72F93B3F
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlFreeUnicodeString] 8A09EBDA
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoStartTimer] 86880547
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeInitializeTimer] 00001CBD
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoInitializeTimer] 88084B8A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeInitializeDpc] 001CBE8E
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeInitializeSpinLock] 40578B00
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoInitializeIrp] 8D52006A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ZwCreateKey] 001CC086
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlAppendUnicodeStringToString] 81E85000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlIntegerToUnicodeString] 8B000021
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ZwSetValueKey] 001CB88E
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeInsertQueueDpc] BC968B00
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KefAcquireSpinLockAtDpcLevel] 8900001C
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoStartPacket] 001CC48E
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KefReleaseSpinLockFromDpcLevel] C8968900
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoBuildAsynchronousFsdRequest] 8B00001C
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoFreeMdl] 016A4047
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmUnlockPages] CCC68150
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoWriteErrorLogEntry] 5600001C
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeRemoveByKeyDeviceQueue] 002157E8
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmMapLockedPagesWithReservedMapping] 18C48300
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmUnmapReservedMapping] 5D5B5E5F
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeSynchronizeExecution] CCCCCCC3
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoStartNextPacket] CCCCCCCC
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeBugCheckEx] CCCCCCCC
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeRemoveDeviceQueue] CCCCCCCC
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeSetTimer] 8BEC8B55
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!_allmul] 00C73445
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmProbeAndLockPages] 00000000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!_except_handler3] 830C458B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!PoSetPowerState] C0840CEC
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoOpenDeviceRegistryKey] 053C0D74
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlWriteRegistryValue] 57B80974
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlDeleteRegistryValue] 8B000000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!_aulldiv] 56C35DE5
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!strstr] 8D08758B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!_strupr] 8D51FC4D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeQuerySystemTime] 8D52FD55
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoWMIRegistrationControl] 8D51FE4D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!KeTickCount] 8D52FF55
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoAttachDeviceToDeviceStack] 8D51F84D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoDeleteDevice] 5052F455
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ExAllocatePoolWithTag] EACAE856
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoAllocateWorkItem] C483FFFF
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoAllocateIrp] 0FC08520
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoAllocateMdl] 0001AD85
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmBuildMdlForNonPagedPool] 46B70F00
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmLockPagableDataSection] F44D8B48
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoGetDriverObjectExtension] C1815753
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmUnlockPagableImageSection] 00002590
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!ExFreePoolWithTag] 467C8D51
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoFreeIrp] 7622E84A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!IoFreeWorkItem] D88BFFFF
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!InitSafeBootMode] 8504C483
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!RtlCompareMemory] 5F0A75DB
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!PoCallDriver] 5B08438D
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!memmove] 5DE58B5E
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[ntoskrnl.exe!MmHighestUserAddress] 259068C3
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!KfAcquireSpinLock] 4B8BDF8B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!READ_PORT_UCHAR] 8D3F0304
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!KeGetCurrentIrql] CB033043
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!KfRaiseIrql] 0673C13B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!KfLowerIrql] C13B0003
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!HalGetInterruptVector] 8366FA72
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!HalTranslateBusAddress] 75000E7B
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!KeStallExecutionProcessor] 0B7D80E3
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!KfReleaseSpinLock] 307B8D00
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] 00AA840F
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!READ_PORT_USHORT] 83660000
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 6A000E7A
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[HAL.dll!WRITE_PORT_UCHAR] C6647400
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[WMILIB.SYS!WmiSystemControl] 4F8B0200
                            IAT \SystemRoot\System32\Drivers\apxombuj.SYS[WMILIB.SYS!WmiCompleteRequest] 968D5140

                            ---- Devices - GMER 1.0.15 ----

                            Device \FileSystem\Ntfs \Ntfs 82F861F8
                            Device \Driver\usbuhci \Device\USBPDO-0 82DAA1F8
                            Device \Driver\dmio \Device\DmControl\DmIoDaemon 82F8A1F8
                            Device \Driver\dmio \Device\DmControl\DmConfig 82F8A1F8
                            Device \Driver\dmio \Device\DmControl\DmPnP 82F8A1F8
                            Device \Driver\dmio \Device\DmControl\DmInfo 82F8A1F8
                            Device \Driver\usbuhci \Device\USBPDO-1 82DAA1F8
                            Device \Driver\usbehci \Device\USBPDO-2 82F331F8
                            Device \Driver\PCI_PNP3420 \Device\00000049 spcr.sys
                            Device \Driver\Ftdisk \Device\HarddiskVolume1 82F8B1F8
                            Device \Driver\Ftdisk \Device\HarddiskVolume2 82F8B1F8
                            Device \Driver\Cdrom \Device\CdRom0 82CF61F8
                            Device \Driver\Ftdisk \Device\HarddiskVolume3 82F8B1F8
                            Device \Driver\Cdrom \Device\CdRom1 82CF61F8
                            Device \Driver\sptd \Device\3354275920 spcr.sys
                            Device \Driver\Ftdisk \Device\HarddiskVolume4 82F8B1F8
                            Device \Driver\NetBT \Device\NetBt_Wins_Export 82B251F8
                            Device \Driver\NetBT \Device\NetbiosSmb 82B251F8
                            Device \Driver\usbuhci \Device\USBFDO-0 82DAA1F8
                            Device \Driver\usbuhci \Device\USBFDO-1 82DAA1F8
                            Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 82B001F8
                            Device \Driver\usbehci \Device\USBFDO-2 82F331F8
                            Device \FileSystem\MRxSmb \Device\LanmanRedirector 82B001F8
                            Device \Driver\Ftdisk \Device\FtControl 82F8B1F8
                            Device \Driver\apxombuj \Device\Scsi\apxombuj1 82EAD468
                            Device \Driver\apxombuj \Device\Scsi\apxombuj1Port2Path0Target1Lun0 82EAD468
                            Device \Driver\apxombuj \Device\Scsi\apxombuj1Port2Path0Target0Lun0 82EAD468
                            Device \FileSystem\Cdfs \Cdfs 82ABE500

                            ---- Registry - GMER 1.0.15 ----

                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xEB 0x66 0xC1 0x7D ...
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x94 0xB9 0xB5 0x5C ...
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x93 0xEA 0xEA 0xEB ...
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41
                            Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x56 0xA4 0xA1 0x13 ...
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Program Files\DAEMON Tools Lite\
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0xEB 0x66 0xC1 0x7D ...
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ...
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x94 0xB9 0xB5 0x5C ...
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x93 0xEA 0xEA 0xEB ...
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41
                            Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41@khjeh 0x56 0xA4 0xA1 0x13 ...

                            ---- EOF - GMER 1.0.15 ----
                            0
                            1. Contributeur sécurité
                              Ok, petite verif :

                              Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) :
                              http://www2.gmer.net/gmer.zip

                              * Double-clique sur gmer.exe sur le bureau. Si ton antivirus réagit, ne t'inquiète pas et ignore l'alerte.
                              * Clique sur l'onglet "rootkit", puis clique sur scan.
                              * A la fin du scan, clique sur le bouton copy.
                              * Dans démarrer>programmes>accessoires : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note.
                              * poste le rapport stp ...
                              0
                              1. J'ai deja Mbam il ne repere rien sur le disque dur a par la cle de registre ki enmpeche l'acces au gestionnaire de ctache( cle ki rev1 directement apres sa suppression) Le problem c ke mbam ne scanne pas le dossier temp ou se trouve le virus (ni aucun autre anti-virus d'ailleurs) Parcque une fois a son niveau g l'erreur "Drive not ready" et je suis oblige de d'ignorer cette partie du DD.
                                0
                                • 1
                                • 2
                                • 3