Infection systeme security
Résoluj'ai été infecte par système security, je n'ai plus accès a Internet comment faire pour me débarasser de ce virus.
Merci de me répondre rapidement.
69 réponses
Une infection par Système Security bloque l’accès à Internet et nécessite des solutions efficaces pour s’en débarrasser rapidement, en évitant les manipulations risquées et en privilégiant des méthodes reconnues. Des utilisateurs proposent un antivirus bootable sur un second PC avec gravure d’un Live CD, suivant des tutos, puis une analyse et la suppression via des outils dédiés. D’autres recommandent un scan en ligne et l’utilisation d’outils spécifiques comme Navilog1.exe ou MSNFix pour générer des rapports et guider le nettoyage, tout en indiquant des choix à éviter. En cas de doute, il est utile de sauvegarder les rapports et de privilégier des méthodes vérifiables, car la fiabilité des outils mentionnés varie selon les sources.
-
B'soir ,
Navilog1 a évoluer....De plus pourquoi Navilog1 ?
le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
Les options 3 et 4 ont disparu..
Pour suivre par la même occasion.....
++ -
Ca c'est déja fait depuis très longtemps, je fais un scan tous les jours.
T'inquiète c'est pas grave quelqu'un d'autre me propose des solutions regarde:
https://forums.commentcamarche.net/forum/affich-15055112-infection-trojan-generic?page=4#70#dernier
Tu peux quand même me proposer des solutions si tu en a...
a+ -
Contributeur sécuritésalut
telecharge
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
-
j'ai rien trouvé j'ai regader partout j'ai lancé plusieurs recherches mais toujours rien.
Aurai tu une autre solution STP?
Merci a toi! -
rien
-
Contributeur sécuritéregarde dans C sinon regarde sur ton bureau si ta pas un raccourci internet
-
impossible de trouver le log.txt
j'ai cherché partout
on dirait que l'application se lance mais se coupe tout de suite apres.
Merci de ton aide!
Aurais tu une autre solution?
=) -
Contributeur sécuritésalut
télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau
► Double clique sur le raccourci GenProc.exe
► Poste le contenu du rapport qui s'ouvre
# Si le rapport ne s'ouvre pas :
- Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
Ou alors
- Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html
( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
-
sallut
j'ai encore un probleme mais cette fois c'est un trjan generic.
l'ordi marche mais a chaque fois Bit defender trouve un trojan generic en disant qu'il a protegé l'ordinateur.
Est ce que tu as une solution?
merci -
Contributeur sécuriténon je m'y connait pas trop en iphones
mais pas mal de sujet dans le forum
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13 -
merci beaucoup pour ton aide
en fait je plaisantait j'ai pas 82 ans j'en ai 13!
est ce que tu t'y connais en iPod touch et iPhone! -
Contributeur sécuritésalut en a terminer ccleaner et malwarbyte tu peut les garder ils te seront utile fait les tourner regulierment
d'autre soucie ?
tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download
ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."
. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).
Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
içi mode d'emploi pour ccleaner
https://www.malekal.com/tutoriel-ccleaner/
-
[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Lop SD: trouvé !
C:\MsnFix: trouvé !
C:\FindyKill: trouvé !
C:\Documents and Settings\admin\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\admin\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\admin\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\admin\Bureau\cleannavi.txt: trouvé !
C:\Documents and Settings\admin\Bureau\lopR.txt: trouvé !
C:\Documents and Settings\admin\Local Settings\Temp\nefwpydn.tmp\Navilog1.exe: trouvé !
C:\Documents and Settings\admin\Local Settings\Temp\v90ey621.tmp\LopSD.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Clément\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Documents and Settings\Clément\Recent\MSNFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\admin\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\admin\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\admin\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\admin\Local Settings\Temp\nefwpydn.tmp\Navilog1.exe: supprimé !
C:\Documents and Settings\admin\Local Settings\Temp\v90ey621.tmp\LopSD.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Clément\Recent\MSNFix.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Documents and Settings\admin\Bureau\cleannavi.txt: supprimé !
C:\Documents and Settings\admin\Bureau\lopR.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\Lop SD: supprimé !
C:\MsnFix: supprimé !
C:\FindyKill: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Clément\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Sauvegarde du registre crée ! -
Contributeur sécuritépour nettoyer les fix qui ont servit
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
tu poste le rapport générer après suppression
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13 -
############################## | FindyKill V6.006 |
# User : Clément (Administrateurs) # 7EF61FC1D0BE498
# Update on 14/07/09 by Chiquitine29 & C_XX
# Start at: 16:21:09 | 14/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
# FW : Bitdefender Firewall[ Enabled ]8.0
# C:\ # Disque fixe local # 232,88 Go (167,92 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\Program Files\bin32\nSvcAppFlt.exe
C:\Program Files\bin32\nSvcIp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\Prefetch\13062184.EXE-3B304750.pf
################## | C:\Documents and Settings\Cl‚ment\Temporary Internet Files |
Supprimé ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2A9.tmp\install_www--2003-LimeWireWinfull.exe
Supprimé ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2B0.tmp\install_www--2003-LimeWireWinfull.exe
Supprimé ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2BB.tmp\install_www--2003-LimeWireWinfull.exe
################## | All Drives ... |
Supprimé ! C:\temp.txt
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[02/03/2009 18:29|--a------|0] - C:\AUTOEXEC.BAT
[02/03/2009 18:24|---hs----|216] - C:\boot.ini
[14/04/2008 14:00|-rahs----|4952] - C:\Bootfont.bin
[12/07/2009 17:07|--a------|948] - C:\cleannavi.txt
[02/03/2009 18:29|--a------|0] - C:\CONFIG.SYS
[14/07/2009 16:32|--a------|3324] - C:\FindyKill.txt
[02/03/2009 18:29|-rahs----|0] - C:\IO.SYS
[12/07/2009 18:20|--a------|14059] - C:\lopR.txt
[02/03/2009 18:29|-rahs----|0] - C:\MSDOS.SYS
[14/04/2008 14:00|-rahs----|47564] - C:\NTDETECT.COM
[14/04/2008 14:00|-rahs----|252240] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[03/03/2009 19:09|--a------|159] - C:\Setup.log
[02/03/2009 18:48|--ah-----|46] - C:\splash.idx
[15/08/2008 21:02|--ah-----|5632] - C:\version
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.006 ! | -
Contributeur sécuritéok , sa fait rien
lance le programme quand meme comme expliquer
-
j'ai pas de clé USB ni de disque dur externe.
j'ai juste un ordi -
Contributeur sécuritéBranche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu'à l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13 -
############################## | FindyKill V6.006 |
# User : Clément (Administrateurs) # 7EF61FC1D0BE498
# Update on 14/07/09 by Chiquitine29 & C_XX
# Start at: 12:28:54 | 14/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
# FW : Bitdefender Firewall[ Enabled ]8.0
# C:\ # Disque fixe local # 232,88 Go (168,27 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\bin32\nSvcAppFlt.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\bin32\nSvcIp.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Safari\Safari.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
R1 - HKCU\..\Main: "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
R1 - HKCU\..\Main: "Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com"
R1 - HKCU\..\Main: "Start Page Redirect Cache_TIMESTAMP"=hex:24,e2,61,c8,52,b1,c9,01
R1 - HKCU\..\Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
R1 - HKCU\..\Main: "Start Page Redirect Cache AcceptLangs"="fr"
F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
F2 - HKLM\..\logon:"DefaultUserName"="Cl‚ment"
F2 - HKLM\..\logon:"AltDefaultUserName"="Cl‚ment"
F2 - HKLM\..\logon:"LegalNoticeCaption"=""
F2 - HKLM\..\logon:"LegalNoticeText"=""
04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run: nwiz=nwiz.exe /install
04 - HKLM\..\Run: RTHDCPL=RTHDCPL.EXE
04 - HKLM\..\Run: Alcmtr=ALCMTR.EXE
04 - HKLM\..\Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
04 - HKLM\..\Run: LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
04 - HKLM\..\Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
04 - HKLM\..\Run: SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
04 - HKLM\..\Run: Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
04 - HKLM\..\Run: SystrayORAHSS="C:\Program Files\Orange\Systray\SystrayApp.exe"
04 - HKLM\..\Run: ORAHSSSessionManager=C:\Program Files\Orange\SessionManager\SessionManager.exe
04 - HKLM\..\Run: BitDefender Antiphishing Helper="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
04 - HKLM\..\Run: LifeCam="C:\Program Files\Microsoft LifeCam\LifeExp.exe"
04 - HKLM\..\Run: BDAgent="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
04 - HKLM\..\Run: AppleSyncNotifier=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
04 - HKLM\..\Run: SearchSettings=C:\Program Files\Search Settings\SearchSettings.exe
04 - HKLM\..\Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLM\..\Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run: Regedit32=C:\WINDOWS\system32\regedit.exe
04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
04 - HKCU\..\Run: msnmsgr#"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background#
04 - HKCU\..\Run: MSMSGS#"C:\Program Files\Messenger\msmsgs.exe" /background#
04 - HKCU\..\Run: swg#C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe#
04 - HKCU\..\Run: ctfmon.exe#C:\WINDOWS\system32\ctfmon.exe#
################## | Fichiers # Dossiers infectieux |
Présent ! C:\WINDOWS\Prefetch\13062184.EXE-3B304750.pf
################## | C:\Documents and Settings\Cl‚ment\Temporary Internet Files |
Présent ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2A9.tmp\install_www--2003-LimeWireWinfull.exe
Présent ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2B0.tmp\install_www--2003-LimeWireWinfull.exe
Présent ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2BB.tmp\install_www--2003-LimeWireWinfull.exe
################## | All Drives ... |
Présent ! C:\temp.txt [1cd52ea8a30b18a83733e70388045313]
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.006 ! | -
Contributeur sécuritéc'est tout a fait normal de poser des question en peut dire qu'a se stade en a presque fini
en va juste vacciner les lecteur et nettoyer les outil qu'on a utiliser et vous ete repartie au charbon
- 1
- 2
- 3
- 4