Infection systeme security

Résolu
Bonjour,
j'ai été infecte par système security, je n'ai plus accès a Internet comment faire pour me débarasser de ce virus.
Merci de me répondre rapidement.

69 réponses

Résumé de la discussion

Une infection par Système Security bloque l’accès à Internet et nécessite des solutions efficaces pour s’en débarrasser rapidement, en évitant les manipulations risquées et en privilégiant des méthodes reconnues. Des utilisateurs proposent un antivirus bootable sur un second PC avec gravure d’un Live CD, suivant des tutos, puis une analyse et la suppression via des outils dédiés. D’autres recommandent un scan en ligne et l’utilisation d’outils spécifiques comme Navilog1.exe ou MSNFix pour générer des rapports et guider le nettoyage, tout en indiquant des choix à éviter. En cas de doute, il est utile de sauvegarder les rapports et de privilégier des méthodes vérifiables, car la fiabilité des outils mentionnés varie selon les sources.

Bobot (l’IA à votre service)
  1. B'soir ,

    Navilog1 a évoluer....De plus pourquoi Navilog1 ?

    le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt

    Les options 3 et 4 ont disparu..

    Pour suivre par la même occasion.....

    ++
    3
    1. Contributeur sécurité
      salut

      telecharge

      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

      Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

      A la fin du scan clique sur Afficher les résultats

      Vérifier si tout est coché et clic Supprimer la sélection

      S'il t'es demandé de redémarrer >>> clique sur "Yes"

      Et tu poste le rapport générer

      0
      1. j'ai rien trouvé j'ai regader partout j'ai lancé plusieurs recherches mais toujours rien.
        Aurai tu une autre solution STP?

        Merci a toi!
        0
        1. Contributeur sécurité
          regarde dans C sinon regarde sur ton bureau si ta pas un raccourci internet
          0
          1. impossible de trouver le log.txt
            j'ai cherché partout
            on dirait que l'application se lance mais se coupe tout de suite apres.

            Merci de ton aide!
            Aurais tu une autre solution?
            =)
            0
            1. Contributeur sécurité
              salut

              télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

              ► Double clique sur le raccourci GenProc.exe
              ► Poste le contenu du rapport qui s'ouvre

              # Si le rapport ne s'ouvre pas :

              - Démarrer > Poste de travail > Disque local > GenProc > Arguments ; GenProc[1].txt
              Ou alors
              - Démarrer > Poste de travail > Disque local > GenProc > Page ; GenProc[1].html

              ( CTRL + A pour sélectionner le rapport, CTRL + C pour le copier, CTRL + V pour le coller )
              0
              1. sallut
                j'ai encore un probleme mais cette fois c'est un trjan generic.
                l'ordi marche mais a chaque fois Bit defender trouve un trojan generic en disant qu'il a protegé l'ordinateur.
                Est ce que tu as une solution?
                merci
                0
                1. Contributeur sécurité
                  non je m'y connait pas trop en iphones

                  mais pas mal de sujet dans le forum

                  Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                  Mais C.. de penser que ­tu es libre...Merci a australe13
                  0
                  1. merci beaucoup pour ton aide
                    en fait je plaisantait j'ai pas 82 ans j'en ai 13!
                    est ce que tu t'y connais en iPod touch et iPhone!
                    0
                    1. Contributeur sécurité
                      salut en a terminer ccleaner et malwarbyte tu peut les garder ils te seront utile fait les tourner regulierment

                      d'autre soucie ?

                      tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download

                      ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

                      . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
                      Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
                      . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

                      Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

                      içi mode d'emploi pour ccleaner

                      https://www.malekal.com/tutoriel-ccleaner/
                      0
                      1. [ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\cleannavi.txt: trouvé !
                        C:\lopR.txt: trouvé !
                        C:\FindyKill.txt: trouvé !
                        C:\Lop SD: trouvé !
                        C:\MsnFix: trouvé !
                        C:\FindyKill: trouvé !
                        C:\Documents and Settings\admin\Bureau\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\admin\Bureau\LopSD.exe: trouvé !
                        C:\Documents and Settings\admin\Bureau\Navilog1.exe: trouvé !
                        C:\Documents and Settings\admin\Bureau\cleannavi.txt: trouvé !
                        C:\Documents and Settings\admin\Bureau\lopR.txt: trouvé !
                        C:\Documents and Settings\admin\Local Settings\Temp\nefwpydn.tmp\Navilog1.exe: trouvé !
                        C:\Documents and Settings\admin\Local Settings\Temp\v90ey621.tmp\LopSD.exe: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Clément\Menu Démarrer\Programmes\FindyKill: trouvé !
                        C:\Documents and Settings\Clément\Recent\MSNFix.lnk: trouvé !
                        C:\Program Files\Navilog1: trouvé !
                        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                        C:\Program Files\Trend Micro\HijackThis: trouvé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                        C:\WINDOWS\msnfix.txt: trouvé !

                        ---------------------------------
                        --> Suppression:

                        C:\Documents and Settings\admin\Bureau\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\admin\Bureau\LopSD.exe: supprimé !
                        C:\Documents and Settings\admin\Bureau\Navilog1.exe: supprimé !
                        C:\Documents and Settings\admin\Local Settings\Temp\nefwpydn.tmp\Navilog1.exe: supprimé !
                        C:\Documents and Settings\admin\Local Settings\Temp\v90ey621.tmp\LopSD.exe: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\Clément\Recent\MSNFix.lnk: supprimé !
                        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                        C:\cleannavi.txt: supprimé !
                        C:\lopR.txt: supprimé !
                        C:\FindyKill.txt: supprimé !
                        C:\Documents and Settings\admin\Bureau\cleannavi.txt: supprimé !
                        C:\Documents and Settings\admin\Bureau\lopR.txt: supprimé !
                        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                        C:\WINDOWS\msnfix.txt: supprimé !
                        C:\Lop SD: supprimé !
                        C:\MsnFix: supprimé !
                        C:\FindyKill: supprimé !
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                        C:\Documents and Settings\Clément\Menu Démarrer\Programmes\FindyKill: supprimé !
                        C:\Program Files\Navilog1: supprimé !
                        C:\Program Files\Trend Micro\HijackThis: supprimé !

                        Sauvegarde du registre crée !
                        0
                        1. Contributeur sécurité
                          pour nettoyer les fix qui ont servit

                          Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                          http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                          Double clique sur ToolsCleaner2.exe >
                          puis Recherche
                          et sur Suppression
                          Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                          CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                          tu poste le rapport générer après suppression

                          Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                          Mais C.. de penser que ­tu es libre...Merci a australe13
                          0
                          1. ############################## | FindyKill V6.006 |

                            # User : Clément (Administrateurs) # 7EF61FC1D0BE498
                            # Update on 14/07/09 by Chiquitine29 & C_XX
                            # Start at: 16:21:09 | 14/07/2009
                            # Website : http://pagesperso-orange.fr/NosTools/index.html

                            # AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
                            # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                            # Internet Explorer 8.0.6001.18702
                            # Windows Firewall Status : Enabled
                            # AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
                            # FW : Bitdefender Firewall[ Enabled ]8.0

                            # C:\ # Disque fixe local # 232,88 Go (167,92 Go free) # NTFS
                            # D:\ # Disque CD-ROM
                            # E:\ # Disque CD-ROM
                            # F:\ # Disque amovible
                            # G:\ # Disque amovible
                            # H:\ # Disque amovible
                            # I:\ # Disque amovible

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\logonui.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                            C:\WINDOWS\system32\nvsvc32.exe
                            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                            C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                            C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                            C:\Program Files\bin32\nSvcAppFlt.exe
                            C:\Program Files\bin32\nSvcIp.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\userinit.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            ################## | Fichiers # Dossiers infectieux |

                            Supprimé ! C:\WINDOWS\Prefetch\13062184.EXE-3B304750.pf

                            ################## | C:\Documents and Settings\Cl‚ment\Temporary Internet Files |

                            Supprimé ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2A9.tmp\install_www--2003-LimeWireWinfull.exe
                            Supprimé ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2B0.tmp\install_www--2003-LimeWireWinfull.exe
                            Supprimé ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2BB.tmp\install_www--2003-LimeWireWinfull.exe

                            ################## | All Drives ... |

                            Supprimé ! C:\temp.txt
                            ################## | Autres ... |

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            ################## | Listing des fichiers présent |

                            [02/03/2009 18:29|--a------|0] - C:\AUTOEXEC.BAT
                            [02/03/2009 18:24|---hs----|216] - C:\boot.ini
                            [14/04/2008 14:00|-rahs----|4952] - C:\Bootfont.bin
                            [12/07/2009 17:07|--a------|948] - C:\cleannavi.txt
                            [02/03/2009 18:29|--a------|0] - C:\CONFIG.SYS
                            [14/07/2009 16:32|--a------|3324] - C:\FindyKill.txt
                            [02/03/2009 18:29|-rahs----|0] - C:\IO.SYS
                            [12/07/2009 18:20|--a------|14059] - C:\lopR.txt
                            [02/03/2009 18:29|-rahs----|0] - C:\MSDOS.SYS
                            [14/04/2008 14:00|-rahs----|47564] - C:\NTDETECT.COM
                            [14/04/2008 14:00|-rahs----|252240] - C:\ntldr
                            [29/02/2004 17:44|--a------|52576] - C:\orange.bmp
                            [?|?|?] - C:\pagefile.sys
                            [03/03/2009 19:09|--a------|159] - C:\Setup.log
                            [02/03/2009 18:48|--ah-----|46] - C:\splash.idx
                            [15/08/2008 21:02|--ah-----|5632] - C:\version

                            ################## | Vaccination |

                            # C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

                            ################## | Etat / Services / Informations |

                            # Mode sans echec : OK

                            # Affichage des fichiers cachés : OK

                            # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                            # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                            # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
                            # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                            # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                            # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                            ################## | PEH ... |

                            ################## | Cracks / Keygens / Serials |

                            ################## | ! Fin du rapport # FindyKill V6.006 ! |
                            0
                            1. Contributeur sécurité
                              ok , sa fait rien

                              lance le programme quand meme comme expliquer
                              0
                              1. j'ai pas de clé USB ni de disque dur externe.
                                j'ai juste un ordi
                                0
                                1. Contributeur sécurité
                                  Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                                  --> Double clic sur le raccourci FindyKill sur ton bureau

                                  --> Au menu principal,choisi l option 2 (Suppression)

                                  /!\ il y aura 2 redémarrage, laisse travailler l outils jusqu'à l apparition du message "nettoyage effectué"

                                  /!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

                                  -------> ensuite post le rapport FindyKill.txt

                                  Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
                                  Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                                  Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                                  Mais C.. de penser que ­tu es libre...Merci a australe13
                                  0
                                  1. ############################## | FindyKill V6.006 |

                                    # User : Clément (Administrateurs) # 7EF61FC1D0BE498
                                    # Update on 14/07/09 by Chiquitine29 & C_XX
                                    # Start at: 12:28:54 | 14/07/2009
                                    # Website : http://pagesperso-orange.fr/NosTools/index.html

                                    # AMD Athlon(tm) 64 X2 Dual Core Processor 5400+
                                    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                    # Internet Explorer 8.0.6001.18702
                                    # Windows Firewall Status : Enabled
                                    # AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
                                    # FW : Bitdefender Firewall[ Enabled ]8.0

                                    # C:\ # Disque fixe local # 232,88 Go (168,27 Go free) # NTFS
                                    # D:\ # Disque CD-ROM
                                    # E:\ # Disque CD-ROM
                                    # F:\ # Disque amovible
                                    # G:\ # Disque amovible
                                    # H:\ # Disque amovible
                                    # I:\ # Disque amovible

                                    ############################## | Processus actifs |

                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                                    C:\Program Files\bin32\nSvcAppFlt.exe
                                    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                                    C:\Program Files\bin32\nSvcIp.exe
                                    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                                    C:\Program Files\Orange\Systray\SystrayApp.exe
                                    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                                    C:\Program Files\Search Settings\SearchSettings.exe
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Orange\Launcher\Launcher.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                                    C:\Program Files\Logitech\SetPoint\SetPoint.exe
                                    C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
                                    C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                    C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                    C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
                                    C:\Program Files\Orange\Deskboard\deskboard.exe
                                    C:\Program Files\Orange\connectivity\connectivitymanager.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                                    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                                    C:\Program Files\Safari\Safari.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                                    ################## | Registre Startup |

                                    R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                    R1 - HKCU\..\Main: "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                                    R1 - HKCU\..\Main: "Start Page"="https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com"
                                    R1 - HKCU\..\Main: "Start Page Redirect Cache_TIMESTAMP"=hex:24,e2,61,c8,52,b1,c9,01
                                    R1 - HKCU\..\Main: "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                                    R1 - HKCU\..\Main: "Start Page Redirect Cache AcceptLangs"="fr"
                                    F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                                    F2 - HKLM\..\logon:"DefaultUserName"="Cl‚ment"
                                    F2 - HKLM\..\logon:"AltDefaultUserName"="Cl‚ment"
                                    F2 - HKLM\..\logon:"LegalNoticeCaption"=""
                                    F2 - HKLM\..\logon:"LegalNoticeText"=""
                                    04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    04 - HKLM\..\Run: nwiz=nwiz.exe /install
                                    04 - HKLM\..\Run: RTHDCPL=RTHDCPL.EXE
                                    04 - HKLM\..\Run: Alcmtr=ALCMTR.EXE
                                    04 - HKLM\..\Run: RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                                    04 - HKLM\..\Run: LanguageShortcut="C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                                    04 - HKLM\..\Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    04 - HKLM\..\Run: SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                                    04 - HKLM\..\Run: Kernel and Hardware Abstraction Layer=KHALMNPR.EXE
                                    04 - HKLM\..\Run: SystrayORAHSS="C:\Program Files\Orange\Systray\SystrayApp.exe"
                                    04 - HKLM\..\Run: ORAHSSSessionManager=C:\Program Files\Orange\SessionManager\SessionManager.exe
                                    04 - HKLM\..\Run: BitDefender Antiphishing Helper="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                                    04 - HKLM\..\Run: LifeCam="C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                    04 - HKLM\..\Run: BDAgent="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                                    04 - HKLM\..\Run: AppleSyncNotifier=C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                                    04 - HKLM\..\Run: SearchSettings=C:\Program Files\Search Settings\SearchSettings.exe
                                    04 - HKLM\..\Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    04 - HKLM\..\Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
                                    04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    04 - HKLM\..\Run: Regedit32=C:\WINDOWS\system32\regedit.exe
                                    04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
                                    04 - HKCU\..\Run: msnmsgr#"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background#
                                    04 - HKCU\..\Run: MSMSGS#"C:\Program Files\Messenger\msmsgs.exe" /background#
                                    04 - HKCU\..\Run: swg#C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe#
                                    04 - HKCU\..\Run: ctfmon.exe#C:\WINDOWS\system32\ctfmon.exe#

                                    ################## | Fichiers # Dossiers infectieux |

                                    Présent ! C:\WINDOWS\Prefetch\13062184.EXE-3B304750.pf

                                    ################## | C:\Documents and Settings\Cl‚ment\Temporary Internet Files |

                                    Présent ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2A9.tmp\install_www--2003-LimeWireWinfull.exe
                                    Présent ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2B0.tmp\install_www--2003-LimeWireWinfull.exe
                                    Présent ! C:\DOCUME~1\CLMENT~1\LOCALS~1\Temp\Saf2BB.tmp\install_www--2003-LimeWireWinfull.exe

                                    ################## | All Drives ... |

                                    Présent ! C:\temp.txt [1cd52ea8a30b18a83733e70388045313]

                                    ################## | Registre # Clés Run infectieuses |

                                    ################## | Registre # Mountpoints2 |

                                    ################## | Etat / Services / Informations |

                                    # Affichage des fichiers cachés : OK
                                    # Mode sans echec : OK
                                    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                                    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                                    # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                                    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                                    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                                    ################## | Cracks / Keygens / Serials |

                                    ################## | ! Fin du rapport # FindyKill V6.006 ! |
                                    0
                                    1. Contributeur sécurité
                                      c'est tout a fait normal de poser des question en peut dire qu'a se stade en a presque fini

                                      en va juste vacciner les lecteur et nettoyer les outil qu'on a utiliser et vous ete repartie au charbon
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4