Trojan Win32 genérico
Resuelto
Hola,
Hoy, al realizar un análisis completo de mi ordenador con el antivirus Firewall, el asistente de análisis me dice que tengo 3 virus, los 3 son troyanos Win32 genéricos.
El antivirus de Orange aparentemente no puede eliminarlos, a menos que sea un error de manipulación.
¿Cómo podría eliminarlos todos?
¡Gracias! :)
Hoy, al realizar un análisis completo de mi ordenador con el antivirus Firewall, el asistente de análisis me dice que tengo 3 virus, los 3 son troyanos Win32 genéricos.
El antivirus de Orange aparentemente no puede eliminarlos, a menos que sea un error de manipulación.
¿Cómo podría eliminarlos todos?
¡Gracias! :)
Configuración: Windows Vista Safari 532.0
25 respuestas
-
papis6cambia de antivirus lo más rápido posible. Pero antes, date una vuelta aquí http://www.bitdefender.com/scan_fr/scan8/ie.html
-
yelena94 AutorEs un firewall (de Orange)
Sí, puede, pero no lo logra :S -
Usuario anónimo¿Qué es tu AV? ¿Te da la posibilidad de eliminarlos?
--
¿« H€Ļρέя мĄ$к »? ™ -
yelena94 AutorMi antivirus no quiere mostrar el informe, pero aparentemente tengo 3 trojan.win32.genome
mientras que antes eran trojan.win32.generic
=sS -
yelena94 AutorSí, solo tiene que terminar todo el análisis y te lo paso ;)
-
archet9¿Puedes copiar la detección de tu tono AV y pegarla aquí?
a+
--
Si ese es tu único problema...°!°... sé feliz °!²..... -
yelena94 AutorÉl no quiere, dice que es imposible -_-
-
Usuario anónimoBen suprime los ¿qué esperas?
--
¿« H€Ļρέя мĄ$к »? ™ -
yelena94 AutorOueeep =(
-
Usuario anónimoEs la AV la que te hace señales de las tres infecciones?
--
¿« H€Ļρέя мĄ$к »? ™ -
yelena94 AutorSiii .. siempre tengo los mismos tres virus ...
=(
¿Qué debo hacer? -
yelena94 AutorBueno, estoy pasando mi antivirus y por ahora no hay nada =D por ahora...
-
archet9¿Sigues teniendo problemas?
a+
--
Si ese es tu único problema..°!°... sé feliz °!²..... -
yelena94 AutorInforme GenProc 2.650 [3] - 25/11/2009 a las 16:52:33
@ Windows VISTA Service Pack 1 - Acer - Modo normal
@ Internet Explorer 8.0.6001.18828 [Navegador predeterminado]
~~ FALLO EN LA DESCARGA DE CM ~~
~~ FALLO EN LA DESCARGA DE MBR.EXE ~~
~~ FALLO EN LA DESCARGA DE HIJACKTHIS ~~
GenProc no ha detectado ninguna infección característica y sugiere seguir el siguiente procedimiento:
Publica un informe de NanoScan https://www.micro-astuce.com/securite/NanoScan-Panda.php
----------------------------------------------------------------------
Sitios oficiales de GenProc: www.alt-shift-return.org y www.genproc.com
----------------------------------------------------------------------
~~ Fin a las 16:53:58 ~~ -
archet9Descarga GENPROC
http://www.genproc.com/GenProc.exe
Copia y pega el informe, por favor...
hasta luego
--
Si ese es tu único problema ..°!°... sé feliz °!²..... -
yelena94 AutorEl de Mam :
malwarebytes' Anti-Malware 1.41
Versión de la base de datos: 3222
Windows 6.0.6001 Service Pack 1
24/11/2009 10:10:03
mbam-log-2009-11-24 (10-10-03).txt
Tipo de búsqueda: Examen rápido
Elementos examinados: 92957
Tiempo transcurrido: 15 minuto(s), 57 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 2
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 1
Archivo(s) infectado(s): 1
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
HKEY_CURRENT_USER\SOFTWARE\advantage (Adware.Vomba) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Puesta en cuarentena y eliminada con éxito.
Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
C:\Program Files\Advantage (Adware.Advantage) -> Puesta en cuarentena y eliminada con éxito.
Archivo(s) infectado(s):
C:\Windows\System32\gnc.exe (Trojan.Dropper) -> Puesta en cuarentena y eliminada con éxito. -
yelena94 AutorInforme de tooblar :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Edición Familiar Básica ( v6.0.6001 ) Service Pack 1
PC basado en X86 ( Multiprocessador Libre : Procesador móvil AMD Sempron(tm) 3500+ )
BIOS : Ver 1.00PARTTBL
USUARIO : MARTINS ( Administrador )
ARRANQUE : Arranque normal
Cortafuegos : AntiVirus Firewall 7.00 7.00 (Activado)
C:\ (Disco local) - NTFS - Total:51 Go (Libre:17 Go)
D:\ (Disco local) - NTFS - Total:51 Go (Libre:34 Go)
E:\ (CD o DVD)
"C:\ToolBar SD" ( ACTUALIZACIÓN : 22-08-2009|18:42 )
Opción : [2] ( 24/11/2009| 9:41 )
[ UAC => 1 ]
-----------\\ Búsqueda de Archivos / Carpetas ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Página de inicio"="http://search.conduit.com?SearchSource=10&ctid=CT2297721"
"PÁGINA DE BÚSQUEDA"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Página local"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"Barra de búsqueda"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://fr.yahoo.com/"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Página de búsqueda"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Página local"="C:\\Windows\\System32\\blank.htm"
"Página de inicio"="https://www.msn.com/fr-fr/"
--------------------\\ Búsqueda de otras infecciones
¡Ninguna otra infección encontrada!
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 24/11/2009| 9:45 - Opción : [2]
-----------\\ Fin del informe a las 9:45:03,13 -
archet9Re..
Supongo que utilizas F-Secure, el antivirus de Orange...
==> En primer lugar:
Eliminemos las huellas de Symantec (Norton) que permanecen y ralentizan tu PC
con esta utilidad:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
A continuacion:
Descarga Toolbar-S&D (Team IDN) en tu escritorio.
TOOLbar-s&d
* Ejecuta la instalación del programa ejecutando el archivo descargado.
* Haz doble clic ahora en el acceso directo de Toolbar-S&D.
* Selecciona el idioma deseado escribiendo la letra de tu elección y validando con la tecla Enter.
* Ahora elige la opción 2 (eliminación). Espera hasta que finalice la búsqueda.
* Publica el informe generado. (C:\TB.txt)
Luego:
Haz un escaneo con este antispyware:
Malwarebytes + tutorial
Lo instalas; actualízalo...(pestaña de actualización)
Haz clic ahora en la pestaña de búsqueda y marca la casilla:
"Ejecutar un análisis rápido".
Luego haz clic en "buscar".
Deja que escanee el PC...
Si se encontraron elementos:
> haz clic en eliminar la selección.
si se te pide reiniciar > haz clic en "sí".
Al final se abrirá un informe; guárdalo de manera que lo puedas encontrar para publicarlo en el foro.
Copia y pega el informe por favor.
a+
--
Si este es tu único problema..°!°... sé feliz °!²..... -
papis6definitivamente eso no es lo mío, voy a los juegos, así al menos estaré en mi elemento.
-
yelena94 AutorEt le 2e :
Fichier journal de l'outil d'information système de random 1.06 (écrit par random/random)
Exécuté par MARTINS le 2009-11-23 21:45:02
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
Le lecteur système C: a 18 Go (34%) libres sur 53 Go
RAM totale : 1469 Mo (30% libre)
Fichier journal de Trend Micro HijackThis v2.0.2
Analyse sauvegardée à 21:48:51, le 23/11/2009
Plateforme : Windows Vista SP1 (WinNT 6.00.1905)
MSIE : Internet Explorer v8.00 (8.00.6001.18828)
Mode de démarrage : Normal
Processus en cours d'exécution :
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\system32\conime.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsavgui.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Guitar Pro 5\GP5.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\MARTINS\Documents\Downloads\RSIT.exe
C:\Program Files\trend micro\MARTINS.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2297721
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook : Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook : Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
R3 - URLSearchHook : Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
O1 - Hosts : ::1 localhost
O2 - BHO : Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO : AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO : Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
O2 - BHO : (pas de nom) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (pas de fichier)
O2 - BHO : SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO : Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO : Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO : Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO : Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO : Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
O2 - BHO : Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar : Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar : Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar : Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
O3 - Toolbar : Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRech.dll
O3 - Toolbar : Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run : [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run : [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run : [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run : [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run : [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run : [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run : [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run : [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run : [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run : [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run : [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run : [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run : [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run : [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run : [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run : [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run : [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run : [LaCie Backup] C:\Program Files\LaCie\Backup Software\\LaCieBackup.exe /background
O4 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (Utilisateur 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (Utilisateur 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (Utilisateur 'SERVICE RÉSEAU')
O4 - Démarrage : OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Démarrage global : Empowering Technology Launcher.lnk = ?
O4 - Démarrage global : WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O13 - Préfixe Gopher :
O16 - DPF : {0CCA191D-13A6-4E29-B746-314DEE697D83} (Contrôle de téléchargement de photos Facebook 5) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF : {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Classe Checkers) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF : {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (Classe MessengerStatsClient) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF : {D27CDB6E-AE6D-11CF-96B8-444553540000} (Objet Shockwave Flash) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF : {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Classe Minesweeper Flags) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs : eNetHook.dll
O23 - Service : Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service : Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service : Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service : CyberLink Background Capture Service (CBCS) (CLCapSvc) - Propriétaire inconnu - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service : CyberLink Task Scheduler (CTS) (CLSched) - Propriétaire inconnu - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service : Service de connexion réseau Symantec (CLTNetCnService) - Propriétaire inconnu - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (fichier manquant)
O23 - Service : Service de bibliothèque multimédia CyberLink - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service : eDSService.exe (Service eDataSecurity) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service : Service eLock (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service : Service eNet - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service : Service eRecovery (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service : Service eSettings (eSettingsService) - Propriétaire inconnu - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service : FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service : Agent de mise à jour automatique F-Secure (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service : Daemon de pare-feu F-Secure Anti-Virus (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service : Agent de gestion F-Secure (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service : Service Google Update (gupdate1c9eac6a3be21d2) (gupdate1c9eac6a3be21d2) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service : Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service : Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service : Service LightScribeDirect Disc Labeling (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service : Service de notification LiveUpdate Ex (LiveUpdate Notice Ex) - Propriétaire inconnu - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (fichier manquant)
O23 - Service : Service de notification LiveUpdate - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service : MobilityService - Propriétaire inconnu - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service : Service RichVideo Cyberlink (CRVS) (RichVideo) - Propriétaire inconnu - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service : Service ePower (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service : Service XAudio - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
--
Fin du fichier - 12410 octets
======Dossier des tâches planifiées======
C:\Windows\tasks\Google Software Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\Norton Security Scan for MARTINS.job
C:\Windows\tasks\Scheduled scanning task.job
C:\Windows\tasks\User_Feed_Synchronization-{D437F895-2AD3-4935-8286-4EF85423D5D2}.job
======Dump du registre======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Classe SSVHelper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-06-19 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-09-16 256112]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll [2009-09-16 761840]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll [2009-09-16 458736]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5b75883-e809-4120-bfeb-8d707d5dfbe3}]
Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-06-19 41368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Gestion d'eDataSecurity Acer - C:\Windows\system32\eDStoolbar.dll [2007-01-02 151552]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]
{280b5d37-4a76-467a-b3d6-942fca90acde} - Shareware.Pro-FR Toolbar - C:\Program Files\Shareware.Pro-FR\tbShar.dll [2009-02-16 1882136]
{d5b75883-e809-4120-bfeb-8d707d5dfbe3} - Recherche France Toolbar - C:\Program Files\Recherche_France\tbRech.dll [2009-05-20 2085400]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-09-16 256112]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2006-12-01 4186112]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2006-10-23 815104]
"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-01-02 464168]
"PCMService"=C:\Program Files\Acer\Acer Arcade\PCMService.exe [2007-01-09 151552]
"Acer Tour"= []
"SetPanel"= []
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2006-12-08 614400]
"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
"eRecoveryService"= []
"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-01-14 151552]
"F-Secure Manager"=C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE [2007-06-13 176177]
"F-Secure TNB"=C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe [2007-06-13 733184]
"Share-to-Web Namespace Daemon"=C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe [2002-04-17 69632]
"HP Software Update"=C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe /runcleanupscript []
"AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-03-06 177472]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-03-12 342312]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-06-19 148888]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
""= []
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2006-11-10 90112]
"Acer Tour Reminder"= []
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-10-17 39408]
"ISUSPM Startup"=C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [2005-08-11 249856]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"LaCie Backup"=C:\Program Files\LaCie\Backup Software\\LaCieBackup.exe [2007-12-03 2600960]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE
C:\Users\MARTINS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
OpenOffice.org 3.0.lnk - C:\Program Files\OpenOffice.org 3\program\quickstart.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="eNetHook.dll"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=149
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======Associations de fichiers======
.js - editer - C:\Windows\System32\Notepad.exe %1
.js - ouvrir - C:\Windows\System32\WScript.exe "%1" %*
======Liste des fichiers/dossiers créés dans le dernier mois======
2009-11-23 21:45:02 ----D---- C:\rsit
2009-11-22 19:38:12 ----D---- C:\Program Files\Guitar Pro 5
2009-11-22 19:32:20 ----D---- C:\ProgramData\WinZip
2009-11-22 19:31:38 ----D---- C:\Program Files\WinZip
2009-11-20 21:43:09 ----A---- C:\Windows\system32\WSDApi.dll
2009-11-06 21:39:28 ----A---- C:\Windows\system32\mshtml.dll
2009-10-29 21:21:32 ----A---- C:\Windows\system32\wmp.dll
2009-10-29 21:21:17 ----A---- C:\Windows\system32\unregmp2.exe
2009-10-29 21:20:45 ----A---- C:\Windows\system32\wmploc.DLL
======Liste des fichiers/dossiers modifiés dans le dernier mois======
2009-11-23 21:48:47 ----D---- C:\Program Files\Trend Micro
2009-11-23 21:47:58 ----D---- C:\Windows\Prefetch
2009-11-23 21:46:25 ----D---- C:\Windows\Temp -
- 1
- 2
Siguiente