Isass.exe et Update.exe, désespéré :(
Résolu/Fermé
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
-
9 nov. 2009 à 12:38
Utilisateur anonyme - 7 avril 2010 à 21:10
Utilisateur anonyme - 7 avril 2010 à 21:10
A voir également:
- Isass.exe et Update.exe, désespéré :(
- Windows10-22h2-update.exe - Guide
- Isass.exe - Forum Windows
- Isass.exe - Forum Virus
- Ajouter microsoft edge update.exe à la liste verte - Forum Microsoft Edge / Internet Explorer
- Update.exe ✓ - Forum logiciel systeme
54 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 16:13
9 nov. 2009 à 16:13
ok
on va essayé de t'aider
mais deux handicaps
- le 64 bits de ton pc incompatible avec la plupart des outils
- le ton de ton dernier post incompatible avec les règles de politesse
ceci etant dit
pour en savoir un peu plus sur ton soucis
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
on va essayé de t'aider
mais deux handicaps
- le 64 bits de ton pc incompatible avec la plupart des outils
- le ton de ton dernier post incompatible avec les règles de politesse
ceci etant dit
pour en savoir un peu plus sur ton soucis
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 12:55
9 nov. 2009 à 12:55
...
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 12:59
9 nov. 2009 à 12:59
Hyper constructif, merci !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 13:01
9 nov. 2009 à 13:01
erreur de manipulation et de sujet
(désolé)
(désolé)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 nov. 2009 à 14:14
9 nov. 2009 à 14:14
salut momeent de grace pour repondre a ton mp , il y a plus urgent que mon tool a passer sur cet ordi :
USBFix
USBFix
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 15:43
9 nov. 2009 à 15:43
Merci de bien vouloir discuter de vos histoires ailleurs que sur mon sujet, j'ai besoin d'aide, merde -_-
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 16:45
9 nov. 2009 à 16:45
Désolé pour le "ton" de mon précédent message, mais c'est légitime pour quelqu'un qui réclame de l'aide et qui voit son sujet pollué ... arf.
J'ai un souci avec RSIT, une erreure
"line-1
Error: Variable used without being declared"
Surement due au 64 bits ?
J'ai un souci avec RSIT, une erreure
"line-1
Error: Variable used without being declared"
Surement due au 64 bits ?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 16:47
9 nov. 2009 à 16:47
ok
gen a dit de passer usbfix
alors faisons le si tu veux bien
Téléchargez USBFIX de Chiquitine29, C_xx
https://www.androidworld.fr/
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option 1 (Recherche)
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
• Ensuite postez le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
gen a dit de passer usbfix
alors faisons le si tu veux bien
Téléchargez USBFIX de Chiquitine29, C_xx
https://www.androidworld.fr/
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur le bureau .
• Choisir l'option 1 (Recherche)
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
• Ensuite postez le rapport UsbFix.txt qui apparaîtra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 16:56
9 nov. 2009 à 16:56
Merci beaucoup :
############################## | UsbFix V6.050 |
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 09/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:54:06 | 09/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 465,56 Go (415,91 Go free) # NTFS
D:\ -> Disque fixe local # 200 Mo (182,24 Mo free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Logitech\Logitech Vid\Vid.exe 2668
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Windows\SysWOW64\NOTEPAD.EXE 3680
C:\Program Files (x86)\Steam\Steam.exe 2932
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
################## | Fichiers # Dossiers infectieux |
C:\Windows\SysWOW64\update.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\adobe-master-cs4-keygen.exe"
25/10/2008 03:04 |Size 94208 |Crc32 86ac7237 |Md5 4a0924ec5a96895ef65666a0cc97b48c
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\CS4MCLG.EXE"
25/10/2008 03:04 |Size 469268 |Crc32 bde1a9a0 |Md5 366480d909b7c917f73b27336ce86432
################## | ! Fin du rapport # UsbFix V6.050 ! |
############################## | UsbFix V6.050 |
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 09/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:54:06 | 09/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 465,56 Go (415,91 Go free) # NTFS
D:\ -> Disque fixe local # 200 Mo (182,24 Mo free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Logitech\Logitech Vid\Vid.exe 2668
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Windows\SysWOW64\NOTEPAD.EXE 3680
C:\Program Files (x86)\Steam\Steam.exe 2932
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
################## | Fichiers # Dossiers infectieux |
C:\Windows\SysWOW64\update.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\adobe-master-cs4-keygen.exe"
25/10/2008 03:04 |Size 94208 |Crc32 86ac7237 |Md5 4a0924ec5a96895ef65666a0cc97b48c
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\CS4MCLG.EXE"
25/10/2008 03:04 |Size 469268 |Crc32 bde1a9a0 |Md5 366480d909b7c917f73b27336ce86432
################## | ! Fin du rapport # UsbFix V6.050 ! |
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 16:59
9 nov. 2009 à 16:59
Désactiver le TeaTimer de Spybot (Merci à Nico et nathandre):
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé
Spybot va géner les outils
......................................................
● Relance UsbFix
● Dans le menu principale cette fois choisit l'option2
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé
Spybot va géner les outils
......................................................
● Relance UsbFix
● Dans le menu principale cette fois choisit l'option2
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 17:04
9 nov. 2009 à 17:04
############################## | UsbFix V6.050 |
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 09/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:02:57 | 09/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 465,56 Go (415,91 Go free) # NTFS
D:\ -> Disque fixe local # 200 Mo (182,24 Mo free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Program Files (x86)\Steam\Steam.exe 2932
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE 3392
C:\Windows\SysWOW64\update.exe 1832
################## | Fichiers # Dossiers infectieux |
C:\Windows\SysWOW64\update.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\adobe-master-cs4-keygen.exe"
25/10/2008 03:04 |Size 94208 |Crc32 86ac7237 |Md5 4a0924ec5a96895ef65666a0cc97b48c
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\CS4MCLG.EXE"
25/10/2008 03:04 |Size 469268 |Crc32 bde1a9a0 |Md5 366480d909b7c917f73b27336ce86432
################## | ! Fin du rapport # UsbFix V6.050 ! |
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 09/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:02:57 | 09/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 465,56 Go (415,91 Go free) # NTFS
D:\ -> Disque fixe local # 200 Mo (182,24 Mo free) # NTFS
E:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Program Files (x86)\Steam\Steam.exe 2932
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE 3392
C:\Windows\SysWOW64\update.exe 1832
################## | Fichiers # Dossiers infectieux |
C:\Windows\SysWOW64\update.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Suspect | https://www.virustotal.com/gui/ |
################## | Cracks / Keygens / Serials |
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\adobe-master-cs4-keygen.exe"
25/10/2008 03:04 |Size 94208 |Crc32 86ac7237 |Md5 4a0924ec5a96895ef65666a0cc97b48c
"C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\CS4MCLG.EXE"
25/10/2008 03:04 |Size 469268 |Crc32 bde1a9a0 |Md5 366480d909b7c917f73b27336ce86432
################## | ! Fin du rapport # UsbFix V6.050 ! |
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 17:05
9 nov. 2009 à 17:05
Recherche
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe
Il ne nécessite pas d'installation
▶double clic (clic droit "exécuter en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
le rapport va s'afficher , une fois le scan fini
▶colle le contenu sur un forum spécialisé
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe
Il ne nécessite pas d'installation
▶double clic (clic droit "exécuter en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶laisse travailler l'outil
le rapport va s'afficher , une fois le scan fini
▶colle le contenu sur un forum spécialisé
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 17:15
9 nov. 2009 à 17:15
Moment de grace, une fois le scan terminé, le rapport ne s'affiche... pas !
C'est gen qui a développé cette application ? Quel talent ^^
C'est gen qui a développé cette application ? Quel talent ^^
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 17:17
9 nov. 2009 à 17:17
et on peut lui faire confiance
ici
C:\Kill'em.txt
ici
C:\Kill'em.txt
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 17:24
9 nov. 2009 à 17:24
List'em by g3n-h@ckm@n 1.0.5.2
Thx to Chiquitine29.....
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 07/11/2009 by g3n-h@ckm@n ::::: 20.00
Start at: 17:12:51 | 09/11/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 465,56 Go (415,9 Go free) | NTFS
D:\ -> Disque fixe local | 200 Mo (182,24 Mo free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE 3392
C:\Users\Arnaud\Documents\Downloads\List_Killem.exe 3240
C:\Windows\SysWOW64\cmd.exe 1068
C:\Windows\SysWOW64\update.exe 4364
C:\Users\Arnaud\AppData\Local\Temp\60AB.tmp\pv.exe 4476
======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Lsass Service"="C:\\Users\\Arnaud\\AppData\\Roaming\\Microsoft\\Windows\\lsass.exe"
"Steam"="\"C:\\Program Files (x86)\\Steam\\Steam.exe\" -silent"
"Sidebar"="C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun"
"msnmsgr"="\"C:\\Program Files (x86)\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
"Logitech Vid"="\"C:\\Program Files (x86)\\Logitech\\Logitech Vid\\vid.exe\" -bootmode"
"Google Update"="\"C:\\Users\\Arnaud\\AppData\\Local\\Google\\Update\\GoogleUpdate.exe\" /c"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater]
@=""
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Window Proxy Service"="C:\\Windows\\System32\\update.exe"
"SunJavaUpdateSched"="\"C:\\Program Files (x86)\\Java\\jre6\\bin\\jusched.exe\""
"StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun"
"Salmosa"="C:\\Program Files (x86)\\Razer\\Salmosa\\razerhid.exe"
"Reclusa"="C:\\Program Files (x86)\\Razer\\Reclusa\\razerhid.exe"
"LogitechQuickCamRibbon"="\"C:\\Program Files\\Logitech\\Logitech WebCam Software\\LWS.exe\" /hide"
"GrooveMonitor"="\"C:\\Program Files (x86)\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"framework"="framework.exe"
"avast!"="\"C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe\""
"ATICustomerCare"="\"C:\\Program Files (x86)\\ATI\\ATICustomerCare\\ATICustomerCare.exe\""
"AdobeCS4ServiceManager"="\"C:\\Program Files (x86)\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe\" -launchedbylogin"
=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000000
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000000
"EnableSecureUIAPaths"=dword:00000001
"EnableUIADesktopToggle"=dword:00000000
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000000
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard\ExceptionFormats]
"CF_TEXT"=dword:00000001
"CF_BITMAP"=dword:00000002
"CF_OEMTEXT"=dword:00000007
"CF_DIB"=dword:00000008
"CF_PALETTE"=dword:00000009
"CF_UNICODETEXT"=dword:0000000d
"CF_DIBV5"=dword:00000011
===============
===============
===============
===============
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
======
BHO :
======
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
@="AskBar BHO"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001
==========================
=========================
Environnement variables :
=========================
ALLUSERSPROFILE=C:\ProgramData
APPDATA=C:\Users\Arnaud\AppData\Roaming
choix=1
com.adobe.versioncue.client.applocale=fr_FR
com.adobe.versioncue.client.appname=AdobeDrive
com.adobe.versioncue.client.appversion=1.0.0
CommonProgramFiles=C:\Program Files (x86)\Common Files
CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files
CommonProgramW6432=C:\Program Files\Common Files
COMPUTERNAME=ARNAUD-PC
ComSpec=C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Users\Arnaud
LOCALAPPDATA=C:\Users\Arnaud\AppData\Local
LOGONSERVER=\\ARNAUD-PC
NUMBER_OF_PROCESSORS=4
OS=Windows_NT
Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_ARCHITEW6432=AMD64
PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=170a
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files (x86)
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PROMPT=$P$G
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows
TEMP=C:\Users\Arnaud\AppData\Local\Temp
TMP=C:\Users\Arnaud\AppData\Local\Temp
USERDOMAIN=Arnaud-PC
USERNAME=Arnaud
USERPROFILE=C:\Users\Arnaud
windir=C:\Windows
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files (x86)\AskBarDis
C:\Windows\System32\EXPLORER.exe
C:\Windows\system32\regedit.exe
C:\Users\Arnaud\LOCAL Settings\Temp\i4jdel0.exe
C:\Users\Arnaud\LOCAL Settings\Temp\tmpB0D7.tmp
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}"
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKCU\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :
A.EXE-D6DD358C.pf
AgAppLaunch.db
AgCx_S1_S-1-5-21-2169408276-3351055424-2953610032-1001.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC3_351C873C957626D6.db
AgCx_SC4.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgGlUAD_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgRobust.db
ARNAUD.EXE-DA49B1B1.pf
AUDIODG.EXE-BDFD3029.pf
AVAST.SETUP-499863F4.pf
AVP.EXE-198019CE.pf
AZUREUS.EXE-997C5496.pf
BYPASS.EXE-DC482312.pf
CCC.EXE-B637C9BF.pf
CHROME.EXE-FF44655B.pf
CMD.EXE-4A81B364.pf
CMD.EXE-AC113AA8.pf
CONHOST.EXE-1F3E9D7E.pf
CSCRIPT.EXE-0FB3F22C.pf
DLLHOST.EXE-0F564EEF.pf
DLLHOST.EXE-40DD444D.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-766398D2.pf
DLLHOST.EXE-7CE224E3.pf
DLLHOST.EXE-ECB71776.pf
DLLHOST.EXE-F2DCEF0D.pf
DRVINST.EXE-4CB4314A.pf
DWM.EXE-6FFD3DA8.pf
ECHOX.EXE-66E8E49C.pf
EXPLORER.EXE-A80E4F97.pf
FIND.EXE-9AADDA11.pf
FINDSTR.EXE-6C611AA6.pf
FOXIT READER.EXE-B500FA00.pf
FSUM.EXE-70BEB6D0.pf
FXBEAGLE.EXE-90CD92E7.pf
GAMEOVERLAYUI.EXE-86F598D5.pf
GOOGLECRASHHANDLER.EXE-F16C183F.pf
GOOGLEUPDATE.EXE-C9C472C6.pf
HH.EXE-21B3A58C.pf
HIJACKTHIS.EXE-A567F544.pf
HIJACKTHIS_HIJACKTHIS_2.02_AN-FCD881C0.pf
HL2.EXE-E4BD69F4.pf
I4JDEL0.EXE-8BDC0684.pf
JAVA.EXE-873AF69D.pf
JUSCHED.EXE-B1F91DE1.pf
KILL.EXE-F39F8535.pf
KMPLAYER.EXE-924C3C38.pf
Layout.ini
LEFT4DEAD2.EXE-D5B12F91.pf
LIST_KILLEM.EXE-821191C6.pf
LOGITECHUPDATE.EXE-4F06E135.pf
LOGONUI.EXE-09140401.pf
LULNCHR.EXE-37E1482B.pf
LVPRCSRV.EXE-A94CF8D0.pf
MODE.COM-93BF1B26.pf
MPNOTIFY.EXE-83D4091E.pf
MRT.EXE-E6A4B13B.pf
MRTSTUB.EXE-04584485.pf
MSCONFIG.EXE-3A52734E.pf
MSIEXEC.EXE-A2D55CB6.pf
MSIEXEC.EXE-E09A077A.pf
MSNMSGR.EXE-D22CE80C.pf
NOTEPAD.EXE-1605FA5B.pf
NOTEPAD.EXE-D8414F97.pf
NTOSBOOT-B00DFAAD.pf
OPTIONALFEATURES.EXE-27133C71.pf
OSD.EXE-9E9517FA.pf
OUTLOOK.EXE-B38D9BB7.pf
PfSvPerfStats.bin
PREVHOST.EXE-4F1C4E0F.pf
PV.EXE-2A53ADAE.pf
PV.EXE-62C0ED2A.pf
PV.EXE-86ED9CA2.pf
RAREXTLOADER.EXE-8405D981.pf
RAZERCFG.EXE-C4D71BA8.pf
RAZEROFA.EXE-838A3D1B.pf
ReadyBoot
REG.EXE-4978446A.pf
REGSVR32.EXE-8461DBEE.pf
REGSVR32.EXE-D5170E12.pf
RSIT.EXE-7EBFDF5B.pf
RSTRUI.EXE-2D50C58D.pf
RUNDLL32.EXE-230FC512.pf
RUNDLL32.EXE-40B5D617.pf
RUNDLL32.EXE-7FCEEBC4.pf
RUNDLL32.EXE-A4C73158.pf
RUNDLL32.EXE-E3169C85.pf
SC.EXE-945D79AE.pf
SDCLT.EXE-E10B972A.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHINDEXER.EXE-4A6353B9.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SETPATH.EXE-3631AA0E.pf
SETUP_WIN32.EXE-3EE03BEE.pf
SIDEBAR.EXE-FA75EA61.pf
SPLWOW64.EXE-297C4568.pf
SPPSVC.EXE-B0F8131B.pf
SPYBOTSD.EXE-A906589D.pf
STEAM.EXE-D0A3496D.pf
SVCHOST.EXE-05F624AB.pf
SVCHOST.EXE-7CFEDEA3.pf
SVCHOST.EXE-80F4A784.pf
SVCHOST.EXE-C871F054.pf
SVCHOST.EXE-E2C2633A.pf
SWREG.EXE-BE5D1A81.pf
TASKENG.EXE-48D4E289.pf
TASKHOST.EXE-7238F31D.pf
TASKMGR.EXE-5F5F473D.pf
TEATIMER.EXE-BFF02B54.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
UPDATE.EXE-991B0C73.pf
USBFIX.EXE-65807BBE.pf
USERACCOUNTCONTROLSETTINGS.EX-1B2F66BE.pf
USERINIT.EXE-2257A3E7.pf
VDS.EXE-6E7946F9.pf
VDSLDR.EXE-6B089E8B.pf
VLC.EXE-CC6F4A79.pf
VSSVC.EXE-B8AFC319.pf
WBENGINE.EXE-28FD7E8B.pf
WERMGR.EXE-0F2AC88C.pf
WINDOWS-KB890830-V3.0.EXE-BD29B88A.pf
WINRAR.EXE-D8B532BF.pf
WINWORD.EXE-CEA9B574.pf
WLCOMM.EXE-324C9362.pf
WLRMDR.EXE-C2B47318.pf
WMI64.EXE-519A127C.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WOW_HELPER.EXE-E0AE8DD9.pf
WUAUCLT.EXE-70318591.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Thx to Chiquitine29.....
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 07/11/2009 by g3n-h@ckm@n ::::: 20.00
Start at: 17:12:51 | 09/11/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 465,56 Go (415,9 Go free) | NTFS
D:\ -> Disque fixe local | 200 Mo (182,24 Mo free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE 3392
C:\Users\Arnaud\Documents\Downloads\List_Killem.exe 3240
C:\Windows\SysWOW64\cmd.exe 1068
C:\Windows\SysWOW64\update.exe 4364
C:\Users\Arnaud\AppData\Local\Temp\60AB.tmp\pv.exe 4476
======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Lsass Service"="C:\\Users\\Arnaud\\AppData\\Roaming\\Microsoft\\Windows\\lsass.exe"
"Steam"="\"C:\\Program Files (x86)\\Steam\\Steam.exe\" -silent"
"Sidebar"="C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun"
"msnmsgr"="\"C:\\Program Files (x86)\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
"Logitech Vid"="\"C:\\Program Files (x86)\\Logitech\\Logitech Vid\\vid.exe\" -bootmode"
"Google Update"="\"C:\\Users\\Arnaud\\AppData\\Local\\Google\\Update\\GoogleUpdate.exe\" /c"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater]
@=""
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Window Proxy Service"="C:\\Windows\\System32\\update.exe"
"SunJavaUpdateSched"="\"C:\\Program Files (x86)\\Java\\jre6\\bin\\jusched.exe\""
"StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun"
"Salmosa"="C:\\Program Files (x86)\\Razer\\Salmosa\\razerhid.exe"
"Reclusa"="C:\\Program Files (x86)\\Razer\\Reclusa\\razerhid.exe"
"LogitechQuickCamRibbon"="\"C:\\Program Files\\Logitech\\Logitech WebCam Software\\LWS.exe\" /hide"
"GrooveMonitor"="\"C:\\Program Files (x86)\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"framework"="framework.exe"
"avast!"="\"C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe\""
"ATICustomerCare"="\"C:\\Program Files (x86)\\ATI\\ATICustomerCare\\ATICustomerCare.exe\""
"AdobeCS4ServiceManager"="\"C:\\Program Files (x86)\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe\" -launchedbylogin"
=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000000
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000000
"EnableSecureUIAPaths"=dword:00000001
"EnableUIADesktopToggle"=dword:00000000
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000000
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard\ExceptionFormats]
"CF_TEXT"=dword:00000001
"CF_BITMAP"=dword:00000002
"CF_OEMTEXT"=dword:00000007
"CF_DIB"=dword:00000008
"CF_PALETTE"=dword:00000009
"CF_UNICODETEXT"=dword:0000000d
"CF_DIBV5"=dword:00000011
===============
===============
===============
===============
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
======
BHO :
======
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
@="AskBar BHO"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001
==========================
=========================
Environnement variables :
=========================
ALLUSERSPROFILE=C:\ProgramData
APPDATA=C:\Users\Arnaud\AppData\Roaming
choix=1
com.adobe.versioncue.client.applocale=fr_FR
com.adobe.versioncue.client.appname=AdobeDrive
com.adobe.versioncue.client.appversion=1.0.0
CommonProgramFiles=C:\Program Files (x86)\Common Files
CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files
CommonProgramW6432=C:\Program Files\Common Files
COMPUTERNAME=ARNAUD-PC
ComSpec=C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Users\Arnaud
LOCALAPPDATA=C:\Users\Arnaud\AppData\Local
LOGONSERVER=\\ARNAUD-PC
NUMBER_OF_PROCESSORS=4
OS=Windows_NT
Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_ARCHITEW6432=AMD64
PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=170a
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files (x86)
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PROMPT=$P$G
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows
TEMP=C:\Users\Arnaud\AppData\Local\Temp
TMP=C:\Users\Arnaud\AppData\Local\Temp
USERDOMAIN=Arnaud-PC
USERNAME=Arnaud
USERPROFILE=C:\Users\Arnaud
windir=C:\Windows
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files (x86)\AskBarDis
C:\Windows\System32\EXPLORER.exe
C:\Windows\system32\regedit.exe
C:\Users\Arnaud\LOCAL Settings\Temp\i4jdel0.exe
C:\Users\Arnaud\LOCAL Settings\Temp\tmpB0D7.tmp
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}"
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKCU\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :
A.EXE-D6DD358C.pf
AgAppLaunch.db
AgCx_S1_S-1-5-21-2169408276-3351055424-2953610032-1001.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC3_351C873C957626D6.db
AgCx_SC4.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgGlUAD_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgRobust.db
ARNAUD.EXE-DA49B1B1.pf
AUDIODG.EXE-BDFD3029.pf
AVAST.SETUP-499863F4.pf
AVP.EXE-198019CE.pf
AZUREUS.EXE-997C5496.pf
BYPASS.EXE-DC482312.pf
CCC.EXE-B637C9BF.pf
CHROME.EXE-FF44655B.pf
CMD.EXE-4A81B364.pf
CMD.EXE-AC113AA8.pf
CONHOST.EXE-1F3E9D7E.pf
CSCRIPT.EXE-0FB3F22C.pf
DLLHOST.EXE-0F564EEF.pf
DLLHOST.EXE-40DD444D.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-766398D2.pf
DLLHOST.EXE-7CE224E3.pf
DLLHOST.EXE-ECB71776.pf
DLLHOST.EXE-F2DCEF0D.pf
DRVINST.EXE-4CB4314A.pf
DWM.EXE-6FFD3DA8.pf
ECHOX.EXE-66E8E49C.pf
EXPLORER.EXE-A80E4F97.pf
FIND.EXE-9AADDA11.pf
FINDSTR.EXE-6C611AA6.pf
FOXIT READER.EXE-B500FA00.pf
FSUM.EXE-70BEB6D0.pf
FXBEAGLE.EXE-90CD92E7.pf
GAMEOVERLAYUI.EXE-86F598D5.pf
GOOGLECRASHHANDLER.EXE-F16C183F.pf
GOOGLEUPDATE.EXE-C9C472C6.pf
HH.EXE-21B3A58C.pf
HIJACKTHIS.EXE-A567F544.pf
HIJACKTHIS_HIJACKTHIS_2.02_AN-FCD881C0.pf
HL2.EXE-E4BD69F4.pf
I4JDEL0.EXE-8BDC0684.pf
JAVA.EXE-873AF69D.pf
JUSCHED.EXE-B1F91DE1.pf
KILL.EXE-F39F8535.pf
KMPLAYER.EXE-924C3C38.pf
Layout.ini
LEFT4DEAD2.EXE-D5B12F91.pf
LIST_KILLEM.EXE-821191C6.pf
LOGITECHUPDATE.EXE-4F06E135.pf
LOGONUI.EXE-09140401.pf
LULNCHR.EXE-37E1482B.pf
LVPRCSRV.EXE-A94CF8D0.pf
MODE.COM-93BF1B26.pf
MPNOTIFY.EXE-83D4091E.pf
MRT.EXE-E6A4B13B.pf
MRTSTUB.EXE-04584485.pf
MSCONFIG.EXE-3A52734E.pf
MSIEXEC.EXE-A2D55CB6.pf
MSIEXEC.EXE-E09A077A.pf
MSNMSGR.EXE-D22CE80C.pf
NOTEPAD.EXE-1605FA5B.pf
NOTEPAD.EXE-D8414F97.pf
NTOSBOOT-B00DFAAD.pf
OPTIONALFEATURES.EXE-27133C71.pf
OSD.EXE-9E9517FA.pf
OUTLOOK.EXE-B38D9BB7.pf
PfSvPerfStats.bin
PREVHOST.EXE-4F1C4E0F.pf
PV.EXE-2A53ADAE.pf
PV.EXE-62C0ED2A.pf
PV.EXE-86ED9CA2.pf
RAREXTLOADER.EXE-8405D981.pf
RAZERCFG.EXE-C4D71BA8.pf
RAZEROFA.EXE-838A3D1B.pf
ReadyBoot
REG.EXE-4978446A.pf
REGSVR32.EXE-8461DBEE.pf
REGSVR32.EXE-D5170E12.pf
RSIT.EXE-7EBFDF5B.pf
RSTRUI.EXE-2D50C58D.pf
RUNDLL32.EXE-230FC512.pf
RUNDLL32.EXE-40B5D617.pf
RUNDLL32.EXE-7FCEEBC4.pf
RUNDLL32.EXE-A4C73158.pf
RUNDLL32.EXE-E3169C85.pf
SC.EXE-945D79AE.pf
SDCLT.EXE-E10B972A.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHINDEXER.EXE-4A6353B9.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SETPATH.EXE-3631AA0E.pf
SETUP_WIN32.EXE-3EE03BEE.pf
SIDEBAR.EXE-FA75EA61.pf
SPLWOW64.EXE-297C4568.pf
SPPSVC.EXE-B0F8131B.pf
SPYBOTSD.EXE-A906589D.pf
STEAM.EXE-D0A3496D.pf
SVCHOST.EXE-05F624AB.pf
SVCHOST.EXE-7CFEDEA3.pf
SVCHOST.EXE-80F4A784.pf
SVCHOST.EXE-C871F054.pf
SVCHOST.EXE-E2C2633A.pf
SWREG.EXE-BE5D1A81.pf
TASKENG.EXE-48D4E289.pf
TASKHOST.EXE-7238F31D.pf
TASKMGR.EXE-5F5F473D.pf
TEATIMER.EXE-BFF02B54.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
UPDATE.EXE-991B0C73.pf
USBFIX.EXE-65807BBE.pf
USERACCOUNTCONTROLSETTINGS.EX-1B2F66BE.pf
USERINIT.EXE-2257A3E7.pf
VDS.EXE-6E7946F9.pf
VDSLDR.EXE-6B089E8B.pf
VLC.EXE-CC6F4A79.pf
VSSVC.EXE-B8AFC319.pf
WBENGINE.EXE-28FD7E8B.pf
WERMGR.EXE-0F2AC88C.pf
WINDOWS-KB890830-V3.0.EXE-BD29B88A.pf
WINRAR.EXE-D8B532BF.pf
WINWORD.EXE-CEA9B574.pf
WLCOMM.EXE-324C9362.pf
WLRMDR.EXE-C2B47318.pf
WMI64.EXE-519A127C.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WOW_HELPER.EXE-E0AE8DD9.pf
WUAUCLT.EXE-70318591.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 17:26
9 nov. 2009 à 17:26
Suppression
REDEMARRE EN MODE SANS ECHEC
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
▶ Relance List&Kill'em (clic droit pour vista),
mais cette fois-ci :
▶ choisis l'option 2 = Mode Destruction
laisse travailler l'outil
apres les verifications , un rapport va s'ouvrir.
▶ ferme-le.
un deuxieme rapport va s'ouvrir ,
▶ colle son contenu dans ta reponse apres avoir redemarré en mode normal
REDEMARRE EN MODE SANS ECHEC
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
▶ Relance List&Kill'em (clic droit pour vista),
mais cette fois-ci :
▶ choisis l'option 2 = Mode Destruction
laisse travailler l'outil
apres les verifications , un rapport va s'ouvrir.
▶ ferme-le.
un deuxieme rapport va s'ouvrir ,
▶ colle son contenu dans ta reponse apres avoir redemarré en mode normal
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 17:41
9 nov. 2009 à 17:41
Il n'ya a que le 1er rapport qui s'est ouvert, j'imagine donc que celui que je suis allé chercher dans C: est celui là ?
Kill'em by g3n-h@ckm@n 1.0.5.2
User : Arnaud () # ARNAUD-PC
Update on 07/11/2009 by g3n-h@ckm@n ::::: 20.00
Start at: 17:32:29 | 09/11/2009
Contact : g3n-h@ckm@n sur CCM
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Users\Arnaud\Documents\Downloads\List_Killem.exe 924
C:\Windows\SysWOW64\cmd.exe 368
C:\Windows\SysWOW64\update.exe 988
C:\Users\Arnaud\AppData\Local\Temp\4401.tmp\pv.exe 616
Fichiers analysés :
=================
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Program Files (x86)\AskBarDis"
"C:\Windows\System32\EXPLORER.exe"
"C:\Windows\system32\regedit.exe"
C:\Users\Arnaud\LOCAL Settings\Temp\i4jdel0.exe
C:\Users\Arnaud\LOCAL Settings\Temp\tmpB0D7.tmp
¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :
Quarantaine :
AskBarDis.Kill'em
i4jdel0.exe.Kill'em
qmgr0.dat.Kill'em
qmgr1.dat.Kill'em
tmpB0D7.tmp.Kill'em
===================================
tentative de correction du registre
===================================
¤¤¤¤¤¤¤¤¤¤ Verification :
List'em by g3n-h@ckm@n 1.0.5.2
Thx to Chiquitine29.....
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 07/11/2009 by g3n-h@ckm@n ::::: 20.00
Start at: 17:12:51 | 09/11/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 465,56 Go (415,9 Go free) | NTFS
D:\ -> Disque fixe local | 200 Mo (182,24 Mo free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE 3392
C:\Users\Arnaud\Documents\Downloads\List_Killem.exe 3240
C:\Windows\SysWOW64\cmd.exe 1068
C:\Windows\SysWOW64\update.exe 4364
C:\Users\Arnaud\AppData\Local\Temp\60AB.tmp\pv.exe 4476
======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Lsass Service"="C:\\Users\\Arnaud\\AppData\\Roaming\\Microsoft\\Windows\\lsass.exe"
"Steam"="\"C:\\Program Files (x86)\\Steam\\Steam.exe\" -silent"
"Sidebar"="C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun"
"msnmsgr"="\"C:\\Program Files (x86)\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
"Logitech Vid"="\"C:\\Program Files (x86)\\Logitech\\Logitech Vid\\vid.exe\" -bootmode"
"Google Update"="\"C:\\Users\\Arnaud\\AppData\\Local\\Google\\Update\\GoogleUpdate.exe\" /c"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater]
@=""
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Window Proxy Service"="C:\\Windows\\System32\\update.exe"
"SunJavaUpdateSched"="\"C:\\Program Files (x86)\\Java\\jre6\\bin\\jusched.exe\""
"StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun"
"Salmosa"="C:\\Program Files (x86)\\Razer\\Salmosa\\razerhid.exe"
"Reclusa"="C:\\Program Files (x86)\\Razer\\Reclusa\\razerhid.exe"
"LogitechQuickCamRibbon"="\"C:\\Program Files\\Logitech\\Logitech WebCam Software\\LWS.exe\" /hide"
"GrooveMonitor"="\"C:\\Program Files (x86)\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"framework"="framework.exe"
"avast!"="\"C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe\""
"ATICustomerCare"="\"C:\\Program Files (x86)\\ATI\\ATICustomerCare\\ATICustomerCare.exe\""
"AdobeCS4ServiceManager"="\"C:\\Program Files (x86)\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe\" -launchedbylogin"
=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000000
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000000
"EnableSecureUIAPaths"=dword:00000001
"EnableUIADesktopToggle"=dword:00000000
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000000
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard\ExceptionFormats]
"CF_TEXT"=dword:00000001
"CF_BITMAP"=dword:00000002
"CF_OEMTEXT"=dword:00000007
"CF_DIB"=dword:00000008
"CF_PALETTE"=dword:00000009
"CF_UNICODETEXT"=dword:0000000d
"CF_DIBV5"=dword:00000011
===============
===============
===============
===============
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
======
BHO :
======
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
@="AskBar BHO"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001
==========================
=========================
Environnement variables :
=========================
ALLUSERSPROFILE=C:\ProgramData
APPDATA=C:\Users\Arnaud\AppData\Roaming
choix=1
com.adobe.versioncue.client.applocale=fr_FR
com.adobe.versioncue.client.appname=AdobeDrive
com.adobe.versioncue.client.appversion=1.0.0
CommonProgramFiles=C:\Program Files (x86)\Common Files
CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files
CommonProgramW6432=C:\Program Files\Common Files
COMPUTERNAME=ARNAUD-PC
ComSpec=C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Users\Arnaud
LOCALAPPDATA=C:\Users\Arnaud\AppData\Local
LOGONSERVER=\\ARNAUD-PC
NUMBER_OF_PROCESSORS=4
OS=Windows_NT
Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_ARCHITEW6432=AMD64
PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=170a
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files (x86)
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PROMPT=$P$G
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows
TEMP=C:\Users\Arnaud\AppData\Local\Temp
TMP=C:\Users\Arnaud\AppData\Local\Temp
USERDOMAIN=Arnaud-PC
USERNAME=Arnaud
USERPROFILE=C:\Users\Arnaud
windir=C:\Windows
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files (x86)\AskBarDis
C:\Windows\System32\EXPLORER.exe
C:\Windows\system32\regedit.exe
C:\Users\Arnaud\LOCAL Settings\Temp\i4jdel0.exe
C:\Users\Arnaud\LOCAL Settings\Temp\tmpB0D7.tmp
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}"
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKCU\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :
A.EXE-D6DD358C.pf
AgAppLaunch.db
AgCx_S1_S-1-5-21-2169408276-3351055424-2953610032-1001.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC3_351C873C957626D6.db
AgCx_SC4.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgGlUAD_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgRobust.db
ARNAUD.EXE-DA49B1B1.pf
AUDIODG.EXE-BDFD3029.pf
AVAST.SETUP-499863F4.pf
AVP.EXE-198019CE.pf
AZUREUS.EXE-997C5496.pf
BYPASS.EXE-DC482312.pf
CCC.EXE-B637C9BF.pf
CHROME.EXE-FF44655B.pf
CMD.EXE-4A81B364.pf
CMD.EXE-AC113AA8.pf
CONHOST.EXE-1F3E9D7E.pf
CSCRIPT.EXE-0FB3F22C.pf
DLLHOST.EXE-0F564EEF.pf
DLLHOST.EXE-40DD444D.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-766398D2.pf
DLLHOST.EXE-7CE224E3.pf
DLLHOST.EXE-ECB71776.pf
DLLHOST.EXE-F2DCEF0D.pf
DRVINST.EXE-4CB4314A.pf
DWM.EXE-6FFD3DA8.pf
ECHOX.EXE-66E8E49C.pf
EXPLORER.EXE-A80E4F97.pf
FIND.EXE-9AADDA11.pf
FINDSTR.EXE-6C611AA6.pf
FOXIT READER.EXE-B500FA00.pf
FSUM.EXE-70BEB6D0.pf
FXBEAGLE.EXE-90CD92E7.pf
GAMEOVERLAYUI.EXE-86F598D5.pf
GOOGLECRASHHANDLER.EXE-F16C183F.pf
GOOGLEUPDATE.EXE-C9C472C6.pf
HH.EXE-21B3A58C.pf
HIJACKTHIS.EXE-A567F544.pf
HIJACKTHIS_HIJACKTHIS_2.02_AN-FCD881C0.pf
HL2.EXE-E4BD69F4.pf
I4JDEL0.EXE-8BDC0684.pf
JAVA.EXE-873AF69D.pf
JUSCHED.EXE-B1F91DE1.pf
KILL.EXE-F39F8535.pf
KMPLAYER.EXE-924C3C38.pf
Layout.ini
LEFT4DEAD2.EXE-D5B12F91.pf
LIST_KILLEM.EXE-821191C6.pf
LOGITECHUPDATE.EXE-4F06E135.pf
LOGONUI.EXE-09140401.pf
LULNCHR.EXE-37E1482B.pf
LVPRCSRV.EXE-A94CF8D0.pf
MODE.COM-93BF1B26.pf
MPNOTIFY.EXE-83D4091E.pf
MRT.EXE-E6A4B13B.pf
MRTSTUB.EXE-04584485.pf
MSCONFIG.EXE-3A52734E.pf
MSIEXEC.EXE-A2D55CB6.pf
MSIEXEC.EXE-E09A077A.pf
MSNMSGR.EXE-D22CE80C.pf
NOTEPAD.EXE-1605FA5B.pf
NOTEPAD.EXE-D8414F97.pf
NTOSBOOT-B00DFAAD.pf
OPTIONALFEATURES.EXE-27133C71.pf
OSD.EXE-9E9517FA.pf
OUTLOOK.EXE-B38D9BB7.pf
PfSvPerfStats.bin
PREVHOST.EXE-4F1C4E0F.pf
PV.EXE-2A53ADAE.pf
PV.EXE-62C0ED2A.pf
PV.EXE-86ED9CA2.pf
RAREXTLOADER.EXE-8405D981.pf
RAZERCFG.EXE-C4D71BA8.pf
RAZEROFA.EXE-838A3D1B.pf
ReadyBoot
REG.EXE-4978446A.pf
REGSVR32.EXE-8461DBEE.pf
REGSVR32.EXE-D5170E12.pf
RSIT.EXE-7EBFDF5B.pf
RSTRUI.EXE-2D50C58D.pf
RUNDLL32.EXE-230FC512.pf
RUNDLL32.EXE-40B5D617.pf
RUNDLL32.EXE-7FCEEBC4.pf
RUNDLL32.EXE-A4C73158.pf
RUNDLL32.EXE-E3169C85.pf
SC.EXE-945D79AE.pf
SDCLT.EXE-E10B972A.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHINDEXER.EXE-4A6353B9.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SETPATH.EXE-3631AA0E.pf
SETUP_WIN32.EXE-3EE03BEE.pf
SIDEBAR.EXE-FA75EA61.pf
SPLWOW64.EXE-297C4568.pf
SPPSVC.EXE-B0F8131B.pf
SPYBOTSD.EXE-A906589D.pf
STEAM.EXE-D0A3496D.pf
SVCHOST.EXE-05F624AB.pf
SVCHOST.EXE-7CFEDEA3.pf
SVCHOST.EXE-80F4A784.pf
SVCHOST.EXE-C871F054.pf
SVCHOST.EXE-E2C2633A.pf
SWREG.EXE-BE5D1A81.pf
TASKENG.EXE-48D4E289.pf
TASKHOST.EXE-7238F31D.pf
TASKMGR.EXE-5F5F473D.pf
TEATIMER.EXE-BFF02B54.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
UPDATE.EXE-991B0C73.pf
USBFIX.EXE-65807BBE.pf
USERACCOUNTCONTROLSETTINGS.EX-1B2F66BE.pf
USERINIT.EXE-2257A3E7.pf
VDS.EXE-6E7946F9.pf
VDSLDR.EXE-6B089E8B.pf
VLC.EXE-CC6F4A79.pf
VSSVC.EXE-B8AFC319.pf
WBENGINE.EXE-28FD7E8B.pf
WERMGR.EXE-0F2AC88C.pf
WINDOWS-KB890830-V3.0.EXE-BD29B88A.pf
WINRAR.EXE-D8B532BF.pf
WINWORD.EXE-CEA9B574.pf
WLCOMM.EXE-324C9362.pf
WLRMDR.EXE-C2B47318.pf
WMI64.EXE-519A127C.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WOW_HELPER.EXE-E0AE8DD9.pf
WUAUCLT.EXE-70318591.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
C:\Windows\System32\EXPLORER.exe
C:\Windows\system32\regedit.exe
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}"
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKCU\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :
AgAppLaunch.db
AgCx_S1_S-1-5-21-2169408276-3351055424-2953610032-1001.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC3_351C873C957626D6.db
AgCx_SC4.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgGlUAD_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgRobust.db
Layout.ini
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
ReadyBoot
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Kill'em by g3n-h@ckm@n 1.0.5.2
User : Arnaud () # ARNAUD-PC
Update on 07/11/2009 by g3n-h@ckm@n ::::: 20.00
Start at: 17:32:29 | 09/11/2009
Contact : g3n-h@ckm@n sur CCM
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Users\Arnaud\Documents\Downloads\List_Killem.exe 924
C:\Windows\SysWOW64\cmd.exe 368
C:\Windows\SysWOW64\update.exe 988
C:\Users\Arnaud\AppData\Local\Temp\4401.tmp\pv.exe 616
Fichiers analysés :
=================
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Program Files (x86)\AskBarDis"
"C:\Windows\System32\EXPLORER.exe"
"C:\Windows\system32\regedit.exe"
C:\Users\Arnaud\LOCAL Settings\Temp\i4jdel0.exe
C:\Users\Arnaud\LOCAL Settings\Temp\tmpB0D7.tmp
¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :
Quarantaine :
AskBarDis.Kill'em
i4jdel0.exe.Kill'em
qmgr0.dat.Kill'em
qmgr1.dat.Kill'em
tmpB0D7.tmp.Kill'em
===================================
tentative de correction du registre
===================================
¤¤¤¤¤¤¤¤¤¤ Verification :
List'em by g3n-h@ckm@n 1.0.5.2
Thx to Chiquitine29.....
User : Arnaud (Administrateurs) # ARNAUD-PC
Update on 07/11/2009 by g3n-h@ckm@n ::::: 20.00
Start at: 17:12:51 | 09/11/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Quad CPU Q9400 @ 2.66GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 465,56 Go (415,9 Go free) | NTFS
D:\ -> Disque fixe local | 200 Mo (182,24 Mo free) | NTFS
E:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus en cours
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe 1564
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 1964
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2856
C:\Program Files (x86)\Razer\Salmosa\razerhid.exe 3108
C:\Program Files (x86)\Razer\Reclusa\razerhid.exe 3128
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe 3140
C:\Windows\framework.exe 3232
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe 3276
C:\Program Files (x86)\Razer\Reclusa\razertra.exe 3384
C:\Program Files (x86)\Razer\Salmosa\razerofa.exe 3424
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1756
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 2036
C:\Program Files (x86)\Vuze\Azureus.exe 4404
C:\Users\Arnaud\AppData\Local\Google\Chrome\Application\chrome.exe 1248
C:\Program Files (x86)\Microsoft Office\Office12\WINWORD.EXE 3392
C:\Users\Arnaud\Documents\Downloads\List_Killem.exe 3240
C:\Windows\SysWOW64\cmd.exe 1068
C:\Windows\SysWOW64\update.exe 4364
C:\Users\Arnaud\AppData\Local\Temp\60AB.tmp\pv.exe 4476
======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Lsass Service"="C:\\Users\\Arnaud\\AppData\\Roaming\\Microsoft\\Windows\\lsass.exe"
"Steam"="\"C:\\Program Files (x86)\\Steam\\Steam.exe\" -silent"
"Sidebar"="C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun"
"msnmsgr"="\"C:\\Program Files (x86)\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
"Logitech Vid"="\"C:\\Program Files (x86)\\Logitech\\Logitech Vid\\vid.exe\" -bootmode"
"Google Update"="\"C:\\Users\\Arnaud\\AppData\\Local\\Google\\Update\\GoogleUpdate.exe\" /c"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater]
@=""
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Window Proxy Service"="C:\\Windows\\System32\\update.exe"
"SunJavaUpdateSched"="\"C:\\Program Files (x86)\\Java\\jre6\\bin\\jusched.exe\""
"StartCCC"="\"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun"
"Salmosa"="C:\\Program Files (x86)\\Razer\\Salmosa\\razerhid.exe"
"Reclusa"="C:\\Program Files (x86)\\Razer\\Reclusa\\razerhid.exe"
"LogitechQuickCamRibbon"="\"C:\\Program Files\\Logitech\\Logitech WebCam Software\\LWS.exe\" /hide"
"GrooveMonitor"="\"C:\\Program Files (x86)\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"framework"="framework.exe"
"avast!"="\"C:\\Program Files\\Alwil Software\\Avast4\\ashDisp.exe\""
"ATICustomerCare"="\"C:\\Program Files (x86)\\ATI\\ATICustomerCare\\ATICustomerCare.exe\""
"AdobeCS4ServiceManager"="\"C:\\Program Files (x86)\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe\" -launchedbylogin"
=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=dword:00000000
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000000
"EnableSecureUIAPaths"=dword:00000001
"EnableUIADesktopToggle"=dword:00000000
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000000
"ValidateAdminCodeSignatures"=dword:00000000
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"scforceoption"=dword:00000000
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"FilterAdministratorToken"=dword:00000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\UIPI\Clipboard\ExceptionFormats]
"CF_TEXT"=dword:00000001
"CF_BITMAP"=dword:00000002
"CF_OEMTEXT"=dword:00000007
"CF_DIB"=dword:00000008
"CF_PALETTE"=dword:00000009
"CF_UNICODETEXT"=dword:0000000d
"CF_DIBV5"=dword:00000011
===============
===============
===============
===============
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
======
BHO :
======
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
@="AskBar BHO"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001
==========================
=========================
Environnement variables :
=========================
ALLUSERSPROFILE=C:\ProgramData
APPDATA=C:\Users\Arnaud\AppData\Roaming
choix=1
com.adobe.versioncue.client.applocale=fr_FR
com.adobe.versioncue.client.appname=AdobeDrive
com.adobe.versioncue.client.appversion=1.0.0
CommonProgramFiles=C:\Program Files (x86)\Common Files
CommonProgramFiles(x86)=C:\Program Files (x86)\Common Files
CommonProgramW6432=C:\Program Files\Common Files
COMPUTERNAME=ARNAUD-PC
ComSpec=C:\Windows\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Users\Arnaud
LOCALAPPDATA=C:\Users\Arnaud\AppData\Local
LOGONSERVER=\\ARNAUD-PC
NUMBER_OF_PROCESSORS=4
OS=Windows_NT
Path=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_ARCHITEW6432=AMD64
PROCESSOR_IDENTIFIER=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
PROCESSOR_LEVEL=6
PROCESSOR_REVISION=170a
ProgramData=C:\ProgramData
ProgramFiles=C:\Program Files (x86)
ProgramFiles(x86)=C:\Program Files (x86)
ProgramW6432=C:\Program Files
PROMPT=$P$G
PSModulePath=C:\Windows\system32\WindowsPowerShell\v1.0\Modules\
PUBLIC=C:\Users\Public
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\Windows
TEMP=C:\Users\Arnaud\AppData\Local\Temp
TMP=C:\Users\Arnaud\AppData\Local\Temp
USERDOMAIN=Arnaud-PC
USERNAME=Arnaud
USERPROFILE=C:\Users\Arnaud
windir=C:\Windows
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files (x86)\AskBarDis
C:\Windows\System32\EXPLORER.exe
C:\Windows\system32\regedit.exe
C:\Users\Arnaud\LOCAL Settings\Temp\i4jdel0.exe
C:\Users\Arnaud\LOCAL Settings\Temp\tmpB0D7.tmp
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}"
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKCU\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :
A.EXE-D6DD358C.pf
AgAppLaunch.db
AgCx_S1_S-1-5-21-2169408276-3351055424-2953610032-1001.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC3_351C873C957626D6.db
AgCx_SC4.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgGlUAD_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgRobust.db
ARNAUD.EXE-DA49B1B1.pf
AUDIODG.EXE-BDFD3029.pf
AVAST.SETUP-499863F4.pf
AVP.EXE-198019CE.pf
AZUREUS.EXE-997C5496.pf
BYPASS.EXE-DC482312.pf
CCC.EXE-B637C9BF.pf
CHROME.EXE-FF44655B.pf
CMD.EXE-4A81B364.pf
CMD.EXE-AC113AA8.pf
CONHOST.EXE-1F3E9D7E.pf
CSCRIPT.EXE-0FB3F22C.pf
DLLHOST.EXE-0F564EEF.pf
DLLHOST.EXE-40DD444D.pf
DLLHOST.EXE-5E46FA0D.pf
DLLHOST.EXE-766398D2.pf
DLLHOST.EXE-7CE224E3.pf
DLLHOST.EXE-ECB71776.pf
DLLHOST.EXE-F2DCEF0D.pf
DRVINST.EXE-4CB4314A.pf
DWM.EXE-6FFD3DA8.pf
ECHOX.EXE-66E8E49C.pf
EXPLORER.EXE-A80E4F97.pf
FIND.EXE-9AADDA11.pf
FINDSTR.EXE-6C611AA6.pf
FOXIT READER.EXE-B500FA00.pf
FSUM.EXE-70BEB6D0.pf
FXBEAGLE.EXE-90CD92E7.pf
GAMEOVERLAYUI.EXE-86F598D5.pf
GOOGLECRASHHANDLER.EXE-F16C183F.pf
GOOGLEUPDATE.EXE-C9C472C6.pf
HH.EXE-21B3A58C.pf
HIJACKTHIS.EXE-A567F544.pf
HIJACKTHIS_HIJACKTHIS_2.02_AN-FCD881C0.pf
HL2.EXE-E4BD69F4.pf
I4JDEL0.EXE-8BDC0684.pf
JAVA.EXE-873AF69D.pf
JUSCHED.EXE-B1F91DE1.pf
KILL.EXE-F39F8535.pf
KMPLAYER.EXE-924C3C38.pf
Layout.ini
LEFT4DEAD2.EXE-D5B12F91.pf
LIST_KILLEM.EXE-821191C6.pf
LOGITECHUPDATE.EXE-4F06E135.pf
LOGONUI.EXE-09140401.pf
LULNCHR.EXE-37E1482B.pf
LVPRCSRV.EXE-A94CF8D0.pf
MODE.COM-93BF1B26.pf
MPNOTIFY.EXE-83D4091E.pf
MRT.EXE-E6A4B13B.pf
MRTSTUB.EXE-04584485.pf
MSCONFIG.EXE-3A52734E.pf
MSIEXEC.EXE-A2D55CB6.pf
MSIEXEC.EXE-E09A077A.pf
MSNMSGR.EXE-D22CE80C.pf
NOTEPAD.EXE-1605FA5B.pf
NOTEPAD.EXE-D8414F97.pf
NTOSBOOT-B00DFAAD.pf
OPTIONALFEATURES.EXE-27133C71.pf
OSD.EXE-9E9517FA.pf
OUTLOOK.EXE-B38D9BB7.pf
PfSvPerfStats.bin
PREVHOST.EXE-4F1C4E0F.pf
PV.EXE-2A53ADAE.pf
PV.EXE-62C0ED2A.pf
PV.EXE-86ED9CA2.pf
RAREXTLOADER.EXE-8405D981.pf
RAZERCFG.EXE-C4D71BA8.pf
RAZEROFA.EXE-838A3D1B.pf
ReadyBoot
REG.EXE-4978446A.pf
REGSVR32.EXE-8461DBEE.pf
REGSVR32.EXE-D5170E12.pf
RSIT.EXE-7EBFDF5B.pf
RSTRUI.EXE-2D50C58D.pf
RUNDLL32.EXE-230FC512.pf
RUNDLL32.EXE-40B5D617.pf
RUNDLL32.EXE-7FCEEBC4.pf
RUNDLL32.EXE-A4C73158.pf
RUNDLL32.EXE-E3169C85.pf
SC.EXE-945D79AE.pf
SDCLT.EXE-E10B972A.pf
SEARCHFILTERHOST.EXE-77482212.pf
SEARCHINDEXER.EXE-4A6353B9.pf
SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf
SETPATH.EXE-3631AA0E.pf
SETUP_WIN32.EXE-3EE03BEE.pf
SIDEBAR.EXE-FA75EA61.pf
SPLWOW64.EXE-297C4568.pf
SPPSVC.EXE-B0F8131B.pf
SPYBOTSD.EXE-A906589D.pf
STEAM.EXE-D0A3496D.pf
SVCHOST.EXE-05F624AB.pf
SVCHOST.EXE-7CFEDEA3.pf
SVCHOST.EXE-80F4A784.pf
SVCHOST.EXE-C871F054.pf
SVCHOST.EXE-E2C2633A.pf
SWREG.EXE-BE5D1A81.pf
TASKENG.EXE-48D4E289.pf
TASKHOST.EXE-7238F31D.pf
TASKMGR.EXE-5F5F473D.pf
TEATIMER.EXE-BFF02B54.pf
TRUSTEDINSTALLER.EXE-3CC531E5.pf
UPDATE.EXE-991B0C73.pf
USBFIX.EXE-65807BBE.pf
USERACCOUNTCONTROLSETTINGS.EX-1B2F66BE.pf
USERINIT.EXE-2257A3E7.pf
VDS.EXE-6E7946F9.pf
VDSLDR.EXE-6B089E8B.pf
VLC.EXE-CC6F4A79.pf
VSSVC.EXE-B8AFC319.pf
WBENGINE.EXE-28FD7E8B.pf
WERMGR.EXE-0F2AC88C.pf
WINDOWS-KB890830-V3.0.EXE-BD29B88A.pf
WINRAR.EXE-D8B532BF.pf
WINWORD.EXE-CEA9B574.pf
WLCOMM.EXE-324C9362.pf
WLRMDR.EXE-C2B47318.pf
WMI64.EXE-519A127C.pf
WMIADAP.EXE-F8DFDFA2.pf
WMIPRVSE.EXE-1628051C.pf
WMPNETWK.EXE-D9F2A96F.pf
WMPNSCFG.EXE-FC0D39BF.pf
WOW_HELPER.EXE-E0AE8DD9.pf
WUAUCLT.EXE-70318591.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
C:\Windows\System32\EXPLORER.exe
C:\Windows\system32\regedit.exe
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}"
HKCR\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKCR\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCR\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKCU\Software\AppDataLow\AskBarDis
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
¤¤¤¤¤¤¤¤¤¤ C:\Windows\Prefetch :
AgAppLaunch.db
AgCx_S1_S-1-5-21-2169408276-3351055424-2953610032-1001.snp.db
AgCx_SC1.db
AgCx_SC1.db.trx
AgCx_SC3_351C873C957626D6.db
AgCx_SC4.db
AgGlFaultHistory.db
AgGlFgAppHistory.db
AgGlGlobalHistory.db
AgGlUAD_P_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgGlUAD_S-1-5-21-2169408276-3351055424-2953610032-1001.db
AgRobust.db
Layout.ini
NTOSBOOT-B00DFAAD.pf
PfSvPerfStats.bin
ReadyBoot
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 273
9 nov. 2009 à 17:43
9 nov. 2009 à 17:43
ok
Téléchargez MalwareByte's Anti-Malware
https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Téléchargez MalwareByte's Anti-Malware
https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 17:47
9 nov. 2009 à 17:47
Ok chef =)
Gpowaaa
Messages postés
29
Date d'inscription
dimanche 8 novembre 2009
Statut
Membre
Dernière intervention
25 janvier 2010
9 nov. 2009 à 18:09
9 nov. 2009 à 18:09
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3133
Windows 6.1.7600
09/11/2009 18:08:39
mbam-log-2009-11-09 (18-08-39).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 228138
Temps écoulé: 19 minute(s), 57 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\Windows\framework.exe (Spyware.Passwords) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\framework.exe (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\Users\Arnaud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MGBEYQ16\ScopeFUDplague[1].exe (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
Version de la base de données: 3133
Windows 6.1.7600
09/11/2009 18:08:39
mbam-log-2009-11-09 (18-08-39).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 228138
Temps écoulé: 19 minute(s), 57 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
C:\Windows\framework.exe (Spyware.Passwords) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\framework.exe (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\Users\Arnaud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MGBEYQ16\ScopeFUDplague[1].exe (Spyware.Passwords) -> Quarantined and deleted successfully.
C:\Users\Arnaud\Documents\Azureus Downloads\Adobe Illustrator CS4 (Multilingual) [RH]\AI_CS4_[RH]\Adobe Illustrator CS4\Keygen\adobe-master-cs4-keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.