Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Urgent antivirus 2009

kathleenbouc, le dimanche 30 novembre 2008 à 20:44:00
Bonjour,
jai un probleme avec antivirus 2009 que je ne suis po capable de desinstaller et a cause de sa je ne suis pu capable de faire des truc avec mon ordi alors svp aidez moi
Configuration: Windows XP
Internet Explorer 7.0
Répondre à kathleenbouc  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
neor, le dimanche 30 novembre 2008 à 20:44:53
salut,

pour antivirus 2009

-------------recherche-----------------------

Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Installe le soft sur ton bureau ( et pas ailleurs! ) .

!! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!


Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Autre tuto animé ( merci balltrapp34 Wink ) : http://pagesperso-orange.fr/rginformatique/section%20virus/s­­mitfraudfix.htm

Utilisation ---> option 1 / Recherche :
Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
Répondre à neor

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 20:56:48
quand je double clique sur licone ya tjrs executer je le fais mais jamais rien jai essayer a plusieur fois mais cest pareille toujours jai meme essayer les autre chose sur les autre dicussion mais toujours executer et puis rien apres
Répondre à kathleenbouc

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 20:59:35
bonjour, désinstalle smitfraudfix et réinstalles le mais arrête tes protections anti-virus et anti-spyware si tu en as un résident avant de l'installer et de le lancer Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:15:14
c toujours la meme chose et jai desactiver mon anti virus et anti spyware mais sa ne marche toujours po le seul panneau que jai cest celui pour envoyer lerreur a microsoft
Répondre à kathleenbouc

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
neor, le dimanche 30 novembre 2008 à 21:16:28
Télécharge HijackThis (outils de dignostic) ici :

-> Fais un clic droit sur un des liens et choisi enregistrer la cible sous .... le bureau
-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
-> ftp://ftp.commentcamarche.com/download/HJTInstall.exe

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
Répondre à neor

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:19:19
ne marche po non plus il dis que la session ftp est interrompu
Répondre à kathleenbouc

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:18:13
laisse tombé je vais te donner un autre outil en espèrant que neor ne m'en voudra pas tu passes malwarebytes en mode sans echec

Télécharge Malwarebytes' Anti-Malware: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php­

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
http://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php


(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html Attention !! la surmultiplication de logiciels de sécurité ne 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:20:41
sa jai essayer de telecharger se programme tantot mais la page naffiche po
Répondre à kathleenbouc

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
neor, le dimanche 30 novembre 2008 à 21:21:11
pas de problème
je suis pas un gros énerve comme certains ;)

ce matin j'ai demande a faire un Malwarebyte's Anti-Malware a quelqu'un en première partie et une personne c'est énerve donc c'est pour ça que j'ai pas proposé
Répondre à neor

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:21:28
jai windows xp familiale
Répondre à kathleenbouc

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:25:13
oui il faut éviter malwarebytes d'entrer car il supprime mais ne réparre pas comme les outils spéciphique Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
neor, le dimanche 30 novembre 2008 à 21:26:37
la c'est bien bloqué
Répondre à neor

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:28:47
kathleenbouc tu veux dire que tu ne peux rien lancer comme outil??? Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:30:15
ouais je loade toute les truc et il nexecute po
Répondre à kathleenbouc

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:30:51
et se nest po toute les page internet qui ouvre
Répondre à kathleenbouc

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:31:43
meme le malwarebyte dexecute po
Répondre à kathleenbouc

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:31:33
bon je pense que tu as du bagle la desous tu fais ce qui suis
Télécharge FindyKill (de Chiquitine29)

.Fais un double-clique sur le lien

.enregistres le sur bureau

.Lances l'installation avec les paramètres par défaut

.Double-clique sur le raccourci FindyKill sur ton bureau

.Au menu principal, choisis l'option 1 (Recherche)

.Postes le rapport C:/FindyKill.txt (il est sauvegardé à la racine du disque dur)

tutoriel si besoin: http://www.malekal.com/tutorial_FindyKill.php



Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:36:51
je lexute sans arrete jaccepete toute mais tjsr rien je nest que loption executer
Répondre à kathleenbouc

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:40:27
ok c ok sa recherche
Répondre à kathleenbouc

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:43:28
c normal que sa prenne autant de temps a rechercher
Répondre à kathleenbouc

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:43:12
ok
Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:44:45
je redemarre sans echec ou bien je laisse chercher findykill
Répondre à kathleenbouc

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:44:52
non et laisse le faire évite même de te servir du pc Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 21:46:39
je t'avais mis la procédure pour le mode sans echec car tu venais de dire que rien marchait la tu laisse fundykill faire Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 21:58:05
---------------- FindyKill V4.706 ------------------

* User : kathleen - KATH
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 27/11/08 par Chiquitine29
* Recherche effectuée à 15:39:49 le 2008-11-30
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\lxctcoms.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Lexmark 5400 Series\lxctmon.exe
C:\Program Files\Lexmark 5400 Series\ezprint.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Antivirus 2009\av2009.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Magentic\bin\mgapp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\kathleen\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\kathleen\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\kathleen\Local Settings\Temporary Internet Files\Content.IE5

Found ! [2008-11-13 16:46] - C:\Documents and Settings\kathleen\Application Data\Adobe\Adobe Media Player\Local Store\cache\dd67a7a5b750ede3aae79dc386ca1e64\44a9de8dc9b646b­a796c7dfbc6745f01.jpg
Found ! [2008-01-22 14:22] - C:\Documents and Settings\kathleen\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\40242AE5-DFC3-4FA108AC7-10­CCDD67B640\tranquil_thumb.jpg
Found ! [2008-11-12 14:00] - C:\Documents and Settings\kathleen\Local Settings\Temp\~c26bb94d100b851c941b1b648a200.jpg
Found ! [2008-11-27 09:58] - C:\Documents and Settings\kathleen\Local Settings\Temporary Internet Files\Content.IE5\LYUPHMRK\65FFF5B64737A1A66E5A443357B213[1]­.jpg
Found ! [2006-07-12 12:39] - C:\Documents and Settings\kathleen\Mes documents\arriŠres plan\sdb64.jpg
Found ! [2006-05-03 13:41] - C:\Documents and Settings\kathleen\Mes documents\arriŠres plan\scrapbooking\sdb64.jpg

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion­\run]

CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
Instant Access=C:\WINDOWS\system32\lnaccess.exe /res
Blue Amok=C:\DOCUME~1\kathleen\APPLIC~1\FREEBI~1\for once.exe
Magentic=C:\Program Files\Magentic\bin\Magentic.exe /c
59988676724386217856389002701992=C:\Program Files\Antivirus 2009\av2009.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
IntelMeM=C:\Program Files\Intel\Modem Event Monitor\IntelMEM.exe
DVDLauncher="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
UpdateManager="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
dla=C:\WINDOWS\system32\dla\tfswctrl.exe
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
REGSHAVE=C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
igfxtray=C:\WINDOWS\system32\igfxtray.exe
igfxhkcmd=C:\WINDOWS\system32\hkcmd.exe
igfxpers=C:\WINDOWS\system32\igfxpers.exe
RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
lxctmon.exe="C:\Program Files\Lexmark 5400 Series\lxctmon.exe"
Lexmark 5400 Series Fax Server="C:\Program Files\Lexmark 5400 Series\fm3032.exe" /s
EzPrint="C:\Program Files\Lexmark 5400 Series\ezprint.exe"
LXCTCATS=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
Love default global mess=C:\Documents and Settings\All Users\Application Data\great coal love default\meow pure.exe

[HKEY_CURRENT_USER\software\local appwizard-generated applications\ESApp]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Samsung Media Studio]

--------------- [ Registre / Clés infectieuses ] ----------------



--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

Ip6Fw - Type de démarrage = 3

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

D: - Lecteur de CD-ROM


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
Répondre à kathleenbouc

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
neor, le dimanche 30 novembre 2008 à 22:02:24
--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 2 (Suppression)


/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
Répondre à neor

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jacques.gache, le dimanche 30 novembre 2008 à 22:02:34
néor je te laisse continuer as tu bien identifier les infections
Attention !! la surmultiplication de logiciels de sécurité n­e 
protège pas mieux voire peut engendrer des conflits et
des plantages. " mais chacun reste maître de son PC "
Répondre à jacques.gache

28


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
neor, le dimanche 30 novembre 2008 à 22:26:09
y a l'antivirus 2009

ca devrais marcher maintenant et apres faudrais un log hijackthis

-------------recherche-----------------------

Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Installe le soft sur ton bureau ( et pas ailleurs! ) .

!! Déconnecte toi, ferme toutes tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!


Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php
Autre tuto animé ( merci balltrapp34 Wink ) : http://pagesperso-orange.fr/rginformatique/section%20virus/s­­­mitfraudfix.htm

Utilisation ---> option 1 / Recherche :
Double-clique sur l'icône "Smitfraudfix.exe" et sélectionne 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

Poste le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
Répondre à neor

29


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kathleenbouc, le dimanche 30 novembre 2008 à 22:28:59
----------------- FindyKill V4.706 ------------------

* User : kathleen - KATH
* executed from : C:\Program Files\FindyKill
* Update on 27/11/08 par Chiquitine29
* Start at 16:11:48 the 2008-11-30
* Windows XP - Internet Explorer 7.0.5730.13


((((((((((((((( *** deleting *** ))))))))))))))))))


--------------- [ Active Processes ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\wscntfy.exe

--------------- [ Infected files / folders ] ----------------


»»»» Supression files in C:


»»»» Supression files in C:\WINDOWS


»»»» Supression files in C:\WINDOWS\Prefetch


»»»» Supression files in C:\WINDOWS\system32


»»»» Supression files in C:\WINDOWS\system32\drivers


»»»» Supression files in C:\Documents and Settings\kathleen\Application Data


»»»» Supression files in C:\DOCUME~1\kathleen\LOCALS~1\Temp


»»»» Supression files in C:\Documents and Settings\kathleen\Local Settings\Temporary Internet Files\Content.IE5

Deleted ! - C:\Documents and Settings\kathleen\Application Data\Adobe\Adobe Media Player\Local Store\cache\dd67a7a5b750ede3aae79dc386ca1e64\44a9de8dc9b646b­a796c7dfbc6745f01.jpg
Deleted ! - C:\Documents and Settings\kathleen\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\40242AE5-DFC3-4FA108AC7-10­CCDD67B640\tranquil_thumb.jpg
Deleted ! - C:\Documents and Settings\kathleen\Local Settings\Temporary Internet Files\Content.IE5\LYUPHMRK\65FFF5B64737A1A66E5A443357B213[1]­.jpg
Deleted ! - C:\Documents and Settings\kathleen\Mes documents\arriŠres plan\sdb64.jpg
Deleted ! - C:\Documents and Settings\kathleen\Mes documents\arriŠres plan\scrapbooking\sdb64.jpg

--------------- [ Registry / Infected keys ] ----------------


--------------- [ States / Restarting of services ] ----------------



+- Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - Type of startup = 3

Ip6Fw - Type of startup = 2

SharedAccess - Type of startup = 2

wuauserv - Type of startup = 2

wscsvc - Type of startup = 2


--------------- [ Cleaning removable drives ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur de CD-ROM


+- deleting files :


--------------- [ Registry / Mountpoint2 ] ----------------


-> Not found !


--------------- [ Searching Cracks / Keygen ] ----------------



---------------- ! End of report ! ------------------
Répondre à kathleenbouc

31


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs