Mon PC ne démarre qu'en mode sans échec
Dernière réponse : dans Sécurité
Bonjour à tous et à toutes,
J'ai essayé de copier des logiciels sur le PC de mon collègue de service. Le lendemain je démarre mon PC mais ça refuse et m'affiche un écran bleu. Mais lorsque j'ai tenté de le démarrer en "mode sans échec" ça marche mais j'ai le message suivant:
Signature du problème :
Nom d’événement de problème: BlueScreen
Version du système: 6.0.6000.2.0.0.256.1
Identificateur de paramètres régionaux: 1036
Informations supplémentaires sur le problème :
BCCode: 1000008e
BCP1: C0000005
BCP2: 8A90C248
BCP3: AB65BAD4
BCP4: 00000000
OS Version: 6_0_6000
Service Pack: 0_0
Product: 256_1
Fichiers aidant à décrire le problème :
C:\Windows\Minidump\Mini110609-01.dmp
C:\Windows\System32\config\systemprofile\AppData\Local\Temp\WER-60029-0.sysdata.xml
C:\Windows\System32\config\systemprofile\AppData\Local\Temp\WER68C0.tmp.version.txt
Lire notre déclaration de confidentialité :
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x04...
Alors j'ai téléchargé HijackThis que installé et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:14:16, on 06/11/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\dllChache\Empty.jpg
C:\Windows\system32\dllChache\Blank.doc
C:\Windows\system32\dllChache\Zero.txt
C:\Windows\system32\dllChache\Hole.zip
C:\Windows\system32\dllChache\Unoccupied.reg
C:\Windows\system32\DllHost.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe, "C:\Windows\system32\M5VBVM60.EXE StartUp"
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [DAEMON Tools] "%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [Blank AntiViri] C:\AUT0EXEC.BAT StartUp
O4 - HKLM\..\Run: [CalGenPopUp] C:\Program Files\Personal Calendar Generator 6.2\CalGenPopUp
O4 - HKLM\..\Run: [IMJPMIG8.2] msime80.exe
O4 - HKLM\..\Run: [System] C:\Windows\wmplayer.exe
O4 - HKLM\..\Run: [DRIVESYS] C:\Windows\System32\bycool\winacces.exe
O4 - HKLM\..\Run: [DRIVESYS1] C:\Windows\System32\bycool1\windo.exe
O4 - HKLM\..\Run: [Mswinword] C:\Windows\contrat de AFRO-GROUP documentaire.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Procaster] "C:\Program Files\Procaster\Procaster.exe" -autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E619975-817D-4733-B8EB-AD215CE57754}: NameServer = 81.91.225.18,81.91.225.19
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
--
End of file - 6436 bytes
J'ai besoin de votre secours et merci d'avance.
J'ai essayé de copier des logiciels sur le PC de mon collègue de service. Le lendemain je démarre mon PC mais ça refuse et m'affiche un écran bleu. Mais lorsque j'ai tenté de le démarrer en "mode sans échec" ça marche mais j'ai le message suivant:
Signature du problème :
Nom d’événement de problème: BlueScreen
Version du système: 6.0.6000.2.0.0.256.1
Identificateur de paramètres régionaux: 1036
Informations supplémentaires sur le problème :
BCCode: 1000008e
BCP1: C0000005
BCP2: 8A90C248
BCP3: AB65BAD4
BCP4: 00000000
OS Version: 6_0_6000
Service Pack: 0_0
Product: 256_1
Fichiers aidant à décrire le problème :
C:\Windows\Minidump\Mini110609-01.dmp
C:\Windows\System32\config\systemprofile\AppData\Local\Temp\WER-60029-0.sysdata.xml
C:\Windows\System32\config\systemprofile\AppData\Local\Temp\WER68C0.tmp.version.txt
Lire notre déclaration de confidentialité :
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x04...
Alors j'ai téléchargé HijackThis que installé et voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:14:16, on 06/11/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\dllChache\Empty.jpg
C:\Windows\system32\dllChache\Blank.doc
C:\Windows\system32\dllChache\Zero.txt
C:\Windows\system32\dllChache\Hole.zip
C:\Windows\system32\dllChache\Unoccupied.reg
C:\Windows\system32\DllHost.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http://fr.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe, "C:\Windows\system32\M5VBVM60.EXE StartUp"
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [DAEMON Tools] "%ProgramFiles%\DAEMON Tools\daemon.exe\" -lang 1033
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [Blank AntiViri] C:\AUT0EXEC.BAT StartUp
O4 - HKLM\..\Run: [CalGenPopUp] C:\Program Files\Personal Calendar Generator 6.2\CalGenPopUp
O4 - HKLM\..\Run: [IMJPMIG8.2] msime80.exe
O4 - HKLM\..\Run: [System] C:\Windows\wmplayer.exe
O4 - HKLM\..\Run: [DRIVESYS] C:\Windows\System32\bycool\winacces.exe
O4 - HKLM\..\Run: [DRIVESYS1] C:\Windows\System32\bycool1\windo.exe
O4 - HKLM\..\Run: [Mswinword] C:\Windows\contrat de AFRO-GROUP documentaire.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Procaster] "C:\Program Files\Procaster\Procaster.exe" -autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game04.zylom.com/activex/zylomgamesplayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E619975-817D-4733-B8EB-AD215CE57754}: NameServer = 81.91.225.18,81.91.225.19
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
--
End of file - 6436 bytes
J'ai besoin de votre secours et merci d'avance.
Autres pages sur : demarre mode echec
Lassé par la pub ? Créez un compte
Bonjour,
Le PC est infecté.
Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
Clique sur Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Le PC est infecté.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Bonjour Destrio 5
Merci pour le soutien mais après le téléchargement, je n'arrive pas à lancer le programme. Car dès que je le lance j'obtiens le message suivant:
[Windows ne parvient pas à accéder au périphérique,au chemin d'accès ou au fichier spécifié. vous ne disposez peut être pas des autorisations appropriées pour avoir accès à l'élément.]
Alors please je voudrais te demander si tu me donner une autre adresse pour le téléchargement .
Merci
Merci pour le soutien mais après le téléchargement, je n'arrive pas à lancer le programme. Car dès que je le lance j'obtiens le message suivant:
[Windows ne parvient pas à accéder au périphérique,au chemin d'accès ou au fichier spécifié. vous ne disposez peut être pas des autorisations appropriées pour avoir accès à l'élément.]
Alors please je voudrais te demander si tu me donner une autre adresse pour le téléchargement .
Merci
(Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Pour me transmettre les rapports :
Destrio5 a dit :
(Sous Vista, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Pour me transmettre les rapports :
Bonjour mon Helper
Je viens de télécharger le programme et je l'ai lancé. Voici le lien des rapports
1- Rapport OTL.Txt : http://www.cijoint.fr/cjlink.php?file=cj200911/cijxGd2D...
2- Rapport Extras.Txt: http://www.cijoint.fr/cjlink.php?file=cj200911/cijuUGrB...
Merci
Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.Destrio5 a dit :
Citation :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.Bonsoir mon Helper comme demander voici le rapport de MBAM
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3147
Windows 6.0.6000 (Safe Mode)
11/11/2002 19:13:26
mbam-log-2002-11-11 (19-13-26).txt
Type de recherche: Examen rapide
Eléments examinés: 93394
Temps écoulé: 5 minute(s), 33 second(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 153
Processus mémoire infecté(s):
C:\Windows\Temp\winmjjln.exe (Trojan.Downloader) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Users\Administrateur\AppData\Roaming\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Windows\Temp\winmjjln.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\165657.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\167825.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\211459.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\269788.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\304935.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\336166.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\428519.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\429767.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\430562.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\430578.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\447520.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\459391.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\462059.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\637732.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\downld\641507.exe (Worm.Bagle) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\156-310 - Check Point CCSE NG (156-310.4) Practice Test Questions 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\4Videosoft Creative Zen Video Converter 3.1.10.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Active_Strip_Player_1.15_(Serial).zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Amazon Search Opera Widget 1.53.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\amiciPhone beta 4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\AMR to MP3 Converter 1.4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Anti-Virus&Trojan_Advanced_6.79.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\AntiSpye_1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\ASP.NET BLOB & Thumbnail Controls 2.1.0.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Atomic Outlook Password Recovery 1.60.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\AVCam Basic 1.1.0.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Avg.Antivirus.7.1.362a652.Firewall.Multilanguage.Keygen.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Baseball_Legends_1.0_Crack.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Bijou Screen Mate 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Blue Cat's Widening Parametr'EQ 3.41.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\BOINC 1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\bookTome 1.50.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Brain4me 1.0.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Bulgarian Dictionaries 4.1.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Business-in-a-Box_2006.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Canin 1.00.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Case_Agent_Companion_1.0_[Serial].zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\CCleaner 2.20.920.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Church Organizer Pro 2.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Church_Secretary_Professional_Edition_2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\ClubDJ_Pro_2.1_Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\CodeUtility_Universal_SQL_Query_Tool_1.23.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Color Finder 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Compact_Menu_2_1.8.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Copy_Database_for_SQL_Server_Professional_1.02.00_Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\CountYourTime 1.8 Build 384.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Cryptique Screen Saver 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\csNetDownload 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Cultures_Of_Middle_Earth_Screensaver_Horses_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Cyberprinter_1.7.24.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Deluxe_Ski_Jump_3_1.4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Developer's Tips & Tricks 1.2.0 Build 5.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\DiaryOne 6.66.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Dicm Store With SCU Get 1.02 (Key).zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Doom_3_Tunnel_map.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\DVD Apple TV Ripper 6.5.0.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\DVdriver_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Empire_Earth_2.0_add-on_patch.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Far_Cry_MP_Lagoon_map.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Feed_Scout_2.30a.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Final_Stand_4_The_Key_1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Font Digital-7 1.01.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Forex_Tester_1.0_build_11_KeyGen.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Fuelwatch_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Game_Cheats_Script_2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\genesisseeds_toolbar_for_IE_4.5.132.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\GooglePreviewIE 1.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Groupcal_2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Half-Life_2_Tunnels_movie.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\HDCleaner 2.365.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Hxtt Data Export 2007 - Text2DB2 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\HYMN 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\iBank_2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Isidian SQL Insight Standard 3.1.4.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\izi-Applicant 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Julia Stiles Sex-E Screensaver 3.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Learn Spanish Verb Meanings 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Magic Audio CD Burner VCL 1.00 Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Mail Junction 1.x.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Map Of Chars 2.9.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Microsoft Expression Web Designer 2 (12.0.4518.1084).zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Minall 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\MIT_Scratch_1.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\MOD_Commander_X_1.3.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\MSDict_Pocket_Oxford_English_Dictionary_(Pocket_PC)_4.30.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\MSU StegoVideo 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Multi-Computer_Remote_Administration_System_2.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Newest Forgotten Places 1.0.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\NOD32.AntiVirus.System.Personal.2.51.20.español.Nod.fix.1.9.by.bartdemonio.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Object Dropper 3D 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\ODEcalc 5.11.5.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Optimal Pilot 1.00 [Crack].zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Oracle_Data_Wizard_6.11.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Password Manager 1.0.2266.39722.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\PC Sentinel's Smoking Gun (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Pcm2Tsmu 1.3.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\PDF_Snake_3.0_Patch.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Personal Document Organizer 3.7.1277.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\phGantTimePackage_3.2.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\PicsPowerStudio_Multimedia_Photo_Album_1.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Playa!TraX_1.77.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\PopupDummy!_3.29_[Key+Serial].zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\ProprioSoft 3.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\PuppetMuppet Official Noodle Timer[Caw version] 1.0.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Red Drive File Transfer Extension 1.3.2.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Remote_Database_Manager_SQL_1.0_Key.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\r_To_z_Conversion_1.00.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Sexy Video Screensaver 1.5.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SideKick 4.1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SilverSoft Talent 2005.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SIM 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Simply_Travel_Expenses_Mobile_Software_3.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Smash!_1.3_Key+Serial.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SmE_Meta_Search_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SMTP Professional ActiveX 1.0.1351.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SoftaMedCab_1.0x.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Solodex 2.01b.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\SpamAid 4.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Stalactite Caves Screensaver 1.02.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Superstar_Chefs.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Surf it Easy 1.4.2.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\System Information Viewer 3.30.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Text Twist 2.02.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Titlebar_Ticker_1.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\TransWin_1.0.3_KeyGen.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Tree Service 3.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\TV24x7©_1.55.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Universe Screen Saver 1.0.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Unreal_Tournament_2004_DM_Snow_Valley_Map.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Usability_Activity_Log_2.3.13.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\UXTHEME.DLL Pack (DLL for SP1 included).zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Vampix 1.0.2.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Viking_Mp3Player_3.53.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Virtual_Salesman_3_3.3.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Vocalist21 Voicemail to Email 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Volt 1.4.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\VolView 2.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Wave Tools 1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Web_Sharp_1.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\WipeDrive_Personal_3.0_(Key).zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Word_Harmony_1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\XtraSense_Surveillance_1.6.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Y! Multi Messenger 8.x and 9.x.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\m\shared\Zurfo Stealth 2.1.0.zip (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\srosa2.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\svchost.exe (Trojan.Delf) -> Quarantined and deleted successfully.
C:\Users\Administrateur\AppData\Roaming\drivers\wfsintwq.sys (Worm.Bagle) -> Quarantined and deleted successfully.
Merci je suis toujours suspendu à vos conseils
Infection Bagle.
Relance MBAM, va dans Quarantaine et supprime tout.
Télécharge FindyKill (de Chiquitine29 & C_XX) sur ton Bureau.
Double-clique sur FindyKill présent sur ton Bureau.
Tape F puis Entrée pour Français.
Au menu principal, choisis l'option 1 (Recherche).
Poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Destrio5 a dit :
Infection Bagle.Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Après le lancement de programme Findykill que j'ai téléchargé, je vois afficher sur l'invite de commande le message suivant:
Scan Progress: ........50% File: Veuillez Patienter.....! et cela fait plus 40mn déjà.
Mon inquiétude est de savoir si cela devrait prendre tout ce temps ?
Alors j'ai dû laisser le programme ouvert et relancer le MBAM et voici son nouveau rapport :
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3147
Windows 6.0.6000 (Safe Mode)
12/11/2009 14:26:50
mbam-log-2009-11-12 (14-26-28).txt
Type de recherche: Examen rapide
Eléments examinés: 85855
Temps écoulé: 15 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 5
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\mdelk.exe (Email.Worm) -> No action taken.
C:\Windows\System32\wintems.exe (Email.Worm) -> No action taken.
C:\Users\Administrateur\Local Settings\Temp\yppe.exe (Trojan.Downloader) -> No action taken.
Essaie ceci :
Double-clique sur FindyKill présent sur ton Bureau.
Au menu principal, choisis l'option 2 (Suppression).
/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
Ensuite, poste le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Destrio5 a dit :
Essaie ceci :/!\ Il y aura un redémarrage, laisse travailler l'outil jusqu'à l'apparition du message "nettoyage effectué" /!\
Note : le rapport FindyKill.txt est sauvegardé à la racine du disque.
Ok je vais essayer tout de suite. Merci
Bonjour mon Helper,
Voici le rapport de Findykill avec option 1 ( RECHERCHE) :
############################## | FindyKill V5.017 |
# User : SYSTEM () # GUY
# Update on 01/11/2009 by Chiquitine29
# Start at: 09:51:19 | 13/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16512
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 149,05 Go (66,58 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | |
################## | C:\Windows |
################## | C:\Windows\system32 |
Présent ! C:\Windows\system32\ban_list.txt
################## | C:\Windows\system32\drivers |
################## | |
################## | Autres detections ... |
Bagle ! "C:\Program Files\DAEMON Tools\daemon.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
Bagle ! "C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
Bagle ! "C:\Users\Administrateur\Desktop\keygen\patch.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Users\Administrateur\Desktop\keygen\patch.exe"
23/10/2095 00:03 |Size 864256 |Crc32 bcef6734 |Md5 bc4507c3f58115890285446d6002217b
################## | ! Fin du rapport # FindyKill V5.017 ! |
Voici le rapport de Findykill avec option 1 ( RECHERCHE) :
############################## | FindyKill V5.017 |
# User : SYSTEM () # GUY
# Update on 01/11/2009 by Chiquitine29
# Start at: 09:51:19 | 13/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16512
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 149,05 Go (66,58 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | |
################## | C:\Windows |
################## | C:\Windows\system32 |
Présent ! C:\Windows\system32\ban_list.txt
################## | C:\Windows\system32\drivers |
################## | |
################## | Autres detections ... |
Bagle ! "C:\Program Files\DAEMON Tools\daemon.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
Bagle ! "C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
Bagle ! "C:\Users\Administrateur\Desktop\keygen\patch.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Users\Administrateur\Desktop\keygen\patch.exe"
23/10/2095 00:03 |Size 864256 |Crc32 bcef6734 |Md5 bc4507c3f58115890285446d6002217b
################## | ! Fin du rapport # FindyKill V5.017 ! |
Citation :
C:\Users\Administrateur\Desktop\keygen\patch.exeDans ton bureau tu possèdes un keygen (ou un soit disant keygen) or ces programmes sont illégaux mais je ne m'éterniserait pas sur la question; bref beaucoup de programmes nuisibles en tout genre pour souvent avoir voulu économiser quelques euros.
Fait comme tu veux mais fais attention à tout ce que tu télécharges !
blub01 a dit :
Citation :
C:\Users\Administrateur\Desktop\keygen\patch.exeDans ton bureau tu possèdes un keygen (ou un soit disant keygen) or ces programmes sont illégaux mais je ne m'éterniserait pas sur la question; bref beaucoup de programmes nuisibles en tout genre pour souvent avoir voulu économiser quelques euros.
Fait comme tu veux mais fais attention à tout ce que tu télécharges !
Ok merci beaucoup je le supprime. Je ne sais pas comment s'est arrivé. Sûrement que c'est un collègue qui l'a téléchargé.
blub01 a dit :
Évites de supprimer comme sa, scan le avant on ne sais jamais (quelques virus se déclarent en supprimant des fichiers manuellement). Et aussi scan ton PC (on ne sais jamais peut être que tu auras des résultats
).Merci je le ferai dès que je serai en mode normal parce que pour le moment je suis en mode sans échec. Et grâce à Destrio 5 je suis entrain de trouver une solution à mon PC. Tu peux aussi lire les scan effectués pour m'aider à m'en sortir.
Destrio5 a dit :
Cela veut dire que le scan en est à 50%.Ok et voici le nouveau rapport de Findykill option 1:
############################## | FindyKill V5.017 |
# User : SYSTEM () # GUY
# Update on 01/11/2009 by Chiquitine29
# Start at: 13:34:07 | 14/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16512
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 149,05 Go (66,51 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | |
################## | C:\Windows |
################## | C:\Windows\system32 |
Présent ! C:\Windows\system32\ban_list.txt
################## | C:\Windows\system32\drivers |
################## | |
################## | Autres detections ... |
Bagle ! "C:\Program Files\DAEMON Tools\daemon.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
Bagle ! "C:\Users\Administrateur\AppData\Roaming\drivers\winupgro.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
Bagle ! "C:\Users\Administrateur\Desktop\keygen\patch.exe"
-> Size : 864256 | Crc32 : bcef6734 | Md5 : bc4507c3f58115890285446d6002217b
################## | Temporary Internet Files |
################## | Registre / Clés infectieuses |
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA]
Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Présent ! [HKLM\software\microsoft\security center\Svc] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center\Svc] "FirewallOverride"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# (!) Uac = 0x0
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
"C:\Users\Administrateur\Desktop\keygen\patch.exe"
23/10/2095 00:03 |Size 864256 |Crc32 bcef6734 |Md5 bc4507c3f58115890285446d6002217b
################## | ! Fin du rapport # FindyKill V5.017 ! |
[#ff0000]/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\[/#f]
Télécharge ComboFix ([#ff0000]sUBs[/#f]) sur ton Bureau.
Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur.
Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Destrio5 a dit :
Retélécharge FindyKill car une nouvelle version est sortie.J'ai téléchargé Findykill à cette adresse: http://pagesperso-orange.fr/NosTools/Chiquitine29/Findy... . Mais je constate la même chose, c'est-à-dire que le programme ne se lance pas lorsque je l'exécute. Je ne sais pas si c'est parce que le PC démarre en mode normal.
Lassé par la pub ? Créez un compte
- Contenus similaires :
- ForumMode sans échec ne démarre pas
- ForumOrdinateur démarre en mode sans échec
- ForumMode sans échec démarre pas
- ForumDémarre seulement en mode sans échec
- ForumMon pc démarre et s'arrete
- ForumMon pc démarre mais ne boot pas
- ForumMon pc ne démarre pas
- ForumMon pc ne démarre plus normalement
- ForumMon pc démarre et s'arrête
- solutionsMon pc démarre seul
- Voir plus
.
.