

nikigabal
Membres-
Compteur de contenus
292 -
Inscription
-
Dernière visite
Tout ce qui a été posté par nikigabal
-
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
nouveau rapport otl All processes killed ========== OTL ========== No active process named FTRTSVC.exe was found! No active process named AlertModule.exe was found! Service aeipnzfv stopped successfully! Service aeipnzfv deleted successfully! Service FTRTSVC stopped successfully! Service FTRTSVC deleted successfully! C:\Program Files\Fichiers communs\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14\ deleted successfully. C:\Program Files\Google\Google Updater\2.4.1970.7372\npCIDetect14.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully. C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully. File C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}\ deleted successfully. C:\Program Files\Lexmark Toolbar\toolband.dll moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\ deleted successfully. File move failed. C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll scheduled to be moved on reboot. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}\ deleted successfully. C:\Program Files\Google\GoogleToolbarNotifier\5.7.7018.1622\swg.dll moved successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{1017A80C-6F09-4548-A84D-EDD6AC9525F0} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}\ not found. File C:\Program Files\Lexmark Toolbar\toolband.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{1017A80C-6F09-4548-A84D-EDD6AC9525F0} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}\ not found. File C:\Program Files\Lexmark Toolbar\toolband.dll not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1017A80C-6F09-4548-A84D-EDD6AC9525F0} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}\ not found. File C:\Program Files\Lexmark Toolbar\toolband.dll not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NeroFilterCheck deleted successfully. C:\WINDOWS\system32\NeroCheck.exe moved successfully. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\FlashPlayerUpdate deleted successfully. C:\WINDOWS\system32\Macromed\Flash\FlashUtil11c_ActiveX.exe moved successfully. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. ========== SERVICES/DRIVERS ========== ========== REGISTRY ========== ========== FILES ========== < ipconfig /flushdns /c > Configuration IP de Windows Cache de résolution DNS vidé. C:\Documents and Settings\Bauzon\Bureau\cmd.bat deleted successfully. C:\Documents and Settings\Bauzon\Bureau\cmd.txt deleted successfully. C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job moved successfully. C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job moved successfully. File\Folder C:\*.sqm not found. File\Folder C:\WINDOWS\System32\*.tmp not found. File\Folder C:\WINDOWS\*.tmp not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Bauzon ->Temp folder emptied: 588484 bytes ->Temporary Internet Files folder emptied: 20096511 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Flash cache emptied: 6880 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 674074 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 0 bytes ->Flash cache emptied: 8739 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 16564 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 45898536 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 74234 bytes Total Files Cleaned = 64,00 mb [EMPTYFLASH] User: All Users User: Bauzon ->Flash cache emptied: 0 bytes User: Default User User: LocalService User: NetworkService ->Flash cache emptied: 0 bytes Total Flash Files Cleaned = 0,00 mb HOSTS file reset successfully OTL by OldTimer - Version 3.2.31.0 log created on 11202011_205329 Files\Folders moved on Reboot... C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll moved successfully. Registry entries deleted on Reboot... Je te dis demain comment ça marche. Bonne soirée. -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Lien CJoint.com AKupmET8hRI Lien CJoint.com AKupnXhgzTn pour info : pendant l'analyse de olt mon antivirus a fait 3 blocages -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
rapport checkup.txt : Results of screen317's Security Check version 0.99.28 Windows XP Service Pack 3 x86 Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: Avira AntiVir Personal - Free Antivirus Avira successfully updated! ``````````````````````````````` Anti-malware/Other Utilities Check: CCleaner Java 6 Update 26 Java version out of date! Adobe Reader X (10.1.1) Mozilla Firefox (for..) ```````````````````````````````` Process Check: objlist.exe by Laurent Avira Antivir avgnt.exe Avira Antivir avguard.exe ``````````End of Log```````````` -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
bon j'ai relancé combofix mais toujours pareil pas de rapport... J'abandonne je passe a la suite et te poste le rapport demandé en fait combofix redémarre l'ordi et ne m'affiche aucun rapport -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
ok je relance combo -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Bonjour, J'ai recherché partout je ne trouve rien.... Je fais une dernière recherche aujourd'hui et te tiens au courant. -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
impossible de trouver le rapport de combofix ?? -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Rapport de ZHPFix 1.12.3370 par Nicolas Coolman, Update du 17/11/2011 Fichier d'export Registre : Run by Bauzon at 01/01/2011 20:57:41 Windows XP Home Edition Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport ========== Logiciel(s) ========== ABSENT Software Key: uTorrent ABSENT Software Key: ESET Online Scanner ========== Clé(s) du Registre ========== ABSENT Key: Service: PEVSystemStart ABSENT Key: HKCU\Software\BitTorrent ABSENT Key: HKCU\Software\ESET ABSENT Key: HKLM\Software\Eset ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF ========== Valeur(s) du Registre ========== ABSENT IFC: [FEATURE_BROWSER_EMULATION] svchost.exe ABSENT RunValue: NPSStartup ABSENT RunValue: UserFaultCheck ABSENT AAKE KeyValue: C:\Documents and Settings\Bauzon\Local Settings\Temporary Internet Files\Content.IE5\NETY923F\SweetImSetup[1].exe ABSENT RunValue: uTorrent ABSENT AAKE KeyValue: C:\Program Files\uTorrent\uTorrent.exe ========== Elément(s) de donnée du Registre ========== REMPLACE Value AntiVirusOverride : Good (0) - Bad (1) SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy ========== Dossier(s) ========== ABSENT C:\Program Files\uTorrent ABSENT C:\Documents and Settings\Bauzon\Application Data\uTorrent ABSENT C:\Program Files\ESET SUPPRIME Temporaires Windows: : 1 SUPPRIME Flash Cookies: 1 ========== Fichier(s) ========== ABSENT File: c:\program files\utorrent\utorrent.exe SUPPRIME Temporaires Windows: : 2 SUPPRIME Flash Cookies: 0 ========== Récapitulatif ========== 5 : Clé(s) du Registre 6 : Valeur(s) du Registre 2 : Elément(s) de donnée du Registre 5 : Dossier(s) 3 : Fichier(s) 2 : Logiciel(s) End of clean in 00mn 00s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 01/01/2011 20:54:44 [2236] C:\ZHP\ZHPFix[R2].txt - 01/01/2011 20:57:41 [1930] -
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
CKScanner - Additional Security Risks - These are not necessarily bad c:\program files\jdownloader\jd\plugins\hoster\crackedcom.class scanner sequence 3.AP.11.JHNAOS ----- EOF ----- Lien CJoint.com AKtpM3TKWfP -
Bonjour, Il y a plusieurs jours j'ai fais une demande d'aide car mon scane antivirus me disait avoir bloquer 63 virus. Pas de réponse j'ai donc mis mon message dans la rubrique 'on m'a oublié' toujours pas de réponse. Mais voila qu'aujourd'hui, mon scane antivirus me dit o virus, mais le pc rame et chaque page ouverte, me redirige sur une page disant qu'il y a une erreur de certificat et me conseille de ne pas continuer. Que faire ??? Merci de m'aider svp
-
Bonjour, J'ai posté une demande d'aide et pas eu de réponse. En fait j'ai fais une réponse a mon post ce qui je pense fait que vous pensiez que l'on s'occupé de moi Voici le lien de mon post http://forum.zebulon.fr/scan-antivirus-grosse-infection-t189354.html
-
[Résolu] Scan antivirus = grosse infection !
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Oups oui c'est vrai j'ai zappé Merci l'avoir fait pour moi et je vais dans la rubrique indiquée merci encore -
[Résolu] Scan antivirus = grosse infection !
nikigabal a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai fait un scan avec mon antivirus, et le rapport est effrayant : 63 infections. Rapport Avira AntiVir Personal Quelqu'un peut-il m'aider SVP ? -édit- Dans cette section, il ne faut pas insérer de « up » dans ton sujet : au vu de la présence d'une « réponse », les helpers ne s'y intéresseront pas, croyant le problème pris en mains par l'un des leurs. Tu peux en revanche poster un petit rappel dans le sujet « On m'a oublié ! », épinglé en tête de la section et prévu à cet effet… Par ailleurs, Tonton t'a demandé de faire héberger ton rapport, dont la taille avait fait planter ton sujet précédent ! Je l'ai fait pour toi… -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Merci de votre aide si précieuse. Malheureusement l'alimentation de mon pc m'a laché je l'ai dc amené pour le faire réparer. Merci encore et je n'hésiterai pas a refaire appel a vous en cas de besoin. -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
qoobox : plusieurs dossiers apparaissent. Seuls 2 contiennent des fichiers. Ce sont : BackEnv Quanrantine -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Il s'agit de c:\Documents and Settings\Application Data\Asisa\ynyd.exe -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Je viens de faire le scan combofix. Un message m'a demandé de noté un nom de fichier que l'on en aurait besoin plus tard. Combofix a demander à redémarrer ce que j'ai fait mais maintenant impossible de trouver un rapport combofix et plus rien ne se passe. Je n'ose pas relancer combofix. Que faire ? -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
2 VT Community user(s) with a total of 4408 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. File name: explorer.exe Submission date: 2011-06-09 17:13:30 (UTC) Current status: finished Result: 0 /42 (0.0%) VT Community goodware Safety score: 100.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.06.10.00 2011.06.09 - AntiVir 7.11.9.132 2011.06.09 - Antiy-AVL 2.0.3.7 2011.06.09 - Avast 4.8.1351.0 2011.06.09 - Avast5 5.0.677.0 2011.06.09 - AVG 10.0.0.1190 2011.06.09 - BitDefender 7.2 2011.06.09 - CAT-QuickHeal 11.00 2011.06.09 - ClamAV 0.97.0.0 2011.06.09 - Commtouch 5.3.2.6 2011.06.09 - Comodo 9007 2011.06.09 - DrWeb 5.0.2.03300 2011.06.09 - eSafe 7.0.17.0 2011.06.09 - eTrust-Vet 36.1.8377 2011.06.09 - F-Prot 4.6.2.117 2011.06.09 - F-Secure 9.0.16440.0 2011.06.09 - Fortinet 4.2.257.0 2011.06.09 - GData 22 2011.06.09 - Ikarus T3.1.1.104.0 2011.06.09 - Jiangmin 13.0.900 2011.06.09 - K7AntiVirus 9.105.4792 2011.06.09 - Kaspersky 9.0.0.837 2011.06.09 - McAfee 5.400.0.1158 2011.06.09 - McAfee-GW-Edition 2010.1D 2011.06.09 - Microsoft 1.6903 2011.06.09 - NOD32 6194 2011.06.09 - Norman 6.07.10 2011.06.09 - nProtect 2011-06-09.01 2011.06.09 - Panda 10.0.3.5 2011.06.09 - PCTools 7.0.3.5 2011.06.09 - Prevx 3.0 2011.06.09 - Rising 23.61.02.11 2011.06.09 - Sophos 4.66.0 2011.06.09 - SUPERAntiSpyware 4.40.0.1006 2011.06.09 - Symantec 20111.1.0.186 2011.06.09 - TheHacker 6.7.0.1.227 2011.06.09 - TrendMicro 9.200.0.1012 2011.06.09 - TrendMicro-HouseCall 9.200.0.1012 2011.06.09 - VBA32 3.12.16.1 2011.06.09 - VIPRE 9534 2011.06.09 - ViRobot 2011.6.9.4502 2011.06.09 - VirusBuster 14.0.74.0 2011.06.09 - Additional informationShow all MD5 : f2317622d29f9ff0f88aeecd5f60f0dd SHA1 : d54b0b83de6ee5922dd90db1446872bf32062b25 SHA256: 1ab74a4ae472156a5d2c6714e2e1a60e3b32ceb4996f923887a12b6a27315d13 -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Désolé j'ai oublié de poster virus total. Je répare mon erreur mais ne peut analyser le dernier car on me dit que le chemin d'accès est introuvable... 1 VT Community user(s) with a total of 12 reputation credit(s) say(s) this sample is goodware. 1 VT Community user(s) with a total of 1 reputation credit(s) say(s) this sample is malware. File name: winlogon.exe Submission date: 2011-06-08 13:51:27 (UTC) Current status: finished Result: 1 /42 (2.4%) VT Community goodware Safety score: 92.3% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.06.08.01 2011.06.08 - AntiVir 7.11.9.99 2011.06.08 - Antiy-AVL None 2011.06.07 - Avast 4.8.1351.0 2011.06.08 - Avast5 5.0.677.0 2011.06.08 - AVG 10.0.0.1190 2011.06.08 - BitDefender 7.2 2011.06.08 - CAT-QuickHeal 11.00 2011.06.08 - ClamAV 0.97.0.0 2011.06.08 - Commtouch 5.3.2.6 2011.06.08 - Comodo 8995 2011.06.08 - DrWeb 5.0.2.03300 2011.06.08 - eSafe 7.0.17.0 2011.06.06 - eTrust-Vet 36.1.8374 2011.06.08 - F-Prot 4.6.2.117 2011.06.08 - F-Secure 9.0.16440.0 2011.06.08 - Fortinet 4.2.257.0 2011.06.08 - GData 22 2011.06.08 - Ikarus T3.1.1.104.0 2011.06.08 - Jiangmin 13.0.900 2011.06.08 - K7AntiVirus 9.105.4781 2011.06.07 - Kaspersky 9.0.0.837 2011.06.08 - McAfee 5.400.0.1158 2011.06.08 - McAfee-GW-Edition 2010.1D 2011.06.08 - Microsoft 1.6903 2011.06.08 - NOD32 6190 2011.06.08 - Norman 6.07.10 2011.06.08 - nProtect 2011-06-08.02 2011.06.08 Trojan-Downloader/W32.Small.512000.B Panda 10.0.3.5 2011.06.07 - PCTools 7.0.3.5 2011.06.08 - Prevx 3.0 2011.06.08 - Rising 23.61.02.03 2011.06.08 - Sophos 4.66.0 2011.06.08 - SUPERAntiSpyware 4.40.0.1006 2011.06.08 - Symantec 20111.1.0.186 2011.06.08 - TheHacker 6.7.0.1.225 2011.06.08 - TrendMicro 9.200.0.1012 2011.06.08 - TrendMicro-HouseCall 9.200.0.1012 2011.06.08 - VBA32 3.12.16.0 2011.06.08 - VIPRE 9521 2011.06.08 - ViRobot 2011.6.8.4500 2011.06.08 - VirusBuster 14.0.71.0 2011.06.07 - Additional informationShow all MD5 : dd73d6b9f6b4cb630cf35b438b540174 SHA1 : 2904328b7e27f004042d4f83440c50659d64018b SHA256: ecef5a07dbc72e99adcb82af4dab143f5a2bad3812ccbfa87ea5e82e29e133fa ssdeep: 6144:SNZlxEdL5RvGlcHF37newMLao6nMnKHOD13XRnCfOVSePfLtisgZYlg:tdz+lcDKao6nSK HsRqOMgxZgp File size : 512000 bytes First seen: 2009-02-13 09:43:40 Last seen : 2011-06-08 13:51:27 Magic: PE32 executable for MS Windows (GUI) Intel 80386 32-bit TrID: Win64 Executable Generic (80.9%) Win32 Executable Generic (8.0%) Win32 Dynamic Link Library (generic) (7.1%) Generic Win/DOS Executable (1.8%) DOS Executable Generic (1.8%) sigcheck: publisher....: Microsoft Corporation copyright....: © Microsoft Corporation. Tous droits r_serv_s. product......: Syst_me d_exploitation Microsoft_ Windows_ description..: Application d_ouverture de session Windows NT original name: WINLOGON.EXE internal name: winlogon file version.: 5.1.2600.5512 (xpsp.080413-2113) comments.....: n/a signers......: - signing date.: - verified.....: Unsigned PEiD: - PEInfo: PE structure information [[ basic data ]] entrypointaddress: 0x3E5E1 timedatestamp....: 0x48027549 (Sun Apr 13 21:04:09 2008) machinetype......: 0x14C (Intel I386) [[ 3 section(s) ]] name, viradd, virsiz, rawdsiz, ntropy, md5 .text, 0x1000, 0x70991, 0x70A00, 6.82, 82b1e7e83279c56e34dc6c6e8c33f81d .data, 0x72000, 0x4E70, 0x2000, 6.28, 44bd27282514b5e3a27b570106930d8d .rsrc, 0x77000, 0xA18C, 0xA200, 3.69, 2de1a63c2a7883cf163c3699bb614883 CWSandbox: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=dd73d6b9f6b4cb630cf35b438b540174 Androguard: - ExifTool: file metadata CharacterSet: Unicode CodeSize: 461312 CompanyName: Microsoft Corporation EntryPoint: 0x3e5e1 FileDescription: Application d'ouverture de session Windows NT FileFlagsMask: 0x003f FileOS: Windows NT 32-bit FileSize: 500 kB FileSubtype: 0 FileType: Win32 EXE FileVersion: 5.1.2600.5512 (xpsp.080413-2113) FileVersionNumber: 5.1.2600.5512 ImageVersion: 21315.20512 InitializedDataSize: 49664 InternalName: winlogon LanguageCode: French LegalCopyright: Microsoft Corporation. Tous droits r serv s. LinkerVersion: 7.1 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 5.1 ObjectFileType: Executable application OriginalFilename: WINLOGON.EXE PEType: PE32 ProductName: Syst me d'exploitation Microsoft Windows ProductVersion: 5.1.2600.5512 ProductVersionNumber: 5.1.2600.5512 Subsystem: Windows GUI SubsystemVersion: 4.0 TimeStamp: 2008:04:13 23:04:09+02:00 UninitializedDataSize: 0 Warning: Possibly corrupt Version resource Symantec reputation:Suspicious.Insight VT Community 2 User:Anonymous Reputation:1 credits Comment date:2010-10-12 01:20:36 (UTC) Detected (along with some .scr files), by AVG Free edition, after waking from idle (with screensaver) state, on Windows XP Ultimate Edition by Maddog. Haven't tested immediately right after the install of this Windows, so not completely sure that it comes from it. AVG suppress it (and 3 other files & some registry keys), reboot, redetect it (and 2 other files and less registry keys) just after rebooting and suppress again (iwth no reboot required). -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Je lance tdsskiller, il scan mais aucun rapport n'apparait car il me dit qu'il n'y a aucune infection. Je trouve bizarre car avira en trouve. J'avoue que je ne comprends plus ???? -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Au secours Pear stp ................ -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Pfff ça empire de jour en jour.... Ce matin, impossible de me connecter à facebook. Lors de la connection j'arrive sur une page ou bien sur on me demmande des infos (notament numero de cb) pour se connecter correctement !!! -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
Maintenant que dois je faire ? -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
2011/06/07 18:43:00.0078 3112 TDSS rootkit removing tool 2.5.3.0 May 25 2011 07:09:24 2011/06/07 18:43:09.0468 3112 ================================================================================ 2011/06/07 18:43:09.0468 3112 SystemInfo: 2011/06/07 18:43:09.0468 3112 2011/06/07 18:43:09.0484 3112 OS Version: 5.1.2600 ServicePack: 3.0 2011/06/07 18:43:09.0484 3112 Product type: Workstation 2011/06/07 18:43:09.0484 3112 ComputerName: BAUZON-GVIGVB4X 2011/06/07 18:43:09.0484 3112 UserName: Bauzon 2011/06/07 18:43:09.0484 3112 Windows directory: C:\WINDOWS 2011/06/07 18:43:09.0484 3112 System windows directory: C:\WINDOWS 2011/06/07 18:43:09.0484 3112 Processor architecture: Intel x86 2011/06/07 18:43:09.0484 3112 Number of processors: 2 2011/06/07 18:43:09.0484 3112 Page size: 0x1000 2011/06/07 18:43:09.0484 3112 Boot type: Normal boot 2011/06/07 18:43:09.0484 3112 ================================================================================ 2011/06/07 18:43:10.0109 3112 Initialize success 2011/06/07 18:43:29.0156 0332 ================================================================================ 2011/06/07 18:43:29.0156 0332 Scan started 2011/06/07 18:43:29.0156 0332 Mode: Manual; 2011/06/07 18:43:29.0156 0332 ================================================================================ 2011/06/07 18:43:29.0531 0332 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/06/07 18:43:29.0562 0332 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/06/07 18:43:29.0625 0332 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/06/07 18:43:29.0687 0332 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/06/07 18:43:29.0875 0332 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys 2011/06/07 18:43:30.0046 0332 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/06/07 18:43:30.0125 0332 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/06/07 18:43:30.0250 0332 ati2mtag (221f0a33229cce7bf2f7640d3bb8845d) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 2011/06/07 18:43:30.0328 0332 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/06/07 18:43:30.0375 0332 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/06/07 18:43:30.0437 0332 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys 2011/06/07 18:43:30.0468 0332 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/06/07 18:43:30.0500 0332 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/06/07 18:43:30.0546 0332 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/06/07 18:43:30.0593 0332 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/06/07 18:43:30.0640 0332 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/06/07 18:43:30.0671 0332 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/06/07 18:43:30.0718 0332 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/06/07 18:43:30.0890 0332 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/06/07 18:43:30.0968 0332 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys 2011/06/07 18:43:31.0062 0332 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys 2011/06/07 18:43:31.0109 0332 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/06/07 18:43:31.0140 0332 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/06/07 18:43:31.0250 0332 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys 2011/06/07 18:43:31.0296 0332 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/06/07 18:43:31.0359 0332 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/06/07 18:43:31.0406 0332 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys 2011/06/07 18:43:31.0437 0332 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys 2011/06/07 18:43:31.0468 0332 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys 2011/06/07 18:43:31.0500 0332 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/06/07 18:43:31.0578 0332 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\WINDOWS\system32\FsUsbExDisk.SYS 2011/06/07 18:43:31.0625 0332 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/06/07 18:43:31.0656 0332 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/06/07 18:43:31.0703 0332 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/06/07 18:43:31.0750 0332 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 2011/06/07 18:43:31.0781 0332 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys 2011/06/07 18:43:31.0859 0332 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/06/07 18:43:31.0937 0332 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\drivers\i8042prt.sys 2011/06/07 18:43:32.0015 0332 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/06/07 18:43:32.0187 0332 IntcAzAudAddService (fa9a9468f982835e99c1ec21257f7e60) C:\WINDOWS\system32\drivers\RtkHDAud.sys 2011/06/07 18:43:32.0437 0332 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys 2011/06/07 18:43:32.0500 0332 ip6fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/06/07 18:43:32.0546 0332 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/06/07 18:43:32.0578 0332 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/06/07 18:43:32.0625 0332 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/06/07 18:43:32.0640 0332 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/06/07 18:43:32.0687 0332 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/06/07 18:43:32.0734 0332 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/06/07 18:43:32.0765 0332 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/06/07 18:43:32.0781 0332 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys 2011/06/07 18:43:32.0828 0332 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/06/07 18:43:32.0875 0332 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/06/07 18:43:33.0000 0332 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/06/07 18:43:33.0046 0332 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys 2011/06/07 18:43:33.0078 0332 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/06/07 18:43:33.0109 0332 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys 2011/06/07 18:43:33.0140 0332 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/06/07 18:43:33.0187 0332 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/06/07 18:43:33.0250 0332 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/06/07 18:43:33.0312 0332 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/06/07 18:43:33.0359 0332 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/06/07 18:43:33.0390 0332 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/06/07 18:43:33.0421 0332 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/06/07 18:43:33.0468 0332 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/06/07 18:43:33.0484 0332 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/06/07 18:43:33.0562 0332 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/06/07 18:43:33.0609 0332 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/06/07 18:43:33.0640 0332 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/06/07 18:43:33.0671 0332 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/06/07 18:43:33.0734 0332 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/06/07 18:43:33.0781 0332 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/06/07 18:43:33.0812 0332 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/06/07 18:43:33.0875 0332 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys 2011/06/07 18:43:33.0890 0332 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/06/07 18:43:33.0937 0332 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/06/07 18:43:34.0015 0332 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/06/07 18:43:34.0062 0332 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/06/07 18:43:34.0078 0332 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/06/07 18:43:34.0109 0332 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys 2011/06/07 18:43:34.0156 0332 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\drivers\Parport.sys 2011/06/07 18:43:34.0187 0332 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/06/07 18:43:34.0218 0332 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/06/07 18:43:34.0281 0332 PCAMPR5 (b670c5d89f0726b7a2a7dfb4e968cdf8) C:\WINDOWS\system32\PCAMPR5.SYS 2011/06/07 18:43:34.0312 0332 PCANDIS5 (ecd2f9d67b06606064daf6961a6d5efe) C:\WINDOWS\system32\PCANDIS5.SYS 2011/06/07 18:43:34.0375 0332 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys 2011/06/07 18:43:34.0421 0332 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/06/07 18:43:34.0484 0332 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/06/07 18:43:34.0531 0332 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/06/07 18:43:34.0718 0332 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/06/07 18:43:34.0750 0332 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys 2011/06/07 18:43:34.0781 0332 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/06/07 18:43:34.0812 0332 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/06/07 18:43:34.0937 0332 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/06/07 18:43:34.0968 0332 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/06/07 18:43:35.0000 0332 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/06/07 18:43:35.0015 0332 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/06/07 18:43:35.0078 0332 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/06/07 18:43:35.0109 0332 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/06/07 18:43:35.0156 0332 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/06/07 18:43:35.0203 0332 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/06/07 18:43:35.0265 0332 RTL8023xp (8e34400ffc7d647946d9c820678775af) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys 2011/06/07 18:43:35.0312 0332 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/06/07 18:43:35.0359 0332 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/06/07 18:43:35.0406 0332 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/06/07 18:43:35.0437 0332 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/06/07 18:43:35.0515 0332 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/06/07 18:43:35.0625 0332 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/06/07 18:43:35.0671 0332 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/06/07 18:43:35.0718 0332 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 2011/06/07 18:43:35.0765 0332 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/06/07 18:43:35.0796 0332 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\WINDOWS\system32\DRIVERS\ss_bbus.sys 2011/06/07 18:43:35.0843 0332 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys 2011/06/07 18:43:35.0890 0332 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys 2011/06/07 18:43:35.0937 0332 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/06/07 18:43:35.0984 0332 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/06/07 18:43:36.0125 0332 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/06/07 18:43:36.0187 0332 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/06/07 18:43:36.0234 0332 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/06/07 18:43:36.0265 0332 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/06/07 18:43:36.0296 0332 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/06/07 18:43:36.0375 0332 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/06/07 18:43:36.0453 0332 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/06/07 18:43:36.0531 0332 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys 2011/06/07 18:43:36.0562 0332 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/06/07 18:43:36.0609 0332 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/06/07 18:43:36.0625 0332 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/06/07 18:43:36.0703 0332 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys 2011/06/07 18:43:36.0734 0332 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/06/07 18:43:36.0765 0332 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/06/07 18:43:36.0812 0332 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/06/07 18:43:36.0875 0332 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/06/07 18:43:36.0921 0332 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/06/07 18:43:37.0062 0332 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys 2011/06/07 18:43:37.0093 0332 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys 2011/06/07 18:43:37.0140 0332 MBR (0x1B8) (c99c3199cfaa4cbdcd91493f6d113a50) \Device\Harddisk0\DR0 2011/06/07 18:43:37.0250 0332 ================================================================================ 2011/06/07 18:43:37.0250 0332 Scan finished 2011/06/07 18:43:37.0250 0332 ================================================================================ 2011/06/07 18:43:37.0265 0392 Detected object count: 0 2011/06/07 18:43:37.0265 0392 Actual detected object count: 0 -
Marre marre marre encore un virus (gomeo)
nikigabal a répondu à un(e) sujet de nikigabal dans Analyses et éradication malwares
La seule chose que j'ai trouvé c'est ce que j'ai posté au dessus. Impossible de trouver le rapport.