Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[RESOLU] Worm.solow.a


Lina

Messages recommandés

Re Lina :P

 

Si tu as toujours ComboFix tu feras ceci. (si tu ne l'as plus reprends-le et fais le passer une fois "à vide")

 

1/Télécharge combofix.exe de sUBs

  • Assure toi que tous les programmes sont fermés avant de lancer le fix!
  • Fait un double clique sur combofix.exe.
  • Note: Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
  • Tape sur la touche Y (Yes) pour démarrer le scan.
  • Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
  • Si le rapport est trop long, poste le en deux fois. NB: ne poste pas le rapport cette fois.

2/ Télécharge ce fichier sur le lien à côté de la flèche qui a la "la bougeotte " :Phttp://www.sendspace.com/file/h1hymf

 

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

CFScript.gif

  • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort), tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

Poste celui-ci ainsi qu'un nouveau log Hijackthis stp.

 

++

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

Voilà le rapport:

 

ComboFix 07-10-17.8 - Lina 2007-10-17 16:04:17.5 - NTFSx86

Microsoft Windows XP ?dition familiale 5.1.2600.2.1256.963.1036.18.572 [GMT 2:00]

Running from: D:\Docs de Lina\ComboFix.exe

Command switches used :: D:\Docs de Lina\CFScript.txt

* Created a new restore point

.

 

((((((((((((((((((((((((((((( Fichiers créés 2007-09-17 to 2007-10-17 ))))))))))))))))))))))))))))))))))))

.

 

2007-10-17 13:08 51,200 --a------ C:\WINDOWS\nircmd.exe

2007-10-14 21:46 <REP> d-------- C:\Documents and Settings\Lina\Application Data\Skype

2007-10-14 21:03 <REP> d-------- C:\Program Files\Avira

2007-10-14 21:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira

2007-10-13 15:55 <REP> d-------- C:\Documents and Settings\Oways\Application Data\Nero

2007-10-13 15:53 <REP> d-------- C:\Program Files\Fichiers communs\Nero

2007-10-13 15:53 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero

2007-10-11 21:09 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab

2007-10-11 21:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab

2007-10-11 19:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier

2007-10-11 19:09 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll

2007-10-11 19:09 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat

2007-10-11 19:07 <REP> d-------- C:\WINDOWS\Internet Logs

2007-10-07 22:22 87,824 -ra------ C:\WINDOWS\system32\drivers\w300mgmt.sys

2007-10-07 22:22 85,696 -ra------ C:\WINDOWS\system32\drivers\w300obex.sys

2007-10-07 22:11 <REP> d-------- C:\Program Files\Trend Micro

2007-10-07 20:56 <REP> d-------- C:\Program Files\ImTOO

2007-10-07 19:29 <REP> d-------- C:\Temp

2007-10-07 18:34 96,352 -ra------ C:\WINDOWS\system32\drivers\w300mdm.sys

2007-10-07 18:34 60,800 -ra------ C:\WINDOWS\system32\drivers\w300bus.sys

2007-10-07 18:34 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys

2007-10-07 18:34 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys

2007-10-07 18:34 9,264 -ra------ C:\WINDOWS\system32\drivers\w300mdfl.sys

2007-10-07 18:34 6,208 -ra------ C:\WINDOWS\system32\drivers\w300cmnt.sys

2007-10-07 18:34 6,208 -ra------ C:\WINDOWS\system32\drivers\w300cm.sys

2007-10-07 18:34 5,840 -ra------ C:\WINDOWS\system32\drivers\w300whnt.sys

2007-10-07 18:34 5,840 -ra------ C:\WINDOWS\system32\drivers\w300wh.sys

2007-10-07 16:01 <REP> d-------- C:\Program Files\Maple V Release 5.1

2007-10-07 01:20 <REP> d-------- C:\Program Files\eRightSoft

2007-10-07 01:20 719,872 --a------ C:\WINDOWS\system32\devil.dll

2007-10-07 01:20 318,976 --a------ C:\WINDOWS\system32\avisynth.dll

2007-10-07 01:20 163,328 -r-hs---- C:\WINDOWS\system32\flvDX.dll

2007-10-07 01:20 31,232 -r-hs---- C:\WINDOWS\system32\msfDX.dll

2007-10-06 21:52 0 --a------ C:\WINDOWS\system32\w32apiw.dll

2007-10-06 18:23 <REP> d-------- C:\Program Files\UnH Solutions

2007-10-06 18:20 <REP> d--hs---- C:\Fichiers Internet temporaires

2007-09-26 15:54 <REP> d-------- C:\audiograbber

2007-09-25 18:35 <REP> d-------- C:\Documents and Settings\Lina\Application Data\Grisoft

2007-09-24 18:02 <REP> d-------- C:\Documents and Settings\Lina\Application Data\Ulead Systems

2007-09-24 09:05 132,904 --a------ C:\WINDOWS\system32\drivers\imagesrv.sys

2007-09-24 09:05 11,304 --a------ C:\WINDOWS\system32\drivers\imagedrv.sys

2007-09-23 13:06 <REP> d-------- C:\Program Files\Guitar Pro 5

2007-09-22 16:35 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe

2007-09-22 16:35 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe

2007-09-22 16:35 51,200 --a------ C:\WINDOWS\system32\dumphive.exe

2007-09-22 16:35 1,092 --a------ C:\WINDOWS\system32\tmp.reg

2007-09-22 16:18 <REP> d-------- C:\watcom-1.3

2007-09-22 16:18 147,456 --a------ C:\WINDOWS\system32\WMIMPLEX.dll

2007-09-22 16:18 36,864 --a------ C:\WINDOWS\system32\maplec.dll

2007-09-22 16:17 <REP> d-------- C:\Program Files\Maple 11

2007-09-22 15:25 <REP> d--h----- C:\Program Files\Zero G Registry

2007-09-22 15:22 <REP> d-------- C:\Program Files\CodeStuff

2007-09-22 15:00 <REP> d-------- C:\Documents and Settings\Oways\Application Data\Ulead Systems

2007-09-22 14:41 <REP> d-------- C:\Program Files\Windows Media Components

2007-09-22 14:41 <REP> d-------- C:\Program Files\Fichiers communs\InterVideo

2007-09-22 14:41 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InterVideo

2007-09-22 14:41 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll

2007-09-22 14:41 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll

2007-09-22 14:41 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll

2007-09-22 14:41 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll

2007-09-22 14:41 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll

2007-09-22 14:41 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll

2007-09-22 14:40 <REP> d-------- C:\Program Files\Ulead Systems

2007-09-22 14:40 <REP> d-------- C:\Program Files\Fichiers communs\Ulead Systems

2007-09-22 14:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Ulead Systems

2007-09-20 09:59 972,072 --a------ C:\WINDOWS\UNRecode.exe

2007-09-20 09:55 95,600 --a------ C:\WINDOWS\system32\NeroCo.dll

2007-09-18 21:58 <REP> d-------- C:\Documents and Settings\Lina\Application Data\FastStone

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2007-10-16 19:28 --------- d-----w C:\Documents and Settings\Lina\Application Data\foobar2000

2007-10-14 23:47 --------- d-----w C:\Documents and Settings\Oways\Application Data\Skype

2007-10-14 13:47 --------- d-----w C:\Documents and Settings\Oways\Application Data\foobar2000

2007-10-13 15:57 --------- d-----w C:\Program Files\FastStone Capture

2007-10-13 13:53 --------- d-----w C:\Program Files\Nero

2007-10-13 12:01 --------- d-----w C:\Program Files\Fichiers communs\Ahead

2007-10-06 23:15 --------- d-----w C:\Program Files\MediaCoder

2007-10-06 16:52 --------- d--h--w C:\Program Files\InstallShield Installation Information

2007-10-06 11:15 --------- d-----w C:\Program Files\KONAMI

2007-10-03 17:42 --------- d-----w C:\Program Files\MSN Messenger

2007-10-03 17:42 --------- d-----w C:\Program Files\Fichiers communs\Teleca Shared

2007-10-03 17:42 --------- d-----w C:\Program Files\Fichiers communs\Sony Ericsson Shared

2007-10-03 17:42 --------- d-----w C:\Program Files\Bonjour

2007-09-29 14:29 --------- d-----w C:\Program Files\Free Download Manager

2007-09-16 16:02 --------- d--h--w C:\Program Files\Zenographics

2007-09-16 16:02 --------- d-----w C:\Program Files\Hewlett-Packard

2007-09-16 10:22 --------- d-----w C:\Program Files\Microsoft.NET

2007-09-16 10:20 --------- d-----w C:\Documents and Settings\Lina\Application Data\nCleaner

2007-09-10 11:02 --------- d-----w C:\Documents and Settings\Lina\Application Data\Teleca

2007-09-10 11:01 --------- d-----w C:\Documents and Settings\Lina\Application Data\Sony Ericsson

2007-09-08 22:49 --------- d-----w C:\Documents and Settings\Oways\Application Data\SumatraPDF

2007-09-08 22:42 --------- d-----w C:\Program Files\Media Player Classic

2007-09-08 21:28 --------- d-----w C:\Program Files\Magic 3GP Video Converter

2007-09-08 21:18 --------- d-----w C:\Program Files\Magicbit

2007-09-08 15:54 --------- d-----w C:\Program Files\Disc2Phone

2007-09-08 15:46 --------- d-----w C:\Documents and Settings\Oways\Application Data\Teleca

2007-09-08 15:44 --------- d-----w C:\Documents and Settings\Oways\Application Data\Sony Ericsson

2007-09-08 15:42 --------- d-----w C:\Program Files\Sony Ericsson

2007-09-08 15:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Teleca

2007-09-08 15:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony Ericsson

2007-09-08 09:56 --------- d-----w C:\Program Files\7-Zip

2007-09-08 09:56 --------- d-----w C:\Documents and Settings\Oways\Application Data\Vso

2007-09-08 09:56 --------- d-----w C:\Documents and Settings\Lina\Application Data\Vso

2007-09-08 09:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\FLEXnet

2007-09-07 19:13 --------- d-----w C:\Program Files\DkZ Studio

2007-09-01 13:44 --------- d-----w C:\Program Files\Real Alternative

2007-08-27 14:39 --------- d-----w C:\Program Files\MSXML 4.0

2007-08-24 12:52 --------- d-----w C:\Program Files\Java

2007-08-23 20:32 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ping Sign Byte Tool

2007-08-21 20:25 --------- d-----w C:\Program Files\AviSynth 2.5

2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll

2007-08-20 20:13 --------- d-----w C:\Program Files\Ahead

2007-08-20 15:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ahead

2007-08-20 13:52 --------- d-----w C:\Program Files\Alcohol Soft

2007-08-20 13:46 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys

2007-08-20 12:00 --------- d-----w C:\Program Files\NKProds

2007-08-20 12:00 --------- d-----w C:\Documents and Settings\Oways\Application Data\nCleaner

2007-07-30 17:19 92,504 ----a-w C:\WINDOWS\system32\cdm.dll

2007-07-30 17:19 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll

2007-07-30 17:19 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe

2007-07-30 17:19 43,352 ----a-w C:\WINDOWS\system32\wups2.dll

2007-07-30 17:19 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll

2007-07-30 17:19 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll

2007-07-30 17:19 1,712,984 ----a-w C:\WINDOWS\system32\wuaueng.dll

2007-07-30 17:18 33,624 ----a-w C:\WINDOWS\system32\wups.dll

2007-06-28 20:04 47,360 ----a-w C:\Documents and Settings\Oways\Application Data\pcouffin.sys

2006-05-03 09:06:54 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll

2007-02-21 10:47:16 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll

.

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-14 21:04]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Update Scheduler for Proteus Demonstration 7.lnk]

path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Update Scheduler for Proteus Demonstration 7.lnk

backup=C:\WINDOWS\pss\Update Scheduler for Proteus Demonstration 7.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

"C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]

C:\WINDOWS\system32\ctfmon.exe

 

R0 GWIOPM;Pilote GWIOPM pour E/S sous NT;C:\WINDOWS\system32\DRIVERS\GWIOPM.SYS

R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3;C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

S3 AC2003;AC2003;C:\WINDOWS\system32\Drivers\AC2003.sys

S3 SE2Ebus;Sony Ericsson Device 046 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\SE2Ebus.sys

S3 SE2Emdfl;Sony Ericsson Device 046 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\SE2Emdfl.sys

S3 SE2Emdm;Sony Ericsson Device 046 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\SE2Emdm.sys

S3 SE2Emgmt;Sony Ericsson Device 046 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\SE2Emgmt.sys

S3 se2End5;Sony Ericsson Device 046 USB Ethernet Emulation SEMC46 (NDIS);C:\WINDOWS\system32\DRIVERS\se2End5.sys

S3 SE2Eobex;Sony Ericsson Device 046 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\SE2Eobex.sys

S3 se2Eunic;Sony Ericsson Device 046 USB Ethernet Emulation SEMC46 (WDM);C:\WINDOWS\system32\DRIVERS\se2Eunic.sys

S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys

S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys

S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys

S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys

S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys

 

.

**************************************************************************

 

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2007-10-17 16:05:07

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

**************************************************************************

.

Completion time: 2007-10-17 16:05:33

C:\ComboFix2.txt ... 2007-10-17 16:03

C:\ComboFix3.txt ... 2007-10-17 15:56

.

--- E O F ---

 

et Hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:11:56, on 17/10/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\WINDOWS\system32\oodag.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\explorer.exe

D:\Docs de Lina\HijackThis.exe

 

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: ???CE C???CE.lnk

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

 

--

End of file - 2655 bytes

Lien vers le commentaire
Partager sur d’autres sites

O4 - Global Startup: ???CE C???CE.lnk
:P

 

Lina, ce machin me laisse pantois... :P

Modifié par Apollo.01
Lien vers le commentaire
Partager sur d’autres sites

Salut Lina, Apo :P

 

Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/RegSearch.zip

- Dézippe dans un répertoire dédié tel que C:\Program Files

 

- Double clique sur RegSearch.exe

 

- Copie colle ???CE C???CE.ink dans la première ligne de la zone de recherche

 

- Clique sur OK

 

- Après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

 

- Le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

 

- Copie-colle le contenu de la fenêtre dans un post, ici

 

- Ferme le bloc-notes

 

- Ferme RegSearch par Cancel

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir bruce lee,

 

Voilà:

 

REGEDIT4

 

; Registry Search by Bobbi Flekman © 2005

; Version: 1.0.2.4

 

; Results at 17/10/2007 20:50:08 for strings:

; '???ce c???ce.ink'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

; End Of The Log...

Lien vers le commentaire
Partager sur d’autres sites

Re :P

 

Télécharge:

Jv16 Powertools --> http://telechargement.zebulon.fr/201-jv16-powertools.html

Tuto ici: http://www.zebulon.fr/articles/base-de-registre-3.php

 

Redemarre en Mode sans Echec

 

Execute Jv16 Powertools

 

Redemarre en mode normal puis reposte un nouveau rapport HijackThis.

Lien vers le commentaire
Partager sur d’autres sites

Une indication sans être vraiment un tuto: http://www.sendspace.com/file/m1jzn6

 

++ :P

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

Clique sur Démarrer/ Executer/ puis copie/colle:

 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

 

Dans la nouvelle fenêtre qui s'ouvre, si tu vois ce dossier ???ce c???ce.ink supprime le.

 

@+ et dis moi ce que ca donne.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...