![]() |
| |||||||
| S'inscrire | Site Spy | Liste des membres | Faire un don | Recherche | Aujourd'hui, les postes | Marquer les forums comme lus | Forum Rules |
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Salut, Avant de vous demander, oui, j'ai lu les ordinateur est lent? Mai ne soit pas thread Malware. Fait tout de l'étoffe et aucun changement. Mon ordinateur a été plus lente en cours d'exécution pour une raison quelconque. N'avez pas installé de nouveaux programmes ou quelque chose, c'est juste de commencer à ralentir. Activité en tant que de besoin, aucun des programmes repéré quelque chose: Malwarebytes: Malwarebytes' Anti-Malware 1.28 Version de base de données: 1274 Windows 5.1.2600 Service Pack 3 16/10/2008 6:44:49 PM Mbam-log-2008-10-16 (18-44-49). txt Scan type: Quick Scan Les objets numérisés: 59000 Temps écoulé: 6 minute (s), 44 second (s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Fichiers infectés: 0 Memory Processes Infected: (Articles n ° malveillants détectés) Memory Modules Infected: (Articles n ° malveillants détectés) Registry Keys Infected: (Articles n ° malveillants détectés) Registry Values Infected: (Articles n ° malveillants détectés) Registry Data Items Infected: (Articles n ° malveillants détectés) Folders Infected: (Articles n ° malveillants détectés) Fichiers infectés: (Articles n ° malveillants détectés) _________________________________________ HijackThis: Logfile de Trend Micro HijackThis v2.0.2 Scan saved at 6:48:30 PM, le 16/10/2008 Plate-forme: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ WINDOWS \ system32 \ lxcecoms.exe C: \ Program Files \ Winamp \ winamp.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Program Files \ Last.fm \ LastFM.exe C: \ Program Files \ Windows Live \ Messenger \ usnsvc.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Program Files \ Spybot - Search & Destroy \ SpybotSD.exe C: \ Program Files \ CCleaner \ CCleaner.exe C: \ WINDOWS \ system32 \ notepad.exe Z: \ programs Runnable \ Hijack This \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3d R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe" / hide / waitservice O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Program Files \ RivaTuner v2.10 \ RivaTuner.exe" / S O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [Device Lexmark Monitor] C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default user') O8 - Extra du menu contextuel: Ajouter au fichier PDF existant - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra du menu contextuel: Convertir la cible au format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra du menu contextuel: Convertir la cible de PDF existant - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra du menu contextuel: Convertir les liens sélectionnés au format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html O8 - Extra du menu contextuel: Convertir liens existants PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html O8 - Extra du menu contextuel: Convertir la sélection au format Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra du menu contextuel: Convertir la sélection au PDF existant - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra du menu contextuel: Convert to Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra du menu contextuel: E & xporter vers Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra button: Envoyer à OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' menuitem: S & end à OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O10 - Broken Internet d'accès en raison de LSP provider 'c: \ program files \ bonjour \ mdnsnsp.dll' missing O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - ALWIL Software - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C: \ Program Files \ COMODO \ Firewall \ cmdagent.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd - C: \ Program Files \ Fichiers communs \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe O23 - Service: lxce_device - Lexmark International, Inc - C: \ WINDOWS \ system32 \ lxcecoms.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C: \ WINDOWS \ system32 \ PnkBstrA.exe -- End of file - 8707 bytes _________________________________________ SUPERAntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Généré le 10/16/2008 à 07:11 PM Application Version: 4.21.1004 Core Rules Database Version: 3599 Trace Rules Database Version: 1585 Scan type: Quick Scan Total Scan Time: 00:32:03 Articles scannés Mémoire: 524 Mémoire menaces détectées: 0 Registre éléments numérisés: 455 Registre des menaces détectées: 0 Dossier éléments numérisés: 34639 Dossier de menaces détectées: 0 Lorsque j'emprunte taskmanager pour tout processus de prise de beaucoup, il est généralement 'System Idle Process' fluctuante jusqu'à 10% max. Environ 1,4 Go de RAM libre hors de 2GB. Autre chose que vous pourriez avoir besoin, just ask. Il ne serait pas le virus, mais qui veulent savoir ce que fait mon ordinateur est lent .BTW: Ma Eset récemment surgi un message disant qu'il a bloqué plusieurs virus tentent d'envahir. Voici quelque chose énumérés dans la section 'Connexion' d'ESET. 16/10/2008 6:14:24 PM HTTP filtre de fichiers http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip probablement une variante de Win32/Statik demande de raccordement résilié - KEVIN mis en quarantaine \ Kevin K menace a été détectée sur l'accès à Internet par l'application: C: \ Program Files \ Mozilla Firefox \ firefox.exe. Probablement le voyez, je tente de télécharger quelque chose. Je voulais essayer de Area 51, à partir du lien dans le fil des jeux légalement libre. Je ne sais pas ce qui s'est passé, peut-être Eset fait appel fausse, mais que vous aimeriez savoir.
__________________ HI:) |
|
#2
| |||
| |||
|
|
#3
| |||
| |||
| Okay fait. Il semble être un peu plus vite, mais pas ce que c'était avant ... Quand j'ai ouvert LSPFix, mdnsnsp.dll était déjà de l'enlever côté. BTW, il ya ce service bizarres dans services.msc, tout en haut le nom est: # # # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 Description: # # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 # # (même chose) Chemin de l'exécutable: "C: \ Program Files \ Bonjour \ mDNSResponder.exe" Je me souviens dans un autre thread vous m'avez aidé à enlever la chose Bonjour, mais je pense qu'il est toujours là. Bonjour dossier n'est pas dans les fichiers de programme, toutefois, je pense que nous avons retiré avant le ... EDIT: Il ne me laisse pas supprimer tout simplement. Appuyant sur Suppr ne fonctionne pas, et le menu clic-droit n'a pas supprimer.
__________________ HI:) |
|
#4
| |||
| |||
| Bonjour et mdnsnsp.dll fait partie d'iTunes bloatware nouvelles. Ouvrez Ajout / Suppression de programmes et de désinstaller Bonjour. |
|
#5
| |||
| |||
| Ok, mais je n'ai pas iTunes installé ... Bonjour et iTunes sont à la fois pas sur mon Ajout / Suppression de programmes
__________________ HI:) |
|
#6
| |||
| |||
| Run HJT et ont ensuite réparer cette note: O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - ALWIL Software - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Fermer HJT une fois terminé. ---------- Maintenant, allez à la Démarrer> Exécuter, et copier / coller le texte suivant dans la zone Ouvrir: sc stop Bonjour Service Maintenant, cliquez sur OK Encore une fois allez dans Démarrer> Exécuter et copier / coller sc delete Bonjour Service Cliquez sur OK ---------- Télécharger OTMoveIt2 par Oldtimer et de l'enregistrer sur votre Desktop. Note: Si vous êtes en cours d'exécution sur Vista, cliquez avec le bouton droit et choisissez le OTMoveIt2.exe Exécuter en tant qu'administrateur. 1. Double-cliquez sur OTMoveIt2.exe pour l'exécuter. 2. Copiez les lignes de la codebox ci-dessous. Code: [kill explorer] C: \ Program Files \ Bonjour EmptyTemp [start explorer] 4. Cliquez sur le rouge Moveit! bouton. 5. Copier tout dans la fenêtre des résultats (sous la barre verte) et collez-le dans votre prochaine réponse. 6. Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement mai-vous être demandé de redémarrer votre ordinateur afin de terminer le processus de déménagement. Si on vous demande de redémarrer l'ordinateur, choisissez Oui. Si non, le redémarrage de toute façon. |
|
#7
| |||
| |||
| Ok, je pense que nous avons fait ça avant, mais je l'ai fait encore quand même ... News: Explorer tué avec succès De fichier / dossier C: \ Program Files \ Bonjour introuvable. <EmptyTemp> De suppression de fichiers a échoué. LOCALS C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ ~ 1 \ Temp \ Acr13E3.tmp devraient être supprimés au redémarrage. De suppression de fichiers a échoué. LOCALS C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm journal devrait être supprimé au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO devraient être supprimés au redémarrage. De suppression de fichiers a échoué. LOCALS C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Lilo20 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 devraient être supprimés au redémarrage. De suppression de fichiers a échoué. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat devraient être supprimés au redémarrage. Temp folders emptied. IE temp folders emptied. Explorer a commencé avec succès OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10182008_153719 Fichiers déplacé Reboot ... Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ 5gPoIgm etilqs_ExgymsOf-journal not found! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Lilo20 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp non trouvé! Fichier C: \ PROGRA ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 non trouvé! Fichier C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat non trouvé! Mais le service est encore en weird services.msc
__________________ HI:) |
|
#8
| |||
| |||
| Télécharger aléatoires du système d'information (RSiT) par hasard / random et sauvegardez-le sur votre bureau.
|
|
#9
| |||
| |||
| Copier / coller le message fait passer la limite de caractères, de sorte que j'ai joint à la place. Les journaux eux-mêmes également dépassé la limite attachement si je devais les zip. Donc beaucoup de limites. Quoi qu'il en soit qu'ils attachent maintenant.
__________________ HI:) |
|
#10
| |||
| |||
| HijackThis et sélectionnez Ouvrir Est-ce que seulement un système de balayage. Placez une coche à côté de l'entrée suivante: (s'il ya) O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - ALWIL Software - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Important: Fermez toutes les fenêtres sauf pour HijackThis et cliquez sur Fix vérifié. Quitter HijackThis. ---------- Allez dans Démarrer> Exécuter> copier / coller la commande ci-dessous et cliquez sur OK. "% PROGRAMFILES% \ Bonjour \ mDNSResponder.exe"-remove---------- Téléchargez et exécutez TurnOffBonjour.exe ---------- Note: les instructions ci-dessous ont été créées spécifiquement pour cet utilisateur. Si vous n'êtes pas cet utilisateur, NE PAS suivre ces instructions, sous peine d'endommager le fonctionnement de votre système Aller à Démarrer> Exécuter et le type notepad.exe puis cliquez sur OK Copiez et collez le dans le Bloc-notes ci-dessous et de mettre en fixme.reg à votre Desktop Code: REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "SunJavaUpdateSched" =- Assurez-vous que vous me dire si vous recevez un message de réussite sur l'ajout de ce qui précède à la base de registre. Si vous ne recevez pas un message de réussite, cela n'a pas fonctionné. Supprimer les fixme.reg du Desktop. Run CCleaner. Redémarrez l'ordinateur. ---------- Exécutez le Kaspersky Online Scanner Dans Microsoft Windows Vista, Vous devez ouvrir le navigateur Web en utilisant les Exécuter en tant qu'administrateur commande. Depuis le bureau clic droit sur l'icône pour ouvrir le navigateur et choisissez Exécuter en tant qu'administrateur.
Lorsque l'analyse est faite, dans le Scan est terminé fenêtre, une infection est affiché. Il n'existe pas d'option pour le nettoyage / désinfection, cependant, nous avons besoin d'analyser les renseignements sur le rapport. Pour obtenir le rapport: Cliquez sur: Sauver Rapport Comme
![]() Copiez et collez le Kaspersky Online Scanner Rapport dans votre prochaine réponse. Note pour les utilisateurs d'Internet Explorer 7: Si à tout moment, vous avez de la difficulté à accepter le bouton de visualisation de la licence, cliquez sur l'outil Zoom dans le coin inférieur droit de la fenêtre IE et définir le zoom à 75%. Une fois la licence est accepté, zéro à 100%. |