Uc à 100%
Uc à 100%
Bonjour j'ai la version légale de windows seven 32 bits pendant 4 jours tout marchait nickel, et le 5e jour mon uc est à 100% et tout rame quand je double click par exemple sur une application il faut longtemps pour qu'elle s'ouvre.
- J'ai fais un scan avec spybot, rien
- Tout nettoyer avec ccleaner toujours pareil.
- désactiver le pare feu windows et installer comodo.
- j'ai fais un scan malwarebytes et rien.
- J'ai antivir
avez vous une idée?
merci .
- J'ai fais un scan avec spybot, rien
- Tout nettoyer avec ccleaner toujours pareil.
- désactiver le pare feu windows et installer comodo.
- j'ai fais un scan malwarebytes et rien.
- J'ai antivir
avez vous une idée?
merci .
-
- Messages : 6459
- Enregistré le : sam. 14 mars 2009 17:30
- Etes vous un robot ? : Non
- Localisation : Lausanne (CH)
Re: Uc à 100%
Bonsoir
As-tu regardé dans le gestionnaire de programmes, avbec l'option "Voir les processus de tous les utilisateurs" quel est le processus qui "bouffe du CPU" ?
As-tu regardé dans le gestionnaire de programmes, avbec l'option "Voir les processus de tous les utilisateurs" quel est le processus qui "bouffe du CPU" ?

En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
Re: Uc à 100%
ce qui me parait bizarre c'est qu'il y a deux cmd.exe qui oscille entre 30 et 40 dans le processeur
-
- Messages : 6459
- Enregistré le : sam. 14 mars 2009 17:30
- Etes vous un robot ? : Non
- Localisation : Lausanne (CH)
Re: Uc à 100%
Bonsoir
Et tu n'as donc lancé aucune "cmd" toi-même.
Si tel est bien le cas, il semble donc que ton PC est habité par un ou des intru(s).
Tu as fait Spybot et malewarebytes : bien
Tu as fait CCleaner : pas bien !
J'emprunte à Nardino la suite des opérations :
Il te faut maintenant télécharger RSIT de random/random, sur le Bureau:
http://images.malwareremoval.com/random/RSIT.exe
Double-clique sur RSIT.exe afin de lancer l'outil, il ne nécessite pas d'installation.
Clique Continue à l'écran Disclaimer si tu acceptes les conditions.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et accepte la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt, celui qui va s'ouvrir et ferme info.txt qui est réduit dans la Barre des Tâches.
Et attendre que Nardino passe par là pour voir ce qu'il se passe.
Ah ah !jen a écrit :ce qui me parait bizarre c'est qu'il y a deux cmd.exe qui oscille entre 30 et 40 dans le processeur
Et tu n'as donc lancé aucune "cmd" toi-même.
Si tel est bien le cas, il semble donc que ton PC est habité par un ou des intru(s).
Tu as fait Spybot et malewarebytes : bien
Tu as fait CCleaner : pas bien !
J'emprunte à Nardino la suite des opérations :
Il te faut maintenant télécharger RSIT de random/random, sur le Bureau:
http://images.malwareremoval.com/random/RSIT.exe
Double-clique sur RSIT.exe afin de lancer l'outil, il ne nécessite pas d'installation.
Clique Continue à l'écran Disclaimer si tu acceptes les conditions.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et accepte la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt, celui qui va s'ouvrir et ferme info.txt qui est réduit dans la Barre des Tâches.
Et attendre que Nardino passe par là pour voir ce qu'il se passe.

En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
Re: Uc à 100%
merci pour ta réponse, j'ai télécharger et lancer, je poste dès que c'est finis. Ccleaner ce n'est pas bien ?
à partir dun moment j'ai un message d'erreur

quand je clik sur OK il se ferme alors j'ai lancé directement hijackthis vous pourrez peut être m'aider avec cela.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:34:49, on 05/11/2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiLB.exe
C:\Windows\System32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\JavaWeb.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Jen\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [JavaWeb,Ltd] JavaWeb.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunServices: [JavaWeb,Ltd] JavaWeb.exe
O4 - HKCU\..\Run: [JavaWeb,Ltd] JavaWeb.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunServices: [JavaWeb,Ltd] JavaWeb.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiLB.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
--
End of file - 7256 bytes
à partir dun moment j'ai un message d'erreur

quand je clik sur OK il se ferme alors j'ai lancé directement hijackthis vous pourrez peut être m'aider avec cela.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:34:49, on 05/11/2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiLB.exe
C:\Windows\System32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\JavaWeb.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Jen\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [JavaWeb,Ltd] JavaWeb.exe
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunServices: [JavaWeb,Ltd] JavaWeb.exe
O4 - HKCU\..\Run: [JavaWeb,Ltd] JavaWeb.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunServices: [JavaWeb,Ltd] JavaWeb.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: WiFi Station pour Livebox.lnk = C:\Program Files\Hercules\WiFi Station pour Livebox\WiFiLB.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
--
End of file - 7256 bytes
-
- Messages : 6459
- Enregistré le : sam. 14 mars 2009 17:30
- Etes vous un robot ? : Non
- Localisation : Lausanne (CH)
Re: Uc à 100%
Bonsoir
Je ne suis de très loin pas spécialiste, mais je vois trois processus "conhost.exe" qui me semblent suspects.
Attendons Nardino !
Je ne suis de très loin pas spécialiste, mais je vois trois processus "conhost.exe" qui me semblent suspects.
Attendons Nardino !

En cas de problème constaté sur un sujet, contactez un modérateur par MP. N'intervenez pas vous-même. Merci
Re: Uc à 100%
D'accord je vais l'attendre j'espère qu'il va pouvoir m'aider.
-
- Messages : 717
- Enregistré le : lun. 27 juil. 2009 10:13
- Etes vous un robot ? : Non
- Localisation : France
Re: Uc à 100%
Salut,
Il y a le virus W32Sober qui sattaque a conhost.exe !
Il y a le virus W32Sober qui sattaque a conhost.exe !
EVOTk - A votre service !
Windows 7 - Ulimate 64 Bits
MSI 790FX-GD70
AMD Phenom II X4 955 3.2Ghz
Gigabyte GTS 250 1024Mo 2oz
1x 1 Terra 32 Mo + 2x 500Go 32 Mo SATA II
8Go ( 4x2Go Dual Channel ), DDRIII 1333Mhz
Windows 7 - Ulimate 64 Bits
MSI 790FX-GD70
AMD Phenom II X4 955 3.2Ghz
Gigabyte GTS 250 1024Mo 2oz
1x 1 Terra 32 Mo + 2x 500Go 32 Mo SATA II
8Go ( 4x2Go Dual Channel ), DDRIII 1333Mhz
Re: Uc à 100%
Bonjour.
Télécharge SF.exe de C_XX
http://pagesperso-orange.fr/NosTools/C_XX/SF.exe
Double-clique sur le fichier SF.exe.
Dans la fenêtre DOS tape JavaWeb.exe
Valide par Entrer.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.
@+
Télécharge SF.exe de C_XX
http://pagesperso-orange.fr/NosTools/C_XX/SF.exe
Double-clique sur le fichier SF.exe.
Dans la fenêtre DOS tape JavaWeb.exe
Valide par Entrer.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.
@+
Re: Uc à 100%
merci voila
SF 1.0.0.4 - C_XX | 15:34:25,64
Valeur(s) recherchée(s):
javaweb.exe
========================= Fichier(s)/Dossier(s):
"C:\Windows\Prefetch\JAVAWEB.EXE-CC760B20.pf"
MD5: a69fa0a71fdb18a805f91b795369ac38 | --a------ | 06/11/2009 10:27
.
"C:\Windows\System32\JavaWeb.exe"
MD5: fdeda734fdaf791345d0a9a91bb34d34 | -r-hs---- | 03/11/2009 21:03
.
========================= Registre:
[HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\SYSTEM\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SYSTEM\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\Firewall\Policy\10]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\Firewall\Policy\10]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\BO Exclusions\0]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\BO Exclusions\0]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\40]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41\Rules\2\Allowed\0]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41\Rules\2\Allowed\0]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000_Classes\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
========================= E.O.F | 15:46:30,08
SF 1.0.0.4 - C_XX | 15:34:25,64
Valeur(s) recherchée(s):
javaweb.exe
========================= Fichier(s)/Dossier(s):
"C:\Windows\Prefetch\JAVAWEB.EXE-CC760B20.pf"
MD5: a69fa0a71fdb18a805f91b795369ac38 | --a------ | 06/11/2009 10:27
.
"C:\Windows\System32\JavaWeb.exe"
MD5: fdeda734fdaf791345d0a9a91bb34d34 | -r-hs---- | 03/11/2009 21:03
.
========================= Registre:
[HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\SYSTEM\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CLASSES_ROOT\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_CURRENT_USER\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SYSTEM\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\0001\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Hardware Profiles\Current\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Hardware Profiles\0001\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\Firewall\Policy\10]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\Firewall\Policy\10]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\BO Exclusions\0]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\BO Exclusions\0]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\40]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41\Rules\2\Allowed\0]
"DeviceName"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\Software\Comodo\Firewall Pro\Configurations\0\HIPS\Policy\41\Rules\2\Allowed\0]
"Filename"="C:\Windows\System32\JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Hardware Profiles\Current\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Microsoft\OLE]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Microsoft\Windows\CurrentVersion\RunServices]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000\System\CurrentControlSet\Control\Lsa]
"JavaWeb,Ltd"="JavaWeb.exe"
[HKEY_USERS\S-1-5-21-4177656550-978922969-2477707851-1000_Classes\VirtualStore\MACHINE\SOFTWARE\Microsoft\Ole]
"JavaWeb,Ltd"="JavaWeb.exe"
========================= E.O.F | 15:46:30,08