Application win32 non valide. help pleas
db-h
Messages postés
11
Statut
Membre
-
db-h Messages postés 11 Statut Membre -
db-h Messages postés 11 Statut Membre -
bonjour a tous et a toutes
j'ais déjà lu quelques sujets sur les forum à propos de ce virus et je viens vers vous car je n'arrive pas a m'en débarrasser
Les symptomes sont simples, lorsque je tente de lancer un programme genre ZONEALARM, ANTIVIR ou certain autre programme çà me met " C:\Progam Files\....exe n'est pas pas une application win32 application non valide ".
Alors j'ais utiliser KASPERSKY ON-LINE et voila mon rapport AIDER MOI SVP :
KASPERSKY ON-LINE SCANNER REPORT
Friday, January 02, 2009 7:59:01 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 2/01/2009
Enregistrements dans la base antivirus Kaspersky : 1387117
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 47375
Nombre de virus trouvés 3
Nombre d'objets infectés 22 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:56:17
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\ATI\ACE\Log\MOM-0.log L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\MSHist012009010220090103\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Temp\Rar$EX00.906\keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\AFYBKPAB\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1)\key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP16\A0002389.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002521.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002533.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002550.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002552.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002553.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002570.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002572.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002573.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_728.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
j'ais déjà lu quelques sujets sur les forum à propos de ce virus et je viens vers vous car je n'arrive pas a m'en débarrasser
Les symptomes sont simples, lorsque je tente de lancer un programme genre ZONEALARM, ANTIVIR ou certain autre programme çà me met " C:\Progam Files\....exe n'est pas pas une application win32 application non valide ".
Alors j'ais utiliser KASPERSKY ON-LINE et voila mon rapport AIDER MOI SVP :
KASPERSKY ON-LINE SCANNER REPORT
Friday, January 02, 2009 7:59:01 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 2/01/2009
Enregistrements dans la base antivirus Kaspersky : 1387117
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 47375
Nombre de virus trouvés 3
Nombre d'objets infectés 22 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:56:17
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\ATI\ACE\Log\MOM-0.log L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\MSHist012009010220090103\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Temp\Rar$EX00.906\keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\AFYBKPAB\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1)\key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP16\A0002389.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002521.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002533.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002550.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002552.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002553.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002570.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002572.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002573.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_728.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
A voir également:
- Application win32 non valide. help pleas
- Ethernet n'a pas de configuration ip valide - Guide
- Desinstaller application windows - Guide
- Nommez une application d'appel vidéo ou de visioconférence - Guide
- Application word et excel gratuit - Guide
- Windows application démarrage - Guide
15 réponses
salut :
Telecharge maintenant FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Fais un clic droit sur le raccourci FindyKill sur ton bureau
--> Choisi executer en tant qu administrateur
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Telecharge maintenant FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
--> Lance l installation avec les parametres par default
--> Fais un clic droit sur le raccourci FindyKill sur ton bureau
--> Choisi executer en tant qu administrateur
--> Au menu principal,choisi l option 1 (Recherche)
--> Post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Bonsoir
Télécharge FindyKill de Chiquitine29 :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
->Enregistre-le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes les applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Tuto : https://www.malekal.com/tutorial-findykill/
--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé, poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge FindyKill de Chiquitine29 :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
->Enregistre-le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes les applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Tuto : https://www.malekal.com/tutorial-findykill/
--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau .
-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé, poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
apparament tu as plusieurs trojant
regarde bien ton rapport
exemple Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
la tu vas dans C:\Documents and Settings\Hadji\Application Data\drivers\ et tu suprime winupgro.exe
regarde bien ton rapport
exemple Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
la tu vas dans C:\Documents and Settings\Hadji\Application Data\drivers\ et tu suprime winupgro.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut gen-hackman je vient de lire ton profil apparament tu gere tu peut me dire si j'ai dit une connerie au poste n°3
voila j'ai installer findykil voici le rapport
je peut faire quelque chose ?
----------------- FindyKill V4.710 ------------------
* User : Hadji - XPSP2-1CBCA4FA9
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 21/12/08 par Chiquitine29
* Recherche effectuée à 21:11:54 le 02/01/2009
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ATI Technologies\ATI.ACE\DualCoreCenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
--------------- [ Processus infectieux stoppés ] ----------------
"C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe" (696)
"C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe" (696)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Found ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-2B3CD9B6.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0C6FE510.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0CEF5AFF.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-1857820F.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-35E03506.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-3A6F17A0.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0C6FE510.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0CEF5AFF.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-1857820F.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-35E03506.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-3A6F17A0.pf
Found ! - C:\WINDOWS\Prefetch\KEY_GENERATOR.EXE-1C67E6CA.pf
Found ! - C:\WINDOWS\Prefetch\PATCH_MAJOR_IPOD_31.EXE-10BC1329.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\mdelk.exe
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\wintems.exe
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\ban_list.txt
»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\Hadji\Application Data
Found ! [02/01/2009 18:13] - "C:\Documents and Settings\Hadji\Application Data\drivers"
Found ! [02/01/2009 21:03] - "C:\Documents and Settings\Hadji\Application Data\drivers\srosa.sys"
Found ! [02/01/2009 21:03] - "C:\Documents and Settings\Hadji\Application Data\drivers\srosa2.sys"
Found ! [07/08/2006 02:08] - "C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe"
Found ! [02/01/2009 21:04] - "C:\Documents and Settings\Hadji\Application Data\drivers\downld"
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\100437.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\100734.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\197609.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\198250.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\198531.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\206328.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\206687.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\210468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\252796.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\253406.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\253703.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\43421.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\44109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45500.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45796.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45843.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46265.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46546.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46562.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\48015.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49234.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49390.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49640.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49656.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\50718.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\52187.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\52468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\55312.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66203.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66828.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66890.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67750.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\75593.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\75875.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\76390.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\77000.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\77281.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\79671.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\87453.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\89062.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\89375.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\93625.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\94265.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\94546.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\99859.exe
»»»» Presence des fichiers dans C:\DOCUME~1\Hadji\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\KLUB8LQF\b64_3[1].jpg
Found ! [20/09/2008 12:09] - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Large.jpg
Found ! [20/09/2008 12:09] - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Small.jpg
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
LightScribe Control Panel=C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
<NO NAME>=
StartCCC=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
amd_dc_opt=C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
ZoneAlarm Client="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
lxcrmon.exe="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
FaxCenterServer="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
LXCRCATS=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
UnlockerAssistant=C:\Program Files\Unlocker\UnlockerAssistant.exe
[HKEY_CURRENT_USER\software\local appwizard-generated applications\keygen]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\key_generator]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\NMBgMonitor]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]
--------------- [ Registre / Clés infectieuses ] ----------------
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
- sans echec non fonctionnel !!
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------
je peut faire quelque chose ?
----------------- FindyKill V4.710 ------------------
* User : Hadji - XPSP2-1CBCA4FA9
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 21/12/08 par Chiquitine29
* Recherche effectuée à 21:11:54 le 02/01/2009
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ATI Technologies\ATI.ACE\DualCoreCenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe
--------------- [ Processus infectieux stoppés ] ----------------
"C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe" (696)
"C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe" (696)
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
Found ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-2B3CD9B6.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0C6FE510.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0CEF5AFF.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-1857820F.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-35E03506.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-3A6F17A0.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0C6FE510.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0CEF5AFF.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-1857820F.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-35E03506.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-3A6F17A0.pf
Found ! - C:\WINDOWS\Prefetch\KEY_GENERATOR.EXE-1C67E6CA.pf
Found ! - C:\WINDOWS\Prefetch\PATCH_MAJOR_IPOD_31.EXE-10BC1329.pf
»»»» Presence des fichiers dans C:\WINDOWS\system32
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\mdelk.exe
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\wintems.exe
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\ban_list.txt
»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\Hadji\Application Data
Found ! [02/01/2009 18:13] - "C:\Documents and Settings\Hadji\Application Data\drivers"
Found ! [02/01/2009 21:03] - "C:\Documents and Settings\Hadji\Application Data\drivers\srosa.sys"
Found ! [02/01/2009 21:03] - "C:\Documents and Settings\Hadji\Application Data\drivers\srosa2.sys"
Found ! [07/08/2006 02:08] - "C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe"
Found ! [02/01/2009 21:04] - "C:\Documents and Settings\Hadji\Application Data\drivers\downld"
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\100437.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\100734.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\197609.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\198250.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\198531.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\206328.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\206687.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\210468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\252796.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\253406.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\253703.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\43421.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\44109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45500.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45796.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45843.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46265.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46546.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46562.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\48015.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49234.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49390.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49640.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49656.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\50718.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\52187.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\52468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\55312.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66203.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66828.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66890.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67750.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\75593.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\75875.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\76390.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\77000.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\77281.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\79671.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\87453.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\89062.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\89375.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\93625.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\94265.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\94546.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\99859.exe
»»»» Presence des fichiers dans C:\DOCUME~1\Hadji\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\KLUB8LQF\b64_3[1].jpg
Found ! [20/09/2008 12:09] - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Large.jpg
Found ! [20/09/2008 12:09] - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Small.jpg
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
LightScribe Control Panel=C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
<NO NAME>=
StartCCC=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
amd_dc_opt=C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
ZoneAlarm Client="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
lxcrmon.exe="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
FaxCenterServer="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
LXCRCATS=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
UnlockerAssistant=C:\Program Files\Unlocker\UnlockerAssistant.exe
[HKEY_CURRENT_USER\software\local appwizard-generated applications\keygen]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\key_generator]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\NMBgMonitor]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]
--------------- [ Registre / Clés infectieuses ] ----------------
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
--------------- [ Etat / Services ] ----------------
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
- sans echec non fonctionnel !!
Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network
- sans echec non fonctionnel !!
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
/!\ Ndisuio - Type de démarrage = 4
/!\ Ip6Fw - Type de démarrage = 4
/!\ SharedAccess - Type de démarrage = 4
/!\ wuauserv - Type de démarrage = 4
/!\ wscsvc - Type de démarrage = 4
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
+- presence des fichiers :
--------------- [ Registre / Mountpoint2 ] ----------------
-> Not found !
------------------- ! Fin du rapport ! --------------------
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
voila le rapport :
----------------- FindyKill V4.710 ------------------
* User : Hadji - XPSP2-1CBCA4FA9
* executed from : C:\Program Files\FindyKill
* Update on 21/12/08 par Chiquitine29
* Start at 21:45:41 the 02/01/2009
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((( *** deleting *** ))))))))))))))))))
--------------- [ Active Processes ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcrcoms.exe
--------------- [ Infected files / folders ] ----------------
»»»» Supression files in C:
»»»» Supression files in C:\WINDOWS
»»»» Supression files in C:\WINDOWS\Prefetch
»»»» Supression files in C:\WINDOWS\system32
»»»» Supression files in C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
»»»» Supression files in C:\WINDOWS\system32\drivers
»»»» Supression files in C:\Documents and Settings\Hadji\Application Data
»»»» Supression files in C:\DOCUME~1\Hadji\LOCALS~1\Temp
»»»» Supression files in C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Media Player\Cache d'images\LocalMLS\{80BC3A26-18B1-48BA-B641-A1C47E6F116B}.jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\RJBCM5XP\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\YZISKC4N\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Large.jpg
Deleted ! - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Small.jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Media Player\Cache d'images\LocalMLS\{80BC3A26-18B1-48BA-B641-A1C47E6F116B}.jpg
--------------- [ Registry / Infected keys ] ----------------
Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
--------------- [ States / Restarting of services ] ----------------
+- Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - Type of startup = 3
Ip6Fw - Type of startup = 2
SharedAccess - Type of startup = 2
wuauserv - Type of startup = 2
wscsvc - Type of startup = 2
--------------- [ Cleaning removable drives ] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
+- deleting files :
--------------- [ Registry / Mountpoint2 ] ----------------
-> Not found !
--------------- [ Searching Cracks / Keygen ] ----------------
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Ipe.exe
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Nouveau dossier
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Nouveau dossier\Ipe.exe
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen.rar
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen\Keygen
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen\Keygen\keygen.exe
C:\Documents and Settings\Hadji\Mes documents\logiciel\MP3Producer.v2.52.French.WinALL.Incl.Keygen-BRD.rar
C:\Documents and Settings\Hadji\Recent\caesar.iv.keygen-tsrh.lnk
C:\Documents and Settings\Hadji\Recent\caesar.iv.keygen-tsrh.zip.lnk
C:\Documents and Settings\Hadji\Recent\Winrar v3.80 Fr Incl-Crack.zip.lnk
---------------- ! End of report ! ------------------
----------------- FindyKill V4.710 ------------------
* User : Hadji - XPSP2-1CBCA4FA9
* executed from : C:\Program Files\FindyKill
* Update on 21/12/08 par Chiquitine29
* Start at 21:45:41 the 02/01/2009
* Windows XP - Internet Explorer 6.0.2900.2180
((((((((((((((( *** deleting *** ))))))))))))))))))
--------------- [ Active Processes ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcrcoms.exe
--------------- [ Infected files / folders ] ----------------
»»»» Supression files in C:
»»»» Supression files in C:\WINDOWS
»»»» Supression files in C:\WINDOWS\Prefetch
»»»» Supression files in C:\WINDOWS\system32
»»»» Supression files in C:\WINDOWS\system32\config\systemprofile\AppData\Roaming
»»»» Supression files in C:\WINDOWS\system32\drivers
»»»» Supression files in C:\Documents and Settings\Hadji\Application Data
»»»» Supression files in C:\DOCUME~1\Hadji\LOCALS~1\Temp
»»»» Supression files in C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Media Player\Cache d'images\LocalMLS\{80BC3A26-18B1-48BA-B641-A1C47E6F116B}.jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\RJBCM5XP\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\YZISKC4N\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Large.jpg
Deleted ! - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Small.jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Media Player\Cache d'images\LocalMLS\{80BC3A26-18B1-48BA-B641-A1C47E6F116B}.jpg
--------------- [ Registry / Infected keys ] ----------------
Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
--------------- [ States / Restarting of services ] ----------------
+- Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - Type of startup = 3
Ip6Fw - Type of startup = 2
SharedAccess - Type of startup = 2
wuauserv - Type of startup = 2
wscsvc - Type of startup = 2
--------------- [ Cleaning removable drives ] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
+- deleting files :
--------------- [ Registry / Mountpoint2 ] ----------------
-> Not found !
--------------- [ Searching Cracks / Keygen ] ----------------
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Ipe.exe
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Nouveau dossier
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Nouveau dossier\Ipe.exe
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen.rar
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen\Keygen
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen\Keygen\keygen.exe
C:\Documents and Settings\Hadji\Mes documents\logiciel\MP3Producer.v2.52.French.WinALL.Incl.Keygen-BRD.rar
C:\Documents and Settings\Hadji\Recent\caesar.iv.keygen-tsrh.lnk
C:\Documents and Settings\Hadji\Recent\caesar.iv.keygen-tsrh.zip.lnk
C:\Documents and Settings\Hadji\Recent\Winrar v3.80 Fr Incl-Crack.zip.lnk
---------------- ! End of report ! ------------------
supprime tous tes keygens ainsi que ceux qui sont en cours de telechargements et fais ceci :
4- Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport hijackthis pour analyse
4- Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Rapide" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport hijackthis pour analyse