Application win32 non valide. help pleas

db-h Messages postés 11 Statut Membre -  
db-h Messages postés 11 Statut Membre -
bonjour a tous et a toutes

j'ais déjà lu quelques sujets sur les forum à propos de ce virus et je viens vers vous car je n'arrive pas a m'en débarrasser

Les symptomes sont simples, lorsque je tente de lancer un programme genre ZONEALARM, ANTIVIR ou certain autre programme çà me met " C:\Progam Files\....exe n'est pas pas une application win32 application non valide ".

Alors j'ais utiliser KASPERSKY ON-LINE et voila mon rapport AIDER MOI SVP :

KASPERSKY ON-LINE SCANNER REPORT
Friday, January 02, 2009 7:59:01 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 2/01/2009
Enregistrements dans la base antivirus Kaspersky : 1387117
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 47375
Nombre de virus trouvés 3
Nombre d'objets infectés 22 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:56:17

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\ATI\ACE\Log\MOM-0.log L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Historique\History.IE5\MSHist012009010220090103\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Local Settings\Temp\Rar$EX00.906\keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\7K96M6S8\b64_3[2].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\AFYBKPAB\b64_3[1].jpg Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip/keygen.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN and Google Talk Password Recovery 1.6.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1)\key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0(1).zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip/key_generator.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\MSN Password Sniffer 1.0.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Hadji\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Hadji\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP16\A0002389.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002521.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002533.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002550.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002552.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002553.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002570.sys Infecté : Trojan-Downloader.Win32.Bagle.afl ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002572.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\A0002573.exe Infecté : Email-Worm.Win32.Bagle.of ignoré
C:\System Volume Information\_restore{40AA201C-234F-43D8-A8AC-F88E55C062A5}\RP17\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6e4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_728.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

15 réponses

Utilisateur anonyme
 
salut :

Telecharge maintenant FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Fais un clic droit sur le raccourci FindyKill sur ton bureau

--> Choisi executer en tant qu administrateur

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonsoir

Télécharge FindyKill de Chiquitine29 :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

->Enregistre-le sur ton bureau et pas ailleurs !

!! Déconnecte toi et ferme toutes les applications en cours !!

( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

Tuto : https://www.malekal.com/tutorial-findykill/

--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau .

-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...

Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0
J'aimepas? Messages postés 240 Statut Membre 7
 
apparament tu as plusieurs trojant

regarde bien ton rapport
exemple Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe Infecté : Trojan-Downloader.Win32.Bagle.aka ignoré


la tu vas dans C:\Documents and Settings\Hadji\Application Data\drivers\ et tu suprime winupgro.exe
0
J'aimepas? Messages postés 240 Statut Membre 7
 
tu m'etonne que tu soit verolé vue ce que ta sur ton pc

tu fait quoi avec des snifer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonsoir toptibal
lol
0
J'aimepas? Messages postés 240 Statut Membre 7
 
salut gen-hackman je vient de lire ton profil apparament tu gere tu peut me dire si j'ai dit une connerie au poste n°3
0
db-h Messages postés 11 Statut Membre
 
voila j'ai installer findykil voici le rapport
je peut faire quelque chose ?

----------------- FindyKill V4.710 ------------------

* User : Hadji - XPSP2-1CBCA4FA9
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 21/12/08 par Chiquitine29
* Recherche effectuée à 21:11:54 le 02/01/2009
* Windows XP - Internet Explorer 6.0.2900.2180

((((((((((((((((( *** Recherche *** ))))))))))))))))))

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Lexmark 2400 Series\lxcrmon.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\ATI Technologies\ATI.ACE\DualCoreCenter.exe
C:\Program Files\Mozilla Firefox\firefox.exe

--------------- [ Processus infectieux stoppés ] ----------------

"C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe" (696)
"C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe" (696)

--------------- [ Fichiers/Dossiers infectieux ] ----------------

»»»» Presence des fichiers dans C:

»»»» Presence des fichiers dans C:\WINDOWS

»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Found ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-2B3CD9B6.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0C6FE510.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0CEF5AFF.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-1857820F.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-35E03506.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-3A6F17A0.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0C6FE510.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-0CEF5AFF.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-1857820F.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-35E03506.pf
Found ! - C:\WINDOWS\Prefetch\KEYGEN.EXE-3A6F17A0.pf
Found ! - C:\WINDOWS\Prefetch\KEY_GENERATOR.EXE-1C67E6CA.pf
Found ! - C:\WINDOWS\Prefetch\PATCH_MAJOR_IPOD_31.EXE-10BC1329.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\mdelk.exe
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\wintems.exe
Found ! [02/01/2009 21:04] - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

»»»» Presence des fichiers dans C:\Documents and Settings\Hadji\Application Data

Found ! [02/01/2009 18:13] - "C:\Documents and Settings\Hadji\Application Data\drivers"
Found ! [02/01/2009 21:03] - "C:\Documents and Settings\Hadji\Application Data\drivers\srosa.sys"
Found ! [02/01/2009 21:03] - "C:\Documents and Settings\Hadji\Application Data\drivers\srosa2.sys"
Found ! [07/08/2006 02:08] - "C:\Documents and Settings\Hadji\Application Data\drivers\winupgro.exe"
Found ! [02/01/2009 21:04] - "C:\Documents and Settings\Hadji\Application Data\drivers\downld"
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\100437.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\100734.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\197609.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\198250.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\198531.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\206328.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\206687.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\210468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\252796.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\253406.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\253703.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\43421.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\44109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45500.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45796.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\45843.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46265.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46546.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\46562.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\48015.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49234.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49390.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49640.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\49656.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\50718.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\52187.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\52468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\55312.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66203.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66828.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\66890.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67109.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67468.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\67750.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\75593.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\75875.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\76390.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\77000.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\77281.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\79671.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\87453.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\89062.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\89375.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\93625.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\94265.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\94546.exe
Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Application Data\drivers\downld\99859.exe

»»»» Presence des fichiers dans C:\DOCUME~1\Hadji\LOCALS~1\Temp

»»»» Presence des fichiers dans C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5

Found ! [02/01/2009 21:04] - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\KLUB8LQF\b64_3[1].jpg
Found ! [20/09/2008 12:09] - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Large.jpg
Found ! [20/09/2008 12:09] - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Small.jpg

--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
LightScribe Control Panel=C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
<NO NAME>=
StartCCC=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
amd_dc_opt=C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
ZoneAlarm Client="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
lxcrmon.exe="C:\Program Files\Lexmark 2400 Series\lxcrmon.exe"
FaxCenterServer="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
LXCRCATS=rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
UnlockerAssistant=C:\Program Files\Unlocker\UnlockerAssistant.exe

[HKEY_CURRENT_USER\software\local appwizard-generated applications\keygen]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\key_generator]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\NMBgMonitor]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

--------------- [ Registre / Clés infectieuses ] ----------------

Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-746137067-287218729-839522115-1003\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\keygen
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_generator
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s

--------------- [ Etat / Services ] ----------------

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

- sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

- sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

- sans echec non fonctionnel !!

+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

/!\ Ip6Fw - Type de démarrage = 4

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4

--------------- [ Recherche dans supports amovibles] ----------------

+- Informations :

C: - Lecteur fixe

+- presence des fichiers :

--------------- [ Registre / Mountpoint2 ] ----------------

-> Not found !

------------------- ! Fin du rapport ! --------------------
0
J'aimepas? Messages postés 240 Statut Membre 7
 
sa dit la même chose que le précédent
0
db-h Messages postés 11 Statut Membre
 
et je doit faire quoi pour m'en sortir ?
0
Utilisateur anonyme
 
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

--> Fais clic droit sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 2 (Suppression)

/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

-------> ensuite post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
db-h Messages postés 11 Statut Membre
 
ok je fait sa tout de suite
0
db-h Messages postés 11 Statut Membre
 
voila le rapport :

----------------- FindyKill V4.710 ------------------

* User : Hadji - XPSP2-1CBCA4FA9
* executed from : C:\Program Files\FindyKill
* Update on 21/12/08 par Chiquitine29
* Start at 21:45:41 the 02/01/2009
* Windows XP - Internet Explorer 6.0.2900.2180

((((((((((((((( *** deleting *** ))))))))))))))))))

--------------- [ Active Processes ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcrcoms.exe

--------------- [ Infected files / folders ] ----------------

»»»» Supression files in C:

»»»» Supression files in C:\WINDOWS

»»»» Supression files in C:\WINDOWS\Prefetch

»»»» Supression files in C:\WINDOWS\system32

»»»» Supression files in C:\WINDOWS\system32\config\systemprofile\AppData\Roaming

»»»» Supression files in C:\WINDOWS\system32\drivers

»»»» Supression files in C:\Documents and Settings\Hadji\Application Data

»»»» Supression files in C:\DOCUME~1\Hadji\LOCALS~1\Temp

»»»» Supression files in C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5

Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Media Player\Cache d'images\LocalMLS\{80BC3A26-18B1-48BA-B641-A1C47E6F116B}.jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\RJBCM5XP\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Temporary Internet Files\Content.IE5\YZISKC4N\b64_3[1].jpg
Deleted ! - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Large.jpg
Deleted ! - C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\AlbumArt_{22E77846-1E91-4C10-8C6B-B64C295CE569}_Small.jpg
Deleted ! - C:\Documents and Settings\Hadji\Local Settings\Application Data\Microsoft\Media Player\Cache d'images\LocalMLS\{80BC3A26-18B1-48BA-B641-A1C47E6F116B}.jpg

--------------- [ Registry / Infected keys ] ----------------

Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA

--------------- [ States / Restarting of services ] ----------------

+- Services : [ Auto=2 / Request=3 / Disable=4 ]

Ndisuio - Type of startup = 3

Ip6Fw - Type of startup = 2

SharedAccess - Type of startup = 2

wuauserv - Type of startup = 2

wscsvc - Type of startup = 2

--------------- [ Cleaning removable drives ] ----------------

+- Informations :

C: - Lecteur fixe

D: - Lecteur fixe

+- deleting files :

--------------- [ Registry / Mountpoint2 ] ----------------

-> Not found !

--------------- [ Searching Cracks / Keygen ] ----------------

C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Ipe.exe
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Nouveau dossier
C:\Documents and Settings\Hadji\Mes documents\Azureus Downloads\Ulead.Photo.Express.v6.0-Lz0\crack\Nouveau dossier\Ipe.exe
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen.rar
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen\Keygen
C:\Documents and Settings\Hadji\Mes documents\eMule Downloads\Incoming\WinAVI.3GP.MP4.PSP.Ipod.Video.Converter.v3.1.FR.Incl-Keygen\Keygen\keygen.exe
C:\Documents and Settings\Hadji\Mes documents\logiciel\MP3Producer.v2.52.French.WinALL.Incl.Keygen-BRD.rar
C:\Documents and Settings\Hadji\Recent\caesar.iv.keygen-tsrh.lnk
C:\Documents and Settings\Hadji\Recent\caesar.iv.keygen-tsrh.zip.lnk
C:\Documents and Settings\Hadji\Recent\Winrar v3.80 Fr Incl-Crack.zip.lnk

---------------- ! End of report ! ------------------
0
Utilisateur anonyme
 
Ah on les sens ceux qui s'amusent avec les keygens
0
Utilisateur anonyme
 
supprime tous tes keygens ainsi que ceux qui sont en cours de telechargements et fais ceci :

4- Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport hijackthis pour analyse

0
db-h Messages postés 11 Statut Membre
 
ok je fait sa tout de suite et vous remercie beaucoup pour l'aide
0