Raport findikil.txt aidez moi snifffffffff

Résolu
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention   -  
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
bonjour
je vous envoi le rapport findikil.txt que j ai u suite a une annalise
j aimerais que quelqu un m aide afin de savoir si oui ou non le virus ( bagle, je croie)
j ai fait plusieur analise comme indiquer sur la page ( coment supprimer le virus beagle/bagle ? )
par contre je ne suis pas un expert et je ne comprend pa le rapport
je vous envoi donc le rapport suite a l annalise option 1 ou daileurs ca ma dit pas de disque detecter.
quand je clic plusieur fois sur annulé ou continué il se relance( je croie )
pouvez vous donc me dire ce qu il faut que je fasse afin e savoir si oui ou non je suis encore sous l emprise de virus
j ai aussi fait une annalise kepersky qui ma supprimer pas mal de fichier corompu
merci a tous . je suis dans la m.....


----------------- FindyKill V4.710 ------------------

* User : dj‚ - DJE
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 21/12/08 par Chiquitine29
* Recherche effectuée à 19:15:55 le 06/01/2009
* Windows XP - Internet Explorer 7.0.5730.13

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\msdtc.exe

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch


»»»» Presence des fichiers dans C:\WINDOWS\system32


»»»» Presence des fichiers dans C:\WINDOWS\system32\config\systemprofile\AppData\Roaming


»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers


»»»» Presence des fichiers dans C:\Documents and Settings\dj‚\Application Data


»»»» Presence des fichiers dans C:\DOCUME~1\DJ53B1~1\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\dj‚\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Startup ] ----------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
AGRSMMSG=AGRSMMSG.exe
LVCOMSX=C:\WINDOWS\system32\LVCOMSX.EXE
SSBkgdUpdate="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
IndexSearch=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
HP Software Update="C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
SetDefPrt=C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
a-squared="C:\Program Files\a-squared Anti-Malware\a2guard.exe"
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
AlcxMonitor=ALCXMNTR.EXE
AVP="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=


--------------- [ Registre / Clés infectieuses ] ----------------



--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Ip6Fw - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

H: - Lecteur fixe

K: - Lecteur fixe

L: - Lecteur fixe

M: - Lecteur fixe


+- presence des fichiers :



--------------- [ Registre / Mountpoint2 ] ----------------


-> Not found !


------------------- ! Fin du rapport ! --------------------
A voir également:
  • Raport findikil.txt aidez moi snifffffffff
  • Fastec raport page - Télécharger - Outils professionnels

67 réponses

darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
laisse tomber genproc le probleme est resolu reste a nettoyer hijackthis et les autres fix utiliser

redemare hijackthis
clic sur "do a scan only
selectionne les lignes suivantes
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {074C1DC5-9320-4A9A-947D-C042949C6216} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

puis clic "fix checked"

ensuite fait ceci

Télécharge ToolsCleaner sur ton bureau.
-->
https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner

# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir
vocici donc le rapport de toolscleaner
par contre ton lien me disais qu il ne se trouvais pas ou plus sur cette page
je l ai donc telecharger sur coment ca marche

le voici donc

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\djé\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\djé\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\djé\Bureau\Gmer.zip: trouvé !
C:\Documents and Settings\djé\Bureau\GenProc.zip: trouvé !
C:\Documents and Settings\djé\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\djé\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\djé\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\djé\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\djé\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\djé\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\djé\Bureau\cleannavi.txt: trouvé !
C:\Documents and Settings\djé\Bureau\FindyKill.txt: trouvé !
C:\Documents and Settings\djé\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\djé\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\djé\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\Gmer.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\djé\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\djé\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\djé\Bureau\Gmer.zip: supprimé !
C:\Documents and Settings\djé\Bureau\GenProc.zip: supprimé !
C:\Documents and Settings\djé\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\djé\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\djé\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\djé\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\djé\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\WINDOWS\Gmer.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\djé\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\djé\Bureau\cleannavi.txt: supprimé !
C:\Documents and Settings\djé\Bureau\FindyKill.txt: supprimé !
C:\Documents and Settings\djé\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\djé\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\djé\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!

Corbeille vidée!
Fichiers temporaires nettoyés !
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
voila j ai donc tous fait
jusqua ccleaner
recherche netoyage
registre et corriger erreur jusqua qu il n y en ai plus
maintenant que faut il remetre comme option dans ccleaner ? faut il que je le fasse de suite?
merci
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
il n y a pas doptions particuliere tu peux gerer les demarages automatiques
les desinstalations
proteger de l effacement les cookies qui t interresse ( a faire avant l analyse)tu met les cookiee que tu connais dans cookiee a garder pour le reste je te laisse decouvrir

comment va ta machine ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
ben dison que depuis se probleme je ne me ser plus trop de mon pc
j ai crainte que des information puisse etre capturer
j allais souvent sur ebay
et depuis se probleme il me dit que les information peuvent etre intercepter sur le net
je vais reessayer pour voir exactement
pour toi mon pc devrai correctement retabli ou il y a d autre chose a faire?
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
voici ce qu il me dit une fois que j ai entrer mon mot de passe et mon pseudo
la connexion que vous utiliser n est pas securisée.
d autre utilisateur du web pourront dorenavant acceder aux information que vous envoyez.
voulez vous continuer?
ne plus afficher ce message
"oui" "non" "information"

que dois je faire pour remedier a ca?
car a chaque fois je met non et donc je ne me connect pas sur le site
je le fait de mon portable
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
je te conseil d installer avira antivir qui est un tres bon antivirus gratuit et qui te protegera dans tes surf evite simplement les crack les sites xxx et les reseau telechargements p2p
je ne vois plus d infections si tu as un doute n hesite pas a te servir de malwarebytes
fait tes mises a jours regulierement (windows java et adobe )

site pour telecharger avira antivir : https://www.01net.com/

nettoie regulierement avec ccleaner et voila ca devrait allez
si c bon pour toi clic resolu au debut du topic bon surf et n hesite pas a ma contacter
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
j ai pour l in stant kapersky en version d evaluation
mais j ai un ami qui devrais me passer sophos
que pense tu de sophos?
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
j ai aussi un probleme avec les mise a jour
j en ai deux qui revienne toujours et qui me disent echec lors de l instalation
pourrais tu m aider
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
c est les mise a jour de quel programmes
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
c est ca :Mise à jour de sécurité cumulative pour les bits d'arrêt ActiveX pour Windows XP (KB956391)
j ai fait celle de internet exporer 7 directement sur update
mais j ai pas trouver celle la
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
un ami m avai deconseiller de faire la mise a jour "guines" de microsoft je pense que tu voi pourquoi
et je croi que je l ai faite sans le vouloir il y a pas longtemps
ca peu venir de ca?
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
je sais pas trop c pas vraiment mon rayon post sur le forum windows ils seront plus qualifier que moi
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
je l ai trouver sur update
mais ca me dit que win32 n est pas une application valide
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
attend 2 minutes je demande de l aide
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
j ai confirmation post un message sur forum window je peux rien faire pour toi sur ca
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci
ca ne pourrait pas venir d un des logiciel utiliser pour guerir mon pc qui aurai effacer quelque chose?
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
peut etre je sais pas bonne siree clic resolu pour ce topic
0
gege.6.9 Messages postés 93 Date d'inscription   Statut Membre Dernière intervention  
 
tu pense que je peu reutiliser ma carte bleu sur internet si je ne recoi pas de message me disant que cette connection n est pas securiser?
0
darkpoet Messages postés 1654 Date d'inscription   Statut Contributeur sécurité Dernière intervention   62
 
pas de soucis verifie les pictogramme petit cadenas et selectionne tes sites
0