2 virus AntiVirus bloqués demar sansE aussi

thibo62 Messages postés 16 Statut Membre -  
freezerconcept Messages postés 23 Statut Membre -
Bonjour,

Bonjour à tous et à chiquitine29

je viens vers toi afin de te demander de l'aide,
j'ai lu tes interventions, j'ai appliqué tes conseils mais ça bloque à un moment donné, j'explique:

J'ai win XP SP3
mon Avast est bloqué, C Cleaner aussi, et démarrage sans echec HS, et hijack this n'est pas une application Win 32 valide
sous kasperski on line il trouve:
- Win32.bagle.alf
- Packed.win32.black.a

J'ai téléchargé "findykill"

je n'ai pas pu l'installer sur le bureau, donc il est dans programma file

j'ai fais l'opération 1, il me sort le rapport , l'enregistre et bloque les fichiers

mais à l'opération 2, il m'affiche une belle page bleu azur avec de belle inscriptions blanches et enregistre

peux-tu m'aider?

Thibo62 thibault.evin@aliceadsl.fr

Merci

vOICI LE RAPPORT

###################### [ FindyKill V4.714 ]

# User : Thibault - PCPORT
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 18:06:53 le 30/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512

# [ FindyKill V4.714 - Scan ] ##############

\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\vVX1000.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM .EXE
C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi .exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Brother\Brmfcmon\brmfcwnd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe

\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////

################## [ C:\ ]

################## [ C:\WINDOWS ]

################## [ C:\WINDOWS\Prefetch ]

Found ! - C:\WINDOWS\Prefetch\NERO 6_KEYGEN.EXE-3785D6C7.pf
Found ! - C:\WINDOWS\Prefetch\NERO 6_KEYGEN.EXE-3785D6C7.pf

################## [ C:\WINDOWS\system32 ]

Found ! [28/01/2009 20:37] - C:\WINDOWS\system32\mdelk.exe
Found ! [28/01/2009 20:37] - C:\WINDOWS\system32\wintems.exe
Found ! [28/01/2009 20:38] - C:\WINDOWS\system32\ban_list.txt

################## [ C:\WINDOWS\system32\drivers ]

################## [ C:\Documents and Settings\Thibault\Application Data ]

Found ! [28/01/2009 16:26] - "C:\Documents and Settings\Thibault\Application Data\m\flec006.exe"
Found ! [28/01/2009 16:27] - "C:\Documents and Settings\Thibault\Application Data\m\list.oct"
Found ! [28/01/2009 16:27] - "C:\Documents and Settings\Thibault\Application Data\m\data.oct"
Found ! [28/01/2009 16:27] - "C:\Documents and Settings\Thibault\Application Data\m\srvlist.oct"
Found ! [28/01/2009 16:30] - "C:\Documents and Settings\Thibault\Application Data\m\shared"
Found ! [22/01/2009 06:11] - "C:\Documents and Settings\Thibault\Application Data\m"
Found ! [22/01/2009 05:23] - "C:\Documents and Settings\Thibault\Application Data\drivers"
Found ! [28/01/2009 12:14] - "C:\Documents and Settings\Thibault\Application Data\drivers\srosa2.sys"
Found ! [28/01/2009 12:14] - "C:\Documents and Settings\Thibault\Application Data\drivers\wfsintwq.sys"
Found ! [12/09/2006 03:09] - "C:\Documents and Settings\Thibault\Application Data\drivers\winupgro.exe"
Found ! [28/01/2009 20:38] - "C:\Documents and Settings\Thibault\Application Data\drivers\downld"

################## [ C:\DOCUME~1\Thibault\LOCALS~1\Temp ]

\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe
H/PC Connection Agent="C:\Program Files\Microsoft ActiveSync\WCESCOMM .EXE"
TVAgent WiFi=C:\Program Files\Alice_Triway_WiFi\Wizard\Agent_WiFi .exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
SynTPLpr=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
SpybotSnD="C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
VX1000=C:\WINDOWS\vVX1000.exe
LifeCam="C:\Program Files\Microsoft LifeCam\LifeExp.exe"
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
NeroFilterCheck=C:\WINDOWS\system32\NeroCheck.exe
NeroCheck=C:\WINDOWS\system32\NeroCheck.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1

[HKEY_CURRENT_USER\software\local appwizard-generated applications\ImageMixer]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\key_gen]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\msmsgs]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\PPLinks]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Samsung Media Studio]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\winupgro]

\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////

Found ! - HKEY_USERS\S-1-5-21-651736405-2556527859-2814766335-1006\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-651736405-2556527859-2814766335-1006\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-651736405-2556527859-2814766335-1006\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-651736405-2556527859-2814766335-1006\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-651736405-2556527859-2814766335-1006\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-651736405-2556527859-2814766335-1006\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sK9Ou0s
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key

/!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
/!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////

# Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

/!\ Mode sans echec non fonctionnel !!

# Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

/!\ Mode sans echec non fonctionnel !!

# Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

/!\ Mode sans echec non fonctionnel !!

# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - # Type de démarrage = 4

EapHost - # Type de démarrage = 3

/!\ Ip6Fw - # Type de démarrage = 4

/!\ SharedAccess - # Type de démarrage = 4

wuauserv - # Type de démarrage = 2

/!\ wscsvc - # Type de démarrage = 4

\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////

# Informations :

C: - Lecteur fixe

# presence des fichiers :

\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////

-> Not found !

################## [ ! Fin du rapport # FindyKill V4.714 ! ]
A voir également:

1 réponse

freezerconcept Messages postés 23 Statut Membre
 
Bonjour,
aidez moi svp g Telecharger Lime Wear comme essaie g lancer une recherche sur la toff de Eva Mendes JPG c t bon comme recherche g trouver plein de propositions malheureusement comme tout homme ki c respect g cliqué sur Eva Nue (Con q j'etait) Sa ma bouffé tout les EXE mm celui internet Explorer et sa commencce mm a afficher l'ecran Bleu avc plein de OOOOOO et sa redemare apres aider moi svp........... j'attend c Urgent
0