Bonjour,
Je pense que mon ordi est infecté par un bagle (plus aucun logiciel (antivirus aussi) ne peut etre installé, message d'erreur : l'application win32 n'est pas valide)
J'ai donc lancé une recherche de fichier corrompus avec findykill (comme conseillé votre site)
Quelqu'un peut il me dire si je peux lancer le nettoyage de findykill apres analyse du rapport suivant :
Merci d'avance
###################### [ FindyKill V4.715 ]
# User : Greg - PC-DE-GREG
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours 29/01/09 par Chiquitine29
# Recherche effectuée à 13:31:55 le 03/02/2009
# Windows Vista - Internet Explorer 7.0.6001.18000
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\Local AppWizard-Generated Applications\install_patch
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\FFC
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\FirtR
Found ! - HKEY_USERS\S-1-5-21-3767948541-4159802955-2111682484-1000\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_patch
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\MuleAppData
Found ! - HKEY_CURRENT_USER\Software\FFC
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | drvsyskit
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | german.exe
Found ! - [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] | mule_st_key
/!\ Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
/!\ Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{946f706b-a3fc-11dd-9d85-001b24ac551d}\Shell\AutoRun\command
################## [ ! Fin du rapport # FindyKill V4.715 ! ]
leader.75
Messages postés224Date d'inscriptionlundi 14 janvier 2008StatutMembreDernière intervention 9 mars 201014 3 févr. 2009 à 13:49
Bonjour à toi
Avant qu'un Helper te prenne en charge.
Va potasser sur ce lien peut-être y trouveras-tu ton bonheur
http://www.commentcamarche.net/faq/sujet 9889 comment supprimer le virus beagle bagle
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
ehTray.exe=C:\Windows\ehome\ehTray.exe
Skype="C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe , t eviteras l utilisation de combo , si pas supprimé avant , il aurait été signalé suspect , par rapport a cette version du fix.