Pb avec avast

Fermé
wolf - 4 avril 2009 à 17:10
 Utilisateur anonyme - 4 avril 2009 à 17:37
Bonjour,
je n'arrive pas a effacé avast ni a mettre un autre antivirus; j'ai windows vista et je ne sai pas koi faire pourrié vous m'aidé svp.merci d'avance
ps:je vous poste le rapport dde findykill si sa peu aidé



----------------- FindyKill V4.095 ------------------

* User : marie - XP-0D92929E5676
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 06/11/08 par Chiquitine29
* Recherche effectuée à 15:50:30 le 04/04/2009
* Windows XP - Internet Explorer 7.0.5730.11

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Logitech\QuickCam10\COCIManager.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\marie\Application Data\drivers\winupgro.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\eMule\emule.exe
C:\Program Files\Logitech\QuickCam10\COCIManager.exe
C:\Program Files\Mozilla Firefox\firefox.exe

--------------- [ Processus infectieux stoppés ] ----------------


"C:\WINDOWS\system32\wintems.exe" (2488)


--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\WINDOWS


»»»» Presence des fichiers dans C:\WINDOWS\Prefetch

Present ! - C:\WINDOWS\prefetch\1101625.EXE-03EB306E.pf
Present ! - C:\WINDOWS\prefetch\1118140.EXE-2356BCDD.pf
Present ! - C:\WINDOWS\prefetch\1212468.EXE-207B6B4D.pf
Present ! - C:\WINDOWS\prefetch\1354406.EXE-1164108E.pf
Present ! - C:\WINDOWS\prefetch\15803671.EXE-22E5DF63.pf
Present ! - C:\WINDOWS\prefetch\15855296.EXE-38F1BB83.pf
Present ! - C:\WINDOWS\prefetch\15938031.EXE-0316A45C.pf
Present ! - C:\WINDOWS\prefetch\16031687.EXE-029D961E.pf
Present ! - C:\WINDOWS\prefetch\16266296.EXE-2855FBC6.pf
Present ! - C:\WINDOWS\prefetch\16273375.EXE-2E670422.pf
Present ! - C:\WINDOWS\prefetch\16279828.EXE-214D68C7.pf
Present ! - C:\WINDOWS\prefetch\16541484.EXE-283FC9E5.pf
Present ! - C:\WINDOWS\prefetch\16567125.EXE-042F4D04.pf
Present ! - C:\WINDOWS\prefetch\16583250.EXE-1B02BAA2.pf
Present ! - C:\WINDOWS\prefetch\16632953.EXE-336698DF.pf
Present ! - C:\WINDOWS\prefetch\17074875.EXE-0F2F9693.pf
Present ! - C:\WINDOWS\prefetch\183109.EXE-2367FAAA.pf
Present ! - C:\WINDOWS\prefetch\186000.EXE-24F03EBC.pf
Present ! - C:\WINDOWS\prefetch\284312.EXE-0601AB42.pf
Present ! - C:\WINDOWS\prefetch\292046.EXE-0E5F6E1C.pf
Present ! - C:\WINDOWS\prefetch\306968.EXE-08FF1A75.pf
Present ! - C:\WINDOWS\prefetch\332546.EXE-08D4C98B.pf
Present ! - C:\WINDOWS\prefetch\451625.EXE-083BE874.pf
Present ! - C:\WINDOWS\prefetch\617765.EXE-1C32D465.pf
Present ! - C:\WINDOWS\prefetch\625390.EXE-311F7335.pf
Present ! - C:\WINDOWS\prefetch\632125.EXE-1529BA18.pf
Present ! - C:\WINDOWS\prefetch\642109.EXE-1C3DB5FA.pf
Present ! - C:\WINDOWS\prefetch\655718.EXE-0808BBDD.pf
Present ! - C:\WINDOWS\prefetch\661171.EXE-11D6009F.pf
Present ! - C:\WINDOWS\prefetch\669375.EXE-1743D098.pf
Present ! - C:\WINDOWS\prefetch\679484.EXE-34B4C20E.pf
Present ! - C:\WINDOWS\prefetch\681328.EXE-183DB6A1.pf
Present ! - C:\WINDOWS\prefetch\687468.EXE-3092B0B5.pf
Present ! - C:\WINDOWS\prefetch\688750.EXE-25FC1312.pf
Present ! - C:\WINDOWS\prefetch\698250.EXE-32468F3F.pf
Present ! - C:\WINDOWS\prefetch\790109.EXE-2F83EB5A.pf
Present ! - C:\WINDOWS\prefetch\801968.EXE-13CA28CD.pf
Present ! - C:\WINDOWS\prefetch\828906.EXE-37D9FCCD.pf
Present ! - C:\WINDOWS\prefetch\FLEC006.EXE-0086455B.pf
Present ! - C:\WINDOWS\prefetch\MDELK.EXE-1D176F91.pf
Present ! - C:\WINDOWS\prefetch\WINTEMS.EXE-2A563F9B.pf

»»»» Presence des fichiers dans C:\WINDOWS\system32

Présent ! [03/04/2009 14:44] - C:\WINDOWS\system32\mdelk.exe
Présent ! [03/04/2009 14:44] - C:\WINDOWS\system32\wintems.exe
Présent ! [04/04/2009 15:44] - C:\WINDOWS\system32\ban_list.txt

»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers

Présent ! [23/03/2009 21:41] - "C:\WINDOWS\system32\drivers\down"

»»»» Presence des fichiers dans C:\Documents and Settings\marie\Application Data

Présent ! [03/04/2009 14:38] - "C:\Documents and Settings\marie\Application Data\m\flec006.exe"
Présent ! [04/04/2009 15:44] - "C:\Documents and Settings\marie\Application Data\m\list.oct"
Présent ! [04/04/2009 15:44] - "C:\Documents and Settings\marie\Application Data\m\data.oct"
Présent ! [04/04/2009 15:45] - "C:\Documents and Settings\marie\Application Data\m\srvlist.oct"
Présent ! [04/04/2009 15:47] - "C:\Documents and Settings\marie\Application Data\m\shared"
Présent ! [20/03/2009 16:18] - "C:\Documents and Settings\marie\Application Data\m"

»»»» Presence des fichiers dans C:\DOCUME~1\marie\LOCALS~1\Temp


»»»» Presence des fichiers dans C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5

Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_1[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_1[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_1[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_1[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_2[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_2[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[5].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[6].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_3[7].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_6[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_6[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_6[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\b64_6[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\mxd[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\mxd[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\mxd[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\0D3Y8OTB\mxd[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_1[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_1[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_1[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_2[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_2[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[5].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[6].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_3[7].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_6[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_6[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\b64_6[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\mxd[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\mxd[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\mxd[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\mxd[5].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\93QIF0OO\mxd[6].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_1[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_1[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_2[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_2[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_3[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_3[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_3[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_3[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\b64_6[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\mxd[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\mxd[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\mxd[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\K54N9F2J\mxd[5].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64[5].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_1[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_1[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[5].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[6].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_2[7].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_3[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_3[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_6[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_6[2].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_6[3].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\b64_6[4].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\mxd[1].jpg
Présent ! - C:\Documents and Settings\marie\Local Settings\Temporary Internet Files\Content.IE5\P14VFWTD\mxd[2].jpg

--------------- [ Registre / Startup ] ----------------


! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SoundMan REG_SZ SOUNDMAN.EXE
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
OpwareSE2 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
OPSE reminder REG_SZ "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
HPDJ Taskbar Utility REG_SZ C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
LogitechCommunicationsManager REG_SZ "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
LogitechQuickCamRibbon REG_SZ "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
LVCOMSX REG_SZ "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
ikumyqu REG_SZ "c:\documents and settings\marie\local settings\application data\ikumyqu.exe" ikumyqu
Uniblue RegistryBooster 2009 REG_SZ C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S

--------------- [ Registre / Clés infectieuses ] ----------------


Présent ! - HKEY_USERS\S-1-5-21-2025429265-2052111302-1801674531-1005\Software\bisoft
Présent ! - HKEY_USERS\S-1-5-21-2025429265-2052111302-1801674531-1005\Software\DateTime4
Présent ! - HKEY_USERS\S-1-5-21-2025429265-2052111302-1801674531-1005\Software\FFC
Présent ! - HKEY_USERS\S-1-5-21-2025429265-2052111302-1801674531-1005\Software\FirtR
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft
Présent ! - HKEY_CURRENT_USER\Software\DateTime4
Présent ! - HKEY_CURRENT_USER\Software\FirtR
Présent ! - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] | EnableLUA
Présent ! - [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Security Center\Svc] | EnableLUA

--------------- [ Etat / Services ] ----------------

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot

-> Mode sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal

-> Mode sans echec non fonctionnel !!

Clé manquante : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

-> Mode sans echec non fonctionnel !!



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

/!\ Ndisuio - Type de démarrage = 4

EapHost - Type de démarrage = 2

/!\ Ip6Fw - Type de démarrage = 4

/!\ SharedAccess - Type de démarrage = 4

/!\ wuauserv - Type de démarrage = 4

/!\ wscsvc - Type de démarrage = 4



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe

F: - Lecteur amovible


+- presence des fichiers :



--------------- [ Registre / Moutpoint2 ] ----------------


-> Recherche négative.


------------------- ! Fin du rapport ! --------------------
A voir également:

6 réponses

steve2726 Messages postés 18 Date d'inscription samedi 4 avril 2009 Statut Membre Dernière intervention 5 juillet 2009 3
4 avril 2009 à 17:13
tu est dans la merde windows vista est un logiciel de merde tu aura toujour des enmerdes le mieu c'est xp pro et les informatitien ne depanne pas vista c'est un logiciel ki n'aurait jamais du exister
0
JC-77 Messages postés 602 Date d'inscription dimanche 8 juin 2008 Statut Membre Dernière intervention 5 novembre 2009 65
4 avril 2009 à 17:13
Bonjour,

Vous avez utilisé la désinstallation d'avast! ???

https://www.avast.com/fr-fr/uninstall-utility
0
Utilisateur anonyme
4 avril 2009 à 17:14
bonjour ce n'est pas la question du sujet Merci :

*****************************************************
************* Option 2 (Suppression) *************
*****************************************************



! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

* Le pc va redémarrer automatiquement ...

--> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

* Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images ( Suppression )
0
dsl je me sui trompe de rapport.le vrai le voici
sinon j'ai deja fai supprimé avec findykill


----------------- FindyKill V4.095 ------------------

* User : floren - O
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 06/11/08 par Chiquitine29
* Recherche effectuée à 20:37:03 le 31/03/2009
* Windows Vista - Internet Explorer 7.0.6000.16512

((((((((((((((((( *** Recherche *** ))))))))))))))))))


--------------- [ Processus actifs ] ----------------


C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\TUProgSt.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Users\floren\AppData\Roaming\drivers\winupgro.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Windows\system32\DllHost.exe
C:\Program Files\OpenOffice.org 3\program\swriter.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin

--------------- [ Fichiers/Dossiers infectieux ] ----------------


»»»» Presence des fichiers dans C:


»»»» Presence des fichiers dans C:\Windows


»»»» Presence des fichiers dans C:\Windows\Prefetch


»»»» Presence des fichiers dans C:\Windows\system32


»»»» Presence des fichiers dans C:\Windows\system32\drivers


»»»» Presence des fichiers dans C:\Users\floren\AppData\Roaming


»»»» Presence des fichiers dans C:\Users\floren\AppData\Local\Temp


»»»» Presence des fichiers dans C:\Users\floren\Local Settings\Temporary Internet Files\Content.IE5


--------------- [ Registre / Startup ] ----------------


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Windows Mobile-based device management REG_SZ %windir%\WindowsMobile\wmdSync.exe
Windows Defender REG_SZ %ProgramFiles%\Windows Defender\MSASCui.exe -hide
QPService REG_SZ "C:\Program Files\HP\QuickPlay\QPService.exe"
QlbCtrl REG_SZ %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
Persistence REG_SZ C:\Windows\system32\igfxpers.exe
IgfxTray REG_SZ C:\Windows\system32\igfxtray.exe
IAAnotif REG_SZ "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
hpWirelessAssistant REG_SZ C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
HotKeysCmds REG_SZ C:\Windows\system32\hkcmd.exe
Apoint REG_SZ C:\Program Files\Apoint2K\Apoint.exe
TQ566808 REG_SZ "E:\Setup.exe"
UCam_Menu REG_SZ "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
DVD43 REG_SZ C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe /hidden

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
DriverUpdaterPro REG_SZ C:\Program Files\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe -t


--------------- [ Registre / Clés infectieuses ] ----------------


Présent ! - HKEY_USERS\S-1-5-21-669368957-217234008-566274065-1000\Software\bisoft
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA
Présent ! - HKEY_CURRENT_USER\Software\bisoft

--------------- [ Etat / Services ] ----------------



+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]

Ndisuio - Type de démarrage = 3

EapHost - Type de démarrage = 2

Wlansvc - Type de démarrage = 2

SharedAccess - Type de démarrage = 2

wuauserv - Type de démarrage = 2

wscsvc - Type de démarrage = 2

WinDefend - Type de démarrage = 2



--------------- [ Recherche dans supports amovibles] ----------------


+- Informations :

C: - Lecteur fixe
D: - Lecteur fixe
F: - Lecteur amovible

+- presence des fichiers :



--------------- [ Registre / Moutpoint2 ] ----------------


-> Recherche négative.


------------------- ! Fin du rapport ! --------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
steve2726 Messages postés 18 Date d'inscription samedi 4 avril 2009 Statut Membre Dernière intervention 5 juillet 2009 3
4 avril 2009 à 17:22
desolé si ta vista je fait pas essaye de trouvé kelkun d'otre mé tu va avoir du mal y a pas bocoup de gens ki depan vista
0
ok désolé et merci kan meme! peut etre a+ (enfin j'espere pas) parce ke sa voudra dir ke g un bleme mais on sait jms
0
Utilisateur anonyme
4 avril 2009 à 17:37
je peux avoir le rapport de l option suppression ? fais attantion a ce que tu fais s il te plait sinon on s en sort pas
0