Aide interprétation findykill

lostin43 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
lostin43 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

suite à une infection bagle depuis qq jours et des tentatives personnelles pour m'en sortir (eligalba), je poste ce message pour trouver une ame charitable expérimentée pour analyser le rapport que je viens de lancer sur findykill (encore pas mal de problèmes : pas d'avast, pas accès web, pas de possibilité d'installer de nouveaux logiciel... bref grosse galère )

pc sous xp (sp2)

merci d'avance


############################## [ FindyKill V4.720 ]

# User : JC MAURY (Administrateurs) # ACER1682JC
# Update on 22/03/09 by Chiquitine29
# Start at: 10:02:57 | 13/04/09
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

# Intel(R) Pentium(R) M processor 1.60GHz
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 26,38 Go (7,02 Go free) [ACER] # FAT32
# D:\ # Disque fixe local # 26,55 Go (26,55 Go free) [ACERDATA] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 749,72 Mo (646,14 Mo free) # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\JC MAURY\Application Data\drivers\winupgro.exe
C:\Documents and Settings\JC MAURY\Application Data\m\flec006.exe
C:\WINDOWS\system32\wintems.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Processus infectieux stoppés ]

"C:\Documents and Settings\JC MAURY\Application Data\drivers\winupgro.exe" (732)
"C:\Documents and Settings\JC MAURY\Application Data\m\flec006.exe" (744)
"C:\WINDOWS\system32\wintems.exe" (752)

################## [ Fichiers / Dossiers infectieux C:\ ]

Found ! - C:\InfoSat.txt

################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]

Found ! - C:\WINDOWS\system32\mdelk.exe
Found ! - C:\WINDOWS\system32\wintems.exe

################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\.. Application Data ... ]

Found ! - "C:\Documents and Settings\JC MAURY\Application Data\m\flec006.exe"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\m\list.oct"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\m\data.oct"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\m\srvlist.oct"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\m\shared"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\m"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\drivers"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\drivers\srosa2.sys"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\drivers\wfsintwq.sys"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\drivers\winupgro.exe"
Found ! - "C:\Documents and Settings\JC MAURY\Application Data\drivers\downld"

################## [ Registre / Clés infectieuses ]

Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\Local AppWizard-Generated Applications\install_crack
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\bisoft
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\DateTime4
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_crack
Found ! - HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Found ! - HKEY_CURRENT_USER\Software\bisoft
Found ! - HKEY_CURRENT_USER\Software\DateTime4
Found ! - HKEY_CURRENT_USER\Software\FirtR
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
Found ! - HKEY_USERS\S-1-5-21-2381824812-3083297848-1118962022-1005\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

# Infection active : HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
# Infection active : HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

################## [ Recherche dans supports amovibles]

# Presence des fichiers :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.720 ! ]

21 réponses

lostin43 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
salut
je viens de faire tourner tools cleaner et j'ai aussi désinstaller mbam
le pc tourne bien
si c'est terminé (ce que je crois et espère !!!), je ne sais pas comment te remercier, heureusement que le net comporte des gens comme toi
si une idée : pour te remercier, je t'assure que les cracks c'est terminé (même si c'était le premier) et je vais continuer à apprendre à mieux sécuriser mes pc




[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\hijackthis.log: trouvé !
C:\FindyKill.txt: trouvé !
C:\FindyKill: trouvé !
C:\Documents and Settings\JC MAURY\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Documents and Settings\JC MAURY\Bureau\HijackThis.exe: trouvé !
C:\Program Files\FindyKill: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\JC MAURY\Bureau\HijackThis.exe: supprimé !
C:\hijackthis.log: supprimé !
C:\FindyKill.txt: supprimé !
C:\FindyKill: supprimé !
C:\Documents and Settings\JC MAURY\Menu Démarrer\Programmes\FindyKill: supprimé !
C:\Program Files\FindyKill: supprimé !

Corbeille vidée!
Point de restauration crée !
Sauvegarde du registre crée !
0