SOS!!!! analyse anti-virus impossible!!!

aouistiti -  
chimay8 Messages postés 7947 Statut Contributeur sécurité -
Bonjour,
Je suis en panique, vous explique pourquoi.
Suis abonnée Free, j'ai un PC depuis un petit mois et j'ai téléchargé divers fichiers sur emule.
Dès que je me suisconnectée la 1ère sur le net, norton internet security me prévenait de 1001 tentative d'intrusion, cheval de troie et autre coockie espions.
J'étais super sereine en me disant que mon PC était bien protégé.

MAIS!!!

En fin de semaine dernière, j'ai eu une coupure internet pendant 4 jours. Durant ces jours-là, j'ai eu un message de Norton Internet Security que je n'ai pas lu (pensant que c'était encore un message de tentative d'intrusion).
Sauf que je crois avoir lu que la MAJ de NIS ne pouvait plus être faite...

En retrouvant ma connexion web il y a 3 jours, je m'aperçois que Norton Internet Security ne démarre plus, ni HP Totale Care Advisor (ils étaient tous 2 déjà installés sur mon PC lors de l'achat).

J'ai tenté de télécharger Norton, rien à faire.
Tenté de télécharger Avast, rien à faire.
Pareil pour HiJackThis

Pour ces 3 éléments, on me dit que ce n'est "pas une application Win32 valide"

Je ne sais plus quoi faire, j'ai l'impression qu'un virus est venu se fourrer dans mon PC, a commencé par me bloquer toute possibilité d'anti-virus et commence à déplacer et ronger des éléments de mon DD....

SVP Aidez-moi!!!! Je bosse avec mon PC, je devais faire une sauvegarde de mon PC tant qu'il était clean la semaine dernière, mais mes enfants m'en ont empeché...

Je suis dans la crotte!!!

Merci 1000 fois pour votre aide!!!
Configuration: Windows Vista Internet Explorer 7.0

26 réponses

  • 1
  • 2
  1. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    pas une application Win32 valide

    ta chopé bagle

    pas très malin,les cracks sont souvent pourri

    /!\IMPORTANT/!\
    Désactive l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection,tu le réactiveras après ta désinfection:
    • Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
    • Clique sur "Activer" ou "désactiver" le contrôle des comptes utilisateurs.
    • Décoche la case "Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur".
    • Clique sur OK pour enregistrer la modification et redémarre ton PC lorsque cela t'est demandé.

    aide en cas de problèmes

    ensuite

    Télécharge FindyKill de Chiquitine29

    Fais un clic droit sur le lien, enregistrer sous .....sur le bureau

    http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

    Installe le par défaut dans Progam files

    Entre dans le dossier FindyKill

    double clique sur FindyKill.exe

    choisis l'option 1 (recherche)

    un rapport va s'ouvrir, poste le dans ta prochaine réponse s-t-p

    Note : le rapport FindyKill.txt est sauvegardé a la racine du disque

    tutorial: https://www.malekal.com/tutorial-findykill/

    ********************************************

    2
  2. aouistiti
     
    Bonjour :)

    Merci pour ta réponse!

    Alors, moi, je ne peu pas décider où sera installer FindyKill (il s'est mis "de force" dans C, c'est tout).

    Il s'est longuement lancé, je suis partie faire d'autres choses... et je ne trouve pas le rapport... Pas douée, hein? >:(
    Comment je le trouve?

    Ce que je ne comprends pas, c'est comment Bagle est venu s'incruster alors que je n'avais plus de connexion internet.... là, j'entre dans le Triangle des Bermudes...

    Ce qui m'embête le plus, c'est que j'avais un essaide 60 jours de Noton Internet Security, je le trouvais vraiment bien, mais ne pouvant pas le démarrer, j'ai suivi les conseils Windows et l'ai désinstallé... Maintenant, je l'ai dans l'os :/
    0
  3. aouistiti
     
    hop ça y est, j'ai retrouvé!
    donc voilà le rapport:

    ############################## [ FindyKill V4.732 ]

    # User : OueslatI (Administrateurs) # PC-DE-OUESLATI
    # Update on 02/06/09 by Chiquitine29
    # Start at: 12:11:23 | 04/06/2009
    # Website : http://pagesperso-orange.fr/NosTools/findykill.html

    # AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
    # Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 287,11 Go (209,17 Go free) [COMPAQ] # NTFS
    # D:\ # Disque fixe local # 10,98 Go (1,27 Go free) [FACTORY_IMAGE] # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque amovible

    ############################## [ Processus actifs ]

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    c:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\taskeng.exe
    c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Hewlett-Packard\HP Odometer\hpsysdrv.exe
    C:\Program Files\Cyberlink\PowerCinema\PCMAgent.exe
    C:\Program Files\Cyberlink\PowerCinema\Kernel\CLML\CLMLSvc.exe
    C:\Program Files\Cyberlink\PlayMovie\PMVService.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Users\OueslatI\AppData\Local\ikakqcy.exe
    C:\Users\OueslatI\AppData\Roaming\drivers\winupgro.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Windows Media Player\wmpnetwk.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
    c:\Program Files\CyberLink\Power2Go\Power2GoExpressServer.exe
    c:\PROGRA~1\CYBERL~1\SHARED~1\RICHVI~1.EXE
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Users\OueslatI\AppData\Roaming\m\flec006.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Mail\WinMail.exe
    C:\Windows\system32\wintems.exe
    C:\Windows\system32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## [ Processus infectieux stoppés ]

    "C:\Users\OueslatI\AppData\Roaming\drivers\winupgro.exe" (3976)
    "C:\Users\OueslatI\AppData\Roaming\m\flec006.exe" (2584)
    "C:\Windows\system32\wintems.exe" (4304)

    ################## [ Fichiers / Dossiers infectieux ]

    Found ! C:\Windows\system32\ban_list.txt
    Found ! C:\Windows\system32\mdelk.exe
    Found ! C:\Windows\system32\wintems.exe
    Found ! C:\Windows\system32\drivers\down
    Found ! "C:\Users\OueslatI\AppData\Roaming\drivers"
    Found ! "C:\Users\OueslatI\AppData\Roaming\drivers\downld"
    Found ! "C:\Users\OueslatI\AppData\Roaming\drivers\srosa2.sys"
    Found ! "C:\Users\OueslatI\AppData\Roaming\drivers\wfsintwq.sys"
    Found ! "C:\Users\OueslatI\AppData\Roaming\drivers\winupgro.exe"
    Found ! "C:\Users\OueslatI\AppData\Roaming\m"
    Found ! "C:\Users\OueslatI\AppData\Roaming\m\data.oct"
    Found ! "C:\Users\OueslatI\AppData\Roaming\m\flec006.exe"
    Found ! "C:\Users\OueslatI\AppData\Roaming\m\list.oct"
    Found ! "C:\Users\OueslatI\AppData\Roaming\m\shared"
    Found ! "C:\Users\OueslatI\AppData\Roaming\m\srvlist.oct"

    ################## [ Infected Temp Files ]

    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\52FZNZA0\b64_1[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\52FZNZA0\b64_1[2].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\52FZNZA0\file[1].txt
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\8PZLCI0Q\b64_3[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\8PZLCI0Q\b64_3[2].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\B2S944IN\b64[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\B2S944IN\b64_1[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\B2S944IN\ieps[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\BTO8TSF9\b64_3[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\P0XA3RKK\b64_1[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\P0XA3RKK\b64_3[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\POTPARSG\b64[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\X1QQRKBN\b64_1[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\X1QQRKBN\b64_3[1].jpg
    Found ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\YQSWA1CU\b64_6[1].jpg

    ################## [ Registre / Clés infectieuses ]

    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\Local AppWizard-Generated Applications\install_crack
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\Local AppWizard-Generated Applications\key_gen
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\Local AppWizard-Generated Applications\winupgro
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\bisoft
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\DateTime4
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\FFC
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\MuleAppData
    Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_crack
    Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_gen
    Found ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\srosa
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sK9Ou0s
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S
    Found ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
    Found ! HKEY_CURRENT_USER\Software\bisoft
    Found ! HKEY_CURRENT_USER\Software\DateTime4
    Found ! HKEY_CURRENT_USER\Software\MuleAppData
    Found ! HKEY_CURRENT_USER\Software\FFC
    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
    Found ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"
    Found ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

    # (!) HKLM\SYSTEM\...\Services\srosa -> Start = 0x1
    # (!) HKLM\SYSTEM\...\Services\sK9Ou0s -> Start = 0x1

    ################## [ Recherche dans supports amovibles]

    ################## [ Registre / Mountpoints2 ]

    # -> Not found !

    ################## [ ! Fin du rapport # FindyKill V4.732 ! ]
    0
  4. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    bien,

    tu as effectivement bagle(rien qu'a voir tous les "found")

    donc,on supprime...

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectées sans les ouvrir
    réouvre Findykill,

    choisis cette fois ci l'option 2 (suppression)

    il y aura 1 redémarrage, laisse travailler l'outils jusqu'a l'apparition du message "nettoyage effectué"

    un rapport va s'ouvrir, poste le dans ta prochaine réponse s-t-p

    Note : le rapport FindyKill.txt est sauvegardé à la racine du disque
    Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valides

    ensuite(on va vérifier l'état du pc si il y a d'autres choses!)

    Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.
    Clique "Continue" à l'écran Disclaimer.

    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT va le télécharger (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. aouistiti
     
    Hop!

    Donc voilà le 2ème rapport:

    ############################## [ FindyKill V4.732 ]

    # User : OueslatI (Administrateurs) # PC-DE-OUESLATI
    # Update on 02/06/09 by Chiquitine29
    # Start at: 12:23:18 | 04/06/2009
    # Website : http://pagesperso-orange.fr/NosTools/findykill.html

    # AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
    # Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled

    # C:\ # Disque fixe local # 287,11 Go (209,08 Go free) [COMPAQ] # NTFS
    # D:\ # Disque fixe local # 10,98 Go (1,27 Go free) [FACTORY_IMAGE] # NTFS
    # E:\ # Disque CD-ROM
    # F:\ # Disque amovible

    ############################## [ Active Processes ]

    C:\Windows\System32\smss.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\wininit.exe
    C:\Windows\system32\csrss.exe
    C:\Windows\system32\services.exe
    C:\Windows\system32\lsass.exe
    C:\Windows\system32\lsm.exe
    C:\Windows\system32\winlogon.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\LogonUI.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\SLsvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\Ati2evxx.exe
    C:\Windows\System32\spoolsv.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\userinit.exe
    C:\Windows\system32\Dwm.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\runonce.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Google\Update\GoogleUpdate.exe
    c:\Program Files\Common Files\LightScribe\LSSrvc.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\system32\svchost.exe
    C:\Windows\System32\svchost.exe
    C:\Windows\system32\SearchIndexer.exe
    C:\Windows\system32\WUDFHost.exe
    C:\Windows\system32\wbem\wmiprvse.exe

    ################## [ Infected Files \ Folders ]

    Deleted ! C:\Windows\system32\ban_list.txt
    Deleted ! C:\Windows\system32\mdelk.exe
    Deleted ! C:\Windows\system32\wintems.exe
    Deleted ! C:\Windows\system32\drivers\down
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\drivers\srosa2.sys"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\drivers\wfsintwq.sys"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\drivers\winupgro.exe"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\m\data.oct"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\m\flec006.exe"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\m\list.oct"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\m\srvlist.oct"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\drivers\downld"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\drivers"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\m\shared"
    Deleted ! "C:\Users\OueslatI\AppData\Roaming\m"

    ################## [ Infected Temp Files ]

    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\52FZNZA0\b64_1[2].jpg
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\52FZNZA0\file[1].txt
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\8PZLCI0Q\b64_3[2].jpg
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\BTO8TSF9\b64_3[1].jpg
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\P0XA3RKK\b64_1[1].jpg
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\POTPARSG\b64[1].jpg
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\X1QQRKBN\b64_1[1].jpg
    Deleted ! C:\Users\OueslatI\Local Settings\Temporary Internet Files\Content.IE5\X1QQRKBN\b64_3[1].jpg

    ################## [ Registry / Infected keys ]

    Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\srosa
    Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
    Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
    Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA
    Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sK9Ou0s
    Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S
    Deleted ! HKEY_CURRENT_USER\Software\bisoft
    Deleted ! HKEY_CURRENT_USER\Software\DateTime4
    Deleted ! HKEY_CURRENT_USER\Software\MuleAppData
    Deleted ! HKEY_CURRENT_USER\Software\FFC
    Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\install_crack
    Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\key_gen
    Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
    Deleted ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\FFC
    Deleted ! HKEY_USERS\S-1-5-21-364062374-2869617426-500234265-1000\Software\MuleAppData
    Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
    Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
    Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

    ################## [ Cleaning Removable drives ]

    ################## [ Registry / Mountpoint2 ]

    # -> Not found !

    ################## [ States / Restarting of services ]

    # Services : [ Auto=2 / Request=3 / Disable=4 ]

    # Ndisuio -> # Type of startup =3
    # EapHost -> # Type of startup =2
    # Wlansvc -> # Type of startup =2
    # SharedAccess -> # Type of startup =2
    # wuauserv -> # Type of startup =2
    # wscsvc -> # Type of startup =2
    # WinDefend -> # Type of startup =2
    # -> UAC is Enable.

    ################## [ Searching Other Infections ]

    # Références de comparaison Bagle MD5 :

    File ... : C:\Users\OueslatI\AppData\Roaming\drivers\winupgro.exe
    CRC32 .. : 54365150
    MD5 .... : 3838ee14ca76a0badb5ae38245b08c75

    # -> Nothing found.

    ################## [ Corrupted files # Re-Installation required ]

    C:\Program Files\Alwil Software\Avast4\ashAvast.exe
    C:\Program Files\Alwil Software\Avast4\ashChest.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\ashLogV.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashPopWz.exe
    C:\Program Files\Alwil Software\Avast4\ashQuick.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Alwil Software\Avast4\ashSimp2.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe
    C:\Program Files\Alwil Software\Avast4\ashSkPck.exe
    C:\Program Files\Alwil Software\Avast4\ashUpd.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\sched.exe
    C:\Program Files\Alwil Software\Avast4\VisthLic.exe
    C:\Program Files\Alwil Software\Avast4\VisthUpd.exe
    C:\Program Files\Cyberlink\PlayMovie\TaskScheduler.exe
    C:\Program Files\Cyberlink\PowerCinema\Kernel\CLML\TaskScheduler.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    ################################### [ Cracks / Keygens / Serials ]

    # -> Nothing found !

    ################## [ ! End of Report # FindyKill V4.732 ! ]

    Pour la 3ème partie, je le fais de suite!
    0
  7. aouistiti
     
    Rapport info.txt:
    info.txt logfile of random's system information tool 1.06 2009-06-04 12:58:08

    ======Uninstall list======

    -->"C:\Program Files\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
    -->"C:\Program Files\HP Games\5 Card Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Adventures of Robinson Crusoe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
    -->"C:\Program Files\HP Games\Age of Castles\Uninstall.exe"
    -->"C:\Program Files\HP Games\Airstrike 2 - Gulf Thunder\Uninstall.exe"
    -->"C:\Program Files\HP Games\Alpha Ball\Uninstall.exe"
    -->"C:\Program Files\HP Games\Ancient Spider\Uninstall.exe"
    -->"C:\Program Files\HP Games\Astrobatics\Uninstall.exe"
    -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blackhawk Striker 2\Uninstall.exe"
    -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
    -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
    -->"C:\Program Files\HP Games\Build-a-lot 2\Uninstall.exe"
    -->"C:\Program Files\HP Games\Build-a-lot\Uninstall.exe"
    -->"C:\Program Files\HP Games\Cake Mania\Uninstall.exe"
    -->"C:\Program Files\HP Games\Cannon Blast\Uninstall.exe"
    -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Clash'N Slash\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
    -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
    -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
    -->"C:\Program Files\HP Games\Final Drive Fury\Uninstall.exe"
    -->"C:\Program Files\HP Games\Final Drive Nitro\Uninstall.exe"
    -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
    -->"C:\Program Files\HP Games\Flip Wit\Uninstall.exe"
    -->"C:\Program Files\HP Games\Funkiball Adventure\Uninstall.exe"
    -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
    -->"C:\Program Files\HP Games\Granny in Paradise\Uninstall.exe"
    -->"C:\Program Files\HP Games\House of Cards\Uninstall.exe"
    -->"C:\Program Files\HP Games\Hyperball Racing\Uninstall.exe"
    -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Lemonade Tycoon 2\Uninstall.exe"
    -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Mahjongg Artifacts\Uninstall.exe"
    -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
    -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
    -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
    -->"C:\Program Files\HP Games\Phoenix Assault\Uninstall.exe"
    -->"C:\Program Files\HP Games\Pizza Panic\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
    -->"C:\Program Files\HP Games\Polar Pool\Uninstall.exe"
    -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
    -->"C:\Program Files\HP Games\Shrek 2 Ogre Bowler\Uninstall.exe"
    -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
    -->"C:\Program Files\HP Games\Snowy Fish Frenzy\Uninstall.exe"
    -->"C:\Program Files\HP Games\Spacebound\Uninstall.exe"
    -->"C:\Program Files\HP Games\SpongeBob SquarePants 3D Obstacle Odyssey\Uninstall.exe"
    -->"C:\Program Files\HP Games\SpongeBob SquarePants Krabby Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
    -->"C:\Program Files\HP Games\Tank Universal\Uninstall.exe"
    -->"C:\Program Files\HP Games\Teddy Factory\Uninstall.exe"
    -->"C:\Program Files\HP Games\The Treasures of Montezuma\Uninstall.exe"
    -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
    -->"C:\Program Files\HP Games\Undiscovered World - The Incan Sun\Uninstall.exe"
    -->"C:\Program Files\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
    -->"C:\Program Files\HP Games\Wik and The Fable of Souls\Uninstall.exe"
    -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
    -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A450831D-25F6-4F42-9662-D000B25E0D82}\Setup.exe" -uninstall
    Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
    ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A80000000002}
    AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
    Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    Catalyst Control Center - Branding-->MsiExec.exe /I{E79945AB-C672-48F3-8BC3-E57FE021DFF9}
    CyberLink DVD Suite Deluxe-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
    CyberLink DVD Suite Deluxe-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
    CyberLink PowerCinema-->"C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.exe" /z-uninstall
    CyberLink PowerCinema-->"C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.exe" /z-uninstall
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    Favorit-->c:\users\oueslati\appdata\local\ssokgqc.bat
    FindyKill-->C:\FindyKill\Uninstal.exe
    Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    HP Active Support Library-->"C:\Program Files\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
    HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E1591139-8B44-411B-A81B-D35F83A0565A}\setup.exe" -l0x9 -removeonly
    HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
    HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
    HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
    HP Total Care Setup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{95A747E0-DF19-46CB-A622-20A0107201BD}\setup.exe" -l0x9 -removeonly
    HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
    HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
    iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
    LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
    LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
    LightScribe System Software 1.14.32.1-->MsiExec.exe /X{CF3D8718-EF21-4408-AE38-A6DA98E1E2B6}
    Magic Desktop-->C:\Windows\system32\ezMDUninstall.exe
    Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
    Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
    Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
    MobileMe Control Panel-->MsiExec.exe /I{44A91B04-3D0C-47F9-B644-7F682869AFF3}
    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Module linguistique Microsoft .NET Framework 3.5 - fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
    muvee Reveal-->MsiExec.exe /X{D722CF4B-4B06-BF11-FDEA-BD1B319FEA57}
    NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
    Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
    Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor for Windows\uninst.exe
    Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
    Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
    PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
    PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
    Python 2.6 pywin32-212-->"C:\program files\Python\Removepywin32.exe" -u "C:\program files\Python\pywin32-wininst.log"
    Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
    Shareware.Pro-FR Toolbar-->C:\PROGRA~1\SHAREW~1.PRO\UNWISE.EXE /U C:\PROGRA~1\SHAREW~1.PRO\INSTALL.LOG
    Two Worlds Pinball-->C:\PROGRA~1\TWOWOR~1\UNWISE.EXE C:\PROGRA~1\TWOWOR~1\INSTALL.LOG
    VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall

    ======Security center information======

    AS: Windows Defender

    ======System event log======

    Computer Name: PC-de-OueslatI
    Event Code: 7000
    Message: Le service aswFsBlk n'a pas pu démarrer en raison de l'erreur :
    Le fichier spécifié est introuvable.
    Record Number: 23985
    Source Name: Service Control Manager
    Time Written: 20090604102351.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 7000
    Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
    Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
    Record Number: 24015
    Source Name: Service Control Manager
    Time Written: 20090604102351.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 7026
    Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
    aswSP
    i8042prt
    Record Number: 24047
    Source Name: Service Control Manager
    Time Written: 20090604102351.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB955430(Update) n’est pas applicable à ce système.
    Record Number: 24082
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20090604102540.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-OueslatI
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB955430(Update) n’est pas applicable à ce système.
    Record Number: 24083
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20090604102540.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    =====Application event log=====

    Computer Name: PC-de-OueslatI
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 6281
    Source Name: Microsoft-Windows-WMI
    Time Written: 20090604080329.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 1002
    Message: Le programme Explorer.EXE version 6.0.6001.18000 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : ad0 Heure de début : 01c9e4eabbd41f63 Heure de fin : 63
    Record Number: 6287
    Source Name: Application Hang
    Time Written: 20090604080455.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 6332
    Source Name: Microsoft-Windows-WMI
    Time Written: 20090604082604.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 6359
    Source Name: Microsoft-Windows-WMI
    Time Written: 20090604093050.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 10
    Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
    Record Number: 6409
    Source Name: Microsoft-Windows-WMI
    Time Written: 20090604102351.000000-000
    Event Type: Erreur
    User:

    =====Security event log=====

    Computer Name: PC-de-OueslatI
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 5052
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090604105806.929290-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 5053
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090604105806.956290-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 5054
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090604105806.982290-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 5055
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090604105807.009290-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-OueslatI
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume1\Windows\System32\drivers\tcpip.sys
    Record Number: 5056
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090604105807.035290-000
    Event Type: Échec de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Python;c:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\QuickTime\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
    "PROCESSOR_REVISION"=6b02
    "NUMBER_OF_PROCESSORS"=2
    "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
    "DFSTRACINGON"=FALSE
    "OnlineServices"=Online Services
    "Platform"=HPD
    "PCBRAND"=Presario
    "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}
    "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
    "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

    -----------------EOF-----------------

    Rapport log.txt:
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by OueslatI at 2009-06-04 12:58:00
    Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
    System drive C: has 214 GB (73%) free of 294 GB
    Total RAM: 3582 MB (69% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:58:07, on 04/06/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\conime.exe
    C:\Windows\system32\sdclt.exe
    C:\Program Files\Hewlett-Packard\HP Odometer\hpsysdrv.exe
    C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
    C:\Program Files\Cyberlink\PowerCinema\PCMAgent.exe
    C:\Program Files\Cyberlink\PowerCinema\Kernel\CLML\CLMLSvc.exe
    C:\Program Files\Cyberlink\PlayMovie\PMVService.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Users\OueslatI\AppData\Local\ikakqcy.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\wuauclt.exe
    c:\Program Files\CyberLink\Power2Go\Power2GoExpressServer.exe
    c:\PROGRA~1\CYBERL~1\SHARED~1\RICHVI~1.EXE
    c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Users\OueslatI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\POTPARSG\RSIT[1].exe
    C:\Program Files\trend micro\OueslatI.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
    O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [hpsysdrv] c:\program files\hewlett-packard\HP odometer\hpsysdrv.exe
    O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
    O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
    O4 - HKLM\..\Run: [UpdateLBPShortCut] "c:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
    O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
    O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
    O4 - HKLM\..\Run: [PCMAgent] "c:\Program Files\CyberLink\PowerCinema\PCMAgent.exe"
    O4 - HKLM\..\Run: [CLMLServer] "c:\Program Files\Cyberlink\PowerCinema\Kernel\CLML\CLMLSvc.exe"
    O4 - HKLM\..\Run: [PlayMovie] "c:\Program Files\CyberLink\PlayMovie\PMVService.exe"
    O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [ikakqcy] "c:\users\oueslati\appdata\local\ikakqcy.exe" ikakqcy
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O13 - Gopher Prefix:
    O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab
    O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll (file missing)
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
    O23 - Service: Service Google Update (gupdate1c9db005fb84000) (gupdate1c9db005fb84000) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
    0
  8. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    bien,

    il reste une cochonerie
    l'adware navipromo

    Télécharge Navilog1.exe de il mafioso

    Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
    Ce n'en est nullement un !


    * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
    * Sous XP, double clique sur navilog1.exe pour lancer l'installation.
    **Sous VISTA, fais un clic droit dessus et dans le menu contextuel choisis "Exécuter en tant qu'administrateur".
    tuto pour vista

    Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
    présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valide.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    * Patiente jusqu'au message :
    ***Analyse Termine le.....***
    * Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
    * Copie/colle l'intégralité du rapport dans ta réponse.
    Referme le bloc-note.

    * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

    Copie/colle le ici dans ta prochaine réponse stp.
    0
  9. aouistiti
     
    merci!

    Mais problème: je l'ai enregistré sur le bureau, je vois bien Navilog1, mais l'icône est une page blanche.....
    0
  10. aouistiti
     
    Pardon! Je l'ai téléchargé ailleurs, c'est bon.
    Je fais les manips et reviens d'ici 30 ou 45mn
    0
  11. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ok,

    je serai plus là avant le début de soirée(dois partir!)

    des que je rentre,je regarde et je te dis quoi!
    0
  12. aouistiti
     
    voilà le résultat:
    Search Navipromo version 3.7.7 commencé le 04/06/2009 à 15:09:06,48

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : OueslatI ( Administrator )
    BOOT : Normal boot

    C:\ (Local Disk) - NTFS - Total:287 Go (Free:204 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (CD or DVD)
    F:\ (USB)

    Recherche executé en mode normal

    *** Recherche dossiers dans "C:\Windows" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

    *** Recherche dossiers dans "C:\ProgramData" ***

    *** Recherche dossiers dans "c:\users\oueslati\appdata\roaming\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "C:\Users\OueslatI\AppData\Local\virtualstore\Program Files" ***

    *** Recherche dossiers dans "C:\Users\OueslatI\AppData\Local" ***

    *** Recherche dossiers dans "C:\Users\OueslatI\AppData\Roaming" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\Windows\system32" *

    * Recherche dans "C:\Users\OueslatI\AppData\Local\Microsoft" *

    * Recherche dans "C:\Users\OueslatI\AppData\Local" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "ikakqcy"="\"c:\\users\\oueslati\\appdata\\local\\ikakqcy.exe\" ikakqcy"

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\Windows\system32" :

    * Dans "C:\Users\OueslatI\AppData\Local\Microsoft" :

    * Dans "C:\Users\OueslatI\AppData\Local" :

    ikakqcy.exe trouvé !
    ikakqcy.dat trouvé !
    ikakqcy_nav.dat trouvé !
    ikakqcy_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :

    *** Analyse terminée le 04/06/2009 à 15:20:21,89 ***
    0
  13. aouistiti
     
    euh par contre, je sais pas si c'est normal, mais je n'arrive toujours pas à ouvrir avast!!! :O
    0
  14. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    Salut,

    déso pour la réponse tardive...beaucoup de boulôt

    alors,pour avast,c'est tout à fais normal,le ver bagle la shooté
    on peut le voir dans ton rapport de Findykill ([ Corrupted files # Re-Installation required ])
    http://www.commentcamarche.net/forum/affich 12729225 sos analyse anti virus impossible?#5

    mais avant de réinstaller ce machin,je préfère t'en proposer un autre bien meilleur.

    par contre on continue la désinfection(c'est bientôt terminé!!)

    vérifie que l'UAC est bien désactivé comme demandé au poste 1
    http://www.commentcamarche.net/forum/affich 12729225 sos analyse anti virus impossible?#1

    Relance Navilog, Sur le menu principal, choisis l'option 2.
    Suis les instructions et patiente.
    L'outil va t'informer qu'il redémarrera ton ordinateur.
    Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
    Appuie sur une touche ainsi que demandé.
    Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
    Choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
    Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
    * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
    Referme le Bloc-notes.
    Ton Bureau va réapparaître.

    Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
    0
  15. aouistiti
     
    Bonjour Chimay

    Pas de soucis pour la réponse, c'est déjà uper sympa de m'aider!

    Par conre, j'ai Navilog sur mon bureau, je le lance, tape F pour français... la fenêtre disparaît et puis plus rien ...
    J'ai désinstallé et réinstallé, toujours rien :-/
    0
  16. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ah!?
    tu as bien regardé si l'UAC était désactivé?

    si cela ne fonctionne pas on va faire autrement
    0
  17. aouistiti
     
    'jour!

    Navrée, j'avais 8kg de poissons à écailler et vider lol

    bon!

    Alors j'ai fait le Navilog (j'avais pas remarqué, mais l'UAC était activé (il ne l'avait jamais été auparavant...).

    Voici le résultat
    Clean Navipromo version 3.7.7 commencé le 05/06/2009 à 13:14:14,66

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

    Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 5000+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : OueslatI ( Administrator )
    BOOT : Normal boot

    C:\ (Local Disk) - NTFS - Total:287 Go (Free:207 Go)
    D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
    E:\ (CD or DVD)
    F:\ (USB)

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    Nettoyage exécuté au redémarrage de l'ordinateur

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\Windows\System32" *

    * Suppression dans "C:\Users\OueslatI\AppData\Local\Microsoft" *

    * Suppression dans "C:\Users\OueslatI\AppData\Local" *

    *** Suppression dossiers dans "C:\Windows" ***

    *** Suppression dossiers dans "C:\Program Files" ***

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

    *** Suppression dossiers dans "C:\ProgramData" ***

    *** Suppression dossiers dans c:\users\oueslati\appdata\roaming\micros~1\windows\startm~1\programs ***

    *** Suppression dossiers dans "C:\Users\OueslatI\AppData\Local\virtualstore\Program Files" ***

    *** Suppression dossiers dans "C:\Users\OueslatI\AppData\Local" ***

    *** Suppression dossiers dans "C:\Users\OueslatI\AppData\Roaming" ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\OueslatI\AppData\Local\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans "C:\Windows\system32" *

    C:\Windows\prefetch\ikkumee*.pf trouvé !
    Copie C:\Windows\prefetch\ikkumee*.pf réalisée avec succès !
    C:\Windows\prefetch\ikkumee*.pf supprimé !

    * Dans "C:\Users\OueslatI\AppData\Local\Microsoft" *

    * Dans "C:\Users\OueslatI\AppData\Local" *

    ikkumee.exe trouvé !
    Copie ikkumee.exe réalisée avec succès !
    ikkumee.exe supprimé !

    ikkumee.dat trouvé !
    Copie ikkumee.dat réalisée avec succès !
    ikkumee.dat supprimé !

    ikkumee_nav.dat trouvé !
    Copie ikkumee_nav.dat réalisée avec succès !
    ikkumee_nav.dat supprimé !

    ikkumee_navps.dat trouvé !
    Copie ikkumee_navps.dat réalisée avec succès !
    ikkumee_navps.dat supprimé !

    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Recherche autres dossiers et fichiers connus ***

    *** Nettoyage terminé le 05/06/2009 à 13:25:45,28 ***
    0
  18. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    bien,bien

    il a shooté l'adware navipromo
    tu peux désinstaller navilog1 et findykill

    on fais une dernière vérif puis on fera un nettoyage de certains fichiers ou les malware ce sont encore planqué!

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
    https://www.malwarebytes.com/

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

    A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
    Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

    Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
    MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
    La fenêtre principale de MBAM s'affiche :
    Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
    MBAM analyse ton ordinateur.
    L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
    A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
    Si des malwares sont détectés, leur liste s'affiche.
    ***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
    Ferme MBAM en cliquant sur Quitter.
    Poste le rapport dans ta réponse
    0
  19. aouistiti
     
    Apparemment, il n'a rien trouvé...

    Malwarebytes' Anti-Malware 1.37
    Version de la base de données: 2232
    Windows 6.0.6001 Service Pack 1

    05/06/2009 13:50:07
    mbam-log-2009-06-05 (13-50-07).txt

    Type de recherche: Examen rapide
    Eléments examinés: 66735
    Temps écoulé: 1 minute(s), 52 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  20. chimay8 Messages postés 7947 Statut Contributeur sécurité 60
     
    ok,

    on termine(partie nettoyage!)

    met à jour Adobe(grosse faille de sécurité)
    https://get2.adobe.com/reader/otherversions/

    En outre, tu peux faire un scan de vulnérabilités afin de vérifier que tes logiciels soit bien à jour et sans failles de sécurités.

    https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    ou ici:
    http://alt-shift-return.org/Info/Update_Checker.html

    ensuite

    Télécharge OTCleanIT de Old Timer.(il va supprimer les tools et rapport utilisé pour ta désinfec)
    http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe
    Double-clique sur OTCleanIt.exe.
    Cliquez sur le bouton "CleanUp!" .
    Sélectionnez Oui lorsque la demande " processus de nettoyage?" s'affiche.
    Si tu es invité à redémarrer le PC au cours de l'assainissement, sélectionne Oui.
    L'outil va se supprimer lui-même une fois la fin de l'opération.
    Sinon supprime le manuellement.

    ensuite

    Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
    https://www.pcastuces.com/logitheque/ccleaner.htm
    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
    Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

    Un tuto ( aide ):
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    ---> Utilisation:
    ! déconnectes toi et fermes toutes applications en cours !
    * vas dans "nettoyeur" : fait analyse puis nettoyage
    * vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

    ***très important***

    Suppression des points de restauration :

    sous vista
    https://www.01net.com/actualites/
    http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista

    Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci-dessous

    https://www.vulgarisation-informatique.com/creer-point-restauration.php

    ne pas oublier de réactiver l'UAC

    si tu n as pas d autres soucis change le statut du sujet en resolu stp
    te tracasse pas si tu n'y arrives pas!

    je ne peux que t'inciter à lire les liens ci-dessous

    Prévention & Sécurité sur le net(Format pdf)
    comment sécuriser son pc
    pourquoi je suis infecté
    0
  21. aouistiti
     
    ok marchi bocouche!!!!!! :D

    Suis en train d'installer Adobe (étrange que ce soit ZE grosse faille car c'est celui qui était installé dans le PC en mai dernier quand on l'a acheté! )

    Tu m'avais parlé d'un anti-virus mieux qu'Avast? Je suis toute ouïe en attendant que Adobe se mette en place :)
    0
  • 1
  • 2