Virus

thib59 Messages postés 167 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
mon ordi bug depuis un momment , j'ai essayé de telecharger des antivirus : avira , kapersky , avg , ...
mais aucuns ne s'installe ou ce lance .
mes amis me conseille de restauré a partir des cds de sauvegarde ( je les ai graver il y a peu avec le virus deja la) .
en venant sur le forum j'ai essayé htj qui ne passe pas , j'ai lancé Malwarebytes qui s'arrete durant l'analyse et redemarre l'ordi .
tooujour sur le forum , j'ai lancé genproc qui me dit que j'ai un virus bagle et que je doit faire une anlys avec findykill et posté le apport de la phase 1 .
le voici :

############################## | FindyKill V5.005 |

# User : Administrateurs # HP-PAVILION
# Update on 27/07/09 by Chiquitine29
# Start at: 16:24:42 | 28/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Turion(tm) 64 X2 Mobile Technology TL-52
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18000
# Windows Firewall Status : Enabled
# AV : Norton Internet Security 2007 [ (!) Disabled | (!) Outdated ]
# FW : Norton Internet Security[ Enabled ]2007

# C:\ # Disque fixe local # 143,72 Go (44,11 Go free) # NTFS
# D:\ # Disque fixe local # 5,33 Go (963,53 Mo free) [HP_RECOVERY] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible # 484,58 Mo (5,7 Mo free) [CLÉ MP3] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\RegCure\RegCure.exe
C:\Windows\Explorer.EXE
C:\Users\thibaut\AppData\Roaming\Microsoft\cisvc.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Users\thibaut\AppData\Roaming\drivers\winupgro.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
C:\Users\thibaut\AppData\Local\asimaqm.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Xfire\Xfire.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\PnkBstrA.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Users\thibaut\AppData\Roaming\m\flec006.exe
C:\Windows\system32\wintems.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Windows\system32\wbem\wmiprvse.exe

############################## | Processus infectieux stoppés |

"C:\Users\thibaut\AppData\Roaming\drivers\winupgro.exe" (1204)
"C:\Users\thibaut\AppData\Roaming\m\flec006.exe" (3320)
"C:\Windows\system32\wintems.exe" (2872)

################## | C: |

################## | C:\Windows |

Présent ! C:\Windows\Prefetch\111.EXE-A5980E41.pf

################## | C:\Windows\system32 |

Présent ! C:\Windows\system32\ban_list.txt
Présent ! C:\Windows\system32\mdelk.exe
Présent ! C:\Windows\system32\wintems.exe

################## | C:\Windows\system32\drivers |

Présent ! C:\Windows\system32\drivers\down

################## | C:\Users\thibaut\AppData\Roaming |

Présent ! C:\Users\thibaut\AppData\Roaming\drivers
Présent ! C:\Users\thibaut\AppData\Roaming\drivers\111wfs1intwq.sys
Présent ! C:\Users\thibaut\AppData\Roaming\drivers\11s11ro1s1a2.sys
Présent ! C:\Users\thibaut\AppData\Roaming\drivers\downld
Présent ! C:\Users\thibaut\AppData\Roaming\drivers\winupgro.exe
Présent ! C:\Users\thibaut\AppData\Roaming\m
Présent ! C:\Users\thibaut\AppData\Roaming\m\data.oct
Présent ! C:\Users\thibaut\AppData\Roaming\m\flec006.exe
Présent ! C:\Users\thibaut\AppData\Roaming\m\list.oct
Présent ! C:\Users\thibaut\AppData\Roaming\m\srvlist.oct
Présent ! C:\Users\thibaut\AppData\Roaming\m\shared

################## | C:\Users\thibaut\Temporary Internet Files |

################## | Registre / Clés infectieuses |

Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet001\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\ControlSet002\Services\sK9Ou0s]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_111111s1ro1s1a]
Présent ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SK9OU0S]
Présent ! [HKCU\Software\bisoft]
Présent ! [HKCU\Software\DateTime4]
Présent ! [HKCU\Software\MuleAppData]
Présent ! [HKCU\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\Microsoft\Windows\UI] "KEY540534"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Présent ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\bisoft]
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\DateTime4]
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\FFC]
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\MuleAppData]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\key_gen]
Présent ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\Local AppWizard-Generated Applications\key_gen]
Présent ! [HKU\S-1-5-21-3042953117-2037795324-3113876379-1000\Software\Local AppWizard-Generated Applications\winupgro]
Présent ! [HKLM\software\microsoft\security center] "UacDisableNotify" 0x1

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

"C:\Users\thibaut\Downloads\avs\Crack\"AVSVideoConverter.exe""
15/11/2008 19:44 |Size 15462400 |Crc32 fe784416 |Md5 1b1a6af3581681d8b9cb689c532922ca

"C:\Users\thibaut\Downloads\nero\"Keygen.exe""
31/01/2009 20:33 |Size 4054016 |Crc32 0169ef3a |Md5 1a674836ec5c8260f88fc8cf5b4af5bf

"C:\Users\thibaut\Downloads\nero2\Nero 9.4.13.2 www.EmuleProgramas.Com\"Keygen.exe""
10/04/2009 02:59 |Size 3589632 |Crc32 6de647ba |Md5 4fd19ecedaba03dbd0f8c5a57da38f49

################## | ! Fin du rapport # FindyKill V5.005 ! |

dois je pasr a la phase 2 e suppression ?
A voir également:

23 réponses

Utilisateur anonyme
 
oui mais peut etre pas totalement suivant le cas
0
Utilisateur anonyme
 
on essaye, si ça ne fonctionne as, avec rogueremover
on peut également le virer via ajout surpression de programmes, il se trouve en plus sur c:
C:\Program Files\RegCure\RegCure.exe
;-)
0
Utilisateur anonyme
 
et dans regedit ^^
0